bento icon close

Acuerdo de tratamiento sobre los datos personales

Versión en vigor el 25 de mayo del 2018

El presente acuerdo tiene por objeto definir las condiciones en las que Sarbacán Software (en adelante "Sarbacán Software" o "el Encargado del Tratamiento"), se compromete a efectuar por cuenta del usuario (en adelante "Usuario" o "el Responsable del Tratamiento"), las operaciones de tratamiento de datos de carácter personal definidas abajo. Sarbacán Software y el Usuario son denominados como las "Partes" e individualmente la "Parte". Este acuero rescinde y reemplaza toda condición, contrato anteriores entre las Partes con el mismo objeto.

En el marco del presente acuerdo, el Usuario es en calidad de Responsable de tratamiento y Sarbacán Software es en calidad de responsable del tratamiento en el seno del reglamento (UE) 2016/679 del Parlamento europeo y del consejo del 27 de abril 2016 aplicable a partir del 25 de mayo de 2018 (llamado el "Reglamento europeo sobre la protección de datos").

Sarbacán Software está cualificado como responsable del tratamiento cuando determina las finalidades y los medios de sus tratamientos de datos de carácter personal. Especialmente en el caso de que trate los contactos de una persona física (interlocutor de la compañía usuaria) en el marco de una solicitud de asistencia. Las medidas tomadas por Sarbacán Software en este marco se detallan en un documento del sitio web de Sarbacán Software. Las Partes se comprometen a respetar el reglamento en vigor aplicable al procesamiento de datos de carácter personal y, en particular, el Reglamento europeo sobre la protección de datos.

1. Definiciones:

Dato(s) personale(s) o Datos de carácter personal: toda información relativa a una persona física identificada o identificable en el seno del Reglamento europeo sobre la protección de datos, que el Subcontratista trate para la cuenta del Responsable de tratamiento.

Violación de Datos personales: significa una violación de la seguridad dirigida a la destrucción accidental o ilegal, la pérdida, la modificación, la divulgación o el acceso no autorizado, de los Datos personales transferidos, almacenados o tratados.

Tratamiento: toda operación o conjunto de operaciones efectuadas sobre los Datos personales, incluyendo la colecta, el registro, la organización, la estructuración, el almacenaje, la adaptación o alteración, la recuperación, la consulta, utilización, la divulgación por transmisión, la difusión o combinación, restricción o la supresión de Datos personales.

2. Detalles del Tratamiento

a. Tipos de Datos personales: Informaciones de contactos, cuyas direcciones de correos electrónicos, números de teléfono, apellido, nombre, cargo, sexo, informaciones demográficas, preferencias, datos de localización, datos de conexión y todo otro tipo de datos determinados y controlados por el Usuario de manera discreta en el marco de su uso y de su parámetro de servicios de Sarbacán Software.

b. Categorías de personas implicadas: Todas las categorías de personas implicadas (personas físicas) determinadas y controladas por el Usuario a su discreción, a saber especialmente:
- Toda persona (clientes, prospectos, personal, subcontratistas, proveedor, etc.) cuya dirección de correo electrónico y/o número de teléfono está(n) incluído(s) en la lista de distribución del Usuario; o destinatario de toda comunicación emailing / sms ; cuyas informaciones sean almacenadas o recogidas a través de los servicios.

c. Objeto y naturaleza del Tratamiento: El objeto del Tratamiento de Datos personales por los encargados del tratamiento es el suministro de servicios al Responsable del tratamiento que implique el Tratamiento de los Datos personales y la ejecución de las obligaciones de los encargados en el marco del acuerdo y de todas la condiciones convenidas entre las Partes. El encargado pone a disposición herramientas que permitan la creación, el envío, la automatización y el análisis de campañas de e-mails y/o sms, así como prestaciones anexas. Los servicios pueden comprender especialmente: el tratamiento de las bases de destinatarios para el envío de campañas electrónicas (e-mail y/o sms), el análisis de comportamiento de los destinatarios, la definición y puesta en marcha de una estrategia de comunicación marketing, etc. Los Datos personales serán sometidos a las actividades de Tratamiento especificadas en las condiciones generales, la información acordada en el momento de cuaquier pedido y si corresponde, en todas las condiciones particulares.

d. Duración del Tratamiento: Los Datos personales serán tratados por la duración de las relaciones contractuales entre las Partes.

