Common use of PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Clause in Contracts

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.

Appears in 5 contracts

Samples: Pliego De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Servicios Prevista en El Real Decreto 959/2022, De 15 De Noviembre, Pliego De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Servicios Prevista en El Real Decreto 959/2022, De 15 De Noviembre, Pliego De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Servicios Prevista en El Real Decreto 959/2022, De 15 De Noviembre

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya En el caso de que el Titular sea una persona física le informamos que sus datos serán incorporados a un fichero titularidad de la entidad emisora de la Tarjeta con el fin de gestionar su solicitud y la relación comercial con el Titular, así como para enviarle comunicaciones comerciales propias o información comercial de terceros, tanto por medios tradicionales como electrónicos y de forma segmentada y/o personalizada, relativas o que hagan referencia a productos y/o servicios del Grupo Cepsa relacionadas con los siguientes sectores: ocio, viajes, cultura, tarjetas y medios de pago, automoción, seguros, distribución y financiación, regalos, moda, hogar, tecnología, y promociones y/o acciones comerciales relacionadas con dichos sectores. Para ello los datos del Titular serán comunicados a las Sociedades del Grupo Cepsa que puede consultar en el sitio web xxx.xxxxx.xxx, y en concreto a Cepsa Comercial Petróleo, S.A.U. (CCP) como actual titular del Sistema de clientes, generándose un único identificador de cliente para el Grupo Cepsa, lo que implica la adhesión de forma automática a los sistemas promocionales de la Compañía, en el cual se encuentra incluido el sistema “Porque tu vuelves”. Puede consultar las bases legales en la web del programa (xxx.xxxxxxxxxxxxxxx.xxx). Si el Titular no manifiesta su negativa al tratamiento de sus datos con las finalidades indicadas, marcando la casilla del formulario, comunicándonoslo a través del teléfono 000 000 000, o mediante el correo electrónico: xxxxxxxxxx@xxxxx.xxx, se entenderá que consiente de forma expresa el envío de comunicaciones comerciales, su adhesión a los sistemas promocionales y la cesión de sus datos a las entidades del Grupo Cepsa para la generación del ID único de cliente. El Titular de la Tarjeta autoriza al emisor a consultar información relativa a sus antecedentes crediticios para el análisis y decisión de su solicitud, consultando los ficheros oportunos al efecto y en especial, los pertinentes ficheros de solvencia patrimonial y crédito. El Titular autoriza al emisor a comunicar sus datos y los relativos a su crédito a cualquier registro de información de antecedentes crediticios (Banco de España, Asnef-Equifax, etc). Caso de impago, sus datos podrán ser comunicados a ficheros relativos al cumplimiento o incumplimiento de obligaciones dinerarias. La información adicional que el emisor pueda solicitar al Titular para la determinación de cualquier garantía para el pago, límites de riesgo y/o crédito implícitos en los medios de pago, etc., será tratada con esta única finalidad y podrá conservarse mientras permanezca vigente cualquier relación contractual con el emisor y/o cualquier otra sociedad del Grupo Cepsa. A tal fin, el Titular autoriza al emisor para que pueda incluir esta información económica en un fichero de uso compartido por las sociedades del Grupo Cepsa con estas mismas finalidades. En el supuesto caso que el emisor tuviese acuerdos con entidades de seguro, reaseguro, fondos de garantía, o cualquier otro tercero que actúe como garante del riesgo o de las transacciones que el Titular efectúe con medios de pago CEPSA, éste autoriza la comunicación a esos terceros de sus datos identificativos a efectos única y exclusivamente de su registro como Titular de una tarjeta o medio de pago CEPSA. En caso de facilitar datos de terceros garantiza haber informado a dichos terceros de los términos y finalidades descritos anteriormente y haber obtenido el consentimiento de los mismos para recabar sus datos de carácter personal. Por último informarle que podremos realizar la grabación de las conversaciones telefónicas con el fin de garantizar una mejor calidad de la prestación del servicio. Podrá ejercitar, en cuyo caso se habrá consignado en el apartado 33 del CRtodo momento, y en cumplimiento de lo dispuesto en ante la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven entidad emisora de la relacióntarjeta y/o CCP, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación a través del tratamientocorreo electrónico: xxxxxxxx.xxxx@xxxxx.xxx, portabilidad de datos y o a no ser objeto de decisiones individualizadas automatizadasla siguiente dirección: (Ref.: LOPD-Asesoría Jurídica), ante Xxxxx xx xx Xxxxxxxxxx, 000 X, 00000-Xxxxxx (Xxxxxx) adjuntando una fotocopia del D.N.I., Pasaporte o N.I.E. en vigor para acreditar su identidad. También podrá contactar con CCP para temas relacionados con el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horassistema promocional, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidenciaTelf. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.000 000 000

Appears in 4 contracts

Samples: www.coacvalencia.es, aerme.com, www.cofis.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya En el caso de que el Titular sea una persona física le informamos que sus datos serán incorporados a un fichero titularidad de la entidad emisora de la tarjeta con el fin de gestionar su solicitud y la relación comercial con Vd., así como para enviarle comunicaciones comerciales propias o información comercial de terceros, tanto por medios tradicionales como electrónicos y de forma segmentada y/o personalizada, relativas o que hagan referencia a productos y/o servicios del Grupo Cepsa relacionadas con los siguientes sectores: ocio, viajes, cultura, tarjetas y medios de pago, automoción, seguros, distribución y financiación, regalos, moda, hogar, tecnología, y promociones y/o acciones comerciales relacionadas con dichos sectores. Para ello sus datos serán comunicados a las Sociedades del Grupo Cepsa que puede consultar en el sitio web xxx.xxxxx.xxx, y en concreto a Cepsa Comercial Petróleo, S.A.U. (CCP) como actual titular del Sistema de clientes, generándose un único identificador de cliente para el Grupo Cepsa, lo que implica la adhesión de forma automática a los sistemas promocionales de la Compañía, en el cual se encuentra incluido el sistema “Porque tu vuelves”. Puede Si el Titular no manifiesta su negativa al tratamiento de sus datos con las finalidades indicadas, marcando la casilla del formulario, comunicándonoslo a través del teléfono 000 000 000, o mediante el correo electrónico: xxxxxxxxxx@xxxxx.xxx, se entenderá que consiente de forma expresa el envío de comunicaciones comerciales, su adhesión a los sistemas promocionales y la cesión de sus datos a las entidades del Grupo Cepsa para la generación del ID único de cliente. El Titular de la Tarjeta autoriza al emisor a consultar información relativa a sus antecedentes crediticios para el análisis y decisión de su solicitud, consultando los ficheros oportunos al efecto y en especial, los pertinentes ficheros de solvencia patrimonial y crédito. El Titular autoriza al emisor a comunicar sus datos y los relativos a su crédito a cualquier registro de información de antecedentes crediticios (Banco de España, Asnef-Equifax, etc). Caso de impago, sus datos podrán ser comunicados a ficheros relativos al cumplimiento o incumplimiento de obligaciones dinerarias. La información adicional que el emisor pueda solicitar al Titular para la determinación de cualquier garantía para el pago, límites de riesgo y/o crédito implícitos en los medios de pago, etc., será tratada con esta única finalidad y podrá conservarse mientras permanezca vigente cualquier relación contractual con el emisor y/o cualquier otra sociedad del Grupo Cepsa. A tal fin, el Titular autoriza al emisor para que pueda incluir esta información económica en un fichero de uso compartido por las sociedades del Grupo Cepsa con estas mismas finalidades. En el supuesto caso que el emisor tuviese acuerdos con entidades de seguro, reaseguro, fondos de garantía, o cualquier otro tercero que actúe como garante del riesgo o de las transacciones que el Titular efectúe con medios de pago CEPSA, éste autoriza la comunicación a esos terceros de sus datos identificativos a efectos única y exclusivamente de su registro como Titular de una tarjeta o medio de pago CEPSA. En caso de facilitar datos de terceros garantiza haber informado a dichos terceros de los términos y finalidades descritos anteriormente y haber obtenido el consentimiento de los mismos para recabar sus datos de carácter personal. Por último informarle que podremos realizar la grabación de las conversaciones telefónicas con el fin de garantizar una mejor calidad de la prestación del servicio. Podrá ejercitar, en cuyo caso se habrá consignado en el apartado 33 del CRtodo momento, y en cumplimiento de lo dispuesto en ante la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven entidad emisora de la relacióntarjeta y/o CCP, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación a través del tratamientocorreo electrónico: xxxxxxxx.xxxx@xxxxx.xxx, portabilidad de datos y o a no ser objeto de decisiones individualizadas automatizadasla siguiente dirección: (Ref.: LOPD-Asesoría Jurídica), ante Xxxxx xx xx Xxxxxxxxxx, 000 X, 00000-Xxxxxx (Xxxxxx) adjuntando una fotocopia del D.N.I., Pasaporte o N.I.E. en vigor para acreditar su identidad. También podrá contactar con CCP para temas relacionados con el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horassistema promocional, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidenciaTelf. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.000 000 000

Appears in 4 contracts

Samples: cadiztrabajosocial.es, fece.org, www.consellcat.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya En el caso de que el Titular sea una persona física le informamos que sus datos serán incorporados a un fichero titularidad de la entidad emisora de la tarjeta con el fin de gestionar su solicitud y la relación comercial con Vd., así como para enviarle comunicaciones comerciales propias o información comercial de terceros, tanto por medios tradicionales como electrónicos y de forma segmentada y/o personalizada, relativas o que hagan referencia a productos y/o financiación, regalos, moda, hogar, tecnología, y promociones y/o acciones comerciales relacionadas con dichos sectores. Para ello sus datos serán comunicados a las Sociedades del Grupo Cepsa que puede consultar en el sitio web xxx.xxxxx.xxx, y en concreto a Cepsa Comercial Petróleo, S.A.U. (CCP) como actual titular del Sistema de clientes, generándose un único identificador de cliente para el Grupo Cepsa, lo que implica la adhesión de forma automática a los sistemas promocionales de la Compañía, en el cual se encuentra incluido el sistema “Porque TU Vuelves”. Puede consultar las bases legales en la web del programa (xxx.xxxxxxxxxxxxxxx.xxx) Si el Titular no manifiesta su negativa al tratamiento de sus datos con las finalidades indicadas, marcando la casilla del formulario, comunicándonoslo a través del teléfono 000 000 000, o mediante el correo electrónico: xxxxxxxx.xxxx@xxxxx.xxx, se entenderá que consiente de forma expresa el envío de comunicaciones comerciales, su adhesión a los sistemas promocionales y la cesión de sus datos a las entidades del Grupo Cepsa para la generación del ID único de cliente. El Titular de la Tarjeta autoriza al emisor a consultar información relativa a sus antecedentes crediticios para el análisis y decisión de su solicitud, consultando los ficheros oportunos al efecto y en especial, los pertinentes ficheros de solvencia patrimonial y crédito. El Titular autoriza al emisor a comunicar sus datos y los relativos a su crédito a cualquier registro de información de antecedentes crediticios (Banco de España, Asnef-Equifax, etc). Caso de impago, sus datos podrán ser comunicados a ficheros relativos al cumplimiento o incumplimiento de obligaciones dinerarias. La información adicional que el emisor pueda solicitar al Titular para la determinación de cualquier garantía para el pago, límites de riesgo y/o crédito implícitos en los medios de pago, etc., será tratada con esta única finalidad y podrá conservarse mientras permanezca vigente cualquier relación contractual con el emisor y/o cualquier otra sociedad del Grupo Cepsa. A tal fin, el Titular autoriza al emisor para que pueda incluir esta información económica en un fichero de uso compartido por las sociedades del Grupo Cepsa con estas mismas finalidades. En el supuesto caso que el emisor tuviese acuerdos con entidades de seguro, reaseguro, fondos de garantía, o cualquier otro tercero que actúe como garante del riesgo o de las transacciones que el Titular efectúe con medios de pago Cepsa, éste autoriza la comunicación a esos terceros de sus datos identificativos a efectos única y exclusivamente de su registro como Titular de una tarjeta o medio de pago Cepsa. En caso de facilitar datos de terceros garantiza haber informado a dichos terceros de los términos y finalidades descritos anteriormente y haber obtenido el consentimiento de los mismos para recabar sus datos de carácter personal. Por último informarle que podremos realizar la grabación de las conversaciones telefónicas con el fin de garantizar una mejor calidad de la prestación del servicio. Podrá ejercitar, en cuyo caso se habrá consignado en el apartado 33 del CRtodo momento, y en cumplimiento de lo dispuesto en ante la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven entidad emisora de la relacióntarjeta y/o CCP, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación a través del tratamientocorreo electrónico: xxxxxxxx.xxxx@xxxxx.xxx, portabilidad de datos y o a no ser objeto de decisiones individualizadas automatizadasla siguiente dirección: (Ref.: LOPD-Asesoría Jurídica), ante Xxxxx xx xx Xxxxxxxxxx, 000 X, 00000-Xxxxxx (Xxxxxx) adjuntando una fotocopia del D.N.I., Pasaporte o N.I.E. en vigor para acreditar su identidad. También podrá contactar con CCP para temas relacionados con el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horassistema promocional, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidenciaTelf. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.000 000 000

Appears in 3 contracts

Samples: www.colegiodeagentescomerciales.es, icatf.es, colegioquimicos.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya CABLEMÓVIL cumple en el tratamiento de los datos de carácter personalpersonal de sus Clientes con la legislación vigente en España y en la Unión Europea. Para ello, en cuyo caso se habrá consignado en el apartado 33 adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los datos personales facilitados, habida cuenta del CRestado de la tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. A continuación, en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personaldatos, se le informa a sobre los intervinientes de que los datos personales que figuren en el contrato términos y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el condiciones del tratamiento de los datos es efectuado por CABLEMÓVIL. El responsable será la correcta ejecución del presente contratosociedad XFERA MÓVILES, S.A.U, con NIF: A-82528548 y dirección social situada en Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), España. Dichos datos son necesariosEsta sociedad ofrece Servicios de telecomunicaciones a través de diferentes marcas como CABLEMÓVIL, de tal forma que de no ser facilitados no MÁSMÓVIL, Yoigo, LlamaYA, Happy Móvil y Cablemóvil. En nuestra Página Web se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española informará sobre nuestro Delegado de Protección de Datos xxx.xxxx.xx). El acceso (DPD o DPO) y tratamiento los medios a través de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, cuales puede comunicarse con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CRél. El tratamiento de sus datos sigue las siguientes finalidades: Dentro de carácter personal esta finalidad se realizará engloban diferentes actividades que resulten necesarias e inherentes a la prestación del Servicio de telecomunicaciones como: - La gestión de los procesos de portabilidad tanto en aquellos casos en los locales y con los sistemas de información, que CABLEMÓVIL intervenga como Operador donante como en su caso se establezcan aquellos otros en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusiónlo haga como Operador receptor. - La conducción de la comunicación a través de una red de comunicaciones electrónicas, sólo para el establecimiento y enrutamiento de la finalidad objeto llamada (incluyendo la interconexión). - La provisión del Servicio de este encargoacceso a Internet, en caso de encontrarse dentro de los Servicios contratados. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar - El registro de los datos de acuerdo tráfico e interconexión y su uso con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna objetivo de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para poder proceder a dicha comunicación. Si el encargado su facturación o al descuento dentro del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar saldo disponible para las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamientotarjetas prepago, así como las instrucciones la reclamación extrajudicial y judicial en caso de impago. Dentro de esta finalidad, se engloba el uso de sus datos personales para enviarle comunicaciones relacionadas con la prestación, mejora y actualización de Servicios, así como información publicitaria sobre promociones aplicables a su Servicio, nuevas tarifas u otros Servicios (incluyendo Servicios de valor añadido) que dicte puedan resultar de su interés. Esta información publicitaria será remitida por cualquier canal (mensajes de texto, correos electrónicos, llamadas telefónicas, correo postal…) y podrá ser genérica o personalizada, por lo que, en este último caso, se basará en el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación previo de sus datos con el subadjudicatarioobjetivo de poder proceder a su perfilado y cartelización, determinar gustos, preferencias y necesidades y, en base a éste, identificar las ofertas que puedan resultar más interesantes. En cualquier momento se permitirá al Cliente oponerse al envío de nuevas comunicaciones comerciales pudiendo hacer uso, asimismo, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y este derecho por correo postal a la garantía dirección arriba expuesta, por correo electrónico a la dirección xxxx@xxxxxxxx.xxx o a través de los derechos nuestro Servicio de las personas afectadasAtención al Cliente. En caso de incumplimiento que preste su consentimiento, CABLEMÓVIL podrá desarrollar acciones comerciales con el objetivo de hacerle llegar, por parte cualquier canal, ofertas y promociones sobre otros productos y Servicios de empresas del subencargadoGrupo MASMOVIL. Puede consultar el listado de estas empresas a través de nuestra Página Web corporativa. En caso de que preste su consentimiento, CABLEMÓVIL podrá desarrollar acciones comerciales con el encargado objetivo de hacerle llegar, por cualquier canal, ofertas y promociones de terceras empresas de los sectores de ocio, cultura, seguros, Servicios financieros y de asistencia del tratamiento asumirá cualquier tipo hogar. En caso de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a que preste su consentimiento, CABLEMÓVIL podrá analizar los datos de carácter personal a los que tenga acceso en virtud tráfico, facturación, navegación y geolocalización del presente encargoCliente para lograr una mayor información sobre sus gustos, incluso después hábitos de que finalice consumo y necesidades (p.ej. conocer el alcance y distribución de su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad consumo de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración minutos) para desarrollar acciones comerciales sobre productos y Servicios de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su casoCABLEMÓVIL, de las auditorías o las inspecciones que realice el responsable empresas del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos Grupo y de acuerdo con lo establecido en la normativa vigente, se compromete otras terceras empresas pertenecientes a cumplirlas medidas de seguridad que se detallan en el Anexo 6los sectores indicados. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que preste su consentimiento, CABLEMÓVIL cederá sus datos al resto de empresas del Grupo con el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.objetivo de:

Appears in 2 contracts

Samples: www.fibralar.com, cablemovil.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 5 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 65. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.

Appears in 2 contracts

Samples: Pliego De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Servicios De Investigación Y Desarrollo De Superficies Inteligentes Reconfigurables (Ris) Y Tecnologías De Bajo Consumo Para Comunicación Y Detección en Redes, Pliego De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Los Servicios De Investigación Y Desarrollo De Análisis

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento De conformidad con la Ley Orgánica 15/1999, de datos 13 de carácter personaldiciembre, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia Protección de protección Datos de datos de carácter personalCarácter Personal, se informa a los intervinientes de que los datos personales que figuren en el contrato facilitados serán incorporados a un fichero titularidad de CEPSA CARD, S.A. y los que se deriven utilizados de la relación, serán tratados por las partes modo confidencial con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de prestar, gestionar, controlar y mantener los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito servicios inherentes a la dirección indicada en el apartado 33 del CRTarjeta “CEPSA STAR DIRECT”. Asimismo, los interesados tienen derecho datos facilitados objeto de tratamiento podrán ser utilizados con relación a reclamar ante las actividades que abarcan el objeto social de la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx)entidad. El acceso y tratamiento Titular de datos de carácter personal por parte del adjudicatariola Tarjeta autoriza a CEPSA CARD, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere S.A. el tratamiento de sus datos personalespara remitirle comunicaciones comerciales que puedan ser de su interés o adaptadas a su perfil, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y relacionadas con los sistemas de informaciónproductos y servicios que CEPSA CARD, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIFS.A. comercializa, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos autorizando conforme al artículo 21 de la Unión o Ley 34/2002 de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho Servicios de la unión o Sociedad de los estados miembros que le sea aplicablela Información, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de dichas comunicaciones comerciales CONDICIONES GENERALES PARA EL USO DE LA TARJETA “CEPSA STAR DIRECT” A TRAVÉS DE LA WEB xxx.xxxxxxxxxxxxxxxxx.xxx Las presentes condiciones rigen la comunicación. El subadjudicatarioprestación por CEPSA CARD, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento S.A. de los datos personales y distintos servicios de acceso electrónico o telemático que CEPSA CARD pone a la garantía disposición de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento Titulares de la obligación establecida Tarjeta “CEPSA STAR DIRECT” (en el apartado anterior y garantizar adelante la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles“Tarjeta”) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de la página xxx.xxxxxxxxxxxxxxxxx.xxx (en adelante, “el Portal”). CEPSA CARD, S.A., sociedad de nacionalidad española, con domicilio en la Xxxxx xx xx Xxxxxxxxxx, 000 X 00000-Xxxxxx (Xxxxxx), y CIF nº X-00000000 consta inscrita en el Registro Mercantil de Madrid, tomo 3434, folio 179, sección 8ª, hoja M-58.093. La dirección de correo electrónico establecido de atención a clientes y usuarios del Portal es: xxx.xxxxxxxxxxxxxxxxx.xxx. Para aquellas cuestiones relativas al uso de la Tarjeta, los usuarios del Portal también pueden dirigirse a la Central de Tarjetas CEPSA CARD (Paseo de la Xxxxxxxxxx, 000 X 00000 Xxxxxx, Teléfono 000 000 000, Fax 000 000 000). COMPAÑÍA ESPAÑOLA DE PETRÓLEOS, S.A. (en adelante, CEPSA), con domicilio social en Xxxxx xx xx Xxxxxxxxxx, 000 X 00000-Xxxxxx (Xxxxxx) y CIF X-00000000, Titulariza los nombres de dominio registrados: xxx.xxxxx.xxx y xxx.xxxxxxxxxxxxxxxxx.xxx, siendo además la sociedad gestora de estos portales. Dicha sociedad se encuentra inscrita en el apartado 33 del CR del PCAPRegistro Mercantil de Madrid, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimientotomo 588, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitaráfolio 35, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partehoja M-12.689.

Appears in 2 contracts

Samples: iicv.net, atra.gal

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento A los efectos de datos la Ley Orgánica 15/1999, de carácter personal13 de Diciembre, en cuyo caso se habrá consignado en el apartado 33 del CRde Protección de Datos de Carácter Personal, los representantes legales de la empresa contratante, y en cumplimiento de lo dispuesto en la normativa vigente en materia empresa contratista y las personas designadas como interlocutoras de protección de datos de carácter personalcada parte del contrato, se informa a los intervinientes de reconocen quedar informadas y consentir que los datos personales que figuren reflejados en el contrato y presente Contrato, así como los que se deriven sean generados durante la ejecución del mismo, sean necesariamente tratados en un fichero responsabilidad de la relación, serán tratados por las partes empresa contratante con la finalidad de mantenimiento del cumplir con el desarrollo, cumplimiento y control de la relación contractualcontractual así como llevar a cabo el envío de cualquier tipo de documentación al respecto y el mantenimiento de históricos de relaciones comerciales. La base para el tratamiento Los titulares de los datos es se comprometen a comunicar a la correcta empresa contratante, cualquier variación de los datos recogidos en este contrato o los generados durante la ejecución del presente contratomismo, con el fin de que la empresa contratante, pueda proceder a su actualización. Dichos datos son necesarios, de tal forma que de no ser facilitados En tanto no se podrá crear comunique lo contrario, la relación deseada entre las partesempresa contratante entenderá que los datos que proporcionados son exactos y actuales. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados Tanto el representante legal como los interlocutores podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad cancelación y la limitación u oposición dirigiéndose por escrito a empresa contratante, en la siguiente dirección: dirección indicada declarada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar tratamiento ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso o en aquella que le sustituya y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido se comunique en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad Registro General de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteDatos.

Appears in 2 contracts

Samples: Pliego De Condiciones Económico Administrativas Para La Contratación Del Servicio De Limpieza De Oficinas Y Locales, Pliego De Condiciones Económico Administrativas

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya Llamaya cumple en el tratamiento de los datos de carácter personalpersonal de sus Clientes con la legislación vigente en España y en la Unión Europea. Para ello adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, en cuyo caso se habrá consignado en el apartado 33 mal uso, alteración, acceso no autorizado y robo de los datos personales facilitados, habida cuenta del CRestado de la tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. A continuación, en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personaldatos, se le informa a sobre los intervinientes de que los datos personales que figuren en el contrato términos y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el condiciones del tratamiento de los datos es efectuado por Llamaya. El responsable será la correcta ejecución del presente contratosociedad Xfera Móviles, S.A.U, con NIF: A-82528548 y dirección social situada en Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), España. Dichos datos son necesariosEsta sociedad ofrece servicios de telecomunicaciones a través de diferentes marcas como MÁSMÓVIL, de tal forma que de no ser facilitados no Yoigo, Llamaya y HappyMóvil. En nuestra Página Web se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española informará sobre nuestro Delegado de Protección de Datos xxx.xxxx.xx). El acceso (DPD o DPO) y tratamiento los medios a través de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, cuales puede comunicarse con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CRél. El tratamiento de sus datos persigue las siguientes finalidades: Finalidad 1: Prestación del Servicio de carácter personal telecomunicaciones Dentro de esta finalidad se realizará engloban diferentes actividades que resulten necesarias e inherentes a la prestación del Servicio de telecomunicaciones como: - La gestión de los procesos de portabilidad tanto en aquellos casos en los locales y con los sistemas de información, que Llamaya intervenga como operador donante como en su caso se establezcan aquellos otros en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargolo hago como operador receptor. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos - La conducción de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en una red de comunicaciones electrónicas, el apartado 33 del CR del PCAP, las violaciones establecimiento y enrutamiento de la seguridad llamada (incluyendo la interconexión). - La provisión del Servicio de acceso a Internet, en caso de encontrarse dentro de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidenciaservicios contratados. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. - El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad registro de los datos de carácter personal tráfico e interconexión y eviten su alteración, pérdida, tratamiento uso con el objetivo de poder proceder a su facturación o acceso no autorizado. A estos efectos al descuento dentro del saldo disponible para las tarjetas prepago; así como la reclamación extrajudicial y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, judicial en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteimpago.

Appears in 2 contracts

Samples: www.llamaya.com, www.llamaya.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya En cumplimiento de las disposiciones del Reglamento Europeo (UE) 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de carácter personalestos datos (RGPD), en cuyo caso que se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto adapta en la normativa vigente en materia Ley Orgánica 3/2018, de protección 5 de datos diciembre, de carácter personalProtección de Datos Personales y garantía de los derechos digitales, se informa a los intervinientes de las partes reconocen quedar informados y consentir expresamente que los datos personales que figuren reflejados en el contrato y presente convocatoria, así como los que se deriven generen con motivo de la relaciónrelación contractual o convencional, serán tratados por las partes de manera lícita, xxxx, transparente adecuada, pertinente, limitada, exacta y actualizada e incorporados a los sistemas de tratamiento de cada parte respectivamente con la finalidad de mantenimiento de gestionar dicha la relación contractual. La base para durante el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma tiempo que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y misma o durante el tiempo que se establezca para cumplir con las obligaciones legales. En este sentido, Promotur Turismo Canarias S.A se compromete, especialmente, a no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos ceder a terceros ni se realizarán transferencias internacionales los datos e informaciones de datoscarácter personal o los archivos que los contienen, así como a guardar estricta confidencialidad sobre los mismos, salvo en los casos en que exista una obligación legal. Los interesados podrán El patrocinado podrá ejercitar sus derechos de acceso, rectificación, limitación de tratamiento, supresión, portabilidad y la limitación u oposición al tratamiento de sus datos de carácter personal, así como del consentimiento prestado para el tratamiento de los mismos, dirigiéndose por escrito dirigido a Promotur Turismo Canarias SA, a la dirección indicada en el apartado 33 del CRsiguiente dirección: Xxxxx Xxxxxxx Xxxxx 35, 35008 Las Palmas de Gran Canaria. AsimismoSin perjuicio de lo anterior, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando personales que para la ejecución del contrato requiere el tratamiento servicio sean recogidos por las partes firmantes del presente convocatoria y pertinente contrato, serán tratados de datos personales, deberá formalizarse el anexo 6 forma adecuada conforme a las previsiones legales establecidas por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia normativa de protección de datos vigente y con aplicación de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas legales que en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En cada caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteestablezcan.

Appears in 2 contracts

Samples: turismodeislascanarias.com, turismodeislascanarias.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya MÁSMÓVIL cumple en el tratamiento de los datos de carácter personal, personal de sus clientes con la legislación vigente en cuyo caso se habrá consignado en el apartado 33 del CR, España y en cumplimiento la Unión Europea. Para ello adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de lo dispuesto en los datos personales facilitados, habida cuenta del estado de la normativa vigente en materia tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. MÁSMÓVIL ha adoptado las medidas de seguridad correspondientes a los niveles exigidos por el Reglamento de desarrollo de la Ley Orgánica 15/1999, de protección de datos de carácter personalpersonal (Real Decreto 1720/2007). Además procura instalar aquellos otros medios y medidas técnicas adicionales para evitar la pérdida, se informa a los intervinientes mal uso, alteración, acceso no autorizado y robo de que los datos personales facilitados, y para garantizar el secreto en las comunicaciones. Los datos suministrados por el cliente serán incorporados a un fichero de datos de carácter personal del que figuren en el contrato y los es responsable Xfera Móviles, S.A.U., que se deriven encuentra registrado ante la Agencia Española de Protección de Datos. La no comunicación, o la comunicación incompleta de los datos personales obligatorios para formalizar la contratación del servicio, supondrá la imposibilidad de la relaciónprestación del mismo y, serán tratados por las partes con tanto, la finalidad de mantenimiento resolución de la relación contractual. La base para el tratamiento El cliente es responsable de la veracidad y actualidad de los datos es la correcta ejecución del presente contratoproporcionados a MÁSMÓVIL. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar MÁSMÓVIL utilizará sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse así como sus datos de tráfico, entendiendo como tales aquéllos tratados a efectos de la conducción de una comunicación a través de una red de comunicaciones electrónicas a efectos de su facturación, con la finalidad de proveer los servicios solicitados (entre otros, establecimiento y enrutamiento de llamada, acceso a internet, facturación, recargas de saldo, reclamación de deudas,participación en promociones, etc.), con fines estadísticos y enviarle comunicaciones relacionadas con la prestación, mejora y actualización de servicios, pudiendo ser comunicados únicamente a terceros que estén vinculados a los canales de distribución o empresas pertenecientes al grupo empresarial en el anexo 6 por que se integra MÁSMÓVIL que colaboren en el adjudicatarioproceso de contratación, prestación y mantenimiento de los servicios contratados cuando esta comunicación sea necesaria para el desarrollo mantenimiento o gestión de la relación contractual que el cliente mantiene con MÁSMÓVIL. En cumplimiento de la Ley 25/2007, de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones, sus datos personales (nombre, apellidos, nacionalidad, dirección y número de documento identificativo) serán asimismo incorporados al libro-registro que mantiene MÁSMÓVIL, y cuyo contenido se encuentra a disposición de los agentes facultados, en los términos establecidos en la legislación vigente. Estos datos serán conservados por MÁSMÓVIL durante un mínimo de 12 meses desde la fecha de las comunicaciones. MÁSMÓVIL podrá enviarle información propia sobre nuevas tarifas y promociones aplicables a su servicio a las que pueda adherirse, mediante mensajes de texto y correos electrónicos, salvo que indique lo contrario mediante la marcación de la correspondiente casilla en la carátula del contrato. MÁSMÓVIL también podrá enviarle publicidad sobre otros servicios propios o de terceras empresas de los sectores de ocio, cultura, seguros, servicios financieros y de asistencia del hogar, únicamente en el caso de que ud. así lo acepte expresamente. Puntualmente, en campañas de las cuales informaremos detalladamente en cada momento, en caso de que ud. acepte el envío de publicidad de terceros, podrá obtener a cambio una serie de ventajas adicionales. MÁSMÓVIL le informa de que podrá comprobar su solvencia en ficheros comunes sobre solvencia patrimonial y crédito cuyos responsables presten tal casoservicio con arreglo a la legalidad vigente, el adjudicatario tratará así como por procedimientos automatizados de sistemas de scoring. MÁSMÓVIL también podrá verificar la exactitud de los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de aportados por usted y obtener datos de carácter personal se realizará en las entidades bancarias que nos facilite. Mediante la aceptación de las presentes CGC usted autoriza el tratamiento y mantenimiento de los locales datos sobre solvencia financiera con fines estadísticos y con los sistemas de informaciónevaluación de dicha solvencia. Igualmente, MÁSMÓVIL le informa de que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos no atender puntualmente sus obligaciones económicas frente a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos MÁSMÓVIL de acuerdo con lo establecido en las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera presentes CGC resultando una deuda cierta, vencida y exigible, que alguna haya resultado impagada, se procederá a la comunicación de las instrucciones infringe cualquier disposición en materia de protección de sus datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar identificativos y los datos relativos a terceras personasla deuda pendiente de pago, salvo que cuente con a entidades dedicadas a la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsableprestación de servicios de información sobre solvencia patrimonial y crédito, de acuerdo con las instrucciones la legislación vigente y, por tanto, previo requerimiento de éste. En este caso, el responsable del tratamiento identificarápago con aviso expreso de que, de forma previa y por escritono procederse al pago, se hará la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha referida comunicación. Si el encargado del tratamiento debe transferir datos personales MÁSMÓVIL no cederá a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a terceros los datos de carácter personal que nos proporcione, excepto cuando tal cesión lo sea a favor de operadores de servicios de comunicaciones electrónicas o prestadores de servicios de valor añadido y la cesión sea necesaria para la prestación de los que tenga acceso en virtud del presente encargo, incluso después mismos o para realizar alguna acción promocional de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, los servicios de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento MÁSMÓVIL de la obligación establecida en el apartado anterior y garantizar que pueda beneficiarse, siendo tal cesión necesaria para poder llevar a cabo la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personalesmisma. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Para ejercer los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad oposición o cancelación, puede dirigirse a MÁSMÓVIL, Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), o dirigir un correo electrónico a la dirección xxxx@xxxxxxxx.xxx. Asimismo, podrá revocar su consentimiento al envío de datos y no ser objeto publicidad propia o de decisiones individualizadas automatizadas (incluida la elaboración terceros poniéndose en contacto con el servicio de perfiles) Cuando las personas afectadas ejerzan los derechos atención al cliente. En el proceso de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información registro como Usuario en el momento área de cliente de nuestra página web, deberá elegir una contraseña. Como cliente, ud. es responsable de mantener la recogida de los datos quedando el encargado del tratamiento eximido confidencialidad de esta obligacióncontraseña, así como de todas las actividades que ocurran en la sesión iniciada con su nombre de usuario y contraseña. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento cliente se compromete a colaborar con el responsable del tratamiento con notificar a MÁSMÓVIL a la mayor diligencia posible a fin brevedad el uso no autorizado de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos su nombre de usuario y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento contraseña o cualquier otro fallo en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedanseguridad. El encargado del tratamiento se compromete a poner a disposición del MÁSMÓVIL no será responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes pérdidas que se pudieran originar debido al no cumplimiento de esta obligación por parte del cliente. El cliente otorga su consentimiento a MÁSMÓVIL para grabar las llamadas que el cliente pueda realizar o derechosrecibir del servicio de atención al cliente. Dicha grabación se realiza con la finalidad de mejorar la calidad de prestación de los servicios objeto del contrato, corresponderá al encargado del tratamiento el pago con la de dicha indemnización. Ninguna verificar la satisfacción de las partes asume responsabilidad alguna por cualquier incumplimiento los clientes, así como de acreditar la normativa vigente de protección de datos por la otra partecontratación.

Appears in 2 contracts

Samples: Condiciones Generales De Instalación De Servicio Fijo, Condiciones Generales De Instalación De Servicio Fijo

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento Allianz, Compañía de datos de carácter personalSeguros y Reaseguros, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a S.A. ha integrado los datos de carácter personal a los que tenga acceso facilitados en virtud del presente encargo, incluso después ficheros de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escritoresponsabilidad, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas fin de seguridad correspondientesgestionar su solicitud de seguro, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida teniendo en todo momento el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos afectado derecho de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica oposición, rectificación y organizativas necesarias que garanticen la seguridad de cancelación en los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido términos previstos en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa legislación vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de sobre protección de datos de carácter personal yy demás disposiciones de concordante aplicación, remitiendo al efecto su solicitud por cualquiera de las siguientes vías: correo postal a las oficinas de Allianz, Compañía de Seguros y Reaseguros, S.A., en concretoXxxxxxxxx, si 000, 00000 Xxxxxxxxx con la infringiera referencia "LOPD" o por e-mail a ; email xxxx@xxxxxxx.xxx por teléfono al determinar los fines y medios del tratamiento000 000 000 adjuntando en todo caso fotocopia de su DNI, será considerado responsable del tratamiento respondiendo de las infracciones su pasaporte o cualquier otro documento válido que lo identifique. Salvo indicación en las contra, que hubiera incurrido personalmente. En podrá manifestar en la dirección postal o electrónica que constan en este casodocumento, el firmante autoriza expresamente, aún cuando la jurisdicción ordinaria reconozca operación no se formalizara, al interesado el derecho uso y conservación de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de dichos datos por la otra parteCompañía con fines publicitarios y de prospección comercial así como la cesión de los mismos a las demás sociedades del grupo Allianz en España, entidades todas ellas pertenecientes al sector financiero y asegurador y que se hallan listadas en la web xxx.xxxxxxx.xx, e informarle, tanto por comunicación postal como electrónica, sobre las oportunidades de contratación de seguros y servicios financieros o relacionados con éstos que puedan ser de su interés. Formalizada la relación contractual sus datos personales serán tratados para el mantenimiento, desarrollo y control del contrato de seguro, gestión de siniestros, así como para la realización de análisis sobre el riesgo, de tipo estadístico, de siniestralidad y prevención del fraude, y para la gestión del coaseguro y reaseguro. Para el cumplimiento de las finalidades descritas el firmante autoriza la cesión a terceros colaboradores de la entidad aseguradora, compañías de asistencia o proveedoras de servicios señalados en la póliza o necesarios para la gestión de siniestros, así como la cesión a ficheros comunes del sector asegurador. El firmante se compromete a informar a las personas de las cuales facilita datos de carácter personal sobre estos extremos, facilitando, si fuera necesario, copia del documento firmado.

Appears in 2 contracts

Samples: www.segurclick.com, www.segurosescriba.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya SAMBATEL cumple en el tratamiento de los datos de carácter personal, personal de sus Clientes con la legislación vigente en cuyo caso se habrá consignado en el apartado 33 del CR, España y en cumplimiento la Unión Europea. Para ello adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de lo dispuesto en los datos personales facilitados, habida cuenta del estado de la normativa vigente en materia tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. SAMBATEL ha adoptado las medidas de seguridad correspondientes a los niveles exigidos por el Reglamento de desarrollo de la Ley Orgánica 15/1999, de protección de datos de carácter personalpersonal (Real Decreto 1720/2007). Además procura instalar aquellos otros medios y medidas técnicas adicionales para evitar la pérdida, se informa a los intervinientes mal uso, alteración, acceso no autorizado y robo de que los datos personales facilitados, y para garantizar el secreto en las comunicaciones. Los datos suministrados por el Cliente serán incorporados a un fichero de datos de carácter personal del que figuren en el contrato y los es responsable Sambatel Consulting S.L. que se deriven encuentra registrado ante la Agencia Española de Protección de Datos. La no comunicación, o la comunicación incompleta de los datos personales obligatorios para formalizar la contratación del Servicio, supondrá la imposibilidad de la relaciónprestación del mismo y, serán tratados por las partes con tanto, la finalidad de mantenimiento resolución de la relación contractual. La base para el tratamiento El Cliente es responsable de la veracidad y actualidad de los datos es la correcta ejecución del presente contratoproporcionados a SAMBATEL. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar SAMBATEL utilizará sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse así como sus datos de tráfico, entendiendo como tales aquéllos tratados a efectos de la conducción de una comunicación a través de una red de comunicaciones electrónicas o a efectos de su facturación, con la finalidad de proveer los Servicios solicitados (entre otros, establecimiento y enrutamiento de llamada, acceso a Internet, facturación, recargas de saldo, reclamación de deudas, participación en promociones, etc.), con fines estadísticos y enviarle comunicaciones relacionadas con la prestación, mejora y actualización de servicios, pudiendo ser comunicados únicamente a terceros que estén vinculados a los canales de distribución o empresas pertenecientes al grupo empresarial en el anexo 6 por que se integra SAMBATEL que colaboren en el adjudicatarioproceso de contratación, prestación y mantenimiento de los servicios contratados cuando esta comunicación sea necesaria para el desarrollo-mantenimiento o gestión de la relación contractual que el Cliente mantiene con SAMBATEL. En cumplimiento de la Ley 25/2007, de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones, sus datos personales (nombre, apellidos, nacionalidad, dirección y número de documento identificativo) serán asimismo incorporados al Libro-Registro que mantiene SAMBATEL, y cuyo contenido se encuentra a disposición de los agentes facultados, en los términos establecidos en la legislación vigente. Estos datos serán conservados por SAMBATEL durante un mínimo de 12 meses desde la fecha de las comunicaciones. SAMBATEL podrá enviarle información propia sobre nuevas tarifas y promociones aplicables a su Servicio a las que pueda adherirse, mediante mensajes de texto y correos electrónicos, salvo que indique lo contrario mediante la marcación de la correspondiente casilla en la carátula del Contrato. SAMBATEL también podrá enviarle publicidad sobre otros servicios propios o de terceras empresas de los sectores de ocio, cultura, seguros, servicios financieros y de asistencia del hogar, únicamente en el caso de que Ud. así lo acepte expresamente. Puntualmente, en campañas de las cuales informaremos detalladamente en cada momento, en caso de que Ud. acepte el envío de publicidad de terceros, podrá obtener a cambio una serie de ventajas adicionales. SAMBATEL le informa de que podrá comprobar su solvencia en ficheros comunes sobre solvencia patrimonial y crédito cuyos responsables presten tal casoservicio con arreglo a la legalidad vigente, el adjudicatario tratará así como por procedimientos automatizados de sistemas de scoring. SAMBATEL también podrá verificar la exactitud de los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de aportados por usted y obtener datos de carácter personal se realizará en las entidades bancarias que nos facilite. Mediante la aceptación de las presentes CGC usted autoriza el tratamiento y mantenimiento de los locales datos sobre solvencia financiera con fines estadísticos y con los sistemas de informaciónevaluación de dicha solvencia. Igualmente, SAMBATEL le informa de que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos no atender puntualmente sus obligaciones económicas frente a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos SAMBATEL de acuerdo con lo establecido en las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera presentes CGC resultando una deuda cierta, vencida y exigible, que alguna haya resultado impagada, se procederá a la comunicación de las instrucciones infringe cualquier disposición en materia de protección de sus datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar identificativos y los datos relativos a terceras personasla deuda pendiente de pago, salvo que cuente con a entidades dedicadas a la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsableprestación de servicios de información sobre solvencia patrimonial y crédito, de acuerdo con las instrucciones la legislación vigente y, por tanto, previo requerimiento de éste. En este caso, el responsable del tratamiento identificarápago con aviso expreso de que, de forma previa y por escritono procederse al pago, se hará la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha referida comunicación. Si el encargado del tratamiento debe transferir datos personales SAMBATEL no cederá a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a terceros los datos de carácter personal que nos proporcione, excepto cuando tal cesión lo sea a favor de operadores de servicios de comunicaciones electrónicas o prestadores de servicios de valor añadido y la cesión sea necesaria para la prestación de los que tenga acceso en virtud del presente encargo, incluso después mismos o para realizar alguna acción promocional de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, los servicios de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento SAMBATEL de la obligación establecida en el apartado anterior y garantizar que pueda beneficiarse, siendo tal cesión necesaria para poder llevar a cabo la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personalesmisma. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Para ejercer los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad oposición o cancelación, puede dirigirse a SAMBATEL, Xxxxx Xxxxxxxx 00, Xxxxxxx 00, 00000 (Xxxxxx) o dirigir un correo electrónico a la dirección xxxx@xxxxxxxx.xx. Asimismo, podrá revocar su consentimiento al envío de datos y no ser objeto publicidad propia o de decisiones individualizadas automatizadas (incluida la elaboración terceros poniéndose en contacto con el Servicio de perfiles) Cuando las personas afectadas ejerzan los derechos Atención al Cliente. En el proceso de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información registro como Usuario en el momento área de cliente de nuestra página web, deberá elegir una contraseña. Como Cliente, Ud. es responsable de mantener la recogida de los datos quedando el encargado del tratamiento eximido confidencialidad de esta obligacióncontraseña, así como de todas las actividades que ocurran en la sesión iniciada con su nombre de Usuario y contraseña. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento Cliente se compromete a colaborar con el responsable del tratamiento con notificar a SAMBATEL a la mayor diligencia posible a fin brevedad el uso no autorizado de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos su nombre de Usuario y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento contraseña o cualquier otro fallo en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedanseguridad. El encargado del tratamiento se compromete a poner a disposición del SAMBATEL no será responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes pérdidas que se pudieran originar debido al no cumplimiento de esta obligación por parte del Cliente. El cliente otorga su consentimiento a SAMBATEL para grabar las llamadas que el Cliente pueda realizar o derechosrecibir del Servicio de Atención al Cliente. Dicha grabación se realiza con la finalidad de mejorar la calidad de prestación de los servicios objeto del contrato, corresponderá al encargado del tratamiento el pago con la de dicha indemnización. Ninguna verificar la satisfacción de las partes asume responsabilidad alguna por cualquier incumplimiento los clientes, así como de acreditar la normativa vigente de protección de datos por la otra partecontratación.

