Páginas legales
Partes y roles.
Este acuerdo vincula a ti, el cliente (el “responsable del tratamiento”), y a {{ENTITY_NAME}}, con domicilio en {{ENTITY_ADDRESS}} y número de identificación fiscal {{ENTITY_TAX_ID}} (el “encargado del tratamiento”). Se aplica siempre que tratemos datos personales en tu nombre como parte de un proyecto o servicio que nos hayas encargado.
REVIEW: confirmar la entidad registrada, la dirección y el NIF, y revisar este acuerdo con asesoría legal en protección de datos antes de firmarlo.
Objeto y duración.
Tratamos datos personales únicamente durante la duración del proyecto o servicio subyacente, y solo para entregar lo que ese acuerdo describe. Cuando el acuerdo termina, este acuerdo de encargo del tratamiento termina con él, sujeto a las reglas de conservación descritas en “Eliminación o devolución de los datos” más abajo.
Naturaleza y finalidad del tratamiento.
El tratamiento consiste en las operaciones necesarias para construir, ejecutar y mantener el sistema que entregamos: almacenar, estructurar, analizar y, cuando el proyecto lo requiere, entrenar o evaluar modelos con los datos que nos proporcionas. No tratamos tus datos para ningún fin distinto del que requiere tu proyecto.
Categorías de datos y de interesados.
Las categorías de datos y de interesados dependen de tu proyecto y se describen en el acuerdo del proyecto o su anexo técnico, no en este documento general. Tratamos únicamente los datos a los que nos das acceso, y ningún otro que recojamos por nuestra cuenta.
Nuestras obligaciones como encargados.
Tratamos los datos personales únicamente siguiendo tus instrucciones documentadas, los mantenemos confidenciales y aplicamos las medidas de seguridad descritas más abajo. Te avisamos si, a nuestro juicio, una instrucción que nos das infringiría la normativa de protección de datos, antes de ejecutarla.
Subencargados.
Utilizamos un número reducido de subencargados para alojar y ejecutar los sistemas que construimos para ti, como infraestructura en la nube y proveedores de modelos. Elegimos subencargados que aceptan condiciones de protección de datos al menos tan estrictas como las de este acuerdo, y te avisamos antes de incorporar uno nuevo para que puedas oponerte.
Medidas de seguridad.
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito, acceso limitado a las personas que lo necesitan y supervisión de los sistemas que contienen tus datos. {{ENTITY_NAME}} revisa estas medidas a medida que cambian el proyecto y los datos que protegen.
Solicitudes de los interesados.
Si alguien te pide acceder, corregir o eliminar sus datos y estos residen en un sistema que operamos para ti, te ayudamos a responder esa solicitud en el plazo que marca la ley. No respondemos directamente a un interesado salvo que nos lo pidas.
Notificación de violaciones de seguridad.
Si tenemos conocimiento de una violación de seguridad de los datos personales que tratamos para ti, te lo comunicamos sin dilación indebida, con lo que sepamos en ese momento: qué ha ocurrido, qué datos se ven afectados y qué estamos haciendo al respecto. Te mantenemos informado a medida que sabemos más.
Auditorías.
Puedes pedirnos información que demuestre que cumplimos las obligaciones de este acuerdo y, cuando sea razonablemente necesario, solicitar una auditoría de los sistemas relevantes. Acordamos contigo el alcance, el calendario y la confidencialidad antes de que se realice la auditoría.
Eliminación o devolución de los datos.
Cuando el acuerdo del proyecto termina, eliminamos o te devolvemos los datos personales que conservamos, según elijas, salvo que la ley nos obligue a conservarlos más tiempo. Confirmamos por escrito una vez completada la eliminación.
Ley aplicable.
Este acuerdo se rige por la ley que rige el acuerdo del proyecto subyacente, salvo que la normativa local de protección de datos exija otra cosa.
