A. EL CLIENTE autoriza a Aucasy.io (en adelante, LA EMPRESA), con domicilio en Calle Sant Gaudenci 3, Sitges, España, para que tenga acceso a la información que contiene datos de carácter personal de los que EL CLIENTE es responsable, con el fin de prestar los servicios indicados en el contrato correspondiente.
B. LA EMPRESA se compromete a cumplir con todas las obligaciones que le correspondan como encargado del tratamiento, conforme a la normativa vigente en materia de protección de datos, en particular lo dispuesto en el Reglamento General de Protección de Datos 2016/679 (RGPD) de la Unión Europea y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) de España.
C. LA EMPRESA únicamente tratará los datos siguiendo las instrucciones expresas de EL CLIENTE, y no aplicará ni utilizará los datos facilitados para fines distintos a los establecidos en el contrato de prestación de servicios.
D. LA EMPRESA garantiza la confidencialidad de toda la información relativa a actividades, organización, sistemas, operaciones internas, servicios y cualquier otro dato de EL CLIENTE al que tenga acceso, quedando sujeta al deber de secreto profesional.
E. LA EMPRESA se compromete a no revelar, transferir, ceder ni comunicar de ningún modo los datos personales a terceros, salvo cesiones legalmente autorizadas o necesarias para la correcta prestación de los servicios contratados. Solo permitirá el acceso a los datos al personal autorizado que los necesite conocer.
F. Cuando los titulares de los datos ejerzan sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas ante LA EMPRESA, esta deberá comunicarlo sin demora a EL CLIENTE, mediante correo electrónico a la dirección facilitada por este último.
G. LA EMPRESA declara haber adoptado todas las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al RGPD y la LOPDGDD. En consecuencia, aplica todas las medidas de seguridad necesarias tras un análisis de riesgos asociado al tratamiento de los datos personales.
H. Asimismo, LA EMPRESA colaborará con EL CLIENTE para garantizar el cumplimiento de las obligaciones establecidas en la normativa, en particular:
- LA EMPRESA comunicará sin dilación indebida a EL CLIENTE cualquier violación de la seguridad de los datos de la que tenga conocimiento.
- Realizará, si procede, una evaluación de impacto en protección de datos, conforme a lo establecido en el RGPD y la LOPDGDD.
I. Una vez finalizada la prestación contractual, LA EMPRESA devolverá a EL CLIENTE, en el plazo máximo de un mes, toda la documentación y soportes que contengan datos personales que obren en su poder. En caso de no ser posible, procederá a su destrucción inmediata, certificando por escrito dicha devolución o destrucción, salvo que una normativa aplicable exija su conservación.
J. LA EMPRESA pondrá a disposición de EL CLIENTE toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para permitir y facilitar auditorías, incluidas inspecciones, realizadas por EL CLIENTE o por otro auditor autorizado por él.
K. Con carácter general, no se autoriza la subcontratación de servicios que impliquen el tratamiento de datos personales. En caso de que LA EMPRESA necesite subcontratar, informará previamente a EL CLIENTE, facilitando la identidad del subcontratista para su aprobación.
L. Ambas partes quedan informadas de que sus respectivos datos personales serán tratados por la otra parte en calidad de responsable del tratamiento, con la finalidad de mantener la relación contractual. Estos datos son necesarios, por lo que, si no se facilitan, no podrá establecerse la relación entre ambas partes.
M. El incumplimiento de las obligaciones contenidas en este documento o en la normativa vigente de protección de datos podrá comportar que LA EMPRESA sea considerada responsable del mismo, debiendo responder por las infracciones en que hubiese incurrido.
N. El presente acuerdo de acceso a datos por cuenta de terceros tendrá la misma vigencia que el contrato de prestación de servicios existente entre LA EMPRESA y EL CLIENTE.
Los interesados pueden, en caso de discrepancia, presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es — o, en su caso, ante la autoridad de control de su país de residencia.
Toca el siguiente botón para cambiar la configuración de las cookies: