Acuerdo de encargo del tratamiento de datos personales

ANEXO 1. Acuerdo de encargo del tratamiento de datos personales

En cumplimiento del Reglamento (UE) 2016/679 general de protección de datos (en adelante, “RGPD”) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, “LOPDGDD”) las Partes suscriben el presente contrato de encargo del tratamiento. El presente contrato de encargo regula las condiciones a través de las cuales SIKOO accede a los datos personales del Profesional.

El Profesional (en adelante, el “Responsable del tratamiento” o el “Responsable”) y SIKOO (en adelante, el “Encargado del tratamiento” o el “Encargado”) conjuntamente referidos como las “Partes” e individualmente como la “Parte”, manifiestan su voluntad de formalizar el presente contrato en materia de protección de datos personales (en adelante, el "Contrato de encargo"), como parte de los Términos y Condiciones.

y a tal efecto acuerdan las siguientes

CLÁUSULAS

  1. Objeto.

El objeto del presente Contrato de encargo es habilitar al Encargado del tratamiento para tratar por cuenta del Responsable del tratamiento los datos personales necesarios para la prestación de servicios que implica tratamiento de datos personales (en adelante “Servicios”) y definir las condiciones conforme a las cuales el Encargado del tratamiento tratará los datos personales a los que tiene acceso durante la ejecución de los Términos y Condiciones, estableciendo las obligaciones y responsabilidades derivadas de los tratamientos de datos que realice el Encargado del tratamiento exclusivamente para y con ocasión del cumplimiento de dichos Servicios.

  1. Descripción del tratamiento de datos.

El tratamiento se encuentra descrito en el Sub-anexo I que detalla la siguiente información referida al tratamiento: 

  • Categorías de interesados cuyos datos personales se tratan

  • Categorías de datos personales tratados

  • Datos de categorías especiales tratados (si procede) y restricciones o garantías aplicadas

  • Naturaleza del tratamiento

  • Finalidad(es) del tratamiento de los datos personales por cuenta del responsable del tratamiento

  • Duración del tratamiento

3. Limitación de la finalidad del tratamiento de los datos personales.

Las finalidades con las que se realizarán los antecitados tratamientos de datos están son los que se derivan de los Servicios que el Encargado del Tratamiento prestará al Responsable del Tratamiento tal y como se indican en el Sub-anexo I. El Encargado del tratamiento se compromete a tratar los datos personales que trate como consecuencia de este Contrato de Encargo, según el procedimiento que se ajuste a las instrucciones documentadas que en cada momento indique el Responsable del tratamiento y la legislación aplicable, limitándose a realizar las actuaciones necesarias para desarrollar prestar los Servicios, y a no aplicarlos o utilizarlos con un fin distinto al estipulado en el presente Contrato de encargo. En ningún caso el Encargado del tratamiento podrá utilizar los datos para fines propios o diferentes a los previstos.

4. Instrucciones del tratamiento de los datos personales. 

4.1. Las instrucciones para este tratamiento son las detalladas en los Términos y Condiciones. 

4.2. El Encargado del tratamiento no comunicará los datos personales a terceros, ni siquiera para su conservación, salvo que tenga la autorización previa y expresa del Responsable del tratamiento, en los supuestos legalmente previstos.

4.3. El Encargado del tratamiento seguirá las instrucciones del Responsable del tratamiento inclusive con respecto a las transferencias internacionales de datos personales a un tercer país u organización internacional, salvo que el Encargado del tratamiento esté obligado a ello en virtud del Derecho de la Unión Europea o de los Estados miembros que se aplique al Encargado del tratamiento, en cuyo caso el Encargado del tratamiento informará al Responsable del tratamiento de tal exigencia legal previa al tratamiento, salvo que dicho Derecho lo prohíba por razones importantes de interés público.

4.4. El Encargado del tratamiento informará inmediatamente al Responsable del tratamiento si en su consideración una instrucción infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión Europea o de los Estados miembros que se aplique al Encargado del tratamiento.

5. Confidencialidad.

5.1. La información facilitada por parte del Responsable del tratamiento al Encargado o que el Encargado pueda conocer en el marco de este Contrato de encargo es estrictamente confidencial. El Encargado del tratamiento es responsable de no divulgar a terceros información obtenida como consecuencia de esta relación contractual.

