Acuerdo de procesamiento de datos

 

Datawarehouse.io

Acuerdo de procesamiento de datos

Fecha de entrada en vigor: 2 de febrero de 2023

 

Se puede descargar una copia de este acuerdo descargar aquí.

 

El presente Acuerdo de tratamiento de datos y sus anexos («DPA») refleja el acuerdo entre Datawarehouse.io LLC («Datawarehouse.io»,«nosotros»,«nos»o«nuestro») y los suscriptores registrados («Suscriptores»,«usted»o«su») en relación con el tratamiento de datos personales por parte de Datawarehouse.io en su nombre, en el marco de su acceso y uso continuado de las integraciones de Datawarehouse.io.

El presente Acuerdo de Tratamiento de Datos (DPA) se celebra de conformidad con los Términos y Condiciones de Datawarehouse.io (https://datawarehouse.io/terms-conditions) («Acuerdo»), complementa dicho Acuerdo y forma parte integrante del mismo, y entrará en vigor desde el momento en que utilices por primera vez cualquier integración de Datawarehouse.io. Todos los términos y condiciones del Acuerdo se aplicarán al presente DPA, salvo que se indique claramente lo contrario en el mismo. En caso de conflicto entre este DPA y el Acuerdo, prevalecerán los términos del presente DPA.

Aceptación del presente DPA

 

Tu acceso y uso de las Integraciones están condicionados a tu aceptación de los términos y condiciones del presente DPA. Al acceder y utilizar las Integraciones, aceptas, en tu propio nombre y en nombre de cualquier filial autorizada en cuyo nombre puedas actuar, aceptar y cumplir con el presente DPA. Si no estás de acuerdo con todos los términos y condiciones del presente DPA, te rogamos que no accedas ni utilices ninguna de las Integraciones de Datawarehouse.io.

Modificación del presente DPA

 

Nos reservamos el derecho a modificar el presente DPA en cualquier momento mediante la publicación de una versión actualizada del mismo en el Sitio. Asimismo, a nuestra entera discreción, podremos enviar a los Suscriptores activos una notificación por correo electrónico sobre los cambios. Usted es responsable de revisar periódicamente este DPA, y su uso continuado de las Integraciones tras la fecha de entrada en vigor de cualquier cambio constituirá su aceptación del DPA actualizado. Si alguna modificación le resulta inaceptable, deberá dejar de utilizar la Integración. Si tiene alguna pregunta sobre este DPA, o si necesita una copia firmada del mismo, incluido el texto completo de cualquier Cláusula Contractual Típica (SCC) o anexo al que se haga referencia, puede ponerse en contacto con nosotros en help@datawarehouse.io.

 

1. Definiciones. Los términos en mayúsculas que no se definan en el presente documento tendrán el significado que se establece en el Acuerdo.

Por«Afiliados autorizados»se entiende cualquiera de sus Afiliados a los que haya concedido acceso a las Integraciones, pero que no sean Suscriptores según se definen en el Contrato.

Por«Ley de Protección de la Privacidad del Consumidor de California»o«CCPA»se entiende el artículo 1798.100 y siguientes del Código Civil de California.

Por«Información personal de California»o«Información personal de CA»se entiende los datos personales que están sujetos a la protección de la CCPA.

Los términos«consumidor»,«empresa»,«vender» y «proveedor de servicios»tendrán el significado que se les atribuye en la CCPA.

Por«responsable del tratamiento»se entiende la persona física o jurídica, la autoridad pública, el organismo u otra entidad que, por sí sola o conjuntamente con otros, determina los fines y los medios del tratamiento de datos personales.

Por«Datos personales del cliente»se entienden los datos personales relativos a usted, a su personal y/o a sus clientes que tratamos para usted o en su nombre con el fin de prestar las integraciones previstas en el contrato.

Por«leyes de protección de datos»se entienden las leyes de protección de datos o de privacidad de cualquier país o estado aplicables al tratamiento de los datos de los clientes —incluidos los datos personales— por parte de Datawarehouse.io y/o del suscriptor.

Por «interesados»se entiende la persona física identificada o identificable a la que se refieren los datos personales.

Por«Datos europeos»se entiende los datos personales que están sujetos a la protección de la legislación europea en materia de protección de datos.

Por«Legislación europea en materia de protección de datos»se entiende la legislación aplicable en Europa en materia de protección de datos, incluyendo: (i) el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos (Reglamento General de Protección de Datos) («RGPD»); (ii) la Directiva 2002/58/CE relativa al tratamiento de datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas; (iii) las transposiciones nacionales aplicables de los puntos (i) y (ii), o, en lo que respecta al Reino Unido, cualquier legislación nacional aplicable que sustituya o incorpore al ordenamiento jurídico interno el RGPD o cualquier otra ley relativa a los datos y la privacidad como consecuencia de la salida del Reino Unido de la Unión Europea; y (iv) la Ley Federal Suiza de Protección de Datos, de 19 de junio de 1992, y su Ordenanza, en cada caso, con sus posibles modificaciones, derogaciones o sustituciones.

Por«Unión Europea»o«UE»se entiende la Unión Europea, el Espacio Económico Europeo y/o sus Estados miembros, Suiza y el Reino Unido.

Por«datos personales»se entiende cualquier información relativa a una persona física identificada o identificable («el interesado»); se considera persona física identificable aquella que puede ser identificada, directa o indirectamente, en particular mediante un identificador, como un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de dicha persona física.

Por «violacióndela seguridad de los datos personales»se entiende una violación de la seguridad que dé lugar a la apropiación indebida, o a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado, de datos personales transmitidos, almacenados o tratados de cualquier otra forma a través de las integraciones o de los sistemas, y que ponga en peligro la seguridad, la confidencialidad o la integridad de dichos datos personales.

Por «tratamiento»o«tratar»se entiende cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por medios automatizados o no, tales como la recogida, el registro, la organización, la estructuración, el almacenamiento, la adaptación o la modificación, la recuperación, la consulta, el uso, la comunicación mediante transmisión, la difusión o cualquier otra forma de puesta a disposición, la interrelación o la combinación, la limitación, la supresión o la destrucción.

Por«encargado del tratamiento»se entiende toda persona física o jurídica, autoridad pública, organismo u otra entidad que trate datos personales por cuenta del responsable del tratamiento.

Por«datos sensibles»se entiende: (i) cualquier información sobre pacientes, médica o de otro tipo relacionada con la salud que esté protegida por la HIPAA o por cualquier ley, norma o reglamento federal o estatal similar; o (ii) cualquier otra información sujeta a regulación o protección en virtud de leyes específicas, como la Ley Gramm-Leach-Bliley (o normas o reglamentos relacionados).