3. Obligaciones de las Partes

3.1. Obligaciones del Usuario

El Usuario es responsable de los Tratamientos realizados a título de los servicios suscritos. Él es, de hecho, el único responsable de los Datos personales que utiliza, provee y almacena a través de los servicios de Sarbacán Software. Como tal, el Usuario es el único responsable de las obligaciones que le incumben en calidad de Responsable de tratamiento a la vista del reglamento en vigor aplicable al Tratamiento de datos de carácter personal y, en particular, el Reglamento europeo sobre la protección de datos. El usuario acepta:

1. Proporcionar al software Sarbacán los datos personales necesarios para realizar los servicios suscritos. Debe tener cuidado de no proporcionar los llamados datos confidenciales definidos por las normas sobre protección de datos personales;

2. Documentar todas las instrucciones sobre el procesamiento de datos personales por Sarbacán Software SL. Se entiende que las modalidades de uso de los servicios y el presente acuerdo valdrán para instruir a Sarbacán Software en cuanto al Tratamiento que se implementará. Las instrucciones adicionales o derogatorias requieren un acuerdo escrito entre las Partes. Deben especificarse inicialmente por escrito al solicitar los servicios y pueden, en cualquier momento, con el consentimiento previo por escrito de Sarbacán Software SL, modificarse, complementarse o sustituirse a petición del Usuario, en instrucciones escritas por separado;

3. garantizar, por adelantado y durante la duración del tratamiento, que Sarbacán Software SL cumple con los requisitos del Reglamento Europeo de Protección de Datos;

4. Supervisar el tratamiento, incluída la realización de auditorías e inspecciones con Sarbacán Software. Como parte de la realización de auditorías e inspecciones, el usuario puede notificar a Sarbacán Software su decisión de llevar a cabo una auditoría o inspección con un período mínimo de notificación de 15 días;

Con respecto a estas auditorías / inspecciones, se compromete a (i) llamar a un personal o proveedor de servicios calificado; (ii) soportar los costos totales de las auditorías / inspecciones; (iii) realizar auditorías / inspecciones solo en horas y días trabajados; (Iv) que estas auditorías / inspecciones son para estos propósitos: un análisis del cumplimiento del presente acuerdo y/o a las normas relativas a la protección de datos personales. 5.A tomar las medidas de seguridad necesarias para proteger los datos personales en su calidad de Responsable de tratamiento, incluyendo garantizar la confidencialidad de sus nombres de usuario y contraseñas de su acceso a los servicios, para usar las contraseñas respetando las reglas de las buenas prácticas; para garantizar la seguridad de las estaciones de trabajo y equipos de la que su personal o cualquier persona autorizada por ella, incluyendo la autenticación de usuarios por su nombre, mediante la revisión de las autorizaciones periódicamente, asegurando parches y actualizaciones de sistemas, con anti-virus y firewall o similares mantenidos, centrándose en las redes inalámbricas mediante el cifrado WPA2, WPA2_PSK o similares, promocionando las copias de seguridad de datos de usuarios en ubicaciones adecuadas; la protección de sus locales incluyendo con anti-intrusión y sistemas de control de acceso periódicamente probado, distinguiendo áreas como riesgos locales (por ejemplo salas de ordenadores), otorgándoles acceso a personal de acuerdo con las necesidades operativas como el principio de menos privilegio; utilizar personas formadas y conscientes de la protección de los datos personales; etcétera.

6. Recoger, de conformidad con el Reglamento Europeo de Protección de Datos y otras normas de protección de datos aplicables, cuando sea necesario, el consentimiento de las personas interesadas por las operaciones de tratamiento propuestas, y en cualquier caso , para garantizar que el Tratamiento siga siendo legal.

También es responsabilidad del usuario proporcionar la información a las personas interesadas por las operaciones de procesamiento en el momento de la recopilación de los datos personales.

7. Responder a las solicitudes de ejercicio de los derechos de los interesados (derecho de acceso, rectificación, eliminación y oposición, limitación del procesamiento, portabilidad de los datos, no estar sujeto a una decisión individual automatizada).

Y de forma más general, respetar las obligaciones que le imponen las normas vigentes aplicables al tratamiento de datos personales y, en particular, el Reglamento europeo de protección de datos.