5.2. El Encargado del tratamiento debe mantener el deber de secreto profesional respecto de los datos personales a los que tenga acceso en virtud del Contrato de encargo y el deber de guardarlos, obligaciones que subsistirán aún después de finalizar sus relaciones con el Responsable del tratamiento.

5.3. En este sentido, el Encargado del tratamiento, guardará y mantendrá todos los datos personales en estricta confidencialidad, utilizando el grado de cuidado que sea apropiado para evitar el acceso, uso o divulgación no autorizados.

6. Duración.

El presente Contrato de encargo iniciará su vigencia en la fecha de firma o aceptación del mismo, desplegando efectos desde que se inicie el tratamiento de los datos personales y estando vigente hasta la resolución de la relación entre las partes. No obstante, la obligación de confidencialidad sobre los datos personales tendrá una duración indefinida.

7. Obligaciones del Responsable del tratamiento.

7.1. El Responsable del tratamiento se compromete a:

7.1.1. Velar por el cumplimiento por parte del Encargado del tratamiento de las obligaciones previstas en este Contrato de encargo y supervisar el tratamiento de los datos personales por parte de éste.

7.1.2. Cumplir con las obligaciones que le correspondan como Responsable del tratamiento en aplicación de la normativa vigente. En especial cumplir con el derecho a informar a los clientes sobre el tratamiento de datos y, en su caso la recogida de consentimiento para el tratamiento de datos personales.

7.1.3 Facilitar al Encargado los datos e indicaciones necesarios en tiempo y forma que permitan al Encargado prestar los Servicios de la manera más eficiente. 

8. Obligaciones del encargado del tratamiento.

El Encargado del tratamiento se obliga a:

8.1. Llevar, por escrito, un registro de las actividades de tratamiento efectuadas por cuenta del Responsable del tratamiento, que cumpla con los requerimientos fijados en el artículo 30.2 del RGPD.

8.2. Ofrecer garantías de cumplimiento de las personas autorizadas a tratar datos personales, para ello:

8.2.1. El Encargado del Tratamiento implementará las medidas necesarias para que únicamente accedan a los datos personales las personas autorizadas que tengan necesidad de tratarlos para llevar a cabo sus funciones en relación con la prestación de los Servicios y bajo las instrucciones del Responsable del tratamiento.

8.2.2. El Encargado del Tratamiento dará a conocer y exigirá, a las personas autorizadas para tratar datos personales, el cumplimiento de las obligaciones contenidas en este Contrato de encargo y advertirles del carácter confidencial de la información y de su responsabilidad en caso de divulgarla.

8.2.3. El Encargado del Tratamiento garantiza que todas las personas que traten los datos personales se han comprometido de forma expresa y por escrito a guardar la confidencialidad y a cumplir las medidas de seguridad correspondientes. Los documentos acreditativos de esta obligación estarán a disposición del Responsable del tratamiento.

8.2.4. El Encargado del Tratamiento garantiza que llevará a cabo formación necesaria en materia de protección de datos personales a las personas autorizadas para tratar datos personales.

8.2.5. En el caso de que las personas autorizadas presten los Servicios en los locales del Responsable del tratamiento o bien de forma remota accediendo a los sistemas del Responsable, dichas personas se someterán a las normas, procedimientos y demás disposiciones contenidas en las políticas de seguridad, guías, protocolos o manuales que facilite el Responsable del tratamiento.

8.3. Actuar al recibir derechos de los interesados

8.3.1. Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones automatizadas ante el Encargado del tratamiento, éste debe comunicarlo al Responsable del tratamiento enviando un email a la dirección de correo electrónico que se informe como dirección de contacto.

8.3.2. La comunicación debe hacerse de forma inmediata y en ningún caso más allá de los cinco (5) días laborables siguientes a la recepción de la solicitud. La comunicación contendrá la solicitud recibida junto con toda la información y documentación relativa al reclamante y al tratamiento de datos a que se refiere su reclamación, así como todas aquellas que puedan ser relevantes para resolver la solicitud.

8.3.3. El Encargado del tratamiento asistirá al Responsable del tratamiento, teniendo en cuenta la naturaleza del tratamiento, a través de medidas técnicas y organizativas apropiadas, y con cualquier información que pueda ser relevante para atender correctamente la petición de conformidad con el artículo 12 del RGPD.

8.4. Notificar al Responsable las violaciones de seguridad de los datos personales

8.4.1. En caso de producirse una violación de seguridad, el Encargado del tratamiento notificará al Responsable del tratamiento, antes del plazo máximo de setenta y dos (72) horas desde la detección, y a través del correo electrónico de contacto, adjuntando con toda la información relevante para la documentación y comunicación de la incidencia.

8.4.2. La comunicación deberá incluir como mínimo, la información siguiente:

(a) Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados.

(b) Datos del delegado de protección de datos del Encargado del tratamiento o la persona de contacto para obtener más información.

(c) Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales.

(d) Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.

8.4.3. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, el Encargado del Tratamiento y facilitará al Responsable del Tratamiento la información pendiente sin dilación indebida. 

8.4.4. El Encargado asistirá al Responsable del tratamiento, para que este pueda cumplir con sus obligaciones de notificar la brecha de seguridad ante la Autoridad de protección de datos y en su caso a los interesados. 

8.5. Implementar medidas de seguridad

8.5.1. El encargado del tratamiento aplicará, como mínimo, las medidas técnicas y organizativas especificadas en el Sub-anexo II para garantizar la seguridad de los datos personales y cualquier cambio sobre las mismas deberá notificarlo al Responsable del tratamiento. Las medidas de seguridad implementadas deberán garantizar un nivel de seguridad adecuado, incluida la confidencialidad, teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos que plantea el tratamiento para los interesados.

8.5.2. En cualquier caso, el Encargado del tratamiento, implantará las medidas detalladas en el sub-anexo II que serán mecanismos apropiados para:

(a) Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.

(b) Restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico.

(c) Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento.

(d) Seudonimizar y cifrar los datos personales, en su caso.

8.6. Auditorías y garantías de cumplimiento 

8.6.1 El Encargado del tratamiento se obliga a poner a disposición del Responsable del tratamiento, a su simple requerimiento, toda la información relativa a las medidas de seguridad efectivamente implementadas, así como indicar estándar, certificación, medidas de seguridad y organizativas que garantizan un nivel de seguridad adaptado al riesgo o certificado de la última auditoría en materia de protección de datos, realizada. Asimismo, el Encargado del tratamiento, permitirá la llevanza de auditorías de control, en lo referente a las medidas de seguridad, por parte del Responsable del tratamiento o de un tercero autorizado por él. Estas auditorías de control se informarán con mínimo un mes de antelación y se ejecutarán de manera que no se vea afectada la actividad del Encargado y limitándose exclusivamente al tratamiento de datos personales objeto de este Contrato de encargo sin acceder a información que pueda pertenecer a otros responsables del tratamiento a los que el Encargado preste Servicios.

8.7. Asistir al Responsable del tratamiento:

8.7.1. El Encargado del Tratamiento dará soporte al Responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos y en la realización de las consultas previas a la autoridad de control, cuando proceda. El Encargado podrá solicitar compensación al Responable cuando estime que el soporte prestado excede de lo razonable. 

8.7.2. Cuando sea necesario o lo exija la normativa aplicable el Encargado del tratamiento nombrará un Delegado de Protección de Datos y comunicará al Responsable del tratamiento su identidad y datos de contacto; o, en su defecto, un punto de contacto.

8.8. Destruir o devolver los datos al finalizar el Contrato de encargo

8.8.1. Finalizada la relación comercial, el Encargado del tratamiento se compromete, a elección del Responsable del tratamiento, a:

(a) Destruir los datos personales.

(b) Devolver al Responsable del tratamiento todos los datos personales.

(c) Enviar los datos personales a otro encargado del tratamiento que designe por escrito el Responsable del tratamiento.

8.8.2. La devolución de los datos comporta la destrucción de todas las copias, cualquier soporte o documento existentes en los sistemas de información del Encargado del tratamiento y adoptar las medidas de seguridad para evitar la sustracción, pérdida o acceso indebido a los datos durante su tránsito. En el caso de supresión, el Encargado del tratamiento garantiza las medidas necesarias para evitar el acceso a la información o recuperación posterior y siempre que lo solicite el Responsable deberá certificar su destrucción por escrito y entregar el certificado correspondiente al Responsable del tratamiento.

