El presente documento, adjunto e integrante del contrato de licencia del programa “Order Sender Business”, se considera transcrito al final del mismo y, por lo tanto, se consideran aplicables todas las definiciones y cláusulas, las cuales se entienden como conocidas por todas las Partes del Contrato.
En cumplimiento con el Reglamento (UE) 2016/679 sobre la protección de datos personales (en adelante, «GDPR»), se informa que todas las actividades de tratamiento de datos personales relacionadas con el uso del Programa son realizadas por Cosmobile en nombre del Cliente, quien actúa como responsable del tratamiento. Por lo tanto, Cosmobile asume el rol de encargado del tratamiento.
Se reconoce, en particular, que el uso del Programa puede implicar el tratamiento de datos personales según lo descrito en este documento.
Con la firma del Contrato, Cosmobile es designada como encargada del tratamiento, garantizando la implementación de medidas técnicas y organizativas adecuadas para asegurar el cumplimiento de los requisitos del GDPR y la protección de los derechos y libertades fundamentales de los interesados.
Las Partes acuerdan mantener indemne y exonerar de responsabilidad a la otra parte frente a cualquier daño, coste, gasto o reclamación de terceros derivados de una posible infracción de la normativa vigente en materia de protección de datos personales, cuando dicha infracción sea atribuible a cada Parte. En este sentido, el Cliente actúa como responsable del tratamiento y Cosmobile como encargado del tratamiento, incluyendo cualquier actividad realizada por otros encargados autorizados (subencargados).
De acuerdo con el artículo 30, apartado 2, letra a) del GDPR, los datos de contacto del responsable del tratamiento que deben incluirse en el registro de actividades de tratamiento son los proporcionados por el Cliente durante el registro y la activación del período de prueba o la Suscripción. En caso de que el Cliente haya designado un delegado de protección de datos (DPO), se compromete a comunicar su nombre y datos de contacto a Cosmobile en un plazo de 5 (cinco) días desde la firma del Contrato.
El responsable del tratamiento se obliga a notificar cualquier cambio en sus datos de contacto o en los datos del delegado de protección de datos de manera inmediata y a través de un medio verificable.
3.1. Naturaleza y finalidad del tratamiento
Los datos personales serán tratados exclusivamente para garantizar el correcto uso del Programa.
En concreto, la finalidad del tratamiento incluye: recopilación y almacenamiento con fines contractuales, comerciales y/o fiscales; procesamiento y comunicación para fines contractuales, comerciales, fiscales y de contacto; recopilación, almacenamiento y perfilado con fines estadísticos.
3.2. Modalidades del tratamiento
El tratamiento se llevará a cabo de forma automatizada, semiautomatizada y manual, exclusivamente en formato electrónico.
3.3. Categorías de interesados
Los datos personales tratados pueden pertenecer al Cliente, sus representantes legales, sus empleados, sus colaboradores, sus proveedores, sus clientes y clientes potenciales, así como a contactos previamente recopilados directamente por el Cliente.
3.4. Tipo de datos personales
El tratamiento realizado por Cosmobile en nombre del Cliente se limita exclusivamente a datos personales comunes (nombre, apellidos, código de identificación fiscal, datos bancarios, datos salariales, etc.). Cosmobile no asume ninguna responsabilidad por el tratamiento – no autorizado ni previsto en el presente Acuerdo – de datos pertenecientes a categorías especiales según los artículos 9 y 10 del GDPR.
3.5. Duración del tratamiento
El presente Acuerdo tiene la misma duración y validez que el Contrato; por lo tanto, al finalizar el Contrato, este documento también perderá su validez. No obstante, incluso después de la finalización del Contrato, Cosmobile garantiza la máxima confidencialidad de los datos personales y de la información adquirida durante la vigencia del mismo.
En caso de que el Cliente adquiera una nueva licencia para el uso del Programa sin interrupción, el presente Acuerdo se considerará prorrogado y el tratamiento de datos personales continuará sin cambios.
Al vencimiento natural del Acuerdo, salvo prórrogas, Cosmobile conservará los datos personales durante un período de 60 (sesenta) días, tras lo cual procederá a su eliminación segura. Los datos personales podrán conservarse más allá de este período únicamente por solicitud expresa del Cliente o en los casos en que lo exija una disposición legal, una orden judicial o cualquier otra justificación válida para su retención adicional.
4.1. Obligaciones generales
Cosmobile, como responsable del tratamiento, se compromete a:
Con respecto al tratamiento de datos personales relacionado con el uso del Programa, Cosmobile está autorizada, desde este momento, a recurrir a otros responsables del tratamiento (sub-responsables), cuyo listado completo estará disponible para el Cliente a simple solicitud.