Appears in 1 contract

Samples: www.sambatel.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento En cumplimiento de la Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal, y con la finalidad de cumplir, controlar y ejecutar la prestación sanitaria garantizada en el contrato de seguro, el asegurado consiente expresamente a que sus datos de carácter personal, en cuyo caso se habrá consignado incluidos los datos de salud, sean trata- dos por Asisa (Asistencia Sanitaria Interprovincial de Seguros, S.A.U.), así como que estos datos puedan ser comunicados entre dicha Entidad y los médicos, centros sanitarios, hospitales u otras instituciones o personas, identificados como prestadores de servicios sanitarios en el apartado 33 del CRCuadro Médico elaborada por la Entidad o en su sitio web xxx.xxxxx.xx. Los datos deben ser adecuados, pertinentes y no excesivos para la finalidad expresada en relación con el contrato de seguro cuya ley reguladora obliga al asegurado a in- formar al asegurador de las causas que motivan la prestación, para que pueda solicitar de los prestadores de servicios sanitarios tal información para el cumplimiento de lo dispuesto estos fines en la normativa vigente en materia de protección de relación con su salud y el tratamiento sanitario que esté recibiendo. Adicionalmente, sus datos personales, salvo sus datos de carácter personalsalud, podrán ser tratados para remitirle envíos publicitarios y de información comercial, acerca de la empresa, sus actividades, productos, servicios, ofer- tas, promociones especiales, etc., por diferentes medios, inclusive el correo electrónico. El tratamiento de los datos con estas finalidades se informa a los intervinientes mantendrá, mientras subsista cualquier relación negocial o contractual con la Entidad. En el caso de que los datos personales aportados pertenecieran a un tercero, el aportante garantiza que figuren en el contrato y los que se deriven de tiene la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento autorización de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite mismos para su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito comunicación a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioEntidad, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales términos y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento expuestos en la respuesta al ejercicio de presente cláusula. Para ejercitar los derechos de acceso, rectificación, supresión cancelación y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida oposición de los datos quedando el encargado del debe dirigirse a la Entidad. En caso de oposición al tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad cesión de los datos personales a su cargo de expuestos en el párrafo anterior, no podrán hacerse efectivas las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación prestaciones de la incidencia. No será necesaria póliza durante el tiempo que dure dicha oposición, por carecer la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad Entidad aseguradora de los datos personales, inclusive, cuando sea posible, las categorías necesarios para el cálculo de la indemnización y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto demás fines establecidos en el que pueda obtenerse más información. Descripción contrato de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteseguro.

Appears in 1 contract

Samples: Condiciones Generales

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa El Alumno autoriza expresamente a los intervinientes de Sportlife: - Para que los datos personales ingresados y, en especial, los biométricos, sean recolectados, almacenados, procesados, usados, transferidos y/o transmitidos, a nivel nacional e internacional, siempre y cuando los terceros a los cuales se les proporción e dicha información cuenten con niveles adecuados de protección. Lo anterior para el efecto de que figuren en el contrato sistema de torniquetes de Sportlife reconozcan al alumno y los que se deriven permitan su ingreso a nuestras sedes a nivel nacional e internacional - dependiendo de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento categoría- y hacer uso de los demás servicios que requieran su individualización mediante huella dactilar. - Para enviarle información sobre novedades, noticias y promociones propias y de terceros; - Para entregar a organismos públicos o particulares información sobre riesgos crediticios o incumplimiento de las obligaciones de carácter económico y el control y prevención xxx xxxxxx de activos con el objeto de que dichos organismos puedan digitalizar, procesar, tratar y comunicar al público en general, los datos es referidos; - En general a realizar actividades de digitación, archivo, actualización, tratamiento, almacenamiento y procesamiento de información, sea por sí mismo o a través de terceros con quienes se contrate a tal efecto, y promocionar y mercadear productos y servicios nuevosy existentes, propios y de terceros; todo ello en los términos indicados en la correcta ejecución del presente contratoLey 19.628. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y El Alumno tendrá derecho en cualquier caso en cumplimiento de plazos legales de prescripción momento a acceder a sus datos personales, a que le resulten de aplicación. No se cederán datos estos sean rectificados, modificados o a terceros ni se realizarán transferencias internacionales de datosdenegar su utilización, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito dirigiendo una comunicación escrita al xxxxxxxxxxxxxxxx@xxxxxxxxx.xx o a la dirección indicada en el apartado 33 del CRfísica Xx. AsimismoXxxxxxxx 0000 OF 101 P1, los interesados tienen derecho a reclamar ante la Autoridad comuna de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos Condes de la Unión o ciudad de los Estados miembrosSantiago, informará inmediatamente dirigida a Servicio al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteAlumno.

Appears in 1 contract

Samples: www.sportlife.cl

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento Por el mero hecho de visitar el Portal no queda registrado de forma automática ningún dato de carácter personal que identifique a un Usuario. No obstante, la utilización de ciertos servicios o solicitudes dirigidas a La Empresa está condicionada a la previa cumplimentación del correspondiente registro de Usuario, en el que se podrá requerir del Usuario ciertos datos de carácter personal. En particular, la remisión de formularios exige la recogida de datos personales para la prestación de estos servicios. En los formularios de recogida de datos, los campos señalados con asterisco son obligatorios por lo que en caso de que el Usuario no facilite los datos correspondientes, La Empresa podrá, a su sola discreción, denegar el correspondiente servicio. Toda la información que facilite el Usuario a través de los formularios del Portal, a los efectos anteriores o cualesquiera otros, deberán ser veraces. A estos efectos, el Usuario garantiza la autenticidad de todos aquellos datos que comunique y mantendrá actualizada la información facilitada a La Empresa, de forma que responda, en cuyo caso se habrá consignado en todo momento, a la situación real del Usuario. El Usuario será el apartado 33 del CR, único responsable de las manifestaciones falsas o inexactas que realice y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es perjuicios que cause a La Empresa o a terceros por la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma información que de no ser facilitados no se podrá crear la relación deseada entre las partesfacilite. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en recabados a través de los formularios de recogida de datos del Portal, a través de las consultas on-line o del envío de formularios de cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos naturaleza, serán incorporados a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento un fichero automatizado de datos de carácter personal del que es responsable La Empresa. Esta entidad tratará los datos de forma confidencial. En el caso de las consultas on-line, esta información será utilizada para responder a las cuestiones planteadas y con la finalidad de gestionar la relación con sus clientes y promocionar las actividades de La Empresa. La información de los formularios será utilizada para la prestación de los servicios ordinarios de La Empresa; por parte del adjudicatariolo que, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos únicos destinatarios de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable información resultante del tratamiento de esa exigencia legal dichos datos serán los responsables de manera previaEntrenaPro S.L.. En relación con los datos recabados en la forma prevista en los apartados anteriores, salvo que tal Derecho lo prohíba el Usuario podrá ejercitar los derechos reconocidos por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición la legislación vigente en el plazo Xxxxx de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamientoEspaña y, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargadoparticular, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad rectificación o cancelación de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad si resultase pertinente. Así como el derecho de datos y a no revocar el consentimiento prestado para la cesión de sus datos. Tales derechos podrán ser objeto de decisiones individualizadas automatizadas, ante ejercitados por el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamenteUsuario o, en su caso, con otras informaciones que puedan ser relevantes para resolver por quien lo represente, mediante solicitud escrita y firmada, dirigida a la solicitudsiguiente dirección: X/ Xxxxxx 000 5º – C.P. 28027 Madrid. Corresponde al responsable La solicitud deberá contener los siguientes datos: nombre y apellidos del tratamiento facilitar el derecho Usuario, domicilio a efectos de información notificaciones, fotocopia del Documento Nacional de Identidad o pasaporte en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebidavigor, y en cualquier caso antes contenido concreto del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidenciaderecho ejercitado. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de La Empresa adoptará las medidas adoptadas o propuestas necesarias para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten evitar su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y autorizados, de acuerdo con lo establecido en por la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsableaplicable. No obstante, la seguridad técnica en Internet no es inexpugnable y pueden existir filtraciones por actuaciones dolosas de terceros. El Portal puede incluir dispositivos técnicos de enlace que permiten al Usuario acceder a otras páginas y portales de Internet (en adelante, "Sitios Enlazados"). En estos casos, La Empresa actúa como prestador de servicios de intermediación de conformidad con el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades artículo 17 de la ejecución Ley 34/2002, de 12 de julio, de Servicios de la prestación. Corresponde al Sociedad de la Información y el Comercio Electrónico (LSSI) y sólo será responsable del tratamiento: Poner a disposición del encargado del tratamiento de los datos a contenidos y servicios suministrados en los que se refiere esta cláusula. Realizar una evaluación del impacto Sitios Enlazados en la protección medida en que tenga conocimiento efectivo de datos personales la ilicitud y no haya desactivado el enlace con la diligencia debida. EntrenaPro S.L. no conoce los contenidos y servicios de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamientolos Sitios Enlazados y, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamientotanto, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado no se hace responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechosproducidos por la ilicitud, corresponderá al encargado del tratamiento el pago calidad, indisponibilidad, error e inutilidad de dicha indemnización. Ninguna de las partes asume responsabilidad alguna los Sitios Enlazados ni por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteotro daño que no sea directamente imputable a La Empresa.

Appears in 1 contract

Samples: entrena.pro

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento A los efectos de datos la Ley Orgánica 15/1999, de carácter personal13 de Diciembre, en cuyo caso se habrá consignado en el apartado 33 del CRde Protección de Datos de Carácter Personal, los representantes legales de la empresa contratante, y en cumplimiento de lo dispuesto en la normativa vigente en materia empresa contratista y las personas designadas como interlocutoras de protección de datos de carácter personalcada parte del Acuerdo Marco, se informa a los intervinientes de reconocen quedar informadas y consentir que los datos personales que figuren reflejados en el contrato y presente Acuerdo Xxxxx, así como los que se deriven sean generados durante la ejecución del mismo, xxxx necesariamente tratados en un fichero responsabilidad de la relación, serán tratados por las partes empresa contratante con la finalidad de mantenimiento del cumplir con el desarrollo, cumplimiento y control de la relación contractualcontractual así como llevar a cabo el envío de cualquier tipo de documentación al respecto y el mantenimiento de históricos de relaciones comerciales. La base para el tratamiento Los titulares de los datos es se comprometen a comunicar a la correcta empresa contratante, cualquier variación de los datos recogidos en este Acuerdo Marco o los generados durante la ejecución del presente contratomismo, con el fin de que la empresa contratante, pueda proceder a su actualización. Dichos En tanto no nos comunique lo contrario, la empresa contratante entenderá que los datos que proporcionados son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partesexactos y actuales. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados Tanto el representante legal como los interlocutores podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad cancelación y la limitación u oposición dirigiéndose por escrito a la empresa contratante, en la siguiente dirección: dirección indicada declarada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar tratamiento ante la Autoridad de Control (Agencia Española de 24 Protección de Datos xxx.xxxx.xx). El acceso o en aquella que le sustituya y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido se comunique en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad Registro General de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteDatos.

Appears in 1 contract

Samples: Pliego De Condiciones

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de El/la Contratista se compromete y obliga a que los datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección personal pertenecientes al fichero de datos propiedad del Ayuntamiento de carácter personalVitoria-Gasteiz, se informa a los intervinientes de que los datos personales que figuren acceda en el contrato y los que se deriven de la relaciónvirtud del presente contrato, serán tratados por con las partes con la finalidad de mantenimiento estipulaciones del artículo 12 de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey Orgánica 15/1999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx)de Carácter Personal. El acceso El/la Contratista se compromete y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos obliga a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso acceda en virtud del presente encargocontrato. Exclusivamente para la realización de las actividades objeto del presente contrato conforme a las instrucciones dirigidas por el Servicio de Gestión de Riesgos y Seguros. Sin utilizarlos o aplicarlos con un fin distinto al que figura en el presente contrato ni comunicarlos, incluso después de que finalice su objetotransmitirlos ni cederlos, ni siquiera para conservación, a otras personas, físicas o jurídicas. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometanEl/la Contratista, de forma expresa acuerdo con lo dispuesto en el artículo 9 de la LOPD y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientesel Real Decreto 1720/2007, de las 21 de diciembre, por el que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento aprueba el Reglamento de desarrollo de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de accesoLOPD, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción habida cuenta de la naturaleza de la violación los datos almacenados y los riesgos a que están expuestos, ya provengan de la seguridad de los datos personalesacción humana o del medio físico o natural, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de adoptará las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten a los que acceda en virtud del presente contrato al objeto de evitar su alteración, pérdida, tratamiento o acceso no autorizado. A estos los únicos efectos del presente contrato y de acuerdo con lo establecido en las características de los datos de carácter personal a los que acceda la normativa vigenteempresa (encargado de tratamiento), se compromete a cumplirlas las medidas de seguridad que se detallan deberá adoptar serán las correspondientes al nivel alto de acuerdo con lo que a tal efecto dispone el artículo 12 de la LOPD y 81 del Real Decreto 1720/2007. Una vez cumplido lo estipulado en el Anexo 6. En todo caso, el encargado del tratamiento presente contrato el/la Contratista deberá implantar mecanismos para garantizar proceder a la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, destrucción en su caso, según las instrucciones que al respecto se le den, devolución de los datos de carácter personal y designar, cuando la normativa de los soportes o documentos en vigor así lo prevea, un delegado de protección que conste algún dato que provengan del fichero de datos (DPD) propiedad del Ayuntamiento de Vitoria-Gasteiz, sin conservar copia alguna del mismo y comunicar su identidad y datos sin que ninguna persona, física o jurídica, entre en conocimiento de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado el/la Contratista destine los datos a otra finalidad, los comunique o los utilice incumplimiento las estipulaciones del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamientocontrato, será considerado responsable del tratamiento tratamiento, respondiendo de las infracciones la infracción en que hubiera incurrido, eximiendo expresamente al Servicio de Gestión de Riesgos y Seguros acerca de cualquier responsabilidad respecto al cumplimiento, en las actividades objeto del presente contrato, de todos los deberes y obligaciones impuesto por la LOPD y su normativa de desarrollo. De acuerdo con lo dispuesto en el artículo 10 de la LOPD, el/la Contratista, se compromete y obliga a guardar secreto de todos los datos de carácter personal que hubiera incurrido personalmenteconozca y a los que tenga acceso en virtud del presente contrato. En este casoIgualmente, cuando deberá custodiar e impedir el acceso a los datos de carácter personal a cualquier persona ajena a la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado empresa. Las anteriores obligaciones se extienden a cualquier fase del tratamiento el pago de dicha indemnizaciónque esos datos pudiera realizarse y subsistirán aún después de terminados los mismos. Ninguna Los trabajos realizados en cualquiera de sus fases serán propiedad de la Administración y ésta, en consecuencia, podrá recabar en cualquier momento las entregas de parte de las partes asume responsabilidad alguna por cualquier incumplimiento prestaciones, siempre que sea compatible con el programa definitivo de la normativa vigente elaboración y no afecte al correcto desarrollo de protección de datos por la otra partelos trabajos.

Appears in 1 contract

Samples: Pliego De Clausulas Técnicas Del Contrato Administrativo De Servicios De Mediación en Cobertura De Riesgos Y Seguros

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento prestación de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación servicios referidos en este Pliego puede implicar el acceso a ficheros y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento tratamientos de datos de carácter personal por parte del adjudicatarioAdjudicatario, en su caso, queda establecido en el apartado 33 teniendo éste la consideración de Encargado del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatarioTratamiento. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El caso de realizar un tratamiento de datos de carácter personal se realizará personal, el Adjudicatario, como “Encargado del Tratamiento”, deberá seguir en los locales todo momento las instrucciones facilitadas por XXX.XX, y con los sistemas dar cumplimiento de información, que lo dispuesto en su caso se establezcan en el apartado 33 del CR. Las categorías la Ley Orgánica 15/1999 de Protección de datos de carácter personal (LOPD) comprometiéndose a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá no utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones un fin distinto a la prestación del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsablecitado servicio. El encargado del tratamiento deberá llevar, por escrito, un registro Adjudicatario debe garantizar el cumplimiento de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, de nivel bajo en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después acceso. XXX.XX podrá exigir la implantación de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado nivel superior durante la vigencia del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida contrato en el apartado anterior y garantizar la formación necesaria en materia de protección atención al tipo de datos personales tratados. XXX.XX se reserva la posibilidad de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar auditar el cumplimiento de sus obligaciones, así como para este requisito. En relación con la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad posible transferencia internacional de los datos de carácter personal a tratar en virtud del contrato, de conformidad con las disposiciones contenidas en la LOPD y eviten su alteraciónen el Reglamento de desarrollo de la LOPD, pérdida, el adjudicatario deberá realizar dicha transferencia internacional de datos conforme a lo dispuesto en las citadas normas. El tratamiento o acceso internacional no autorizadomotivará en ningún caso la necesidad de obtener la autorización previa del Director de la Agencia Española de Protección de Datos. A estos efectos y efectos, el adjudicatario deberá prestar sus servicios desde países del Espacio Económico Europeo o desde lugares que ofrezcan un nivel de protección equiparable al de dicho espacio económico, según establezca la Agencia Española de Protección de Datos, en virtud del art. 67 del Reglamento de desarrollo de la LOPD, o estar adherido a los principios de “Puerto Seguro” (“safe harbor”), de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto Decisión 2000/520/CE de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades Comisión de la ejecución 26 de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección julio de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías2000. En el caso de que el adjudicatario subcontrate en todo o en parte el servicio, deberá solicitar la autorización a Xxx.xx especificando los servicios a subcontratar y la empresa subcontratista de conformidad con lo dispuesto en el presente Xxxxxx. Asimismo Xxx.xx requerirá un contrato entre el encargado del tratamiento incumpliera la normativa vigente en materia y el subcontratista con encadenamiento de las garantías de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partedatos.

Appears in 1 contract

Samples: Pliego De Condiciones Particulares Que Regirán La Realización Del Contrato De “Suministro E Instalación De Una Plataforma Tecnológica Para Gestión De Información Del Sector Turístico en El Centro Demostrador De Referencia Para Innovación en El Ámbito Turístico en Gran Canaria

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya 00.Xx acuerdo con el Reglamento General de Protección de Datos (Reglamento UE 2016/679), el usuario y titular de los datos queda informado de la incorporación de sus datos a los ficheros correspondientes responsabilidad del Colegio de Registradores cuyo uso y fin del tratamiento es la gestión de la solicitud de la emisión del código LEI. 00.Xx comunica que los datos correspondientes serán cedidos a los Registros Mercantiles a efecto de carácter personal, realizar las actuaciones pertinentes en cuyo caso se habrá consignado en el apartado 33 la gestión del CR, código LEI y en cumplimiento de lo dispuesto establecido en la normativa vigente en materia registral. 34.El Colegio de Registradores ha adoptado los niveles de seguridad de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato legalmente requeridos y los que se deriven de ha instalado todas las medidas técnicas y organizativas a su alcance para evitar la relaciónpérdida, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento mal uso, alteración, acceso no autorizado y robo de los datos es la correcta ejecución del presente contratodatos, cuyo secreto y confidencialidad garantiza. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No 00.Xx se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o cumplimiento general de los Estados miembrossupuestos previstos legalmente y, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamientoespecíficamente, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento casos previstos en la respuesta al normativa registral. 00.Xx política de privacidad del Colegio de Registradores asegura el ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de accesosupresión, rectificación, supresión y oposición, limitación y portabilidad en los términos establecidos en la legislación vigente, pudiendo utilizar para ello cualquiera de los canales de comunicación del tratamientoColegio de Registradores, portabilidad con domicilio en la Xxxxx Xxxxx xx Xxxx nº 21, 28006 de Madrid, utilizando el servicio de Soporte LOPD (91 270 16 99) o a través de la dirección de correo electrónico xxxxxxx.xxxx@xxxxxx.xx. 37.Asimismo, se informa a los interesados que podrán revocar los consentimientos prestados en cualquier momento. 38.Igualmente se informa a los interesados que podrán acudir ante la Agencia Española de Protección de datos y a (xxx.xxxx.xx). 00.Xx condición necesaria para la prestación de los servicios, que el usuario facilite sus datos personales, ya que sin dichos datos, no ser objeto se podría proporcionar al usuario los servicios solicitados. 00.Xx base que legitima al Colegio de decisiones individualizadas automatizadasRegistradores para el tratamiento se sus datos personales es la propia ejecución del servicio, ante el encargado del tratamientoo cumplimiento de una obligación contractual. 41.El usuario responderá, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al cualquier caso, de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida veracidad de los datos quedando el encargado del tratamiento eximido de esta obligaciónfacilitados. El encargado del tratamiento notificará Colegio de Registradores podrá excluir de los servicios prestados al responsable del tratamiento del tratamientousuario que haya facilitado datos falsos, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo perjuicio de las demás acciones que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto procedan en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteDerecho.