Por«datos de categorías especiales»se entiende cualquier dato personal que revele el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas o la afiliación sindical, así como el tratamiento de datos genéticos, datos biométricos destinados a identificar de forma única a una persona física, datos relativos a la salud o datos relativos a la vida sexual u orientación sexual de una persona física.

Por«cláusulas contractuales tipo»o«SCC»se entiende las cláusulas contractuales tipo anexas a la Decisión (UE) 2021/914 de la Comisión Europea, de 4 de junio de 2021, que actualmente se pueden consultar en https://commission.europa.eu/publications/ standard-contractual-clauses-international-transfers_en, con las modificaciones que puedan introducirse.

Por«subcontratista»se entiende los proveedores de servicios, agentes y subcontratistas de Datawarehouse.io, así como cualquier otra persona, entidad u organización, con exclusión de sus empleados o de los proveedores de servicios externos que estén sujetos a su dirección, supervisión y control.

Por«Ley suizade protecciónde datos»se entiende la Ley Federal Suiza de Protección de Datos, de 19 de junio de 1992, y su Ordenanza, en su versión vigente.

Por«RGPD del Reino Unido»se entiende el Anexo sobre transferencia internacional de datos publicado por el Comisionado de Información del Reino Unido en virtud del artículo 119A(1) de la Ley de Protección de Datos de 2018, que actualmente se encuentra disponible en https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf, en su versión vigente.

Por«subencargado del tratamiento»se entiende cualquier subcontratista contratado por Datawarehouse.io para tratar los datos de los clientes, que haya sido identificado por Datawarehouse.io en el contrato o que haya sido aprobado o reconocido por escrito por usted.

2. Ámbito de aplicación. El presente Acuerdo de Protección de Datos (DPA) se aplica siempre y cuando los Datos del Cliente contengan Datos Personales y io los reciba de usted o en su nombre, en calidad de encargado del tratamiento, durante la prestación de las Integraciones. Datawarehouse.io no se hace responsable del cumplimiento o incumplimiento de ninguna ley aplicable a su sector que no sea de aplicación general para nosotros.

3. Vigencia. El presente Acuerdo de Tratamiento de Datos (DPA) entrará en vigor en la fecha en que recibamos por primera vez o tengamos acceso a los Datos del Cliente y se mantendrá vigente durante el período en el que actuemos como encargados del tratamiento y tengamos la posesión o el acceso a los Datos del Cliente en relación con las Integraciones, hasta la expiración o cancelación de las mismas.

4. Responsabilidades de Datawarehouse.io

 

    • 4.1 Finalidad. Datawarehouse.io tratará los datos del cliente, incluidos los datos personales, con la única finalidad de prestar las integraciones de conformidad con el Contrato y el presente Acuerdo de Tratamiento de Datos, o según las instrucciones que usted le indique.
    • 4.2 Cumplimiento. io cumplirá con todas las leyes de protección de datos aplicables y con cualquier instrucción razonable que usted le facilite en relación con el tratamiento de los datos de los clientes. Si Datawarehouse.io no pudiera garantizar dicho cumplimiento por cualquier motivo, se compromete a informarle sin demora de su imposibilidad de cumplir. Si, por cualquier motivo, Datawarehouse.io, a su entera discreción, considera que una o varias de las integraciones disponibles no pueden cumplir con la legislación aplicable en materia de protección de datos, Datawarehouse.io se reserva el derecho a cesar todo el tratamiento de sus datos de cliente o a dejar de proporcionarle dichas integraciones a usted o a los clientes en general hasta que podamos cumplir con dicha legislación o hasta que usted nos facilite instrucciones que no infrinjan la legislación aplicable. No seremos responsables de la imposibilidad de proporcionar las integraciones en caso de que decidamos invocar los derechos que se establecen en esta sección, y su único recurso será el derecho a cancelar cualquier servicio de suscripción aplicable.
    • 4.3 Medidas de seguridad. io aplicará y mantendrá políticas, procedimientos y prácticas que cumplan los requisitos aplicables establecidos en el presente Acuerdo de Tratamiento de Datos (DPA).
 

5. Responsabilidades del suscriptor

 

    • 5.1 Cumplimiento por parte del suscriptor. Usted es responsable del cumplimiento de los requisitos que le incumben en virtud de la legislación aplicable en materia de protección de datos con respecto a los Datos del Cliente y a las instrucciones que nos facilite en relación con dichos Datos del Cliente. Sin perjuicio de lo anterior, usted es el único responsable de: (i) la exactitud, calidad, integridad y legalidad de sus Datos del Cliente, así como de los medios mediante los que los obtiene; (ii) garantizar que dispone del derecho a transferir o facilitar el acceso a los Datos de los Clientes para que podamos proporcionar las Integraciones; y (iii) garantizar que cualquier instrucción que nos facilite en relación con el Tratamiento de los Datos de los Clientes cumpla con toda la legislación aplicable. Deberá informarnos sin demora injustificada si no puede cumplir con sus responsabilidades en virtud de esta sección o de las leyes de protección de datos aplicables.
    • 5.2 Exenciones de responsabilidad específicas. Reconoces y aceptas que alojar contenido en línea conlleva riesgos de divulgación o exposición no autorizadas y que, al utilizar las Integraciones, asumes dichos riesgos. No seremos responsables, en modo alguno, del uso indebido, ya sea intencionado o no, de los Datos del Cliente por su parte (incluidos sus empleados, filiales o empresas asociadas) y/o por parte de sus usuarios autorizados o proveedores de servicios de terceros a quienes haya concedido acceso a los Datos del Cliente. Usted es el único responsable de conceder acceso a las Integraciones al facilitar las credenciales a su u
    • 5.3 Instrucciones del cliente. Reconoces y aceptas que las instrucciones contenidas en el Contrato, en cualquier Condición específica del producto y en el presente DPA en relación con el tratamiento de los datos del cliente («Instrucciones») constituyen las instrucciones completas por tu parte en relación con nuestro tratamiento de los datos del cliente. En la medida en que cualquier instrucción adicional por tu parte sea coherente con las Instrucciones, trataremos los datos del cliente de conformidad con dichas instrucciones adicionales. En la medida en que sus instrucciones adicionales sean incompatibles con las Instrucciones, podremos, a nuestra discreción, negarnos a cumplir dichas instrucciones adicionales en la medida máxima permitida por la legislación aplicable en materia de protección de datos.
    • 5.4 Exención de responsabilidad. No podemos asegurar ni garantizar de ningún modo que las integraciones y la seguridad de los sistemas que las proporcionan cumplan tus requisitos específicos en materia de seguridad de los datos, ya sea frente a tus clientes o con arreglo a la legislación aplicable en materia de protección de datos. Eres responsable de evaluar de forma independiente si las integraciones cumplen adecuadamente con tus obligaciones.
    • 5.5 Ausencia de datos de categorías especiales. Es posible que las Integraciones no sean adecuadas para proteger datos sensibles o datos de categorías especiales que impongan obligaciones específicas en materia de seguridad o protección de datos. Usted reconoce y acepta que la transmisión, el tratamiento o cualquier otra forma de poner dichos datos a disposición de las Integraciones se realiza bajo su propia responsabilidad. DATAWAREHOUSE.IO NO TENDRÁ NINGUNA OBLIGACIÓN FRENTE A USTED EN RELACIÓN CON EL TRATAMIENTO DE DATOS SENSIBLES O DE CATEGORÍAS ESPECIALES MÁS ALLÁ DE LAS OBLIGACIONES ESTABLECIDAS EN EL CONTRATO Y/O EN EL PRESENTE DPA.
 
 

6. Tratamiento. Datawarehouse.io podrá tratar los Datos del Cliente en la medida en que sea necesario para prestar las Integraciones, incluyendo, cuando proceda, el alojamiento y el almacenamiento; la realización de copias de seguridad y la recuperación; la resolución de incidencias; la aplicación de nuevas versiones de productos o sistemas, parches, actualizaciones y mejoras; la supervisión y las pruebas del uso y el rendimiento del sistema; fines de seguridad informática, incluida la gestión de incidentes; el mantenimiento y el funcionamiento de los sistemas de asistencia técnica; y la migración, la implementación, la configuración y las pruebas de rendimiento. Datawarehouse.io no podrá: (i) modificar los datos del cliente salvo en la medida en que sea necesario para proporcionar las integraciones; (ii) divulgar los datos del cliente, salvo que lo exija la ley o lo permita expresamente el suscriptor; ni (iii) acceder a los datos del cliente, salvo para proporcionar las integraciones, resolver problemas técnicos o de servicio, o a petición del suscriptor en relación con cuestiones de atención al cliente.

7. Subencargadosdel tratamiento.Datawarehouse.io podrá subcontratar las actividades de tratamiento relacionadas con los datos personales en virtud del Acuerdo a terceros proveedores de servicios identificados en el Acuerdo o que figuren en nuestra página web (https://www.datawarehouse.io/subprocessors/). Sin perjuicio de lo dispuesto en la legislación aplicable en materia de protección de datos, el Suscriptor acepta que Datawarehouse.io pueda recurrir posteriormente a subencargados del tratamiento no identificados en el Acuerdo ni que figuren en nuestra página web. Exigiremos que todos nuestros subencargados del tratamiento mantengan medidas adecuadas y razonablemente apropiadas para las actividades de almacenamiento, mantenimiento o tratamiento de dichos subencargados, que cumplan en todos los aspectos sustanciales con lasobligaciones pertinentesdel presente Acuerdo de Tratamiento de Datos (incluidas, cuando proceda, las Cláusulas Contractuales Tipo), en la medida en que sean aplicables a la naturaleza de los servicios prestados por dichos subencargados. Seguiremos siendo responsables del cumplimiento por parte de cada subencargado del tratamiento de las obligaciones del presente DPA, así como de cualquier acto u omisión de dicho subencargado que nos lleve a incumplir cualquiera de nuestras obligaciones en virtud del presente DPA.

8. Transferencias internacionales. Salvo que se disponga lo contrario en el Acuerdo, en nuestra Política regional de alojamiento de datos o en nuestras Condiciones específicas del producto, io podrá tratar los datos de los clientes a nivel mundial según sea necesario para prestar las integraciones. Si adquiere una Integración que, según se indica en el Sitio, está alojada en Estados Unidos, y si se encuentra en cualquier lugar que no sea Estados Unidos, su acceso y uso de dicha Integración constituyen su consentimiento para que transfiramos y, posteriormente, almacenemos sus Datos del Cliente desde su país de origen a Estados Unidos. Si el Contrato o las Condiciones específicas del producto indican una ubicación geográfica concreta en la que se almacenarán y alojarán sus Datos del cliente («País de origen»), cualquier transferencia de Datos del cliente, incluidos los Datos personales, fuera del País de origen por nuestra parte (en su caso) solo se realizará con su autorización por escrito y de conformidad con las disposiciones pertinentes de las Leyes de protección de datos del país de origen.

9. Cooperación y consultas. Una de las Partes informará sin demora a la otra Parte si recibe cualquier consulta, reclamación o demanda por parte de cualquier tribunal, funcionario público, terceros o particulares que se derive de los Servicios de Suscripción, y prestará a la otra Parte el apoyo y la cooperación razonables de manera oportuna para responder a cualquier solicitud. En caso de que io reciba directamente una solicitud o consulta de un interesado que le haya identificado a usted como responsable del tratamiento, Datawarehouse.io le remitirá sin demora dichas solicitudes sin responder al interesado. En caso de que, en virtud de la legislación aplicable, usted esté obligado a facilitar acceso o información a un interesado sobre el tratamiento de los datos personales que le conciernen, Datawarehouse.io le prestará asistencia razonable para facilitar dicho acceso o información.

10. Confidencialidad y seguridad de la información. Hemos implementado y mantendremos las medidas de seguridad técnicas y organizativas adecuadas para el tratamiento de datos personales, diseñadas para prevenir la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado a los datos personales, ya sea de forma accidental o ilícita. Estas medidas de seguridad rigen todos los ámbitos de seguridad aplicables a las integraciones, incluyendo el acceso físico, el acceso al sistema, el acceso a los datos, la transmisión y el cifrado, la introducción de datos, la copia de seguridad de los datos, la segregación de datos y la supervisión de la seguridad, el cumplimiento y otros controles y medidas de seguridad. Todos los empleados de Datawarehouse.io, así como cualquier subencargado del tratamiento que trate datos personales, están sujetos a acuerdos de confidencialidad por escrito adecuados o, en su defecto, están obligados a cumplir con las obligaciones legales de confidencialidad.

11. Incidentes de violación de datos. Si tenemos conocimiento de una violación de datos personales mientras prestamos las Integraciones en virtud del Acuerdo, se lo comunicaremos sin demora injustificada. Adoptaremos las medidas adecuadas para hacer frente a dicha violación, incluyendo, cuando proceda, la protección de los datos personales, y colaboraremos de buena fe para reducir el riesgo para los interesados cuyos datos personales se hayan visto afectados. La legislación aplicable en materia de protección de datos puede imponer la obligación de informar a las autoridades competentes o a los interesados afectados en caso de pérdida, divulgación ilícita o acceso a los datos personales, y nos comprometemos a proporcionarle información suficiente que le permita cumplir con cualquier obligación de notificar o informar a los interesados sobre la violación de datos personales con arreglo a la legislación aplicable en materia de protección de datos. Cooperaremos con usted y tomaremos las medidas razonables que sean necesarias para colaborar en la investigación, mitigación y subsanación de cada violación de datos personales. Usted acepta que es responsable de coordinar con nosotros las comunicaciones relacionadas con cualquier violación de la privacidad, brecha de seguridad o incidente de violación de datos antes de realizar cualquier divulgación pública.

12. Supresión de los datos del cliente.Datawarehouse.io, salvo en la medida en que lo prevea el Contrato o lo prohíba la legislación aplicable, destruirá y suprimirá todos los datos del cliente objeto de tratamiento de conformidad con los plazos establecidos en nuestras Condiciones específicas del producto, y el derecho a que se le devuelvan dichos datos caducará tras dicha fecha o plazo.

13. Requisitos legales. Es posible que la ley nos obligue a facilitar el acceso a datos personales, por ejemplo, para cumplir con una citación judicial u otro procedimiento legal, o para responder a solicitudes de las autoridades, incluidas las autoridades públicas y gubernamentales, con fines de seguridad nacional y/o de aplicación de la ley. Nos comprometemos a informarle sin demora de las solicitudes de acceso a los datos de los clientes, salvo que la ley disponga lo contrario.

14. Disposiciones adicionales para los suscriptores de la UE

 

    • 14.1 Funciones de las partes. Reconoces que, a efectos de la legislación de la UE en materia de protección de datos y del presente Acuerdo de Tratamiento de Datos, tú eres el responsable del tratamiento y nosotros somos el encargado del tratamiento en lo que respecta a los datos del cliente.
    • 14.2 Objeciones a nuevos subencargados del tratamiento. Le daremos la oportunidad de oponerse a la designación de nuevos subencargados del tratamiento por motivos razonables relacionados con la protección de los datos de los clientes en un plazo de treinta (30) días a partir de la notificación que se le envíe de conformidad con la sección «Subencargados del tratamiento». Si nos notifica dicha objeción, las partes debatirán sus inquietudes de buena fe con el fin de alcanzar una solución comercialmente razonable. Si no se llega a dicha solución, a nuestra entera discreción, o bien no designaremos al nuevo subencargado del tratamiento, o bien le permitiremos suspender o rescindir la integración afectada de conformidad con las disposiciones de rescisión del Acuerdo sin responsabilidad para ninguna de las partes (pero sin perjuicio de los gastos en que haya incurrido usted antes de la suspensión o rescisión). Las partes acuerdan que, al cumplir con este apartado, Datawarehouse.io cumple con sus obligaciones en virtud de la sección 9 de las Cláusulas Contractuales Tipo.
    • 14.3 Acuerdos con subencargados del tratamiento. A los efectos de la cláusula 9(c) de las Cláusulas Contractuales Típicas, usted reconoce que es posible que tengamos restricciones a la hora de divulgar los acuerdos con subencargados del tratamiento, pero haremos todo lo posible por exigir a cualquier subencargado del tratamiento que designemos que le permita a usted acceder al acuerdo correspondiente y le facilitaremos (de forma confidencial) toda la información que podamos razonablemente facilitar.
    • 14.4 Evaluaciones de impacto en materia de protección de datos y consultas con las autoridades de control. En la medida en que dispongamos razonablemente de la información necesaria y usted no tenga acceso a ella por otros medios, le prestaremos asistencia razonable en relación con cualquier evaluación de impacto en materia de protección de datos y con las consultas previas a las autoridades de control  (por ejemplo, la Agencia Francesa de Protección de Datos (CNIL), la Autoridad de Protección de Datos de Berlín (BlnBDI), la Oficina del Comisionado de Información del Reino Unido (ICO)) u otras autoridades competentes en materia de protección de datos, en la medida en que lo exijan las leyes de la UE en materia de protección de datos.
    • 14.5 Transferencias de datos. Salvo en el caso de las exclusiones limitadas previstas en nuestro Política regional de alojamiento de datos, no transferiremos datos europeos a ningún país o destinatario que no esté reconocido como proveedor de un nivel adecuado de protección de los datos personales (en el sentido de la legislación de la UE aplicable en materia de protección de datos), a menos que adoptemos previamente todas las medidas necesarias para garantizar que la transferencia se realice de conformidad con dicha legislación. Dichas medidas pueden incluir (sin carácter limitativo) la transferencia de dichos datos a un destinatario que: (i) esté amparado por un marco adecuado u otro mecanismo de transferencia legalmente adecuado, reconocido por las autoridades o los tribunales pertinentes como garante de un nivel adecuado de protección de los datos personales; (ii) haya obtenido la autorización de normas corporativas vinculantes de conformidad con la legislación de la UE en materia de protección de datos; (iii) haya suscrito las cláusulas contractuales tipo adecuadas en cada caso, tal y como se hayan adoptado o aprobado de conformidad con la legislación de la UE aplicable en materia de protección de datos. Usted reconoce que, en relación con la prestación de las Integraciones, Datawarehouse.io puede ser un destinatario de datos europeos en Estados Unidos. Las partes acuerdan que las cláusulas contractuales tipo se incorporarán por referencia y formarán parte del Contrato de la siguiente manera:
      • 14.5.1 Transferencias al EEE. En relación con los datos europeos sujetos al RGPD, (i) usted es el «exportador de datos» y nosotros somos el «importador de datos»; (ii) se aplicarán las condiciones del Módulo Dos en la medida en que usted sea responsable del tratamiento de datos europeos, y las condiciones del Módulo Tres en la medida en que sea encargado del tratamiento de datos europeos; (iii) en la cláusula 7, se aplicará la cláusula de acoplamiento opcional; (iv) en la cláusula 9, se aplicará la Opción 2 y los cambios relativos a los subencargados del tratamiento se notificarán de conformidad con la sección «Subencargados del tratamiento» del presente Acuerdo de Tratamiento de Datos; (v) en la cláusula 11, se suprime la formulación opcional; (vi) en las cláusulas 17 y 18, las partes acuerdan que la ley aplicable y la jurisdicción competente para los litigios relativos a las cláusulas contractuales tipo se determinarán de conformidad con la sección «Ley aplicable» del Acuerdo; (vii) los anexos de las Cláusulas Contractuales Típicas se considerarán completados con la información que figura en los anexos del presente DPA; y (viii) en caso de que las Cláusulas Contractuales Típicas entren en conflicto con alguna disposición del presente DPA, y en la medida en que dicho conflicto se produzca, prevalecerán las Cláusulas Contractuales Típicas.
      • 14.5.2 Transferencias al Reino Unido. En relación con los Datos Europeos sujetos al RGPD del Reino Unido, se aplicarán las Cláusulas Contractuales Típicas, así como las siguientes modificaciones: (i) las Cláusulas Contractuales Típicas se modificarán e interpretarán de conformidad con el Anexo del Reino Unido, que se incorporará por referencia y formará parte integrante del Acuerdo; (ii) se considerará que las tablas 1, 2 y 3 del Anexo del Reino Unido están cumplimentadas con la información que figura en los anexos del presente Acuerdo de Tratamiento de Datos (DPA), y se considerará que la tabla 4 está cumplimentada seleccionando «ninguna de las partes»; y (iii) cualquier conflicto entre los términos de las Cláusulas Contractuales Tipo y el Anexo del Reino Unido se resolverá de conformidad con las secciones 10 y 11 del Anexo del Reino Unido.
      • 14.5.3 Transferencias a Suiza. En relación con los datos europeos sujetos a la Ley de Protección de Datos de Suiza, se aplicarán las cláusulas contractuales tipo, así como las siguientes modificaciones: (i) las referencias al «Reglamento (UE) 2016/679» se interpretarán como referencias a la Ley de Protección de Datos de Suiza; (ii) las referencias a «la UE», «la Unión» y «la legislación de los Estados miembros» se interpretarán como referencias a la legislación suiza; y (iii) las referencias a la «autoridad de control competente» y a los «tribunales competentes» se sustituirán por «el Comisionado Federal Suizo de Protección de Datos e Información» y «los tribunales pertinentes de Suiza».
      • 14.5.4 Otros mecanismos de transferencia. En caso de que adoptemos un mecanismo de transferencia alternativo (incluida cualquier versión nueva o sucesora del Escudo de Privacidad UE-EE. UU.) para las transferencias de datos europeos, dicho mecanismo de transferencia alternativo se aplicará automáticamente en lugar de las cláusulas contractuales tipo descritas en el presente DPA (pero solo en la medida en que dicho mecanismo de transferencia alternativo cumpla con la legislación de la UE en materia de protección de datos), y usted se compromete a firmar los documentos o a adoptar las medidas que sean razonablemente necesarias para dar efecto jurídico a dicho mecanismo de transferencia alternativo.
      • 14.5.5 Incumplimiento. Si no pudiéramos cumplir con nuestras obligaciones en virtud de las Cláusulas Contractuales Típicas o si, por cualquier motivo, incumpliéramos alguna de las garantías establecidas en las Cláusulas Contractuales Típicas o en el Anexo del Reino Unido (según corresponda), y usted tiene la intención de suspender la transferencia de Datos Europeos a nosotros o de rescindir las Cláusulas Contractuales Típicas o el Anexo del Reino Unido, se compromete a notificárnoslo con una antelación razonable para que podamos subsanar dicho incumplimiento y a cooperar razonablemente con nosotros para identificar qué medidas de protección adicionales, si las hubiera, podrían aplicarse para subsanarlo. Si no hemos subsanado o no podemos subsanar el incumplimiento, podrá suspender o rescindir la parte afectada de la Integración de conformidad con el Acuerdo sin que ello implique responsabilidad alguna para ninguna de las partes (sin perjuicio, no obstante, de las tarifas en las que haya incurrido antes de dicha suspensión o rescisión).
    • 14.6 Derechos de inspección y auditoría
      • 14.6.1 Demostración del cumplimiento. Pondremos a su disposición toda la información razonablemente necesaria para demostrar el cumplimiento del presente DPA y permitiremos y colaboraremos en las auditorías, incluidas las inspecciones realizadas por su auditor con el fin de evaluar el cumplimiento del presente DPA. Usted reconoce y acepta que ejercerá sus derechos de auditoría en virtud del presente DPA y de la cláusula 8.9 de las Cláusulas Contractuales Tipo, indicándonos que cumplamos con las medidas de auditoría descritas en esta sección «Demostración de cumplimiento». Usted reconoce que las Integraciones están alojadas por uno o varios de nuestros subencargados del tratamiento, quienes mantienen programas de seguridad validados de forma independiente. Previa solicitud por escrito, le proporcionaremos respuestas por escrito (de forma confidencial) a todas las solicitudes razonables de información que nos plantee y que sean necesarias para confirmar nuestro cumplimiento del presente DPA, siempre que no ejerza este derecho más de una vez por cada período de doce (12) meses, salvo que tenga motivos razonables para sospechar que se ha incumplido el DPA.
      • 14.6.2 Forma de la auditoría. Podrá inspeccionar, a su cargo, nuestras instalaciones operativas o llevar a cabo una auditoría de nuestros procedimientos de seguridad, técnicos y organizativos utilizados para el tratamiento de los datos de los clientes, con el fin de verificar el cumplimiento del presente DPA («Auditoría»). Salvo que las leyes de protección de datos aplicables exijan lo contrario, podrá auditar nuestro cumplimiento del presente DPA una vez cada período de doce (12) meses, salvo que se detecte un incumplimiento de nuestras obligaciones, en cuyo caso podrá realizar otra auditoría en un plazo de seis (6) meses. La auditoría podrá ser realizada por su delegado de protección de datos o por un representante autorizado o un auditor externo mutuamente aceptado, y dicho responsable, representante o auditor externo deberá firmar un acuerdo de confidencialidad aceptable para nosotros o estar sujeto, de otro modo, a una obligación de confidencialidad legal o reglamentaria. Nos comprometemos a facilitarle toda la información y la documentación razonablemente necesaria durante la auditoría. Todas las auditorías se llevarán a cabo durante el horario laboral habitual y de tal forma que no perturben ni pongan en peligro nuestras operaciones comerciales habituales. Cooperaremos con cualquier auditoría ordenada por un organismo regulador pertinente que se derive del cumplimiento del presente Acuerdo por nuestra parte.
      • 14.6.3 Alcance de la auditoría. Antes de cualquier auditoría, debemos acordar de mutuo acuerdo y por escrito el alcance de la misma, en el que se describirán el alcance propuesto, la duración y la fecha de inicio de la auditoría. Deberá notificarnos por escrito con antelación, incluyendo una explicación por escrito del motivo de la auditoría, a más tardar treinta (30) días antes de que dé comienzo dicha auditoría. Antes de cualquier auditoría, ambas partes acordarán buscar, de buena fe, otros medios para conciliar los documentos que hagan innecesarias dichas auditorías. Dicho auditor externo no podrá revelarle nada más que los resultados de nuestro cumplimiento o incumplimiento de la auditoría, y ninguna auditoría le dará derecho a consultar ni a acceder de ningún modo a registros y/o procesos: (i) que no estén directamente relacionados con sus datos de cliente tratados por nosotros; (ii) que no estén directamente relacionados con las integraciones que se le proporcionan en virtud del Acuerdo; (iii) que infrinjan la legislación aplicable; y/o (iv) que incumplan nuestras obligaciones de confidencialidad frente a un tercero.
      • 14.6.4 Divulgación de la auditoría. Te comprometes a facilitarnos los resultados de la auditoría, incluidos los informes documentados, que estarán sujetos a las condiciones de confidencialidad del Acuerdo. Podrás utilizar los informes de la auditoría únicamente con el fin de cumplir tus obligaciones de conformidad con la legislación aplicable en materia de protección de datos o para confirmar nuestro cumplimiento del presente DPA.
      • 14.6.5 Auditorías de los subencargados del tratamiento. Podrá solicitarnos que realicemos una auditoría a cualquier subencargado del tratamiento o que le proporcionemos la confirmación de que dicha auditoría se ha llevado a cabo (o, cuando sea posible, obtener o ayudarle a obtener un informe de auditoría realizado por un tercero sobre las operaciones del subencargado del tratamiento) para verificar el cumplimiento de las obligaciones de este. Asimismo, tendrá derecho, previa solicitud por escrito, a recibir copias de las cláusulas pertinentes en materia de privacidad y seguridad de nuestro acuerdo con cualquier subencargado del tratamiento que pueda tratar sus datos de cliente.
      • 14.6.6 Evaluación de impacto relativa a la protección de datos. Le prestaremos la asistencia razonable necesaria en relación con cualquier evaluación de impacto relativa a la protección de datos que usted considere razonablemente necesaria en virtud de los artículos 35 o 36 del RGPD o de disposiciones equivalentes de cualquier ley de protección de datos, en cada caso exclusivamente en relación con el tratamiento de los datos de los clientes por nuestra parte.
      •  
 