Este listado será actualizado periódicamente por el responsable del tratamiento, quien comunicará cualquier cambio, especialmente en lo que respecta a la adición y/o sustitución, dentro de los 30 (treinta) días siguientes al mismo.
El Cliente tendrá derecho a oponerse a los cambios realizados (adición y/o sustitución de uno o más sub-responsables) mediante una carta enviada por correo certificado con acuse de recibo a la dirección legal de Cosmobile o por correo electrónico certificado a la dirección digital de Cosmobile, dentro de los 15 (quince) días siguientes a la fecha de comunicación del cambio. Se entiende que, transcurrido dicho plazo sin respuesta o sin objeción, el listado actualizado se considerará definitivamente aceptado y aprobado por el Cliente, incluso si los mencionados sub-responsables deben ser eliminados y reincorporados en el futuro.
Cosmobile declara y garantiza que los sub-responsables presentan garantías suficientes para implementar medidas técnicas y organizativas adecuadas para garantizar el cumplimiento de las disposiciones del GDPR y se compromete, en el marco de los contratos y acuerdos celebrados con los sub-responsables, a:
Teniendo en cuenta el estado de la técnica y los costes de implementación, así como la naturaleza, objeto, contexto y finalidades del tratamiento, y el riesgo de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, así como las propiedades de confidencialidad, integridad y disponibilidad de los datos, Cosmobile define y pone en práctica medidas técnicas y organizativas para garantizar un nivel adecuado de seguridad de los datos personales tratados, que pueden incluir, si es aplicable y a discreción del responsable:
Al evaluar el nivel adecuado de seguridad, se tiene especialmente en cuenta los riesgos derivados del tratamiento, particularmente la destrucción, pérdida, modificación, divulgación no autorizada o el acceso accidental o ilegal a datos personales transmitidos, almacenados o tratados de cualquier otra forma.
De acuerdo con los artículos 40 y 42 del Reglamento, se puede adherir a un código de conducta o a un mecanismo de certificación. Estas adhesiones pueden utilizarse como elementos para demostrar el cumplimiento de las disposiciones del GDPR.
El responsable del tratamiento también garantiza que cualquier persona que actúe bajo su autoridad y tenga acceso a los datos personales no los tratará a menos que haya sido instruida para hacerlo, salvo que lo exija el derecho de la Unión Europea o de los Estados miembros.
Con respecto a las medidas técnicas y organizativas, Cosmobile se compromete a proporcionar la lista y la documentación que demuestre la adopción de dichas medidas a solicitud explícita del Cliente.
4.3. Administradores de Sistema
El responsable del tratamiento identifica y designa por escrito a los administradores de sistema, teniendo en cuenta las actividades realizadas, las competencias y los perfiles profesionales, así como a partir de una evaluación cuidadosa de sus características subjetivas.
Cosmobile mantendrá un registro de los administradores de sistema y se asegurará de que se mantenga y actualice al menos anualmente y/o siempre que sea necesario (por ejemplo, después de cambios organizativos).
Todos los accesos por parte de los administradores de sistema deben ser registrados mediante registros específicos (access log), y estos deben ser conservados según lo requerido por las disposiciones correspondientes, asegurando la integridad y la capacidad de verificación de los mismos.
4.4. Violación de Datos Personales (Data Breach)
El responsable del tratamiento se compromete a informar al Cliente de cualquier violación de la seguridad de los datos personales tratados, sin demora y en todo caso no más de 48 horas después de haber tenido conocimiento de la violación. Cosmobile prestará la colaboración necesaria al Cliente para cumplir con las notificaciones a la autoridad de control en un plazo no superior a 72 horas y, si es necesario, a los interesados.
5.1. Obligaciones Generales
El Cliente, en el marco del presente acuerdo, se compromete a colaborar activamente con el responsable del tratamiento para que este pueda cumplir correctamente con sus obligaciones en materia de protección de datos personales.
En particular, el Cliente se compromete a:
En cuanto al cumplimiento de las disposiciones anteriores, el Cliente declara estar consciente de que, en ausencia de instrucciones específicas y documentadas, Cosmobile tratará los datos personales de acuerdo con la normativa vigente y conforme a los principios establecidos en el Reglamento Europeo 2016/679, ratificando desde ya la actuación del responsable del tratamiento, incluso en lo que respecta a posibles transferencias de datos personales fuera de la Unión Europea.
En particular, salvo indicación diferente por parte de las partes, las decisiones técnicas y organizativas, así como las medidas de seguridad adoptadas por el responsable del tratamiento y comunicadas al momento de la firma del contrato, serán consideradas como un cumplimiento exacto de las instrucciones proporcionadas por el Cliente, hasta que se demuestre lo contrario, responsabilidad que recaerá sobre el mismo Cliente.