8.8.3. Sin perjuicio de lo anteriormente expuesto, el Encargado del tratamiento podrá mantener debidamente bloqueados los datos personales de referencia durante el período en el que se pudieran derivar responsabilidades de su relación con el Responsable del tratamiento, de acuerdo con la normativa de aplicación en vigor.

9. Subcontratación y subencargados del tratamiento.

9.1. El Encargado del tratamiento no podrá subcontratar total o parcialmente ninguno de los Servicios u tratamientos cubiertos por este Contrato de encargo, excepto por aquellos servicios auxiliares que sean necesarios para el funcionamiento normal de los Sistemas del Encargado y los indicados en el Sub-anexo III.

9.2. En caso de requerirse la subcontratación de proveedores, el Encargado del tratamiento deberá comunicarlo por escrito previamente al Responsable, en el plazo de un (1) mes antes de iniciar la prestación de los servicios, indicando los tratamientos que se pretenden subcontratar e identificando de forma clara e inequívoca la empresa subcontratista, junto con una descripción, y sus datos de contacto. 

9.3. La subcontratación podrá realizarse si se cuenta con la autorización del Responsable o, en su defecto, si el Responsable no se opone a la contratación en el plazo de 10 días desde que se envió la notificación. 

9.4. En todo caso, el tratamiento de los datos por parte del subencargado deberá ajustarse a las instrucciones del Responsable del tratamiento, debiendo ser el Encargado del tratamiento el responsable de regular la nueva relación con el subencargado en los términos previstos en este Contrato de encargo, expresamente y por escrito, cuando el subencargado asuma obligaciones idénticas a las establecidas para el Encargado del en virtud de este Contrato de encargo. En caso de incumplimiento por parte del subencargado, el Encargado seguirá siendo totalmente responsable ante el Responsable con respecto al cumplimiento de sus obligaciones.

9.5. La lista de subencargados autorizados por el Responsable en el momento de la contratación se establece en el Sub-anexo III. 

10. Régimen aplicable a las transferencias internacionales. 

10.1. Con el fin de preservar y mantener el nivel de protección de los datos personales garantizado por el RGPD y la LOPDGDD, solo se podrán realizar transferencias de los Datos Personales a un tercer país u organización internacional si el Responsable del Tratamiento y el Encargado del Tratamiento cumplen con las condiciones y requisitos estipulados en el Capítulo V del RGPD, tal y como establece el artículo 44 del RGPD.

10.2. El Encargado se obliga a realizar transferencias internacionales únicamente cuando el destino cuente con una decisión de adecuación, la organización tenga en vigor normas corporativas vinculantes o se formalicen cláusulas contractuales tipo.

10.3 El Encargado informa que parte del tratamiento de datos se realizará en Estados Unidos. Esta transferencia internacional de datos se regirá por lo establecido en las disposiciones contractuales que figuran en la decisión 2021/914 de la Comisión Europea con las características indicadas en el Sub-Anexo IV.

11. Responsabilidad

11.1. Ambas Partes se comprometen a respetar el cumplimiento de las obligaciones que se deriven del Contrato de encargo y de la legislación aplicable, haciendo frente cada una a la responsabilidad que derive de su propio incumplimiento.

11.2. El Encargado del tratamiento responderá de los daños y perjuicios causados por el tratamiento cuando no haya cumplido con las obligaciones del RGPD dirigidas específicamente a los encargados o haya actuado al margen o en contra de las instrucciones legales del Responsable.

11.3. Siempre que el Encargado infrinja le estipulado en este contrato y determine los fines y los medios del tratamiento, será considerado responsable del tratamiento con respecto a dicho tratamiento.

12. Información de contacto.

12.1. A efectos de notificaciones relacionadas con este Contrato de encargo se puede contactar con el Encargado del tratamiento enviando un correo electrónico a privacy@sikooapp.com.

12.2. Se informa al Responsable de que el Encargado del tratamiento tiene designado un representante en la Unión Europea de conformidad con que artículo 27 del RGPD al que se puede contactar enviando un correo electrónico a EUrepresentative@sikooap.com. 

13. Incumplimiento y resolución.

13.1. El Responsable del Tratamiento tendrá derecho a resolver el Contrato de encargo en la medida en que se refiera al tratamiento de Datos Personales si:

13.1.2. El Encargado del Tratamiento incumple de forma sustancial o persistente sus obligaciones en virtud del RGPD y la LOPDGDD y lo indicado en el Contrato de encargo;

13.1.3. El Encargado del Tratamiento incumple una decisión vinculante de un tribunal competente o de la autoridad o autoridades de supervisión competentes en relación con sus obligaciones en virtud de este Contrato de encargo, el RGPD o la LOPDGDD.

13.2. El Encargado del tratamiento tendrá derecho a rescindir los Términos y Condiciones con respecto al tratamiento de datos personales, sin perjuicio de que el resto de servicios o prestaciones del Contrato se mantengan vigentes cuando, después de informar al Responsable del tratamiento que sus instrucciones infringen los requisitos legales establecidos en la cláusula 6.1, letra b), del RGPD, el Responsable del tratamiento insista en que se sigan dichas instrucciones. Esta resolución no podrá suponer ningún tipo de indemnización o pago por daños y perjuicios por parte del Encargado al Responsable.

13.3. Tras la finalización del Acuerdo, el Encargado del tratamiento, a petición del Responsable del tratamiento, se aplicará lo estipulado en el punto 8.8 de este Contrato de encargo. Hasta que los datos sean destruidos o devueltos, el Encargado del Tratamiento seguirá garantizando el cumplimiento del presente Contrato de encargo.

14. Legislación aplicable y tribunales competentes.

14.1. En lo previsto en este Contrato de encargo, así como en la interpretación y resolución de los conflictos que pudieran surgir entre las Partes como consecuencia del mismo, será de aplicación la legislación española.

14.2. Para la resolución de cualquier controversia que pudiera derivarse del presente Contrato de encargo, ambas Partes se someterán a la jurisdicción de los tribunales de la ciudad de Barcelona, con renuncia expresa a cualquier otro fuero que pudiera corresponderles.

SUB-ANEXO I

DESCRIPCIÓN DEL TRATAMIENTO

  1. Categorías de interesados: clientes o potenciales clientes del Profesional.

  1. Categorías de datos personales tratados: identificativos de contacto e información sobre el servicio solicitado, la cita o citas agendadas y efectivamente realizadas, así como información sobre la facturación y el pago de los clientes.

  1. Datos de categoría especial tratados (si procede): No está previsto que la Plataforma trate o registre información de categorías especiales de datos, sin embargo, debido al tipo de servicio que prestan los Profesionales es posible que de manera puntual se compartan datos de salud al utilizar los canales de comunicación habilitados entre el Profesional y sus clientes es por eso por lo que SIKOO no almacena, graba, monitoriza ni interviene en el contenido de las sesiones.

  1. Naturaleza del tratamiento: Recogida, conservación, estructuración, utilización

  1. Finalidad(es) del tratamiento de los datos personales por cuenta del responsable del tratamiento: 

  1. Gestión de Agenda y Reservas: gestión del calendario del Profesional que permite visualizar reservas recibidas, o solicitudes por parte de los clientes y recibir confirmaciones automáticas, recordatorios y notificaciones push por correo electrónico.

  1. Procesamiento de Pagos y Cobros: los datos de los clientes se utilizarán para gestionar los pagos de las sesiones a través de la integración con pasarelas de pago seguras (Stripe, PayPal u equivalentes) para recibir el saldo neto por Sesión automático en la cuenta bancaria designada por el Profesional así como la emisión de extractos detallados descargables en PDF para obligaciones fiscales del Profesional.

  1. Herramientas Técnicas para Sesiones: se enviará a los clientes los enlaces directos a videollamadas (vía Zoom, Google Meet o herramienta designada por el Profesional). 

  1. Estadísticas, métricas y gestión de cuenta profesional: la información de los clientes se utilizará para facilitar al Profesional datos de facturación y genéricos (historial de Sesiones, facturación recibida, número de reservas/visualizaciones, ratings medios recibidos, ingresos netos…etc.), accesible sin identificación individual de los clientes o potenciales clientes. 