3.2 Obligaciones del Encargado del tratamiento

Sarbacán Software procesa los datos personales solo en las instrucciones documentadas del usuario de conformidad con el artículo 3.1.2, a menos que así lo obligue la legislación de la Unión o la legislación española/francesa. Si Sarbacán Software considera que una instrucción constituye una violación del Reglamento europeo de protección de datos o cualquier otra disposición de la legislación de la UE o de protección de datos de los Estados miembros, informará inmediatamente al usuario.

Sarbacán Software SL se compromete a:

- tratar los datos personales para los únicos fines que son objeto de la subcontratación.

- tener en cuenta, con respecto a sus herramientas, productos, aplicaciones o servicios, los principios de protección de datos desde el inicio y la protección de datos por defecto.

- destruir cualquier dato personal, en un plazo máximo de seis meses a partir de la terminación o caducidad del servicio relacionado con el procesamiento de datos personales o un caso de terminación anticipada, excepto los que se retendrán para cumplir con una obligación legal o reguladora. El usuario se encargará de realizar cualquier copia de seguridad necesaria para la preservación de sus datos personales.

- a no transferir los Datos personales a todo país situado fuera de la UE/EEE o a todo país no reconocido por la Comisión europa como certificado de un nivel de protección suficiente de los datos de caracter personal, sin acuerdo previo del Usuario.

En general, el Responsable del tratamiento puede, en todo momento, via los servicios, suprimir o exportar cualquier Dato personal. En todos los casos y salvo instrucción contraria del Responsable del Tratamiento, los Datos personales no son conservados por el Encargado del tratamiento más allá de 6 meses máximo a partir desde la rescisión o expiración del servicio relativo al Tratamiento de Datos personales o de un caso de rescisión anticipada, salvo los que deban ser conservados para responder a una obligación legal o reglamentaria.

Seguridad / Confidencialidad/ Violación de datos

Sarbacán Software SL implementa las medidas técnicas y organizativas apropiadas de manera a que el Tratamiento responda a las exigencias del Reglamento sobre la protección de datos. Sarbacán Software se compromete especialmente a tomar todas las medidas necesarias para garantizar la preservación e integridad de los datos personales y para evitar cualquier uso indebido o fraudulento de los Datos Personales, y esto dentro de los límites de su alcance de intervención y los medios bajo su control durante y durante la duración de las relaciones contractuales. El Usuario puede, en todo momento, conocer esas medidas en el sitio de Internet.

Sarbacán Software SL se compromete a mantener la confidencialidad de los Datos Personales, a no divulgarlos de ninguna forma, excepto (i) a los fines de la prestación de los Servicios, las finalidades y el presente acuerdo; (ii) de conformidad con una disposición legal o reglamentaria; (iii) responder a solicitudes de comunicaciones de autoridades judiciales y / o administrativas; (iv) con el previo acuerdo o solicitud del Usuario. En este sentido, Sarbacán Software se asegura de que las personas autorizadas para procesar Datos Personales (personal, socios, posteriores Encargados, etc.) se comprometan a respetar la confidencialidad de los Datos Personales o estén sujetos a una obligación legal apropiada de confidencialidad.

Sarbacán Software notificará al usuario de cualquier violación de datos personales dentro de las 48 horas posteriores a su conocimiento. Esta notificación se acompañará con documentación útil para permitir al usuario cumplir con sus obligaciones.

Asistencia

Dada la naturaleza del tratamiento y la información a su disposición, siempre que sea posible Sarbacán Software se compromete con el usuario, y de acuerdo a la solicitud de este último:

- ayudarlo a cumplir con la obligación de responder a las solicitudes de ejercicio de los derechos de las personas afectadas por el tratamiento, en la medida en la que el Usuario no dispone de informaciones o herramientas via el servicio. El usuario es el único responsable de la respuesta que se proporcionará a las personas interesadas. En el caso de solicitudes para el ejercicio de derechos o reclamos por parte de personas interesadas que se dirigen directamente a Sarbacán Software, la entidad se compromete a remitir dicha solicitud lo antes posible al usuario;

- ayudarlo a llevar a cabo evaluaciones de impacto sobre la protección de datos personales cuando es probable que genere un alto riesgo para los derechos y libertades de los interesados el tratamiento de este último, y para la realización de consulta previa de la autoridad supervisora;

- ayudarlo para la realización de la notificación a las autoridades de control, y si fuera necesario a la persona concernida, en caso de Violación de Datos Personales conforme a la sección "Seguridad, Confidencialidad, Violación de datos".