15. Disposiciones adicionales sobre la información personal de California. Al tratar información personal de California de acuerdo con sus instrucciones, usted acepta que usted es una «empresa» y que nosotros somos un «proveedor de servicios» a efectos de la CCPA, y que trataremos la información personal de California como proveedor de servicios estrictamente con el fin de proporcionar las integraciones previstas en el Acuerdo («fines comerciales») o según lo permita la CCPA, incluyendo lo descrito en nuestra Política de privacidad. No (a) venderemos ninguna información personal de California, salvo para el uso de Google Analytics; (b) conservaremos, utilizaremos ni divulgaremos ninguna información personal de California para ningún fin que no sea el específico de proporcionar la integración, incluida la conservación, el uso o la divulgación de dicha información con fines comerciales (tal y como se definen en la CCPA) distintos de la prestación de las integraciones; ni (c) conservaremos, utilizaremos ni divulgaremos la información personal de California fuera de la relación comercial directa entre usted y nosotros.

16. Disposiciones generales

 

    • 16.1 Divisibilidad. Si alguna disposición del presente DPA fuera declarada nula o inaplicable por cualquier tribunal de jurisdicción competente, las partes acordarán de mutuo acuerdo una disposición alternativa, legalmente válida y aplicable. El resto del presente DPA seguirá en pleno vigor y efecto en la medida en que la continuidad de su aplicación, sin la disposición nula o inaplicable, sea compatible con la intención de las partes.
    • 16.2 Exención de responsabilidad. DATAWAREHOUSE.IO NO SERÁ RESPONSABLE DE: (I) LA INFRACCIÓN DE CUALQUIER LEY APLICABLE EN MATERIA DE PROTECCIÓN DE DATOS, (II) LA FILTRACIÓN DE DATOS PERSONALES, O (III) LA VIOLACIÓN DE CUALQUIER DERECHO DE PRIVACIDAD O DE PROPIEDAD INTELECTUAL, RELACIONADA CON LOS DATOS DE LOS CLIENTES ALMACENADOS EN SUS SERVIDORES O CAUSADA POR SUS ACTOS, OMISIONES O NEGLIGENCIA.
    • 16.3 Limitación de responsabilidad. La responsabilidad de cada una de las partes y de cada una de sus filiales, considerada en su conjunto, que se derive o esté relacionada con el presente DPA y con las Cláusulas Contractuales Típicas (cuando proceda), ya sea por contrato, por responsabilidad extracontractual o en virtud de cualquier otra teoría de responsabilidad, estará sujeta a las limitaciones y exclusiones de responsabilidad establecidas en la sección «Limitación de responsabilidad» del Acuerdo, y cualquier referencia en dicha sección a la responsabilidad de una parte se entenderá como la responsabilidad conjunta de dicha parte y de todas sus filiales en virtud del Acuerdo (incluido el presente DPA). En ningún caso se limitará la responsabilidad de ninguna de las partes con respecto a los derechos de protección de datos de cualquier persona física en virtud del presente DPA (incluidas las Cláusulas Contractuales Típicas) o de cualquier otra forma. EN NINGÚN CASO LA RESPONSABILIDAD DE DATAWAREHOUSE.IO FRENTE A USTED POR UNA VIOLACIÓN DE LOS DATOS DE LOS CLIENTES SUPERARÁ EL IMPORTE DE UN MILLÓN DE DÓLARES (1 000 000 $).
    • 16.4 Legislación aplicable. El presente Acuerdo de Protección de Datos se regirá por las disposiciones en materia de elección de la legislación aplicable y la jurisdicción contenidas en el Contrato, salvo que las leyes de protección de datos aplicables exijan lo contrario.
    • 16.5 Indemnización. Además de las disposiciones en materia de indemnización previstas en el Acuerdo, las partes acuerdan asimismo que, si una de ellas es considerada responsable de una infracción de las Leyes de Protección de Datos cometida por la otra parte, esta última, en la medida en que sea responsable, indemnizará a la otra parte por cualquier coste, cargo, daño, gasto o pérdida en que haya incurrido en el cumplimiento de sus obligaciones; y (ii) las limitaciones de responsabilidad previstas en el Acuerdo, incluido el límite máximo de responsabilidad global, se aplicarán a la presente sección en la medida máxima permitida por la legislación aplicable.
    • 16.6 Integración. Salvo que se disponga lo contrario en el presente DPA, todos los términos y condiciones contenidos en el Acuerdo y que no hayan sido modificados en el presente documento seguirán en pleno vigor y efecto. En caso de conflicto entre el Acuerdo y el presente DPA o cualquier otra cláusula de confidencialidad incluida en un acuerdo entre nosotros, el orden de prelación con respecto al tratamiento de los datos del cliente será el siguiente: el presente DPA y, a continuación, el Acuerdo.
 