  1. Duración del tratamiento: El tratamiento de datos cesará en el momento en que se resuelva el contrato principal, con excepción de aquellos tratamientos que se encuentren en proceso y deban ser finalizados.

SUB-ANEXO II

MEDIDAS DE SEGURIDAD

El Encargado del tratamiento garantiza tener implantadas las siguientes medidas de seguridad para el tratamiento de los datos personales: 

  • Medidas de seudonimización y cifrado de los datos personales

  • Medidas para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento

  • Medidas para restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico

  • Procesos de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento

  • Medidas para la identificación y autorización del usuario

  • Medidas para la protección de los datos durante la transmisión

  • Medidas para la protección de los datos durante el almacenamiento

  • Medidas para garantizar la seguridad física de los lugares en los que se tratan los datos personales

  • Medidas para garantizar el registro de incidentes

  • Medidas para garantizar la configuración del sistema, en especial la configuración por defecto

  • Medidas de gobernanza y gestión de la informática y la seguridad informática internas

  • Medidas para la certificación/garantía de procesos y productos

  • Medidas para garantizar la minimización de datos

  • Medidas para garantizar la calidad de los datos

  • Medidas para garantizar una retención limitada de los datos

  • Medidas para garantizar la responsabilidad proactiva

  • Medidas para permitir la portabilidad de los datos y garantizar la supresión

SUB-ANEXO III

LISTA DE SUBENCARGADOS DEL TRATAMIENTO

El Encargado del tratamiento ha pedido la autorización para subcontratar con los siguientes subencargados, que han sido aprobados por el Responsable del tratamiento:

Nombre del subencargado

Ubicación

Descripción del tratamiento y el servicio contratado

Google Ireland Ltd. (Google Cloud Platform)

Irlanda

Hosting, base de datos, almacenamiento y servicios cloud

Google LLC (Firebase Authentication)

EEUU

Autenticación de usuarios y notificaciones push

Stripe Payments Europe Ltd.

Irlanda

Procesamiento de pagos

Agora Inc.

EEUU

Videollamadas

Zoho Corporation

EEUU/India

Correos transaccionales

Supabase Inc.

EEUU

Almacenamiento de archivos

Functional Software Inc. (Sentry)

EEUU

Monitorización y logs

FunnelUp LLC

EEUU

CRM y automatización de marketing

BlueMus

EEUU

Gestión de CRM y funnels

Black Donkey Solutions LLC

EEUU

Desarrollo y mantenimiento de la plataforma

SUB-ANEXO IV

CLAUSULAS CONTRACTUALES TIPO

Las transferencias internacionales de datos se regirán por las cláusulas contractuales tipo a probadas mediante la Decisión de Ejecución (UE) 2021/914 de la Comisión de 4 de junio de 2021 relativa a las cláusulas contractuales tipo para la transferencia de datos personales a terceros países de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo.

Con las siguientes características:

  • Aplica el MODULO DOS: Transferencia de responsable a encargado

  • Cláusula 9: OPCIÓN 2 periodo de tiempo 1 mes

  • Cláusula 11: no aplica la OPCIÓN

  • Cláusula 13: se tendrá en cuenta que el exportador está establecido en un Estado miembro de la UE.

  • Cláusula 17: OPCIÓN 1 especificando España como el Estado miembro.

  • Anexo I.A:

  • Exportador(es) de datos: se completará con los datos del Responsable.

Actividades relacionadas con los datos transferidos en virtud del presente pliego de cláusulas: referimos a la descripción del tratamiento del Sub-anexo I del Contrato de Encargo.

Función (responsable/encargado): Responsable del tratamiento 

  • Importador(es) de datos: se completarán con los datos del Encargado

Actividades relacionadas con los datos transferidos en virtud del presente pliego de cláusulas: referimos a la descripción del tratamiento del Sub-anexo I del Contrato de Encargo.

Función (responsable/encargado): Encargado del tratamiento

  • Anexo I.B: se completa con la información de los Sub-anexos I y II del Contrato de encargo

  • Anexo I.C: La autoridad de control competente es la Agencia Española de Protección de Datos

  • Anexo II: Aplican las medidas de seguridad del Sub-anexo II del Contrato de encargo.

  • Anexo III: Aplican los subencargados identificados en el Anexo III del Contrato de encargo.

.