- poner a disposición del usuario todas las informaciones necesarias para demostrar el respeto de las obligaciones previstas en el marco del Reglamento europeo sobre la protección de datos y para permitir la realización de auditorías, comprendiendo inspecciones. La realización de auditorías se realizará conforme a las disposiciones del artículo 3.1.4.

Encargado del tratamiento

"Sarbacán Software puede hacer un llamamiento a otro Encargado para llevar a cabo actividades de Tratamiento específicas (de aquí en adelante, ""Encargados Posteriores""), hecho que el Responsable del tratamiento acepta. La lista de Encargados Posteriores está disponible en el sitio web. El Responsable del tratamiento acepta y aprueba que Sarbacán Software solicite a cada Encargado Posterior que figura en esta lista. Sarbacán Software se compromete a informar previamente y por escrito, comprendiendo electrónicamente, al Usuario de todo cambio previsto concerniendo el añadido o reemplazo de otros Encargados Posteriores. El Usuario dispone de un plazo de máximo 15 días naturales a contar desde su fecha de envío de esta información para rescindir el o los servicios concernidos en caso de oposición. En el defecto de no rescindir en el plazo especificado, se entenderá que el Usuario acepta todo cambio concerniendo el aádido o reemplazo de otros ENcargados Posteriores. En caso de renuncia, el Usuario recibirá un reembolso de los gastos pagados por avanzado pero no utilizados por el período restante a cubrir siguiente en la fecha de entrada en vigor de la rescisión, este último interviniendo en la recepción de la notificación por Sarbacán Software. Toda notificación de rescisión en este marco debe enviarse a la dirección siguiente: dpo@mailify.com."

"Sarbacán Software se compromete a concluir un contrato con cada uno de los Encargados Posteriores tomando sustancialmente las mismas obligaciones que a los que son sometidos al acuerdo. Si el Encargado Posterior trata los servicios fuera de la UE/EEE, esta información es precisada en la lista mencionada aquí debajo. Sarbacán Software debe asegurar que la transferencia es efectuada conforme a las clases contractuales estándar aprobadas por la Comisión europea para la transferencia de Datos personales, que el Usuario autoriza Sarbacán Software a concluir en su nombre y por su cuenta o otros mecanismos legales apropiados de transferencia de datos sean aplicados. Si el Encargado Posterior no atiende sus obligaciones en materia de protección de datos, Sarbacán Software continúa siendo plenamente responsable ante el Usuario."

Registro de las categorías de actividades del tratamiento

Sarbacán Software declara tener por escrito un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del Usuario.

4. Autoridades de control

Las partes se comprometen a cooperar con las autoridades de protección de datos competentes, sobre todo en caso de petición de información que pueda recibir, o en caso de control.

5. Delegado a la protección de datos

Sarbacán Software declara que ha procedido a la nominación de un delegado a la protección de datos al que se le puede contactar en dpo[at]sarbacane.com o por correo a la sede social de Sarbacán Software. Desde que el Usuario dispone de un delegado para la protección de datos, se compromete a transmitir sus datos ante el delegado a la protección de datos de Sarbacán Software.

6. Aplicación de las condiciones generales

El presente acuerdo completa las condiciones generales aplicables a los Servicios suscritos por el Usuario. En caso de contradicciones, el presente acuerdo prima sobre dichas condiciones generales.

7. Modificaciones

El presente acuerdo puede ser modificado en todo momento. Todas las modificaciones son publicadas en el sitio internet de Sarbacán Software y son llevadas a conocimiento del Usuario por esta vía. Le incumbe a él verificar regularmente el sitio web. En caso de modificaciones, el Usuario puede rescindir sin gastos los Servicios por carta con acuse de recepción a Sarbacán Software con un plazo de 30 días a contar desde la entrada en vigor de estas modificaciones. Si no, el Usuario será reconocido por haber aceptado las modificaciones. En cualquier caso, toda modificación causada por la ley o la reglamentación no podrá ser considerada como motivo al derecho a la rescisión.