Appears in 1 contract

Samples: www.justicia.lei.registradores.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento El Cliente, en el caso de ser persona física, queda informado de que sus datos personales, a los que el Banco tenga acceso como consecuencia de consultas, transacciones, operaciones, solicitud de contrato, contratación de productos y servicios que tengan lugar por cualquier medio, o de procesos informáticos respecto de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personalya registrados, se informa incorporan al correspondiente fichero del Banco, autorizando a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el éste al tratamiento de los datos es mismos para su utilización en relación con el desenvolvimiento de este contrato, el desarrollo de acciones comerciales (por medio de correo postal, teléfono, fax, SMS, correo electrónico y cualquier medio telemático), sean de carácter general o adaptadas a sus características personales, así como para la correcta ejecución oferta y contratación con el cliente de los productos y servicios del presente contratopropio Banco, perdurando su autorización, en relación con este último supuesto, incluso una vez concluida su relación con el Banco, en tanto no sea revocada. Dichos datos son necesariosIgualmente, los interesados autorizan la comunicación o cesión de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán los mencionados datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en las Sociedades pertenecientes al Grupo Santander con el apartado 33 del CRmismo objeto. Asimismo, los interesados tienen derecho quedan informados de que dicha cesión se produce en este mismo momento a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, las Sociedades cuya denominación social se indica en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de informacióndocumento unido a este contrato, que en su caso se establezcan en declara recibir el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIFinteresado, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción se expresa el tipo de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en actividad que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditoríasaquellas desarrollan. En el caso de cesiones posteriores a favor de otras Sociedades del Grupo, las partes convienen que el encargado del tratamiento incumpliera Banco comunique tales cesiones al interesado en la normativa vigente forma habitual utilizada para informarle de los productos que tenga contratados con el Banco. El interesado queda informado de su derecho de oposición, acceso, rectificación y cancelación, respecto de sus datos personales en materia los términos previstos en la Ley, pudiendo ejercitar este derecho por escrito mediante carta dirigida al Servicio de protección Atención al Cliente, Ciudad Grupo Santander, Xxxxxxx xx Xxxxxxxxx, x/x, 00000 – Xxxxxxxx xxx Xxxxx (Xxxxxx). La entrega de los datos de carácter personal ysolicitados en relación con el presente documento es obligatoria, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado siendo responsable del tratamiento respondiendo de las infracciones fichero Banco Santander, S.A., con domicilio a estos efectos en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partedirección antes indicada.

Appears in 1 contract

Samples: empresas3.gruposantander.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya Todos los datos proporcionados en este Contrato, los obtenidos del estudio de la operación y durante la vigencia del Contrato , se mantendrán, mientras no se solicite su cancelación, como historial del Arrendatario y, en su caso, del Fiador, en un fichero responsabilidad del Arrendador. La base legal principal para el tratamiento de sus datos es la ejecución del presente Contrato, lo cual incluye examinar y verificar la solicitud del arrendamiento, dar cumplimiento a las obligaciones que la legislación aplicable imponga en cada momento, gestionar la cuenta, mantener contacto con los solicitantes en relación con el objeto del Contrato y mantenimiento de carácter personalhistóricos de relaciones comerciales El Arrendador está obligado a informar a la Central de Información de Riesgos del Banco de España (C.I.R.B.E.) de los créditos que se mantengan en cada momento con el Arrendatario y, en cuyo su caso, con el Fiador, incluyendo el importe, recuperabilidad y s ituaciones xx xxxx. Además, el Arrendador podrá consultar y tratar datos relativos al Arrendatario y, en su caso, al Fiador, que puedan figurar registrados en la C.I.R .B.E., a los efectos de la concesión y la gestión de operaciones de crédito, así como para cumplir la normativa aplicable. El Arrendador informa que en caso se habrá consignado de no producirse el pago en los términos previstos en el apartado 33 Contrato y conforme a las prescripciones legalmente establecidas en la normativa vigente en cada momento en materia de tratamiento de datos, así como en base a su interés legítimo; los datos relativos al impago podrán ser comunicados a ficheros relativos a solvencia y al cumplimiento o incumplimiento de obligaciones dinerari as. El Arrendador consulta habitualmente los citados ficheros en el estudio de las solicitudes de crédito. La decisión de otorgar o no dicho crédito la realiza el Arrendador mediante análisis ("Scorings") donde se tendrá en cuenta la capacidad financiera del CRArrendatario y, en su caso , del Fiador, así como las deudas que pudieran figurar en ficheros comunes de morosidad. Todos los datos solicitados, así como las consultas para verificar la solvencia del Arrendatario son obligatorios. En caso de negarse éste a su tratamiento no podrá llevarse a cabo el presente Contrato. El Arrendador tratará los datos personales para examinar y verificar la solicitud del arrendamiento, dar cumplimiento a las o bligaciones que la legislación aplicable imponga en cada momento, gestionar la cuenta, mantener contacto con los solicitantes y hacerles llegar, incluso por medios electrónicos, si así lo autorizan, información de productos y servicios de los sectores: financiero, seguros, servicios del hogar, informática , arte y ocio, inmobiliarios, automoción; pudiendo siempre el Arrendatario retirar el consentimiento que hubiera prestado a dichos efectos, en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. Los datos personales proporcionados se conservarán según lo obligado por la legislación vigente (actualmente, al menos 10 años por la Ley de Prevención del Blanqueo de Capitales) y mientras se ma ntenga la relación contractual y no se solicite su supresión. No obstante, se podrán mantener bloqueados los datos para atender pos ibles responsabilidades administrativas o jurisdiccionales. El Arrendador únicamente extenderá el periodo de tenencia de los datos en caso de expresa autorización del Arrendatario y, en su caso, del Fiador, para el ejercicio de defensa de reclamaciones, pa ra la protección de derechos de otras personas o por razones de interés público. cve: BOE-A-2022-20493 Verificable en xxxxx://xxx.xxx.xx El Arrendatario y, en su caso, el Fiador, podrán ejercitar sus derechos de oposición, acceso, rectificación, limitación, port abilidad y cancelación en cumplimiento de lo dispuesto establecido en la legislación arriba mencionada, mediante una solicitud dirigida al Responsable del Fichero (el Arrendador) y adjuntando la documentación requerida por Ley bien a la dirección SG EQUIPMENT FINANCE IBERIA, EFC, S.A.U., Atn: Servicio de atención al cliente, XXXXX XXXXXXX XXXXXXXX, 56, PARQUE NORTE, EDIFICIO ABEDUL, 3º - 28033 MADRID o bien a través de cualquiera de las siguientes direcciones de correo electrónico: xxxxxxxxxxxxxxxxx@xxxx.xx y/o xxx@xxxx.xx. Asimismo, le informamos que pueden consultar en todo momento tanto la política de privacidad como la información legal de SGEF en su pá gina web en el siguiente enlace: xxxxx://xxx.xxxxxxxxxxxxxxxx.xxxxxxxxxxxxxxx.xx/xx/xxxxx-xxxxxxxxxxx/ Denominación: Denominación: Denominación: En: Fecha: En: Fecha: En: Fecha: Firma y Sello del Arrendatario Firma y Sello del Fiador CONTRATO DE ARRENDAMIENTO DE BIENES MUEBLES Nº [CAMPO] (el "Contrato") Modelo aprobado por resolución de la Dirección General de Seguridad Jurídica y Fe Pública de fecha --/--/-- También puede acudir a Autoridad de control (en España, la Agencia Española de Protección de Datos (en adelante AEPD)), en particular, cuando consideren que no han obtenido satisfacción en el ejercicio de sus derechos. Los interesados pueden ponerse en contacto con l a AEPD a través de xxx.xxxx.xx o en la siguiente dirección X/ Xxxxx Xxxx, 6. 28001 – Madrid, y/o teléfono de contacto 000 000 000. Con carácter previo y totalmente voluntario a interponer una reclamación, los interesados podrán contactar con nuestro delegado de protección de datos en los datos de contacto siguientes: xxx@xxxx.xx. El Arrendador informa al Arrendatario y, en su caso, al Fiador, de que, en base a interés legítimo así como de conformidad con las políticas internas del Grupo al que pertenece, encabezado por la entidad francesa Société Générale, S.A., los datos personal es y la información financiera derivada del presente contrato así como aquella del Arrendatario y/o sus Fiadores que pudiera estar amparada por el secreto bancario, puede ser compartida con otras sociedades pertenecientes a dicho Grupo (puede encontrar un listado con dichas sociedades del Grupo en la dirección xxx.xxxxxxxxxxxxxxx.xxx), así como con terceros en el curso ordinario de su negocio; todo ello con la finalidad de obte ner la correcta prestación del servicio; y, si así lo autoriza el Arrendatario y, en su caso, el Fiador, para la realización de estudios de opinión sobre sus productos y servicios, consolidar información financiera y comercial, validar y obtener información financiera y personal sobre los firmantes para contrastar su veracidad y realizar cotizaciones a efectos de cálculos de seguros. En el caso de que el Arrendatario y, en caso de existir, el Fiador, consienta la cesión del contrato, consienten igualmente l a cesión de datos personales que ello conlleva. Asimismo, y en base a interés legítimo del Arrendador, éste podrá ceder los datos personales a los fabrica ntes y distribuidores autorizados de los Bienes, con la finalidad de obtener la prestación y/o ejecución de las garantías otorgadas a favor del Arrendador tanto en relación con los Bienes objeto del Contrato como con la propia operación. Estos terceros a los que se puedan comunicar los datos pueden tener su domicilio en el extranjero; en cualquier caso, SG EQUIPMENT FINANCE IBERIA, EFC, S.A.U., garantiza la confidencialidad y el tratamiento seguro de los datos personales en los movimientos internacionales de datos que puedan producirse con motivo de estas cesiones de conformidad con la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioArrendatario y, en su caso, queda establecido en el apartado 33 del CR. De esta formaFiador, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar comunicar al Arrendador cualquier modificación de los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición facilitado s en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata más breve posible y en ningún todo caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, no superior a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos treinta (DPD30) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partedías.

Appears in 1 contract

Samples: Contrato De Arrendamiento De Bienes Muebles

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de De conformidad con lo dispuesto establecido en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey 15/1999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xxde Carácter Personal (LOPD). El acceso , y tratamiento la Ley 26/2006, de datos 17 de carácter personal por parte del adjudicatariojulio, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal casoMediación de Seguros y Reaseguros Privados, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento Cliente queda informado de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal solicitados por INTERMUNDIAL XXI, S.L. serán objeto de tratamiento y registro en un fichero automatizado. La recogida y tratamiento de los Datos Personales tiene como finalidad el mantenimiento de la relación establecida entre INTERMUNDIAL XXI, S.L. y sus Clientes: el asesoramiento e información en la contratación y durante la vigencia de los contratos de seguro y productos financieros, asistencia y asesoramiento en caso de siniestro, así como el envío, por medios tradicionales y electrónicos, de información acerca de productos y servicios ofrecidos por INTERMUNDIAL XXI, S.L., actualmente y en el futuro, independientemente de su situación de alta como cliente de INTERMUNDIAL XXI, S.L.. Asimismo, el Cliente consiente en la cesión de los datos a las Entidades Aseguradoras para la confección de los que tenga acceso en virtud del presente encargoproyectos y ofertas, emisión de contratos de seguros pertinentes y gestionar las prestaciones derivadas de los mismos, incluso después la modificación subjetiva de la Asegurado- ra llegado el vencimiento del contrato. Los datos de carácter personal solicitados deben ser facilitados obligatoriamente, por considerarse necesarios para el mantenimiento y cum- plimiento del servicio, en caso de no ser suministrados no se podrá concluir el mismo. Asimismo, se informa al Cliente de que finalice su objeto. En este sentidopuede ejercitar en todo momento, debe garantizar que las personas autorizadas para tratar en relación con sus datos personales se comprometande carácter personal facilitados, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación del tratamientopara lo que deberá dirigirse a INTERMUNDIAL XXI, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadasS.L., ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al como responsable del tratamiento facilitar de dichos datos, en el derecho domicilio indicado en la cabecera de información este documento. Nuestro asesoramiento se facilita en base de un número suficiente de contratos de seguro ofrecidos en el mercado de los riesgos objeto de cobertura, de modo que pueda formular una recomendación, ateniéndose a criterios profesionales, respecto del contrato de seguro que sería adecuado a las necesidades del cliente. Dicho análisis no se circunscribe exclusivamente al producto, siendo también extensible a la calidad del servicio y prestaciones que la entidad aseguradora, elegida o por el contrario, descartada, en el momento de la recogida celebración del contrato está capacitada para otorgar. Número de los datos quedando póliza: 2015/01/044W1 Póliza número: Quiebra de proveedores ∞ Condiciones Generales Condiciones del contrato de seguro contra Quiebra de Proveedores Es importante leer atentamente todo el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso condicionado antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad compra de los datos personales a su cargo este seguro y asegurase de haber comprendido la extensión de las que tenga conocimiento, juntamente con toda la información relevante para la documentación coberturas y comunicación servicios. En caso de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar duda consulten con el responsable del tratamiento con Corredor de Seguros o la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteCompañía.

Appears in 1 contract

Samples: www.lkidiomas.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya El tomador, y, en su caso, el asegurado, queda/n informado/s de que sus datos personales, a los que la Compañía Santander Seguros y Reaseguros, Compañía Aseguradora, S.A. tenga acceso como consecuencia de consultas, transacciones, operaciones, solicitud de seguro, contratación de productos y servicios que tengan lugar por cualquier medio, o de procesos informáticos respecto de datos ya registrados, se incorporan al correspondiente fichero de la Compañía Aseguradora, autorizando a ésta al tratamiento de datos los mismos para su utilización en relación con el desenvolvimiento de este contrato, la oferta y contratación con el cliente de los productos y servicios de la Compañía Aseguradora, así como para el desarrollo de acciones comerciales, sean de carácter personal, general o adaptadas a sus características personales. Esta información podrá ser cedida en cuyo caso se habrá consignado todo o en el apartado 33 del CR, parte y en cumplimiento la medida que sea necesario, a otras Entidades Aseguradoras con el objeto de lo dispuesto en facilitar la normativa vigente en materia tramitación de protección siniestros o por razones de datos coaseguro o reaseguro, así como a otras Instituciones Colaboradoras con el sector asegurador con fines estadísticos y de carácter personallucha contra el fraude. Asimismo, se informa a los intervinientes de que los datos personales que figuren en el contrato tomador y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el asegurado consienten expresamente el tratamiento de los datos es relativos a su salud en relación con la correcta ejecución formalización y cumplimiento del presente contrato. Dichos datos son necesariosseguro de vida solicitado y su cesión a otras entidades aseguradoras a los exclusivos fines de la formalización del seguro de vida solicitado, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legalcoaseguro o reaseguro. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y autorizan la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, comunicación o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad cesión de los datos de carácter personal (excluidos los relativos a la salud) a las Sociedades pertenecientes al Grupo Santander con el objeto descrito en el párrafo primero. El interesado queda informado de su derecho de oposición, acceso, rectificación y eviten su alteracióncancelación, pérdida, tratamiento o acceso no autorizado. A estos efectos y respecto de acuerdo con lo establecido sus datos personales en los términos previstos en la normativa vigenteLey, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción pudiendo ejercitar este derecho por escrito mediante carta dirigida x Xxxxxxxxx Xxxxxxx y entregará el certificado al responsable. No obstanteReaseguros, el encargado del tratamiento puede conservar una copiaCompañía Aseguradora, con los datos debidamente boqueadosS.A., mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamientoXxxxxxx xx Xxxxxxxxx x/x, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte00000 Xxxxxxxx xxx Xxxxx Xxxxxx.

Appears in 1 contract

Samples: www.notariado.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorarLey Orgánica 15/1999, de forma regular13 de diciembre, la eficacia de las medidas técnicas y organizativas implantadas para garantizar Parte Vendedora informa a la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los Parte Compradora que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de sus datos de carácter personal yrecogidos en la empresa (o incluidos en este Contrato), serán objeto de tratamiento en concretonuestros ficheros, si con la infringiera finalidad del mantenimiento de la relación contractual y gestión interna empresa-cliente. Asimismo, le informa que en caso de ser necesario para la ejecución del Contrato la conexión con ficheros de terceros, sus datos serán cedidos a la persona/s o entidad que deba intervenir en dicha ejecución. Por medio de la presente, la Parte Compradora autoriza: A que sus datos sean utilizados, durante la vigencia del contrato y una vez extinguida la relación precontractual/contractual con la finalidad de: consultar los datos con posterioridad, para el control y seguimiento de la gestión contable y administrativa en el ámbito organizativo. A emitirle durante la vigencia del contrato y una vez extinguida la relación contractual información comercial sobre las distintas promociones ofertadas por la empresa. A que, caso de ser necesario, sus datos sean comunicados a la entidad bancaria con el fin de que ésta pueda realizar el estudio correspondiente de la viabilidad financiera de la operación. Que sus datos sean comunicados al determinar administrador de fincas con la finalidad de constituir la comunidad de propietarios y cumplir con las obligaciones legalmente establecidas. Si no desea prestar su consentimiento a alguno de los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo tratamientos anteriormente indicados le rogamos marque la casilla correspondiente. El titular de las infracciones los datos se compromete a comunicar por escrito a la Parte Vendedora cualquier modificación que se produzca en las que hubiera incurrido personalmentelos datos aportados. En este caso, cuando la jurisdicción ordinaria reconozca al interesado La Parte Compradora podrá en cualquier momento ejercer el derecho de indemnización por acceso, rectificación, cancelación y oposición en los daños o lesiones sufridos términos establecidos legalmente. El responsable del fichero es SIDIBES, S.L., con sede en sus bienes o derechosEstepona (Málaga), corresponderá al encargado del tratamiento el pago de dicha indemnizaciónUrbanización Mar Azul, Calle Océano Ártico, 1, El Padrón, Xxxxxxxxx Xxxxxxxx 000, Xx. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte000'0.

Appears in 1 contract

Samples: Contrato De Compraventa Sobre Plano

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de PROTECCIÓN DE DATOS - De acuerdo con lo dispuesto en la normativa vigente en materia de protección de datos de carácter personaldatos, se informa informamos a los intervinientes de licitadores que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el responsable del tratamiento de los datos derivados de la presente licitación es la correcta ejecución del presente contratoELIKA NEKAZARITZAKO ELIKAGAIEN SEGURTASUNARAKO EUSKAL FUNDAZIOA-FUNDACIÓN VASCA PARA LA SEGURIDAD AGROALIMENTARIA (en adelante, ELIKA). Xxxxxx Xxxxxx X/X, 00000 Xxxxxxx, Xxxxx, CIF X00000000; Correo electrónico: xxxxx@xxxxx.xxx Tfno. 945 12 21 70. Dichos datos son necesarios, se tratarán para: a) Gestionar su participación en la licitación. Este tratamiento queda legitimado por el consentimiento válidamente prestado por los licitadores en el momento de tal forma su participación. b) Publicación de los datos de los licitadores y los adjudicatarios a través de los medios que ELIKA considere oportunos. La legitimación para ello deriva de no ser facilitados no se podrá crear la relación deseada entre las partesLey de Contratos del Sector Público. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en únicamente se tratarán y conservarán durante el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento proceso de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará licitación y posterior adjudicación y durante los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo plazos necesarios para: a).- cumplir con las instrucciones del responsable del tratamientoobligaciones legales/contractuales derivados de dichos procesos; b).- la prescripción de cualesquiera responsabilidades por nuestra parte y c).- el ejercicio o la defensa de reclamaciones derivadas de dichos procesos. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto Respecto a los datos de carácter personal a recogidos para la licitación, los que tenga acceso en virtud del presente encargolicitadores pueden, incluso después de que finalice su objeto. En este sentidocuando proceda, debe garantizar que las personas autorizadas para tratar datos personales se comprometanacceder, de forma expresa y por escritorectificar, a respetar suprimir, oponerse, pedir la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio portabilidad de los derechos de accesodatos, rectificaciónlimitar el tratamiento, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas sólo automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamientocomo se detalla en la información adicional y completa que puede ver en la política de privacidad de la página web xxx.xxxxx.xxx . La comunicación debe hacerse antedicha obligación se establece sin perjuicio de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamentelo que, en su caso, se establezca con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información carácter específico en el momento punto 17 de la recogida de los datos quedando Carátula en relación con el encargado del eventual tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias por cuenta de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteentidad contratante.

Appears in 1 contract

Samples: Contrato De Acceso a Datos Entre Elika Fundacion Vasca

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa El Alumno autoriza expresamente a los intervinientes de Sportlife: - Para que los datos personales ingresados y, en especial, los biométricos, sean recolectados, almacenados, procesados, usados, transferidos y/o transmitidos, a nivel nacional e internacional, siempre y cuando los terceros a los cuales se les proporción e dicha información cuenten con niveles adecuados de protección. Lo anterior para el efecto de que figuren en el contrato sistema de torniquetes de Sportlife reconozcan al alumno y los que se deriven permitan su ingreso a nuestras sedes a nivel nacional e internacional - dependiendo de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento categoría- y hacer uso de los demás servicios que requieran su individualización mediante huella dactilar. - Para enviarle información sobre novedades, noticias y promociones propias y de terceros; - Para entregar a organismos públicos o particulares información sobre riesgos crediticios o incumplimiento de las obligaciones de carácter económico y el control y prevención xxx xxxxxx de activos con el objeto de que dichos organismos puedan digitalizar, procesar, tratar y comunicar al público en general, los datos es referidos; - En general a realizar actividades de digitación, archivo, actualización, tratamiento, almacenamiento y procesamiento de información, sea por sí mismo o a través de terceros con quienes se contrate a tal efecto, y promocionar y mercadear productos y servicios nuevosy existentes, propios y de terceros; todo ello en los términos indicados en la correcta ejecución del presente contratoLey 19.628. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y El Alumno tendrá derecho en cualquier caso en cumplimiento de plazos legales de prescripción momento a acceder a sus datos personales, a que le resulten de aplicación. No se cederán datos estos sean rectificados, modificados o a terceros ni se realizarán transferencias internacionales de datosdenegar su utilización, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito dirigiendo una comunicación escrita al correo electrónico xxxx@xxxxxxxxx.xx o a la dirección indicada en el apartado 33 del CRfísica Xx. AsimismoXxxxxxxx 0000 OF 101 P1, los interesados tienen derecho a reclamar ante la Autoridad comuna de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos Condes de la Unión o ciudad de Santiago, dirigida a Servicio al Alumno. La información personal de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad alumnos a la que se deben comunicar los datosrefiere ésta cláusula, los datos concretos a comunicar y permanecerá en las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección bases de datos de carácter personal y, en concreto, si la infringiera Sportlife hasta por un período de cinco años posteriores al determinar los fines y medios término del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteservicio.