 

Anexo 1 – Detalles del tratamiento

 

El presente anexo forma parte del DPA.

A. Lista de partes

    1. Exportador de datos:

Nombre: El Suscriptor, tal y como se define en los Términos y condiciones de Datawarehouse.io (en nombre propio y en el de sus filiales autorizadas)

Dirección: La dirección del suscriptor, tal y como figura en su cuenta de usuario.

Nombre, cargo y datos de contacto de la persona de contacto: los datos de contacto del suscriptor, tal y como figuran en su cuenta de usuario

Actividades relacionadas con los datos transferidos en virtud de estas cláusulas: tratamiento de datos personales en relación con el uso que el suscriptor haga de las integraciones de Datawarehouse.io, de conformidad con los Términos y condiciones de Datawarehouse.io.

Función (responsable del tratamiento/encargado del tratamiento): Responsable del tratamiento

b. Importador de datos:

Nombre: Datawarehouse.io LLC

Dirección: 4124 N Boulevard Park, Houston, TX 77098

Nombre, cargo y datos de contacto de la persona de contacto: James Elmer, director tecnológico, Datawarehouse.io, 10810 Katy Freeway, Suite 101, Houston, TX 77043

Actividades relacionadas con los datos transferidos en virtud de estas cláusulas: tratamiento de datos personales en relación con el uso que el suscriptor haga de las integraciones de Datawarehouse.io, de conformidad con los Términos y condiciones de Datawarehouse.io.

Función (responsable del tratamiento/encargado del tratamiento): Encargado del tratamiento

B. Naturaleza y finalidad del tratamiento

 

Trataremos los datos personales en la medida en que sea necesario para prestar las integraciones de conformidad con el Contrato, tal y como se especifica con mayor detalle en las Condiciones específicas del producto y según las instrucciones que usted nos facilite al utilizar las integraciones.

C. Duración del tratamiento

 

Sin perjuicio de lo dispuesto en la sección «Supresión de datos de clientes» del presente Acuerdo de Tratamiento de Datos, trataremos los datos personales mientras utilices la integración, salvo que se acuerde lo contrario por escrito.

D. Categorías de interesados

 

Es posible que facilite datos personales al utilizar las integraciones; el alcance de dicha facilitación lo determina y controla usted a su entera discreción, y puede incluir, entre otros, datos personales relacionados con las siguientes categorías de interesados: sus contactos y otros usuarios finales, incluidos sus empleados, contratistas, colaboradores, clientes, clientes potenciales, proveedores y subcontratistas. Los interesados también pueden incluir a personas que intenten comunicarse con sus usuarios finales o transferirles datos personales.

E. Categorías de datos personales

 

Podrá facilitar datos personales a las Integraciones, cuyo alcance lo determinará y controlará usted a su entera discreción, y que podrán incluir, entre otras, las siguientes categorías de datos personales:

a. Información de contacto (tal y como se define en el Acuerdo).

b. Cualquier otro dato personal facilitado, enviado o recibido por usted o por sus usuarios finales a través de las integraciones.

F. Datos sensibles o categorías especiales de datos (si procede)

 

Las partes no prevén la transferencia de datos sensibles ni de datos de categorías especiales.

G. Operaciones de tratamiento

 

Los datos personales se tratarán de conformidad con el Acuerdo o con el presente Acuerdo de Tratamiento de Datos (DPA), y podrán ser objeto de las siguientes actividades de tratamiento:

a. El almacenamiento y otros tratamientos necesarios para proporcionar, mantener y mejorar las integraciones que se le ofrecen; y/o

b. Divulgación de conformidad con el Acuerdo, el presente DPA y/o cuando así lo exijan las leyes aplicables.

H. Autoridad de supervisión competente

 

A efectos de las cláusulas contractuales tipo, la autoridad de control que actuará como autoridad de control competente se determinará de conformidad con el RGPD.

 

Anexo 2 – Medidas de seguridad

 

El presente anexo forma parte del DPA.

Datawarehouse.io cumple actualmente con las medidas de seguridad descritas en el presente Anexo 2. Todos los términos en mayúsculas que no se definan en el presente documento tendrán el significado que se les atribuye en el Contrato.

A. Control de acceso

 

a. Prevención del acceso no autorizado a la integración

Tratamiento externalizado: Alojamos nuestras integraciones en proveedores de infraestructura en la nube externos. Además, mantenemos relaciones contractuales con los proveedores de servicios para ofrecer las integraciones de conformidad con nuestro Acuerdo de tratamiento de datos. Nos basamos en acuerdos contractuales, políticas de privacidad y programas de cumplimiento de los proveedores de servicios para proteger los datos de los clientes que estos proveedores tratan o almacenan.

Seguridad física y ambiental: Albergamos nuestra infraestructura de integración en proveedores de infraestructura externalizados y multitenant.

Autenticación: Aplicamos una política de contraseñas uniforme para nuestras integraciones. Los suscriptores que interactúen con las integraciones a través de la plataforma deben autenticarse antes de acceder a los datos de los clientes no públicos.

Autorización: Los datos de los clientes se almacenan en sistemas de almacenamiento multitenant a los que los suscriptores solo pueden acceder a través de interfaces de usuario de aplicaciones e interfaces de programación de aplicaciones. No se permite el acceso directo a la infraestructura subyacente de la aplicación. El modelo de autorización de cada una de nuestras integraciones está diseñado para garantizar que solo las personas debidamente autorizadas puedan acceder a las funciones, vistas y opciones de personalización pertinentes. La autorización para acceder a los conjuntos de datos se lleva a cabo mediante la validación de los permisos del usuario frente a los atributos asociados a cada conjunto de datos.

b. Prevención del uso no autorizado de los productos

Aplicamos controles de acceso y capacidades de detección conformes con los estándares del sector para las redes internas que dan soporte a nuestras integraciones.

Controles de acceso: Los mecanismos de control de acceso a la red están diseñados para impedir que el tráfico de red que utilice protocolos no autorizados llegue a la infraestructura de integración. Las medidas técnicas aplicadas varían según el proveedor de infraestructura e incluyen implementaciones de nube privada virtual (VPC), la asignación de grupos de seguridad y reglas de cortafuegos tradicionales.

Detección y prevención de intrusiones: Implementamos una solución de cortafuegos de aplicaciones web (WAF) para proteger los datos de los clientes alojados y las integraciones accesibles a través de Internet. El WAF está diseñado para identificar y prevenir ataques contra servicios de red de acceso público.

Análisis estático de código: Se llevan a cabo revisiones de seguridad del código almacenado en nuestros repositorios de código fuente, en las que se comprueba el cumplimiento de las mejores prácticas de programación y se detectan posibles fallos de software.

c. Limitaciones del privilegio y requisitos de autorización

Acceso a las integraciones: Un grupo selecto de empleados de Datawarehouse.io tiene acceso a las integraciones y a los datos de los clientes a través de interfaces controladas. El objetivo de conceder acceso a este grupo selecto de empleados es ofrecer una atención al cliente eficaz, resolver posibles problemas, detectar y responder a incidentes de seguridad, así como garantizar la seguridad de los datos. El acceso se concede a los empleados en función de su puesto, y dichos puestos se revisan al menos una vez cada seis (6) meses.

Verificación de antecedentes: Todos los empleados de Datawarehouse.io son sometidos a una verificación de antecedentes realizada por una entidad externa antes de que se les haga una oferta de empleo, de conformidad con la legislación aplicable y en la medida en que esta lo permita. Todos los empleados deben comportarse de manera coherente con las directrices de la empresa, los requisitos de confidencialidad y las normas éticas.

B. Control de la transmisión

 

En tránsito: Ofrecemos cifrado HTTPS (también conocido como SSL o TLS) en todas y cada una de nuestras interfaces de inicio de sesión. Nuestra implementación de HTTPS utiliza algoritmos y certificados estándar del sector.

En reposo: Almacenamos las contraseñas de los usuarios siguiendo políticas que se ajustan a las prácticas estándar del sector en materia de seguridad. Hemos implementado tecnologías para garantizar que los datos almacenados estén cifrados en reposo.

C. Control de entradas

 

Detección: Hemos diseñado nuestra infraestructura para registrar información detallada sobre el comportamiento del sistema, el tráfico recibido, la autenticación del sistema y otras solicitudes de las aplicaciones. Los sistemas internos recopilan los datos de los registros y alertan a los empleados correspondientes en caso de actividades maliciosas, involuntarias o anómalas. El personal de Datawarehouse.io, incluidos los equipos de seguridad, operaciones y asistencia técnica, responde con rapidez ante los incidentes detectados.

Respuesta y seguimiento: Mantenemos un registro de los incidentes de seguridad conocidos que incluye una descripción, las fechas y horas de las actividades relevantes, y la resolución del incidente. Los incidentes de seguridad, tanto los sospechosos como los confirmados, son investigados por el personal de seguridad, operaciones o asistencia; y se identifican y documentan las medidas de resolución adecuadas. En el caso de cualquier incidente confirmado, tomaremos las medidas oportunas para minimizar los daños a la Integración y a los Suscriptores o la divulgación no autorizada. La notificación que se le envíe se realizará de conformidad con los términos del DPA o del Acuerdo.

D. Control de disponibilidad

 

Disponibilidad de la infraestructura: Los proveedores de infraestructura realizan todos los esfuerzos comercialmente razonables para garantizar un tiempo de actividad mínimo del 99,95 %. Los proveedores mantienen una redundancia mínima de N+1 en los servicios de alimentación eléctrica, red y climatización.

Tolerancia a fallos: Las estrategias de copia de seguridad y replicación están diseñadas para garantizar la redundancia y las medidas de protección contra fallos durante un fallo grave del procesamiento.

Las integraciones de Datawarehouse.io están diseñadas para garantizar la redundancia y una conmutación por error fluida. Las instancias de servidor que dan soporte a las integraciones también se han diseñado con el objetivo de evitar puntos únicos de fallo. Este diseño ayuda a nuestro equipo de operaciones a mantener y actualizar las aplicaciones de integración y el backend, al tiempo que limita el tiempo de inactividad.

 

Anexo 3 – Subencargados del tratamiento

 

El presente anexo forma parte del DPA.

Para ayudarnos a llevar a cabo las integraciones, recurrimos a subencargados del tratamiento que nos prestan asistencia en nuestras actividades de tratamiento de datos. En la página «Subencargados del tratamiento» de nuestro sitio web, disponible en https://datawarehouse.io/subprocessors/, se puede consultar una lista de nuestros subencargados del tratamiento y la finalidad por la que recurrimos a ellos. Al aceptar el Acuerdo de Protección de Datos (DPA), usted acepta que todos los subencargados del tratamiento que figuran en nuestro sitio web puedan tener acceso a los datos de los clientes.

 

Apéndice 1 de las cláusulas contractuales tipo

 

El presente apéndice forma parte de las cláusulas contractuales tipo.

En el anexo 1 del acuerdo de tratamiento de datos (DPA) se incluye una descripción de los detalles del tratamiento, que incluye: (i) la lista de las partes, (ii) la descripción de la transferencia y (iii) la autoridad de control competente.

EXPORTADOR DE DATOS

Nombre:

Firma autorizada

 

 

IMPORTADOR DE DATOS

Nombre: James Elmer, director de tecnología

Firma autorizada

 

Apéndice 2 de las cláusulas contractuales tipo

 

El presente apéndice forma parte de las cláusulas contractuales tipo.

En el anexo 2 del acuerdo de tratamiento de datos (DPA) se recoge una descripción de las medidas de seguridad técnicas y organizativas aplicadas por el importador de datos de conformidad con las cláusulas contractuales tipo.

EXPORTADOR DE DATOS

Nombre:

Firma autorizada

 

 

IMPORTADOR DE DATOS

Nombre: James Elmer, director de tecnología

Firma autorizada

 

Apéndice 3 de las cláusulas contractuales tipo

 

El presente apéndice forma parte de las cláusulas contractuales tipo (en adelante, las «Cláusulas»).

La lista de subencargados del tratamiento a los que recurre el importador de datos, de conformidad con la cláusula 9, letra a), de las cláusulas contractuales tipo, figura en el anexo 3 del acuerdo de tratamiento de datos:

EXPORTADOR DE DATOS

Nombre:

Firma autorizada

 

 

IMPORTADOR DE DATOS

Nombre: James Elmer, director de tecnología

Firma autorizada