Appears in 1 contract

Samples: www.sportlife.cl

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya CABLEMÓVIL cumple, en el tratamiento de los datos de carácter personalpersonal de sus Clientes, con la legislación vigente en cuyo caso se habrá consignado España y en el apartado 33 la Unión Europea. Para ello, adopta las medidas técnicas y organizativasnecesarias paraevitarla pérdida, mal uso, alteración, acceso no autorizado y robo de los datos personales facilitados, habida cuenta del CRestado de la tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. A continuación, en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos, se le informa sobre los términos y condiciones del tratamiento de datos efectuado por CABLEMÓVIL. El responsable será la sociedad XFERA MÓVILES, S.A.U, con NIF: A-82528548 y dirección social situada en Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), España. Esta sociedad ofrece Servicios de telecomunicaciones a través de diferentes marcas como CABLEMÓVIL, MÁSMÓVIL, Yoigo, LlamaYA, Happy Móvily Cablemóvil. En nuestra Página Web se le informará sobre nuestro Delegado de Protección de Datos (DPD o DPO) y los medios a través de los cuales puede comunicarse con él. El tratamiento de sus datos sigue las siguientes finalidades: Dentro de esta finalidad se engloban diferentes actividades que resulten necesarias e inherentes a la prestación del Servicio de telecomunicaciones como: - La gestión de los procesos de portabilidad tanto en aquellos casos enlosqueCABLEMÓVIL intervenga como Operador donante como en aquellos otros en los que lo haga como Operador receptor. - La conducción de la comunicación a través de una red de comunicaciones electrónicas, el establecimiento y enrutamiento de la llamada (incluyendo la interconexión). - La provisión del Servicio de acceso a Internet, en caso de encontrarse dentro de los Servicios contratados. - El registro de los datos de carácter personaltráfico e interconexión y su uso con el objetivo de poder proceder a su facturación o al descuento dentro del saldo disponible para lastarjetas prepago, se así como la reclamación extrajudicial y judicial en caso de impago. Finalidad 2: Comprobar su capacidad de pago en ficheros de solvencia patrimonial y mediante procedimientos automáticos de scoring CABLEMÓVIL le informa de que, siempre que preste su consentimiento, podrá comprobar su capacidad de pago en ficheros comunes sobre solvencia patrimonial y crédito cuyos responsables presten tal Servicio con arreglo a los intervinientes la legalidad vigente, siempre que mantenga con el Cliente una relación contractual que implique el abono de una cuantía pecuniaria (p.ej. cualquier Contrato en modalidad pospago) o con el objetivo de evaluar la viabilidad económica de una nueva contratación que suponga financiación, pago aplazado (p.ej. la subvención de un terminal) o facturación periódica. Asimismo, como parte del proceso de evaluación de la capacidad de pago del Cliente, CABLEMÓVIL podrá acudir a procedimientos automatizados de sistemas de scoring. CABLEMÓVIL tiene interés en proteger al Cliente y a la propia compañía del fraude en la contratación. En este sentido, podrá verificar la exactitud de los datos personales aportados por el Cliente a través de los Códigos CSV o mecanismos similares o solicitando a la entidadbancaria emisora su confirmación. Asimismo, en caso de adherirse al Sistema Xxxxxx, incorporará los datos de sus Clientes a un fichero titularidad de la ASOCIACIÓN ESPAÑOLA DE EMPRESAS CONTRA EL FRAUDE. Los datos serán comparados con otros datos de solicitudes de Servicios de telefonía que figuren en el contrato y los Sistema Xxxxxx para la prevención del fraude en solicitudes, exclusivamente con objeto de detectar la existencia de información potencialmente fraudulenta dentro del proceso de aprobación del Servicio. Si se diera el caso de que se deriven detectaran datos inexactos, irregulares o incompletos,su solicitud será objeto de un estudio más pormenorizado,y dichos datos serán incluidos como tales en el fichero y podrán ser consultados para las finalidades anteriormente mencionadas, por las entidades adheridas al Sistema Xxxxxx y pertenecientes a los siguientes sectores: financiero, emisores de tarjetas, medios de pago, telecomunicaciones, renting, aseguradoras, compra de deuda, inmobiliario, suministro de energía y agua, facturación periódica y pago aplazado. La lista de entidades adheridas al Sistema Xxxxxx estará accesible en la Página Web de la relación, serán tratados por las partes con la finalidad Asociación Española de mantenimiento de la relación contractual. La base para Empresas contra el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán Fraude: xxx.xxxxxxxxxxxxxxxxxxxxxxxx.xxx El Cliente puede ejercitar sus derechos de acceso, rectificación, supresióncancelación, oposición, portabilidad o limitación al tratamiento de sus datos ante la Asociación Española de Empresas contrael Fraude, dirigiéndoseala siguiente dirección: Xxxxxxxx xx Xxxxxxx 0000, 00000 (Xxxxxx), a través del envío de una solicitud firmada y la limitación u oposición dirigiéndose por escrito a la dirección indicada acompañada de fotocopia de su documento identificativo. Para las finalidades expuestas en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento anteriorse trata el conjunto de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, Cliente que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones podemos dividir en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.siguientes fuentes y categorías:

Appears in 1 contract

Samples: www.wimaxonline.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de 1. De conformidad con lo dispuesto en la normativa vigente en materia disposición adicional vigesimoquinta de protección de datos de carácter personalla LCSP, se informa a los intervinientes de que los datos personales que figuren en si el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para implicase el tratamiento de los datos es la correcta ejecución acceso del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos contratista a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatariode cuyo tratamiento sea responsable la Consejería de Educación, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando aquel tendrá la ejecución del contrato requiere el tratamiento consideración de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento. En caso de que la ruta no contase con cuidador para los alumnos, con el consentimiento presente contrato implicará el acceso del contratista a datos de carácter personal de cuyo tratamiento es responsable la Consejería de Educación, por lo que aquel tendrá la consideración de encargado del tratamiento. En caso de que la ruta contase con cuidador, identificado en el apartado 33 contrato no implicará el acceso del CRcontratista a datos de carácter personal de cuyo tratamiento es responsable la Consejería de Educación, por lo que aquel no tendrá la consideración de encargado del tratamiento. El Por tratamiento de datos de carácter personal se realizará en los locales y con los sistemas entenderá cualquier operación o conjunto de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción. En la medida en que la prestación y el cumplimiento del presente contrato implique el acceso del contratista a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y datos de datos económicos, carácter personal de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para sea responsable la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos Administración de la Unión o Comunidad xx Xxxxxxxx y León, el adjudicatario será considerado encargado de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisiblestérminos del artículo 4.8) y 28 del RGPD. No obstanteEl tratamiento por el encargado se regirá por el contrato que se adjunta como Anexo 6 al presente pliego. Dicho contrato se anexará como adenda al documento administrativo de formalización del contrato, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y constará por escrito, habrá de ser firmado por el contratista, vinculará al encargado respecto del responsable y establecerá el objeto, la entidad a duración, la que se deben comunicar los datos, los datos concretos a comunicar naturaleza y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable finalidad del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando el tipo de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía categorías de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectadosinteresados, y las categorías obligaciones y el número aproximado de registros de datos personales afectadosderechos del responsable. El nombre y los datos de contacto del delegado de protección de datos si existiera Dicho contrato o de otro punto de contacto acto jurídico estipulará, en el particular, que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.:

Appears in 1 contract

Samples: Pliego De Cláusulas Administrativas Particulares Cuadro De Características

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya MÁSMÓVIL cumple en el tratamiento de los datos de carácter personalpersonal de sus Clientes con la legislación vigente en España y en la Unión Europea. Para ello, en cuyo caso se habrá consignado en el apartado 33 adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los datos personales facilitados, habida cuenta del CRestado de la tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. A continuación, en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personaldatos, se le informa a sobre los intervinientes de que los datos personales que figuren en el contrato términos y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el condiciones del tratamiento de los datos es efectuado por MÁSMÓVIL. El responsable será la correcta ejecución del presente contratosociedad XFERA MÓVILES, S.A.U, con NIF: A-82528548 y dirección social situada en Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), España. Dichos datos son necesariosEsta sociedad ofrece Servicios de telecomunicaciones a través de diferentes marcas como MÁSMÓVIL, de tal forma que de no ser facilitados no Yoigo, LlamaYA y Happy Móvil. En nuestra Página Web se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española informará sobre nuestro Delegado de Protección de Datos xxx.xxxx.xx). El acceso (DPD o DPO) y tratamiento los medios a través de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, cuales puede comunicarse con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CRél. El tratamiento de sus datos sigue las siguientes finalidades: Dentro de carácter personal esta finalidad se realizará engloban diferentes actividades que resulten necesarias e inherentes a la prestación del Servicio de telecomunicaciones como: - La gestión de los procesos de portabilidad tanto en aquellos casos en los locales y con los sistemas de información, que MÁSMÓVIL intervenga como Operador donante como en su caso se establezcan aquellos otros en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargolo haga como Operador receptor. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos - La conducción de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en una red de comunicaciones electrónicas, el apartado 33 del CR del PCAP, las violaciones establecimiento y enruta- miento de la seguridad llamada (incluyendo la interconexión). - La provisión del Servicio de acceso a Internet, en caso de encontrarse dentro de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidenciaServicios contratados. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. - El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad registro de los datos de carácter personal tráfico e interconexión y eviten su alteraciónuso con el objetivo de poder proceder a su facturación o al descuento dentro del saldo disponible para las tarjetas prepago, pérdida, tratamiento o acceso no autorizado. A estos efectos así como la reclamación extrajudicial y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, judicial en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteimpago.

Appears in 1 contract

Samples: www.masmovil.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya MOVISTAR informa al CLIENTE de que los datos objeto de tratamiento serán los estrictamente necesarios para la prestación del Servicio contratado, el mantenimiento y gestión de la relación contractual, así como labores de información de los distintos servicios contratados y de las actividades relacionadas con los mismos. Los datos de contacto de los interlocutores proporcionados por el CLIENTE para mantener la relación contractual con MOVISTAR (en adelante, “los interlocutores”), así como para otras finalidades que nos permita o autorice, serán tratados conforme a lo establecido en la Política de Privacidad de Movistar, cuya información básica se recoge en la presente cláusula. El contenido íntegro de la misma se puede consultar en el siguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, solicitando un ejemplar en el 1489 o en las Tiendas Movistar. De acuerdo con la normativa europea de protección de datos de carácter personal y en virtud de lo establecido en dicha Política, las siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de los datos personales del Cliente Movistar en función de los productos y servicios que tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y en su caso, DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los efectos establecidos en esta cláusula, como “MOVISTAR”). Adicionalmente, MOVISTAR podrá tratar los datos del CLIENTE o de los interlocutores relativos a los servicios contratados, datos de tráfico y de facturación, así como los relativos a la adquisición de productos y servicios por el CLIENTE, con la finalidad de realizarles ofertas comerciales sobre productos y servicios de MOVISTAR. Si como CLIENTE empresa no desea que utilicemos la información indicada con la citada finalidad, podrá comunicárnoslo enviando un email a XX_xxxxx@xxxxxxxxxx.xxx; o un escrito a MOVISTAR Ref. Datos al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx. En todo caso, los interlocutores tendrán la facultad de oponerse a la recepción de comunicaciones comerciales a través de los mismos medios indicados anteriormente. Como CLIENTE es su responsabilidad facilitar esta información a los interlocutores cuyos datos se estén tratando por MOVISTAR en este contexto, e indicarles que podrán consultar el detalle en la web xxx.xxxxxxxx.xx/xxxxxxxxxx. En caso de que la prestación del servicio implique la realización de operaciones o actuaciones que, según la normativa aplicable en materia de protección de datos, se consideren un encargo de tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en tales actuaciones nunca constituirán una cesión de datos por parte del CLIENTE a MOVISTAR, sino un tratamiento de datos personales por cuenta del CLIENTE, quien será el apartado 33 único responsable del CRtratamiento. El Cliente podrá solicitar el Modelo de Acuerdo de Encargo del Tratamiento, el cual deberá ser negociado y en cumplimiento firmado conjuntamente por el CLIENTE y MOVISTAR. Para cualquiera de lo dispuesto las finalidades previstas en la normativa vigente en materia Política de protección Privacidad de datos Movistar, MOVISTAR podrá encargar su tratamiento a proveedores de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractualconfianza. La base para el tratamiento relación actualizada de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarioslas categorías de dichos proveedores, así como de tal forma aquellos que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Además de las categorías de destinatarios necesarias para la prestación del servicio por ser Cliente Movistar e informadas en la Política de Privacidad, salvo obligación legalla puesta a disposición de infraestructuras puede requerir la participación, de una ENTIDAD FINANCIERA que será concretada en el Anexo correspondiente, con el fin de financiar y gestionar la operación. Los interesados Tanto el CLIENTE como los interlocutores, podrán ejercitar siempre consultar el detalle de la Política de Privacidad de Movistar en xxx.xxxxxxxx.xx/xxxxxxxxxx o solicitando un ejemplar en el 1489 o en las Tiendas Movistar, así como ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad y la limitación u oposición dirigiéndose por escrito enviando un email a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamientoXX_xxxxx@xxxxxxxxxx.xxx, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, dirigiendo un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamientoXxxxxxxx xx Xxxxxxx 00000, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte00000 Xxxxxx.

Appears in 1 contract

Samples: Contrato Fusión

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya La Compañía procederá a tratar los datos del Propietario del Vehículo Asegurado de conformidad con la legislación vigente. Dado el tipo de seguro, el Propietario del Vehículo Asegurado autoriza a la Compañía para el tratamiento automatizado de sus datos personales que sean necesarios para la prestación de las garantías que conforman el presente contrato de seguro y su utilización para la oferta y contratación de otros productos del Sistema Mapfre; para la realización de estudios estadísticos y de siniestralidad, análisis para la prevención del fraude; análisis para la prevención de la morosidad, estudios estadísticos del SISTEMA MAPFRE y/o de UNESPA (Unión Española de Entidades Aseguradoras). El Tomador del Seguro o en su caso, el Asegurado, renuncia expresamente a ser informado en el momento de producirse la primera cesión de datos por parte de carácter personal, en cuyo caso se habrá consignado la Compañía. El Tomador del Seguro garantiza a la Compañía que tiene autorización de los asegurados para ceder sus datos y los de posibles terceros a la Compañía para que pueda disponer de ellos de conformidad con lo establecido en el apartado 33 del CRpárrafo anterior. Asimismo, y en cumplimiento virtud de lo dispuesto las garantías de seguro contratadas, el Tomador del Seguro y, en su caso, el Asegurado prestan su consentimiento para que la Compañía ceda sus datos a otras empresas de su grupo o a terceros proveedores de su servicio con los que tenga acuerdos de colaboración para la mejor prestación de las garantías contratadas, ya sean españolas o de terceros países, respetando, en todo caso, la normativa vigente en materia de española aplicable a la protección de datos de carácter personal. Tanto el Tomador del Seguro como el Asegurado podrán modificar, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar rectificar o cancelar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal mediante escrito, acompañado de fotocopia de su DNI, a Mapfre Asistencia, Xxxxx Xxx Xxxxxx xx la Xxxx, 6, 28020 - Madrid. La Compañía se exime de cualquier responsabilidad en aquellos supuestos en los que la cancelación de datos por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando Tomador y/o Asegurado impida la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna debida prestación de las instrucciones infringe cualquier disposición en materia de protección de datos garantías contratadas por parte de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteCompañía.

Appears in 1 contract

Samples: www.upv.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya En relación con los datos de carácter personal a que acceda el adjudicatario como consecuencia de la prestación de los trabajos objeto de la presente licitación, se hace constar expresamente, en aplicación del artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), que el adjudicatario de los trabajos únicamente tratará los datos conforme a las instrucciones de RENFE Viajeros S.M.E., S.A., no los aplicará o utilizará con un fin distinto al que figure en el correspondiente contrato, ni los comunicará, ni siquiera para su conservación, a otras personas, salvo con autorización expresa y por escrito de RENFE Viajeros S.M.E., S.A. Adicionalmente, el adjudicatario implantará, respecto a dichos datos, las medidas de seguridad de nivel básico, medio o alto que, conforme a la legislación vigente, fueran aplicables a los ficheros y, una vez finalizados los trabajos objeto del contrato, los datos de carácter personal serán destruidos o devueltos a RENFE Viajeros S.M.E., S.A. al igual que cualquier soporte o documento en que consten dichos datos de carácter personal. Caso de que el adjudicatario realice transmisiones de datos a RENFE Viajeros S.M.E., S.A. empleando redes de telecomunicaciones, expresamente se hace constar que el adjudicatario se obliga a que la transmisión de datos de carácter personal de nivel alto a través de redes de telecomunicaciones se realizará cifrando dichos datos o bien utilizando cualquier otro mecanismo que garantice que la información no sea inteligible ni manipulada por terceros. El adjudicatario, en tanto intervenga en cualquier fase del tratamiento de los datos de carácter personal mencionados en el párrafo precedente, está obligado al secreto profesional respecto de los mismos y al deber de guardarlos, obligaciones que, de acuerdo con lo establecido en la normativa vigente sobre protección de datos de carácter personal, subsistirán aun después de finalizar sus relaciones con el titular del fichero o, en cuyo caso su caso, con el responsable del mismo. En el supuesto de que el licitador facilite datos de carácter personal a RENFE Viajeros S.M.E., S.A. con motivo de la prestación de los trabajos cuya licitación se habrá consignado regula en el apartado 33 presente PCP, será responsabilidad del CRlicitador el haberlos recabado y suministrado a RENFE Viajeros S.M.E., y en cumplimiento S.A. con arreglo a las disposiciones de lo dispuesto en la normativa vigente en materia de protección de datos personales. En caso de incumplimiento de cualquiera de las obligaciones incluidas en la presente cláusula, el adjudicatario/licitador será responsable del importe íntegro de cualquier sanción que, en materia de protección de datos de carácter personal, se informa pudiera ser impuesta a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven RENFE Viajeros S.M.E., S.A., así como de la relacióntotalidad de los gastos, serán tratados por las partes con daños y perjuicios que sufra RENFE Viajeros S.M.E., S.A. como consecuencia de dicho incumplimiento. Cuando la finalidad instalación disponga de mantenimiento videocámaras para vigilancia, el adjudicatario estará obligado a informar a sus empleados de la relación contractual. La base para el tratamiento existencia de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso éstas en cumplimiento del Art. 5 de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosla Ley Orgánica 15/1999, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargadoCarácter Personal, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partelegislación concordante.

Appears in 1 contract

Samples: Pliego De Condiciones Particulares De La Convocatoria De Licitación Por

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento A los efectos de lo dispuesto en la normativa vigente en materia de relativa a la protección de datos de carácter personalpersonal y servicios de la sociedad de la información y comercio electrónico, se MOTOS SEGUI, S.L. le informa que sus datos Personales, tanto los proporcionados para formalizar el presente contrato como los recabados durante la vigencia de los servicios de alquiler, van a los intervinientes de que los datos personales que figuren ser incorporados a varios ficheros mixtos denominado CLIENTES, inscritos en el contrato y los que se deriven Registro de la relaciónAgencia de Protección de Datos, serán tratados por las partes y cuya Responsable de los Ficheros es MOTOS SEGUI, S. L. con C.I.F. B53078754, con domicilio en Xxxx.Xxxxx Xxxxxx 11 esq. Campo Xxxxxx 03700, Alicante. Le informamos que de acuerdo con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se LOPD usted podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar ejercer gratuitamente sus derechos de acceso, rectificación, supresióncancelación y oposición de conformidad con los art.15,16, portabilidad y 17 de la limitación u oposición dirigiéndose por LOPD dirigiendo un escrito a la dirección indicada en señalada anteriormente o vía mail a: xxxxxxxxxxxxxx@xxxxxxxxxx.xx En el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, comunicaciones comerciales a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectadoso medio equivalente, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo conformidad con lo establecido en la normativa vigenteLey 43/2002 de Servicios de la Sociedad de la Información y Comercio Electrónico, se compromete usted otorga su consentimiento expreso para el envío de publicidad a cumplirlas medidas través de seguridad dicho medio. Dicho consentimiento podrá ser revocado en cualquier momento mediante petición dirigida a la siguiente dirección: xxxxxxxxxxxxxx@xxxxxxxxxx.xx Le informamos que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico que incumpla cualquier normativa aplicable, MOTOS SEGUI S.L. estará legitimada para identificarle ante la autoridad competente, sea éste una entidad pública o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copiaprivada, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso finalidad de que las referidas entidades puedan reclamarle el encargado del tratamiento incumpliera la normativa vigente en materia importe de protección de datos de carácter personal ycualquier sanción, en concretopeaje, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños impagado o lesiones sufridos en responsabilidad imputable a sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteactos.

Appears in 1 contract

Samples: Contrato De Alquiler De Motocicleta

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya De conformidad con la normativa vigente, los contratos que impliquen el tratamiento de datos de carácter personalpersonal deberán respetar, en su integridad, la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, y su normativa de desarrollo. Para el caso de que la contratación implique el acceso del contratista a datos de carácter personal de cuyo caso tratamiento sea responsable la entidad contratante (FPCUV), aquél tendrá la consideración de encargado del tratamiento. En este supuesto, el acceso a esos datos no se habrá consignado considerará comunicación de datos, cuando se cumpla lo previsto en el apartado 33 artículo 12.2 y 3 de la Ley Orgánica 15/1999, de 13 de diciembre (LOPD). En todo caso, las previsiones del CRartículo 12.2 de dicha Ley deberán de constar por escrito. Cuando finalice la prestación contractual, los datos de carácter personal deberán ser destruidos o devueltos a la FPCUV como responsable de los mismos. El contratista, como encargado del tratamiento, conservará debidamente bloqueados los datos en tanto pudieran derivarse responsabilidades de su relación con la FPCUV. El adjudicatario adoptará las medidas necesarias para garantizar la seguridad de los datos que determina el artículo 9 de la LOPD y el título VIII del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba su Reglamento del desarrollo. Adicionalmente, vigilará y pondrá los medios necesarios para controlar las difusiones indebidas de los datos personales contenidos en ficheros de la FPCUV que se produzcan como consecuencia de una negligente implantación de las medidas de seguridad por parte del encargado de tratamiento, y tiene la obligación de notificar a la FPCUV, como responsable del tratamiento, cualquier incidente de seguridad que detecte para ser anotado, en su caso, en el registro de incidencias de la FPCUV. En aquellos casos que se tengan que realizar transferencias internacionales fuera del espacio económico europeo, será necesaria una autorización de la Agencia Española de Protección de Datos. Los datos de carácter personal que fueran aportados, en cumplimiento de lo dispuesto en la normativa vigente el presente documento, serán incluidos en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven ficheros de la relación, serán tratados por las partes con Fundació Parc Científic Universitat de Valencia para la finalidad gestión y tramitación de mantenimiento expedientes de contratación. Podrán ser destinatarios de la relación contractual. La base para información los interesados en los procedimientos, los órganos jurisdiccionales, el tratamiento Ministerio Fiscal, el Defensor del Pueblo, otras Autoridades de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosControl, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partesAdministraciones Públicas y las Cortes Generales. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados afectados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión cancelación y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación oposición ante el responsable del tratamiento, portabilidad la Fundació Parc Científic Universitat de datos y Valencia, – Calle Catedrático Xxxxxxx Xxxxxxxxx núm. 9 (46980) xx Xxxxxxx (Valencia), o dirigiéndose a no ser objeto la siguiente dirección de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamientocorreo electrónico: xxxxx.xxxx@xx.xx. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información Se recomienda indicar en el momento de la recogida de los datos quedando el encargado asunto “Licitaciones”, adjuntando fotocopia del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera NIF o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partedocumento equivalente.

Appears in 1 contract

Samples: www.pcuv.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento En cumplimiento de la Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal, y con la finalidad de cumplir, controlar y ejecutar la prestación sanitaria garantizada en el contrato de seguro, el asegurado consiente expresamente a que sus datos de carácter personal, incluidos los datos de salud, sean tratados por Asisa (Asistencia Sanitaria Interprovincial de Seguros, S.A.U.), así como que estos datos puedan ser comunicados entre dicha entidad y los médicos, centros sanitarios, hospitales u otras instituciones o personas, identificados como prestadores de servicios sanitarios en cuyo caso se habrá consignado la Lista de Facultativos elaborada por Asisa o en su sitio web xxx.xxxxx.xx. Los datos deben ser adecuados, pertinentes y no excesivos para la finalidad expresada en relación con el apartado 33 del CRcontrato de seguro cuya ley reguladora obliga al asegurado a informar al asegurador de las causas que motivan la prestación, para que pueda solicitar de los prestadores de servicios sanitarios tal información para el cumplimiento de estos fines en relación con su salud y el tratamiento sanitario que esté recibiendo. Adicionalmente, sus datos personales, salvo sus datos de salud, podrán ser tratados para remitirle envíos acerca de la empresa, sus actividades, y en cumplimiento servicios, por diferentes medios, inclusive el correo electrónico. El tratamiento de lo dispuesto en la normativa vigente en materia los datos con estas finalidades se mantendrá, mientras subsista cualquier relación negocial o contractual con Asisa y aún tras el cese de protección de datos de carácter personal, se informa a los intervinientes dichas relaciones. En el caso de que los datos personales aportados pertenecieran a un tercero, el aportante garantiza que figuren en el contrato y los que se deriven de tiene la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento autorización de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite mismos para su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos comunicación a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioAsisa, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales términos y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento expuestos en la respuesta al ejercicio de presente cláusula. Para ejercitar los derechos de acceso, rectificación, supresión cancelación y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida oposición de los datos quedando el encargado del debe dirigirse a Asisa. En caso de oposición al tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad cesión de los datos personales a su cargo de expuestos en el párrafo anterior, no podrán hacerse efectivas las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación prestaciones de la incidencia. No será necesaria póliza durante el tiempo que dure dicha oposición, por carecer la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad entidad aseguradora de los datos personales, inclusive, cuando sea posible, las categorías necesarios para el cálculo de la indemnización y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto demás fines establecidos en el que pueda obtenerse más información. Descripción contrato de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteseguro.

Appears in 1 contract

Samples: coaccm.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de Movistar informa que los datos de carácter personalsus clientes serán tratados conforme a lo establecido en la Política de Privacidad de Movistar, cuya información básica se recoge en cuyo caso la presente cláusula. El contenido íntegro de la misma se habrá consignado puede consultar en el apartado 33 del CRsiguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, y solicitando un ejemplar en cumplimiento de lo dispuesto el 1004 o en las Tiendas Movistar. Acorde con la normativa vigente en materia europea de protección de datos de carácter personalpersonal y en virtud de lo establecido en dicha Política, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de los datos es personales del Cliente Movistar en función de los productos y servicios que tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los efectos establecidos en esta cláusula, como “Movistar”). En Movistar trataremos los datos del cliente para la correcta ejecución prestación del presente contrato. Dichos datos son necesariosServicio, así como para otras finalidades que, como cliente Movistar, nos permita o autorice en los términos recogidos en la Política de tal forma Privacidad, en la que de no ser facilitados no además se podrá crear recoge toda la relación deseada entre las partesinformación necesaria para que el cliente pueda decidir sobre otros tratamientos que requieran su consentimiento. Los datos se conservarán mientras se mantenga personales necesarios para la ejecución del contrato que el cliente aporta en este acto, junto a los obtenidos con motivo de la prestación del Servicio, así como a través de los canales de atención y comercialización, serán incluidos en ficheros informatizados de datos de carácter personal titularidad de Movistar. Adicionalmente a los tratamientos recogidos en la Política de Privacidad, al aceptar los presentes términos y condiciones de uso del Servicio, el Cliente es informado y autoriza a MOVISTAR al tratamiento específico de los siguientes datos de cliente, servicios contratados, así como los datos de visitas web y facturación, cuyo tratamiento es necesario, en ejecución del contrato, para la prestación del Servicio. Por otro lado, para cualquiera de las finalidades previstas en la Política de Privacidad, Movistar podrá encargar su tratamiento a proveedores de confianza. La relación y no se solicite su supresión y en cualquier caso en cumplimiento actualizada de plazos legales las categorías de prescripción dichos proveedores, así como de aquellos que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Asimismo, salvo obligación legal. Los interesados podrán ejercitar sus Movistar garantiza la adopción de las medidas necesarias para asegurar el tratamiento confidencial de dichos datos y le informa de la posibilidad de ejercitar, conforme a dicha normativa, los derechos de acceso, rectificación, supresión, portabilidad limitación, oposición y la limitación u oposición dirigiéndose por portabilidad, dirigiendo un escrito a Referencia DATOS, a: la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 XX_xxxxx@xxxxxxxxxx.xxx, dirigiendo un escrito al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx, o a través del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteteléfono gratuito 224407.

Appears in 1 contract

Samples: www.movistar.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento Los datos personales de las personas aspirantes pasarán a formar parte de un fichero cuyo responsable es el Ayuntamiento de Olazti/Olazagutia, se utilizarán para la gestión de este procedimiento selectivo, de acuerdo con sus bases y no serán comunicados a terceros, salvo el supuesto de publicación de listados en la Web del Ayuntamiento y tablón de anuncios. Los tratamientos de datos que van a realizarse son necesarios para el desarrollo de carácter personal, la convocatoria realizada en cuyo caso se habrá consignado interés público (art. 6.1.e. del Reglamento (UE) 2016/679 con base en el apartado 33 Decreto Xxxxx 113/85, de 5 xx xxxxx por el que se aprueba el Reglamento de Ingreso de las Administraciones Públicas xx Xxxxxxx. Los datos personales se mantendrán durante la tramitación del CRprocedimiento selectivo, posteriormente, durante los plazos de prescripción de las acciones que puedan interponer las partes en relación con el expediente y finalmente se cancelarán aquellos datos que dejen de ser necesarios teniendo en cumplimiento de lo dispuesto en cuenta la normativa vigente en materia xxxxx de protección Archivos y Documentos que sea de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractualaplicación. La base para el tratamiento Las personas titulares de los datos es la correcta ejecución del presente contrato. Dichos podrán ejercer el derecho de acceso a sus datos son necesariospersonales, de tal forma rectificación si consideran que son incorrectos o de supresión cuando ya no ser sean necesarios. También podrán ejercer el derecho de limitación del tratamiento en los supuestos legalmente previstos y el de oposición si se dan determinadas circunstancias y por motivos relacionados con su situación particular. Todo ello podrá hacerlo dirigiéndose al Ayuntamiento donde le serán facilitados no se podrá crear la relación deseada entre las parteslos modelos para el ejercicio. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados Así mismo tienen derecho a reclamar presentar una reclamación ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere (xxxx.xx) si consideran que el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal no se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos ajusta a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente. Xxxxxx/Xxxxxxxxxx, se compromete a cumplirlas medidas 2 xx xxxx de seguridad que se detallan en el Anexo 6. En todo caso2018.- Xx Xxxxxxx, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteXxxxx Xxxxxxxxxx Xxxx.

Appears in 1 contract

Samples: Bases De La Convocatoria Para Dos Puestos De Trabajo De Peones De Servicios Multiples Al Servicio Del Ayuntamiento De Olazti/Olazagutia Mediante Contrato

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.

Appears in 1 contract

Samples: Pliego Tipo De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Servicios Prevista en El Real Decreto 959/2022, De

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya LA COMARCA.- El órgano de contratación comarcal hace constar que los datos de carácter personal que pueda contener el contrato, serán tratados conforme a la legislación específica de aplicación, de acuerdo con lo dispuesto en la disposición adicional vigésimo sexta del Real Decreto Legislativo 3/2011, de 14 de Noviembre, por el que se aprueba el Texto Refundido de la Ley de Contratos del Sector Público. EL CONTRATISTA presta el servicio como encargado del tratamiento de los datos de carácter personal, no suponiendo en cuyo ningún caso se habrá consignado en el apartado 33 del CRcesión de los mismos, y en cumplimiento acogiéndose por tanto al régimen del artículo 12 de lo dispuesto en la normativa vigente en materia Ley Orgánica 15/99 de protección 13 de datos Diciembre de carácter personal, se informa Protección de Datos de Carácter Personal y a los intervinientes artículos 20, 21 y 22 del Real Decreto 1720/2007 de que los datos personales que figuren en 21 de Diciembre por el contrato y los que se deriven aprueba el Reglamento de desarrollo de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractualLOPD. La base para EL CONTRATISTA garantiza que el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, personales se va a desarrollar conforme a lo descrito en su DOCUMENTO de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación SEGURIDAD y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos siempre conforme a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada lo descrito en el apartado 33 del CRR.D. 1720/2007 que desarrolla la LOPD. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario EL CONTRATISTA únicamente tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos conforme a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si procedentes de LA COMARCA, y no los aplicará o utilizará con fin que no sea el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsablebuena conclusión del servicio antes descrito. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta EL CONTRATISTA aplica bajo su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen garantizan la seguridad de los datos de carácter personal objeto del servicio prestado a LA COMARCA y eviten evitan su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y Los ficheros objeto de acuerdo con lo establecido tratamiento por parte de EL CONTRATISTA en la normativa vigente, se compromete a cumplirlas prestación de los servicios descritos recibirán por parte de EL CONTRATISTA las medidas de seguridad que se detallan del nivel exigido en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar cada momento por la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa legislación vigente en materia de protección de datos personales, conforme a los campos informativos contenidos en el fichero/s. LA COMARCA mediante la firma del presente documento autoriza la realización de trabajos, almacenamiento, tratamiento, y labores de recuperación de los datos personales destinados a la conclusión del servicio descrito, según lo establecido por el presente documento. A la terminación de las relaciones contractuales entre LA COMARCA y EL CONTRATISTA, EL CONTRATISTA deberá destruir o devolver los datos de carácter personal y(a elección de LA COMARCA), al igual que cualquier soporte y documentos en concreto, si la infringiera al determinar los fines y medios que conste algún dato de carácter personal objeto del tratamiento. EL CONTRATISTA podrá conservar aquellos datos que sean estrictamente necesarios para demostrar el cumplimiento de sus obligaciones contractuales, de acuerdo con lo previsto en la legislación aplicable en cada momento, o en cualquier otra normativa sectorial que regule la conservación de información. EL CONTRATISTA no comunicará los datos, ni siquiera para su conservación, a terceras personas, exceptuando las cesiones de datos personales previstas por la legislación vigente. EL CONTRATISTA será considerado responsable del tratamiento respondiendo de datos de carácter personal y responderá como tal de las infracciones en las que hubiera incurrido personalmente. En este casohubiese incurrido, cuando la jurisdicción ordinaria reconozca al interesado en el derecho caso de indemnización por que destine los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento datos personales a otra finalidad distinta de la establecida en este convenio, los comunique a terceras personas, vulnere el deber de guardar secreto sobre los mismos o los utilice indebidamente en contravención de lo dispuesto en la normativa vigente de legal y reglamentaria sobre protección de datos personales. EL CONTRATISTA no podrá subcontratar con un tercero la realización de ningún tratamiento que le hubiera encomendado LA COMARCA, salvo que obtenga de éste autorización previa y por la otra parteescrito para ello.

Appears in 1 contract

Samples: Pliego De Cláusulas Administrativas Particulares Que Regula El Contrato Administrativo Del Servicio De Limpieza Del Edificio Sede De La Comarca De La Comunidad De Calatayud

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento De conformidad con la Disposición adicional 25ª de datos la Ley 9/2017, de carácter personal8 de noviembre, en cuyo caso se habrá consignado en el apartado 33 de Contratos del CRSector Público, y en cumplimiento de lo dispuesto en por la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por transponen al ordenamiento jurídico español las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución Directivas del presente contrato. Dichos datos son necesariosParlamento Europeo y del Consejo 2014/23/UE y 2014/24/UE, de tal forma que 26 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento febrero de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo2014, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y contratos que impliquen el tratamiento de datos de carácter personal por parte del adjudicatario, deberán respetar en su caso, queda establecido integridad el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016 relativo a la protección de las personas físicas en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el lo que respecta al tratamiento de datos personalespersonales (RGPD), deberá formalizarse y la normativa complementaria. Para el anexo 6 por caso de que la contratación implique el adjudicatario. En tal caso, el acceso del adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de a datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del cuyo tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del sea responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datoscontratante, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también aquél tendrá la condición consideración de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentidosupuesto, debe garantizar que el acceso a esos datos no se considerará comunicación de datos, cuando se cumpla lo previsto en el artículo 28 del RGPD. En todo caso, las personas autorizadas para tratar datos personales se comprometan, previsiones de forma expresa y este deberán de constar por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan Para ejercitar los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y datos, a no ser objeto de decisiones individualizadas automatizadasautomatizadas (incluida la elaboración de perfiles), ante el encargado del tratamientolos interesados deberán dirigirse mediante carta a EOI, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse Xxxxxxx Xxxxxxxx xxx Xxx, nº6 de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de Madrid -28040 o por correo electrónico establecido en a xxxxxxxxxxxxxxxxx@xxx.xx. Para el apartado 33 cumplimiento del CR del PCAPobjeto de este pliego, las violaciones de la seguridad de el adjudicatario deberá tratar los datos personales a su cargo de las que tenga conocimientolos cuales FUNDACIÓN EOI, juntamente con toda la información relevante para la documentación y comunicación F.S.P. (en adelante, EOI) es Responsable del Tratamiento de la incidenciamanera que se especifica a lo largo del presente apartado. No será necesaria Ello conlleva que el adjudicatario actúe en calidad de Encargado del Tratamiento y, por tanto, tiene el deber de cumplir con la notificación cuando sea improbable que dicha violación normativa vigente en cada momento, tratando y protegiendo debidamente los Datos Personales. Por tanto, sobre EOI recaen las responsabilidades del Responsable del Tratamiento y sobre el adjudicatario las de la seguridad constituya un riesgo para los derechos y las libertades Encargado de las personas físicasTratamiento. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de el adjudicatario destinase los datos personalesa otra finalidad, inclusive, cuando sea posible, los comunicara o los utilizara incumpliendo las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto estipulaciones del delegado de protección de datos si existiera contrato y/o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable también como Responsable del tratamiento Tratamiento, respondiendo de las infracciones en las que hubiera incurrido personalmente. En este casoel presente apartado se describen en detalle los Datos Personales a proteger, cuando así como el tratamiento a realizar y las medidas a implementar por el adjudicatario. En caso de que como consecuencia de la jurisdicción ordinaria reconozca al interesado ejecución del contrato resultara necesario en algún momento la modificación de lo estipulado en el derecho presente apartado, el adjudicatario lo requerirá razonadamente y señalará los cambios que solicita. En caso de indemnización por los daños o lesiones sufridos que EOI estuviese de acuerdo con lo solicitado emitiría el correspondiente documento, de modo que el mismo siempre recoja fielmente el detalle del tratamiento. De conformidad con lo previsto en sus bienes o derechosel artículo 28 del RGPD, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna adjudicatario se obliga a y garantiza el cumplimiento de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.siguientes obligaciones:

Appears in 1 contract

Samples: Pliego De Cláusulas Administrativas Particulares De La Fundación

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya MÁSMÓVIL cumple en el tratamiento de los datos de carácter personal, personal de sus Clientes con la legislación vigente en cuyo caso se habrá consignado en el apartado 33 del CR, España y en cumplimiento la Unión Europea. Para ello adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de lo dispuesto en los datos personales facilitados, habida cuenta del estado de la normativa vigente en materia tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. MÁSMÓVIL ha adoptado las medidas de seguridad corres- pondientes a los niveles exigidos por el Reglamento de desarrollo de la Ley Orgánica 15/1999, de protección de datos de carácter personalpersonal (Real Decreto 1720/2007). Además procura instalar aquellos otros medios y medidas técnicas adicionales para evitar la pérdida, se informa a los intervinientes mal uso, alteración, acceso no autorizado y robo de que los datos personales facilitados, y para garantizar el secreto en las comunicaciones. Los datos suministrados por el Cliente serán incorporados a un fichero de datos de carácter personal del que figuren en el contrato y los es responsable Xfera Móviles, S.A.U., que se deriven encuentra regis- trado ante la Agencia Española de Protección de Datos. La no comunicación, o la comunicación incompleta de los datos personales obligatorios para formalizar la contrata- ción del Servicio, supondrá la imposibilidad de la relaciónpresta- ción del mismo y, serán tratados por las partes con tanto, la finalidad de mantenimiento resolución de la relación contractual. La base para el tratamiento El Cliente es responsable de la veracidad y actualidad de los datos es la correcta ejecución del presente contratoproporcionados a MÁSMÓVIL. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar MÁSMÓVIL utilizará sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse así como sus datos de tráfico, entendiendo como tales aquéllos tratados a efectos de la conducción de una comunicación a través de una red de comunicaciones electrónicas oa efectos de su facturación, con la finalidad de proveer los Servicios solicita- dos (entre otros, establecimiento y enrutamiento de llamada, acceso a Internet, facturación, recargas de saldo, reclama- ción de deudas,participación en promociones, etc.), con fines estadísticos y enviarle comunicaciones relacionadas con la prestación, mejora y actualización de servicios, pudiendo ser comunicados únicamente a terceros que estén vinculados a los canales de distribución o empresas perte- necientes al grupo empresarial en el anexo 6 por que se integra MÁS- MÓVIL que colaboren en el adjudicatarioproceso de contratación, presta- ción y mantenimiento de los servicios contratados cuando esta comunicación sea necesaria para el desarrollomanteni- miento o gestión de la relación contractual que el Cliente mantiene con MÁSMÓVIL. En cumplimiento de la Ley 25/2007, de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones, sus datos personales (nombre, apellidos, nacionalidad, dirección y número de documento identificativo) serán asimismo incorporados al Libro-Registro que mantiene MÁSMÓVIL, y cuyo contenido se encuentra a disposición de los agentes facultados, en los términos establecidos en la legislación vigente. Estos datos serán conservados por MÁSMÓVIL durante un mínimo de 12 meses desde la fecha de las comunicaciones. MÁSMÓVIL podrá enviarle información propia sobre nuevas tarifas y promociones aplicables a su Servicio a las que pueda adherirse, mediante mensajes de texto y correos electrónicos, salvo que indique lo contrario mediante la marcación de la correspondiente casilla en la carátula del Contrato. MÁSMÓVIL también podrá enviarle publicidad sobre otros servicios propios o de terceras empresas de los sectores de ocio, cultura, seguros, servicios financieros y de asistencia del hogar, únicamente en el caso de que Ud. así lo acepte expresamente. Puntualmente, en campañas de las cuales informaremos detalladamente en cada momen- to, en caso de que Ud. acepte el envío de publicidad de terceros, podrá obtener a cambio una serie de ventajas adicionales. MÁSMÓVIL le informa de que podrá comprobar su solvencia en ficheros comunes sobre solvencia patrimonial y crédito cuyos responsables presten tal casoservicio con arreglo a la legalidad vigente, el adjudicatario tratará así como por procedimientos automatiza- dos de sistemas de scoring. MÁSMÓVIL también podrá verificar la exactitud de los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de aportados por usted y obtener datos de carácter personal se realizará en las entidades bancarias que nos facilite. Mediante la aceptación de las presentes CGC usted autoriza el tratamiento y mantenimiento de los locales datos sobre solvencia financiera con fines estadísticos y con los sistemas de informaciónevaluación de dicha solvencia. Igualmente, MÁSMÓVIL le informa de que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos no atender puntualmente sus obligaciones económicas frente a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos MÁSMÓVIL de acuerdo con lo establecido en las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera presentes CGC resultando una deuda cierta, vencida y exigible, que alguna haya resultado impagada, se procederá a la comunicación de las instrucciones infringe cualquier disposición en materia de protección de sus datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar identificativos y los datos relativos a terceras personasla deuda pendiente de pago, salvo que cuente con a entidades dedicadas a la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsableprestación de servicios de información sobre solvencia patrimonial y crédi- to, de acuerdo con las instrucciones la legislación vigente y, por tanto, previo requerimiento de éste. En este caso, el responsable del tratamiento identificarápago con aviso expreso de que, de forma previa y por escritono procederse al pago, se hará la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha referida comunicación. Si el encargado del tratamiento debe transferir datos personales MÁSMÓVIL no cederá a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a terceros los datos de carácter personal que nos proporcione, excepto cuando tal cesión lo sea a favor de operadores de servicios de comunicaciones electrónicas o prestadores de servicios de valor añadido y la cesión sea necesaria para la prestación de los que tenga acceso en virtud del presente encargo, incluso después mismos o para realizar alguna acción promocional de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, los servicios de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento MÁSMÓVIL de la obligación establecida en el apartado anterior y garantizar que pueda beneficiarse, siendo tal cesión necesaria para poder llevar a cabo la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personalesmisma. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Para ejercer los derechos de acceso, rectificación, supresión y oposición; limitación oposición o cancelación, puede dirigirse a MÁSMÓVIL, Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), o dirigir un correo electrónico a la dirección xxxx@xxxxxxxx.xxx. Asimismo, podrá revocar su consentimiento al envío de publicidad propia o de terceros poniéndose en contacto con el Servicio de Atención al Cliente. El cliente otorga su consentimiento a MÁSMÓVIL para grabar las llamadas que el Cliente pueda realizar o recibir del tratamiento; portabilidad Servicio de datos y no ser Atención al Cliente. Dicha grabación se realiza con la finalidad de mejorar la calidad de prestación de los servicios objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su casocontrato, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de verificar la recogida satisfacción de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligacionesclientes, así como para de acreditar la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partecontra- tación.

Appears in 1 contract

Samples: cablemovil.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en En cumplimiento de lo dispuesto en la normativa vigente en materia de sobre protección de datos de carácter personal, se informa a los intervinientes y con la fina- lidad de que los datos personales que figuren cumplir, controlar y ejecutar la prestación sanitaria garantizada en el contrato y de seguro, los que se deriven datos de la relacióncarácter personal del interesado, incluidos los datos de salud, serán tratados por las partes con ASISA (Asis- tencia Sanitaria Interprovincial de Seguros, S.A.U.), que actuará como responsable de tratamiento. Asimismo, estos datos podrán ser comunicados entre dicha Entidad y los médicos, centros sanitarios, hospitales u otras instituciones o personas, identificados como prestadores de servicios sanitarios en el Cuadro Médico elaborada por la Entidad o en su sitio web xxx.xxxxx.xx. Los datos deben ser adecuados, pertinentes y no excesivos para la finalidad expresada en relación con el contrato de mantenimiento se- guro cuya ley reguladora obliga al asegurado a informar al asegurador de las causas que motivan la prestación, para que pueda solicitar de los prestadores de servicios sanitarios tal información para el cumplimiento de estos fines en relación contractualcon su salud y el tratamiento sanitario que esté recibiendo. La base para el tratamiento de sus datos personales se encuentra en la ejecución del contrato entre el interesado y ASISA. Asimismo, sus datos personales se conservarán durante la vigencia del contrato y, posteriormente, siempre que Vd. no haya ejercitado su derecho de supresión, serán conservados teniendo en cuenta los plazos legales que resulten de aplicación en cada caso concreto, teniendo en cuenta la tipología de sus datos, así como la finalidad del tratamiento. En el caso de que los datos es aportados pertenecieran a un tercero, el aportante garantiza que tiene la correcta ejecución del autorización de los mismos para su comunicación a la Entidad, en los términos y con los fines expues- tos en la presente contratocláusula. Dichos datos son necesarios, de tal forma que de no ser facilitados no se El interesado podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus ejercer los derechos de acceso, rectificación, supresión, portabilidad oposición, así como la limitación y la limitación u oposición dirigiéndose por escrito a portabilidad de sus datos en los términos que establece la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad normativa vigente de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento protec- ción de datos personales, deberá formalizarse el anexo 6 por el adjudicatariodirigiendo un escrito con la referencia “Protección de Datos” a la Xxxxx Xxxx Xxxxxxx Xxxx xx Xxxx número 12, 28027 Madrid, o bien mediante correo electrónico a la dirección DPO@ xxxxxxxxxx.xxx. En tal casoambos casos, el adjudicatario tratará los datos como encargado del tratamientointeresado deberá facilitar junto al escrito correspondiente una fotocopia de su Documento Nacional de Identidad”. Por último, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente informa al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después interesado de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda podrá consultar la información relevante para la documentación adicional y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de detallada sobre Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización web de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamientoASISA: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.xxx.xxxxx.xx

Appears in 1 contract

Samples: Condiciones Generales

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento De conformidad con la Ley 15/1999, de datos 13 de carácter personaldiciembre, en cuyo caso se habrá consignado en el apartado 33 del CRde Protección de Datos de Carácter Personal, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se Entidad Aseguradora informa a los intervinientes al Asegurado de que los datos personales que figuren este le ha facilitado serán incluidos y tratados en un fichero, titularidad de RACC Seguros, para la tramitación de solicitudes, valoración del riesgo, gestión, cumplimiento y desarrollo de las coberturas garantizadas en el contrato de seguro, pago de préstamos, prevención y los que se deriven detección del fraude, estudios estadísticos y realización de la relaciónencuestas, serán tratados por las partes con la finalidad de mantenimiento de y resultan necesarios y obligatorios para la relación contractual, que no será posible sin la inclusión de dichos datos en estos ficheros o su posterior tratamiento informático. La base para negativa a facilitar la información facultará al Asegurador a no formalizar el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos Las entidades aseguradoras podrán establecer ficheros comunes que contengan datos son necesariosde carácter personal para la liquidación de siniestros y la colaboración estadístico-actuarial para permitir la tarificación, la selección de riesgos y la elaboración de estudios de técnica aseguradora. La cesión de datos a los citados ficheros no requerirá el consentimiento previo del afectado, pero sí la comunicación a este de la posible cesión de sus datos personales a ficheros comunes para los fines señalados, con expresa indicación del responsable, para que se puedan ejercitar los derechos de acceso, rectificación y cancelación previstos en la Ley. También podrán establecerse ficheros comunes cuya finalidad sea prevenir el fraude en el seguro sin que sea necesario el consentimiento del afectado. No obstante, será necesaria en estos casos la comunicación al afectado, en la primera introducción de sus datos, de tal forma que quien sea el responsable del fichero y de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento formas de plazos legales ejercicio de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad rectificación y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx)cancelación. El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Asegurado puede ejercitar los derechos de acceso, rectificaciónrectificación y cancelación que le asisten, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante en el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al domicilio de la recepción compañía: Xxxx. Xxxxxxxx, 000, 00000 xx Xxxxxxxxx. Asimismo, la Entidad Aseguradora informa al Asegurado de que sus datos personales pueden ser conservados y utilizados para mantener la solicitudrelación comercial, juntamenteefectuar estudios xx xxxxxxx o elaborar perfiles en campañas de promoción y lanzamiento de productos, en su casoy que podrán ser cedidos con las finalidades anteriormente expresadas al Real Automóvil Club de Cataluña (RACC), con otras informaciones que puedan ser relevantes para resolver la solicitudCIF X-00000000 y domicilio en Xxxx. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamientoXxxxxxxx, sin dilación indebida000, y en cualquier caso antes del plazo máximo de 24 horas00000 xx Xxxxxxxxx, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.si

Appears in 1 contract

Samples: www.racc.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya El tomador, y, en su caso, el asegurado, queda/n informado/s de que sus datos personales, a los que la Compañía Santander Seguros y Reaseguros, Compañía Aseguradora, S.A. tenga acceso como consecuencia de consultas, transacciones, operaciones, solicitud de seguro, contratación de productos y servicios que tengan lugar por cualquier medio, o de procesos informáticos respecto de datos ya registrados, se incorporan al correspondiente fichero de la Compañía Aseguradora, autorizando a ésta al tratamiento de datos los mismos para su utilización en relación con el desenvolvimiento de este contrato, la oferta y contratación con el cliente de los productos y servicios de la Compañía Aseguradora, así como para el desarrollo de acciones comerciales, sean de carácter personal, general o adaptadas a sus características personales. Esta información podrá ser cedida en cuyo caso se habrá consignado todo o en el apartado 33 del CR, parte y en cumplimiento la medida que sea necesario, a otras Entidades Aseguradoras con el objeto de lo dispuesto en facilitar la normativa vigente en materia tramitación de protección siniestros o por razones de datos coaseguro o reaseguro, así como a otras Instituciones Colaboradoras con el sector asegurador con fines estadísticos y de carácter personallucha contra el fraude. Asimismo, se informa a los intervinientes de que los datos personales que figuren en el contrato Tomador y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el Asegurado consienten expresamente el tratamiento de los datos es relativos a su salud en relación con la correcta ejecución formalización y cumplimiento del presente contrato. Dichos datos son necesariosseguro de vida solicitado y su cesión a otras entidades aseguradoras a los exclusivos fines de la formalización del seguro de vida solicitado, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legalcoaseguro o reaseguro. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y autorizan la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, comunicación o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad cesión de los datos de carácter personal (excluidos los relativos a la salud) a las Sociedades pertenecientes al Grupo Santander con el objeto descrito en el párrafo primero. El interesado queda informado de su derecho de oposición, acceso, rectificación y eviten su alteracióncancelación, pérdida, tratamiento o acceso no autorizado. A estos efectos y respecto de acuerdo con lo establecido sus datos personales en los términos previstos en la normativa vigenteLey, pudiendo ejercitar este derecho por escrito mediante carta dirigida x Xxxxxxxxx Xxxxxxx y Reaseguros, Compañía Aseguradora, S.A., Xxxxxxx xx Xxxxxxxxx x/x, 00000 Xxxxxxxx xxx Xxxxx Xxxxxx. El presente Contrato de Seguro se compromete a cumplirlas medidas de seguridad que se detallan rige por lo dispuesto en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorarLey 50/1980, de forma regularContrato de Seguro, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad 8 de octubre (Boletín Oficial del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado Estado de protección 17 de datos (DPDoctubre de 1980) y comunicar su identidad por lo convenido en las Condiciones Generales y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto Particulares de la presente ofertaPóliza, el encargado del tratamiento se compromete a destruir sin contradecir lo dispuesto en los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades Preceptos Imperativos de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los citada Ley, que se refiere esta cláusula. Realizar una evaluación del impacto no admiten pacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partecontrario.

Appears in 1 contract

Samples: www.notariado.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.

Appears in 1 contract

Samples: Pliego De Cláusulas Administrativas Particulares Que Habrá De Regir La Contratación De Servicios Prevista en El Real Decreto

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de De conformidad con lo dispuesto establecido en la normativa vigente de Protección de Datos Personales y, en particular, en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016, le informamos que los posibles datos personales que nos pueda facilitar o se puedan recoger a través de las Cookies, en la presente web serán tratados por Guardauto Canarias, S.L., con las finalidades que, a continuación, procedemos a indicar: Al darse de alta como cliente, los datos que nos ha facilitado se tratarán con la finalidad de informarle de las ventajas que puede obtener, así como comunicarle información de su interés como cliente, en relación con los servicios que Guardauto Canarias, S.L. Asimismo, en caso de contratar algún producto que lleve asociada una obligación de pago, en caso de no producirse el pago en el término previsto para ello y cumplirse los requisitos previstos en la normativa, los datos relativos al impago podrán ser comunicados a ficheros relativos al incumplimiento de obligaciones dinerarias. Cualquier interesado tiene derecho a obtener confirmación sobre la existencia, o no, de un tratamiento de sus datos personales. Asimismo, el Reglamento General de Protección de Datos, estipula como derechos del interesado: - Acceder a sus datos - Solicitar la rectificación o supresión de sus datos - Solicitar la limitación del tratamiento de sus datos - A la portabilidad de sus datos - Oponerse al tratamiento de sus datos Sus peticiones serán contestadas a la mayor brevedad posible y, en todo caso, en el plazo de treinta días desde la recepción de su solicitud. Dicho plazo podrá prorrogarse otros sesenta días en caso necesario, teniendo en cuenta la complejidad y el número de solicitudes. El interesado tiene derecho a retirar el consentimiento de las comunicaciones comerciales en cualquier momento, sin que ello afecte a condición de cliente de Guardauto Canarias, S.L.. Los datos serán conservados mientras mantenga la condición cliente. Para el ejercicio de los derechos reconocidos, el interesado podrá ponerse en contacto a través de la siguiente dirección de correo electrónico xxxx@xxxxxxxxx.xx o dirigiendo un escrito a Guardauto Canarias, S.L. (Dpto. de Atención al CLIENTE), Xxxxxx de la Xxxxxxx, 10, 35629 Tuineje, Fuerteventura. El interesado tiene derecho a presentar reclamación ante la Agencia Española de Protección de datos (AEPD) como autoridad de supervisión y control en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteterritorio español.

Appears in 1 contract

Samples: guardauto.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de A.- La prestación del servicio implica el acceso a datos de carácter personal. En caso de que la gestión del servicio implique el acceso a datos de carácter personal Pliego de condiciones para la gestión del servicio público de limpieza viaria, en cuyo caso se habrá consignado así como la prestación del servicio de limpieza de dependencias municipales y colegios públicos en el apartado 33 término municipal xx Xxxxxxx contenidos en los ficheros del CRAyuntamiento, y en la empresa adjudicataria quedará obligada como encargado del tratamiento al cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey Orgánica 15/1999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioCarácter Personal (en adelante, en su casoLOPD) y, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamientoexpresamente, en lo referente al adecuado tratamiento indicado en su artículo 12. Igualmente serán de aplicación sus disposiciones de desarrollo que se encuentren en vigor a la adjudicación de este contrato o que puedan estarlo durante su vigencia, especialmente aquellas normas del Real Decreto 1720/2007, de 21 de diciembre, de desarrollo de la Ley Orgánica de Protección de Datos de Carácter Personal (en adelante RLOPD). La empresa adjudicataria se compromete explícitamente a formar e informar a su personal en las obligaciones que de tales normas dimanan. La empresa adjudicataria reconoce expresamente que los datos personales y a la garantía de contenidos en los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal ficheros a los que tenga acceso en virtud son de exclusiva propiedad del presente encargoAyuntamiento, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto podrá aplicarlos o utilizarlos con fines distintos de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones tareas objeto de impacto relativas este contrato, ni reproducirlos por cualquier medio o cederlos bajo ningún concepto a la protección otras personas físicas o jurídicas, ni siquiera para su conservación. Lo anterior se extiende asimismo al producto de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedandichas tareas. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento La empresa adjudicataria se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y este efecto, se compromete a cumplir, de acuerdo con lo establecido en la normativa vigenteel RLOPD, se compromete a cumplirlas las medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso correspondientes al nivel asignado a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regulardel expediente. Para ello, la eficacia empresa adjudicataria aportará una memoria descriptiva de las medidas técnicas y organizativas implantadas que adoptará para garantizar asegurar la seguridad del tratamiento, pseudoanonimizar y cifrar confidencialidad e integridad de los datos personales, en su caso, manejados y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, documentación facilitada. El Ayuntamiento se reserva el encargado del tratamiento se compromete derecho a destruir poder efectuar en cualquier momento los datos. Una vez destruidos, controles y auditorías que estime convenientes para comprobar el encargado del tratamiento certificará su destrucción cumplimiento de las obligaciones anteriores por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades parte de la ejecución empresa adjudicataria. En caso de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento empresa adjudicataria subcontrate alguno de los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales servicios, además de las operaciones obligaciones descritas en el presente pliego en materia de subcontratación, deberá firmar la adjudicataria con el subcontratista un contrato de tratamiento a realizar por de datos, siendo este último el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de La empresa adjudicataria devolverá a la normativa vigente por parte finalización del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de contrato los datos de carácter personal ypersonal, en concretoasí como cualquier soporte o documento que contengan dichos datos, y procederá al borrado o destrucción, mediante máquina destructora o cualquier otro medio que garantice la ilegibilidad, de aquellos que no fuera necesaria su devolución, salvo que exista previsión legal que exija la conservación de los datos. Si la empresa adjudicataria aporta equipos informáticos, una vez finalizadas las tareas, previamente a retirar los equipos informáticos, deberá borrar toda la información utilizada o que se derive de la ejecución del contrato, mediante el procedimiento técnico adecuado. La destrucción de la documentación de apoyo, si no se considerara indispensable, se efectuará de igual forma mediante máquina destructora de papel o cualquier otro medio que garantice la infringiera al determinar ilegibilidad, efectuándose esta operación en el lugar donde se realicen los fines trabajos. En cumplimiento de lo dispuesto en el artículo 10 de la LOPD, la empresa adjudicataria, guardará secreto profesional sobre todas las informaciones, documentos y medios asuntos a los que tenga acceso o conocimiento durante la vigencia del tratamientopresente contrato, será considerado responsable estando Pliego de condiciones para la gestión del servicio público de limpieza viaria, así como la prestación del servicio de limpieza de dependencias municipales y colegios públicos en el término municipal xx Xxxxxxx obligado a no hacer públicos o enajenar cuantos datos conozcan como consecuencia o con ocasión de su ejecución, incluso después de finalizar el plazo contractual. Las anteriores obligaciones se extienden a toda persona que pudiera intervenir en cualquier fase del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento cuenta de la normativa vigente de protección de datos por la otra parteempresa adjudicataria. La empresa adjudicataria se compromete a comunicar y hacer cumplir al personal a su cargo las obligaciones establecidas en los apartados anteriores.

Appears in 1 contract

Samples: Pliego De Clausulas Administrativas Particulares. Contrato Mixto De Concesión De Gestion Y De Prestación De Servicios Tramitracion

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en En cumplimiento de lo dispuesto en la normativa vigente en materia de sobre protección de datos de carácter personal, se informa y con la fi- nalidad de cumplir, controlar y ejecutar la prestación sanitaria garantizada en el contrato de seguro, el Tomador consiente expresamente a los intervinientes de que los datos personales de carácter personal suministrados al contratar el seguro de mascotas, sean tratados por ASISA, Asistencia Sanitaria Interprovincial de Seguros, S.A.U., así como que figuren estos datos puedan ser comunicados entre entidades que forman parte del Grupo ASISA y entidades colaboradoras del mismo, especialistas en Veterinaria, centros veterinarios u otras insti- tuciones o personas, identificados como prestadores de servicios veterinarios en el Cuadro Veterinario elaborado por la Entidad o en su sitio web xxx.xxxxx.xx. Los datos deben ser adecuados, pertinentes y no excesivos para la finalidad expresada en relación con el contrato y de seguro cuya ley reguladora obliga al asegurado a informar al asegurador de las causas que motivan la prestación, para que pueda solicitar de los que se deriven prestadores de la relación, serán tratados por las partes servicios sanitarios tal información para el cumplimiento de estos fines en relación con la finalidad salud de mantenimiento de la relación contractualsu mascota y el tratamiento sanitario que esté recibiendo. La base para el tratamiento de los datos es personales se encuentra en la correcta ejecución del presente contratocontrato de se- guro de mascotas entre el Tomador y ASISA. Dichos Asimismo, los datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos personales se conservarán mientras se mantenga durante la relación y vigencia del contrato y, posteriormente, siempre que Vd. no se solicite haya ejercitado su supresión y derecho de supresión, serán conservados teniendo en cualquier caso en cumplimiento de cuenta los plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales aplicación en cada caso con- creto, teniendo en cuenta la tipología de sus datos, salvo obligación legalasí como la finalidad del tratamiento. Los interesados podrán ejercitar sus ASISA le informa de que usted podrá ejercer los derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamientooposi- ción, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, limitación y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de sus datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones términos que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de establece la normativa vigente de protección de datos por personales, dirigiendo un escrito con la otra partereferencia “Protección de Da- tos” a la Xxxxx Xxxx Xxxxxxx Xxxx xx Xxxx número 12, 28027 Madrid, o bien mediante correo electrónico a la dirección XXX@xxxxxxxxxx.xxx. En ambos casos, el interesado deberá facilitar junto al escrito correspondiente una fotocopia de su Documento Nacional de Identidad”.

Appears in 1 contract

Samples: Condiciones Generales

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya De conformidad con lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, les informamos que todos los datos que nos facilite son confidenciales y que serán incorporados a nuestros ficheros de Seguros, con las finalidades de evaluar el riesgo cuya cobertura solicita, tramitar su desarrollo, cumplimiento y control en caso de su contratación, tramitar los posibles siniestros derivados de las misma, así como, siempre y cuando no nos indique lo contrario, conservar sus datos, independientemente de la contratación de la póliza, para facilitarle futuras propuestas y mantenerle informado de nuestros productos y/o servicios relacionados con nuestra actividad, inclusive por medios electrónicos. Asimismo le informamos que sus datos, durante las tramitaciones de los siniestros, podrán ser comunicados a corredores y agentes de seguros, compañías aseguradoras, así como a todas aquellas entidades y organismos necesarios para la resolución y tramitación de siniestros. En el supuesto de que la tramitación de un siniestro implique el tratamiento de datos de carácter personalsalud, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractualnos autoriza expresamente para su gestión. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en En cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar momento puede ejercer sus derechos de acceso, rectificación, supresióncancelación y oposición sobre sus datos dirigiéndose a: XXXXXX INTERNATIONAL (Ref. Protección Datos), portabilidad y Xxxxx Xxxxx Xxxx Xxxxxxx, 1, planta 35 (Xxxxx Xxxxxxx), 28020 de Madrid, adjuntando una copia de su DNI. El Tomador del Seguro/Xxxxxxxxx declara haber recibido la limitación u oposición dirigiéndose por escrito oportuna información relativa a la dirección indicada en el apartado 33 del CR. Asimismolegislación aplicable al contrato de seguro, los interesados tienen derecho a reclamar ante la Autoridad las diferentes instancias de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal casoreclamación, el adjudicatario tratará los datos como encargado Estado miembro del tratamiento, con el consentimiento domicilio del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales Asegurador y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado la denominación social y forma jurídica del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligacionesAsegurador, así como para la realización, reproducidas en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteestas mismas Condiciones Particulares.

Appears in 1 contract

Samples: Seguro De Responsabilidad Civil Profesional

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya El/la adjudicatario/a, en cuanto al tratamiento de los datos de carácter personal relativos a los/las usuarios/as del servicio, deberá respetar en todo caso las prescripciones de la Ley Orgánica 15/1.999, de 13 de diciembre, de Protección de datos de carácter personal. Por consiguiente, en cuyo caso se habrá consignado en el apartado 33 la realización del CR, y en cumplimiento presente contrato conllevará la necesidad de lo dispuesto en que el/la normativa vigente en materia de protección de adjudicatario/a acceda a ficheros que contienen datos de carácter personal, se informa de acuerdo a los intervinientes de que los datos personales que figuren lo dispuesto en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey Orgánica 15/1.999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx)de Carácter Personal. El acceso y tratamiento de datos de carácter personal por parte del A tal efecto, el/la adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos /a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a recibirá los datos de carácter personal desde el Ayuntamiento y competerá a éste observar las prevenciones legales en la recogida de datos contenidas en los artículos 4, 5 y 6 de la Ley Orgánica 15/1.999, de 13 de diciembre, de Protección de Datos de Carácter Personal. Los datos que se recogen de los/las usuarios/as son los que tenga acceso constan en virtud del presente encargo, incluso después el modelo de solicitud de ingreso aprobado por el Ayuntamiento. Habida cuenta de que finalice su objeto. En este sentidoel acceso a estos datos de carácter personal es necesario para realizar la prestación objeto del contrato , debe garantizar que las personas autorizadas para tratar datos personales se comprometany de conformidad con lo dispuesto en los artículos 12 de la Ley Orgánica 15/1999, de forma expresa 00 xx xxxxxxxxx, x 0 xxx Xxxx Decreto 994/1999, de 11 xx xxxxx, Reglamento de Medidas de Seguridad, la adjudicataria debe adoptar y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir garantizar las medidas de seguridad correspondientescorrespondientes al nivel Alto y que están especificadas en el Anexo V “Medidas de seguridad exigibles”, de las que se adjunta al presente pliego, siempre y cuando los datos estén tratados en ficheros automatizados. En cualquier caso, el/la adjudicatario/a se obliga y compromete a informar convenientemente. El encargado no tratar o utilizar los datos con fines distintos a los propios objeto del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos contrato y a no ser objeto de decisiones individualizadas automatizadascomunicarlos, ante el encargado del tratamientoni siquiera para su conservación a otras personas. Asimismo, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al el/la adjudicatario/a procederá, una vez concluida la realización de la recepción prestación objeto del contrato a la devolución y entrega al Ayuntamiento de la solicitud, juntamenteAoiz de los ficheros utilizados, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horastreinta días naturales, no pudiendo conservar, en forma alguna, copia total o parcial de dichos ficheros o datos o de cualesquiera otros que hubieran podido ser generados como resultado, o a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad consecuencia de los datos personales trabajos encomendados. Igualmente el/la adjudicatario/a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio está obligado/a a la violación adopción de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas organizativa necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, pérdida y tratamiento o acceso no autorizado. A estos efectos y En el caso de acuerdo con que el/la adjudicatario/a destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones del presente contrato, será considerado/a también responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente, conforme a lo establecido dispuesto en la normativa vigenteLey Orgánica 15/1.999, se compromete a cumplirlas medidas de 13 de diciembre, de Protección de Datos de Carácter Personal. El Ayuntamiento de Aoiz podrá, si lo estima oportuno y al único efecto de controlar cualquier posible utilización de los datos y ficheros facilitados para el desarrollo de las tareas encargadas al adjudicatario, incluir en dichos ficheros registros de control solo conocidos por él mismo. El Ayuntamiento de Aoiz podrá efectuar en cualquier momento y siempre que ello no suponga distorsiones graves en el desarrollo de la actividad de el/la adjudicatario/a, las auditorias de seguridad que se detallan en considere oportunas, a fin de comprobar el Anexo 6cumplimiento, por parte de el/la adjudicatario/a, de sus obligaciones y compromisos. El/la adjudicatario/a deberá facilitar cuantos datos e informaciones de control sean solicitados por el Ayuntamiento, sin otra limitación que aquellos tengan relación con los trabajos encargados y hayan sido realizados con ficheros de titularidad del Ayuntamiento de Aoiz. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes corresponderá al Ayuntamiento de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápidaAoiz, en caso su condición de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad responsable del fichero objeto del tratamiento, pseudoanonimizar observar y cifrar los datos personales, en su caso, y designar, cuando cumplimentar cuantas obligaciones pudieren venir impuestas por la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partelegal.

Appears in 1 contract

Samples: Pliego De Clausulas Administrativas Particulares Que Ha De Regir en La Contratación Del Servicio De La Escuela Infantil 0 3 Años De Aoiz

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento cve: BOE-A-2019-17564 Verificable en xxxxx://xxx.xxx.xx Las partes manifiestan que conocen, cumplen y se someten de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en forma expresa a la normativa vigente en materia de protección de datos de carácter personal, se informa comprometiéndose a dar un uso debido a los intervinientes datos de tal naturaleza que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución obtengan como consecuencia del desarrollo del presente contratoConvenio. Dichos datos son necesariosA tal fin cumplirán lo previsto en la Ley Orgánica 3/2018, de tal forma que 5 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso Personales y tratamiento garantía de datos de carácter personal por parte del adjudicatariolos derechos digitales, así como en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, las disposiciones que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de se encuentren en vigor a la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento firma del mismo responsable, de acuerdo con las instrucciones de ésteo que puedan estarlo durante su vigencia. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la Ambas partes consienten que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y derivados del contenido del presente Convenio puedan incorporarse a ficheros de titularidad de cada una de ellas con la única finalidad de proceder a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte gestión adecuada del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligacionesmismo. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión cancelación y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan oposición se podrá llevar a cabo en los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo términos establecidos legalmente mediante comunicación al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al domicilio social de la recepción respectiva entidad. cve: BOE-A-2019-17564 Verificable en xxxxx://xxx.xxx.xx Y, de conformidad con cuanto antecede, en el ejercicio de las facultades que legalmente corresponden a cada uno de los firmantes, obligando con ello a las Instituciones que representan, suscriben el presente convenio por duplicado ejemplar en el lugar y fecha señalados al principio.–La Ministra de Justicia, Xxxxxxx Xxxxxxx Xxxxxx.– La Consejera de Justicia de la solicitudGeneralitat de Cataluña, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteXxxxx Xxxxxxx x Xxxxx.

Appears in 1 contract

Samples: www.boe.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de De acuerdo con lo dispuesto establecido en la normativa vigente en materia Ley Orgánica 15/1999, el CLIENTE queda informado y autoriza la incorporación de protección sus datos, obtenidos a través de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el este contrato y los que se deriven de la relación, serán tratados por las partes ficha de alta del CLIENTE al fichero denominado "MAESTRO DE CLIENTES" y con ID de Registro en la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento española 2092781580, propiedad de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamientoNERVIÓN, con el consentimiento del responsable del tratamientoCIF A-95.293.825, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la cuya finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propioses: "GESTIÓN DE CLIENTES". Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si queda informado y autoriza el encargado del tratamiento considera informatizado a que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos van a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los ser sometidos todos sus datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga NERVIÓN tendrá acceso en virtud como consecuencia de la suscripción del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometancontrato, de forma expresa su navegación por las páginas WEB de Internet, de consulta, solicitud o contratación de cualquier servicio o producto, o de cualquier transacción u operación realizada, para las finalidades de comercialización de productos financieros, de mantenimiento y por escritogestión de su relación contractual y de gestión de NERVIÓN, y al objeto de adecuar las ofertas comerciales de NERVIÓN al perfil particular del CLIENTE, siendo sus destinatarios los servicios comerciales y técnicos de NERVIÓN. EL CLIENTE tiene derecho a respetar oponerse al tratamiento de cualquiera de sus datos que no sean imprescindibles para la confidencialidad y deber xx xxxxxxx celebración del contrato y a cumplir su utilización para cualquier finalidad distinta del mantenimiento de su relación contractual, siendo facultativas las medidas respuestas que pudiera dar a las cuestiones que le sean planteadas al margen del contrato. EL CLIENTE queda igualmente informado sobre la posibilidad de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de ejercer los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación del tratamientoen los términos establecidos en la legislación vigente, portabilidad de datos y pudiendo dirigirse por escrito a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al NERVIÓN como responsable del tratamientofichero, al siguiente domicilio: x/ Xxxxxxxxx Xxxxx 6, 5ª planta, 48008, BILBAO, o al correo electrónico xxxxxxx@xxxxxxx-xx.xxx, indicando la referencia “ NERVIÓN LOPD", indicando el derecho a ejercer y nombre de fichero o ficheros. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones EL CLIENTE acepta que puedan ser relevantes cedidos sus datos, exclusivamente para resolver las finalidades a las que se refieren los párrafos anteriores, a las sociedades filiales o participadas por NERVIÓN. Asimismo, el CLIENTE acepta que NERVIÓN, o las sociedades filiales o participadas por ésta, le remitan información sobre cualesquiera bienes o servicios financieros que comercialicen. La aceptación del CLIENTE para que puedan ser tratados o cedidos sus datos en la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información forma establecida en el momento este párrafo, tiene carácter revocable, sin efectos retroactivos, conforme a lo que disponen los artículos 6 y 11 de la recogida Ley Orgánica 15/1999 de los datos quedando el encargado del tratamiento eximido de esta obligacióndiciembre. El encargado del tratamiento notificará al responsable del tratamiento del tratamientoNERVIÓN, sin dilación indebidaAGENCIA DE VALORES 2003, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.S.A. EL CLIENTE

Appears in 1 contract

Samples: Contrato De Recepción Y Transmisión De Órdenes (Clientes Intermediación

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorarLey Orgánica 15/1999, de forma regular13 de diciembre, la eficacia de las medidas técnicas y organizativas implantadas para garantizar Parte Vendedora informa a la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los Parte Reservataria que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de sus datos de carácter personal yrecogidos en la empresa (o incluidos en este Contrato), serán objeto de tratamiento en concretonuestros ficheros, si con la infringiera finalidad del mantenimiento de la relación contractual y gestión interna empresa-cliente. Asimismo, le informa que en caso de ser necesario para la ejecución del Contrato la conexión con ficheros de terceros, sus datos serán cedidos a la persona/s o entidad que deba intervenir en dicha ejecución. Por medio de la presente, la Parte Reservataria autoriza: A que sus datos sean utilizados, durante la vigencia del contrato y una vez extinguida la relación precontractual/contractual con la finalidad de: consultar los datos con posterioridad, para el control y seguimiento de la gestión contable y administrativa en el ámbito organizativo. A emitirle durante la vigencia del contrato y una vez extinguida la relación contractual información comercial sobre las distintas promociones ofertadas por la empresa. A que, caso de ser necesario, sus datos sean comunicados a la entidad bancaria con el fin de que ésta pueda realizar el estudio correspondiente de la viabilidad financiera de la operación. Que sus datos sean comunicados al determinar administrador de fincas con la finalidad de constituir la comunidad de propietarios y cumplir con las obligaciones legalmente establecidas. Si no desea prestar su consentimiento a alguno de los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo tratamientos anteriormente indicados le rogamos marque la casilla correspondiente. El titular de las infracciones los datos se compromete a comunicar por escrito a la Parte Vendedora cualquier modificación que se produzca en las que hubiera incurrido personalmentelos datos aportados. En este caso, cuando la jurisdicción ordinaria reconozca al interesado La Parte Reservataria podrá en cualquier momento ejercer el derecho de indemnización por acceso, rectificación, cancelación y oposición en los daños o lesiones sufridos términos establecidos legalmente. El responsable del fichero es SIDIBES, S.L., con sede en sus bienes o derechosEstepona(29689) Málaga, corresponderá al encargado del tratamiento el pago de dicha indemnizaciónUrbanización Mar Azul, Calle Océano Ártico, 1, El Padrón, Xxxxxxxxx Xxxxxxxx 000, Xx. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte000'0.

Appears in 1 contract

Samples: Contrato De Reserva De Vivienda Sobre Plano

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de Movistar informa que los datos de carácter personalsus clientes serán tratados conforme a lo establecido en la Política de Privacidad de Movistar, cuya información básica se recoge en cuyo caso la presente cláusula. El contenido íntegro de la misma se habrá consignado puede consultar en el apartado 33 del CRsiguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, y solicitando un ejemplar en cumplimiento de lo dispuesto el 1004 o en las Tiendas Movistar. Acorde con la normativa vigente en materia europea de protección de datos de carácter personalpersonal y en virtud de lo establecido en dicha Política, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de los datos es personales del Cliente Movistar en función de los productos y servicios que tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los efectos establecidos en esta cláusula, como “Movistar”). En Movistar trataremos los datos del cliente para la correcta ejecución prestación del presente contrato. Dichos datos son necesariosServicio, así como para otras finalidades que, como cliente Movistar, nos permita o autorice en los términos recogidos en la Política de tal forma Privacidad, en la que de no ser facilitados no además se podrá crear recoge toda la relación deseada entre las partesinformación necesaria para que el cliente pueda decidir sobre otros tratamientos que requieran su consentimiento. Los datos se conservarán mientras se mantenga personales necesarios para la ejecución del contrato que el cliente aporta en este acto, junto a los obtenidos con motivo de la prestación del Servicio, así como a través de los canales de atención y comercialización, serán incluidos en ficheros informatizados de datos de carácter personal titularidad de Movistar. Adicionalmente a los tratamientos recogidos en la Política de Privacidad, al aceptar los presentes términos y condiciones de uso del Servicio, el Cliente es informado y autoriza a MOVISTAR al tratamiento específico de los siguientes datos de cliente, servicios contratados, facturación así como los datos de consumos en Movistar+, cuyo tratamiento es necesario, en ejecución del contrato, para la prestación del Servicio. Por otro lado, para cualquiera de las finalidades previstas en la Política de Privacidad, Movistar podrá encargar su tratamiento a proveedores de confianza. La relación y no se solicite su supresión y en cualquier caso en cumplimiento actualizada de plazos legales las categorías de prescripción dichos proveedores así como de aquellos que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Asimismo, salvo obligación legal. Los interesados podrán ejercitar sus Movistar garantiza la adopción de las medidas necesarias para asegurar el tratamiento confidencial de dichos datos y le informa de la posibilidad de ejercitar, conforme a dicha normativa, los derechos de acceso, rectificación, supresión, portabilidad limitación, oposición y la limitación u oposición dirigiéndose por portabilidad, dirigiendo un escrito a Referencia DATOS, a: la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 XX_xxxxx@xxxxxxxxxx.xxx, dirigiendo un escrito al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx, o a través del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteteléfono gratuito 224407.

Appears in 1 contract

Samples: www.movistar.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de Si durante la ejecución del contrato el adjudicatario tuviera que tratar datos de carácter personal, en cuyo caso se habrá consignado personales conforme a lo indicado en el apartado 33 19 del CRCuadro de Resumen xxx Xxxxxx, y en quedará obligado al cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey Orgánica 15/1999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario(LOPD) y, en su caso, queda establecido particular a lo dispuesto en el apartado 33 artículo 12 de dicho texto legal y del CR. De esta formaR.D. 1720/2007 de 21 de diciembre, cuando que aprueba el Reglamento de desarrollo de la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatarioLOPD. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado caso en el apartado 33 del CR. El tratamiento de datos de carácter personal que se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los recaben datos personales objeto durante la gestión del presente contrato, éstos serán incluidos en un fichero cuya titularidad es de tratamiento, o los que recoja para su inclusión, sólo para INTECO/XXX.XX y tiene como finalidad la finalidad objeto prestación de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición servicios en materia de protección seguridad de datos las tecnologías de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar información y las medidas comunicaciones para pymes y ciudadanos y gestión de seguridad a aplicar para proceder a dicha comunicaciónrespuesta y coordinación ante incidentes de seguridad. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Para ejercitar los derechos de acceso, rectificación, supresión cancelación y oposición; limitación oposición previstos en el artículo 5 de la LOPD deben dirigirse mediante carta a INTECO (si los datos están inscritos en el fichero de éste), Xxxxxxx Xxxx Xxxxxx nº 41 xx Xxxx o por correo electrónico a xxxxxxx@xxxxxx.xx o a Xxx.xx (si los datos aparecen inscritos en su fichero) a la Asesoría Jurídica de Xxx.xx a la siguiente dirección: Edificio Bronce, Plaza Xxxxxx Xxxxx Xxxxxx s/n. INTECO/XXX.XX son los responsables del fichero o responsable del tratamiento y el adjudicatario en cuanto trate datos personales por cuenta de aquéllas como consecuencia de la existencia del presente contrato es encargado del tratamiento; portabilidad . Según lo anterior, INTECO/XXX.XX autorizarán expresamente al adjudicatario a que, si en la ejecución del contrato se precisa recabar datos de los usuarios del servicio que sean de carácter personal según la LOPD, pueda tratarlos de acuerdo con lo que la misma determina para el encargado de tratamiento. El adjudicatario no podrá subcontratar con terceros la realización de ningún tratamiento de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación carácter personal. Los encargados del tratamiento, portabilidad con anterioridad al proceso de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal que pudieran ser necesarios para la ejecución del contrato, estarán obligados a informar a los interesados sobre la realización del tratamiento de sus datos personales en los términos señalados en el artículo 5 de la Ley 15/1999 y eviten su alteracióna recabar de los mismos las autorizaciones y consentimientos necesarios para dicho tratamiento en los términos establecidos en el artículo 6 de la LOPD Los encargados efectuarán la comunicación de datos en los términos previstos en el artículo 11 de la ley. De igual modo observarán la obligación xx xxxxxxx profesional en los términos establecidos en el artículo 10 de la ley: El adjudicatario, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo en relación con lo establecido en la normativa vigentelos ficheros, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.obliga específicamente a:

Appears in 1 contract

Samples: Contrato De “Servicios

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de convenio no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y requiere ningún tratamiento de datos de carácter personal por parte del adjudicatariode terceros. No obstante lo anterior, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando si durante la ejecución del contrato requiere el convenio surgiese la necesidad de tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente partes quedarán obligadas al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa española vigente en materia de protección de datos de carácter personal y, en concreto, si del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016 relativo a la infringiera protección de las personas físicas en lo que respecta al determinar tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/UE (Reglamento General de Protección de Datos), obligándose ambas partes a la suscripción de aquellos documentos que fuesen necesarios a efectos de regular las relaciones que procedan en materia de protección de datos. Asimismo, los fines firmantes del convenio quedan informados de que sus datos personales serán tratados por FUNDACIÓN EOI, F.S.P., con la finalidad de mantener las relaciones contractuales, comerciales y medios profesionales que nos unen en virtud del presente convenio. Igualmente le informamos que sus datos de carácter personal son necesarios para la firma del presente convenio y que los mismos serán conservados mientras se mantenga la relación entre las partes y, una vez finalizada, se mantendrán debidamente bloqueados, conservándose únicamente a disposición de las Administraciones Públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento, será considerado responsable durante el plazo de prescripción de estas. Siempre que así lo estimen los interesados o afectados por el tratamiento podrán ejercer sus derechos de acceso, rectificación, cancelación, oposición, portabilidad y limitación del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmentesus datos dirigiéndose a FUNDACIÓN EOI, F.S.P. Xx. xx Xxxxxxxx xxx Xxx, 6, 28040 Madrid o a xxxxxxxxxxxxxxxxx@xxx.xx acompañando copia de su DNI acreditando debidamente su identidad. En este casocualquier situación, cuando Ud. tiene derecho a presentar una reclamación ante la jurisdicción ordinaria reconozca al interesado el derecho Agencia Española de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago Protección de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteDatos (AEPD).

Appears in 1 contract

Samples: www.spegc.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de El contratista y su personal están obligados a guardar secreto profesional respecto a los datos de carácter personalpersonal de los que haya podido tener conocimiento por razón de la prestación del Contrato, en cuyo caso se habrá consignado en obligación que subsistirá aún después de la finalización del mismo, de conformidad con el apartado 33 del CRartículo 10 de la Ley Orgánica de Protección de Datos de Carácter Personal, y en cumplimiento de lo dispuesto en la normativa vigente 13 de diciembre de 1999. El contratista deberá formar e informar a su personal de las obligaciones que en materia de protección de datos de carácter personal, se informa estén obligados a los intervinientes de que los datos personales que figuren cumplir en el contrato desarrollo de sus tareas para la prestación del Contrato, en especial las derivadas del deber xx xxxxxxx, respondiendo la empresa adjudicataria personalmente de las infracciones legales en que por incumplimiento de sus empleados se pudiera incurrir. El contratista y su personal durante la realización de los servicios que se deriven de la relaciónpresten como consecuencia del cumplimiento del Contrato, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en estarán sujetos al estricto cumplimiento de plazos legales las normas y protocolos de prescripción seguridad de las dependencias municipales en las que le resulten se desarrolle su trabajo. El Ayuntamiento xx Xxxxxxx de aplicación. No Pie xx Xxxxxx se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en reserva el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad realizar controles durante el período de Control (Agencia Española vigencia del contrato para verificar el cumplimiento de Protección las medidas de Datos xxx.xxxx.xx). El acceso seguridad establecida y tratamiento de datos de carácter personal por parte del adjudicatariopara poder adoptar las medidas correctoras oportunas, en su caso, queda establecido en . Si el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere Contrato adjudicado implica el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que deberá respetar en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicosintegridad la Ley Orgánica 15/1999, de auditores13 de diciembre, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos de Carácter Personal, y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin su normativa de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su casodesarrollo, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo conformidad con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado Disposición adicional vigésima sexta del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteTRLCSP.

Appears in 1 contract

Samples: Contrato De Servicios De Desinfección, Desinsectación Y Desratización en El Municipio De Bárcena De Pie De Concha

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya Todos los datos proporcionados en este Contrato, los obtenidos del estudio de la operación y durante la vigencia del Contrato , se mantendrán, mientras no se solicite su cancelación, como historial del Arrendatario y, en su caso, del Fiador, en un fichero r esponsabilidad del Arrendador. La base legal principal para el tratamiento de sus datos es la ejecución del presente Contrato, lo cual incluye examinar y verificar la solicitud del arrendamiento, dar cumplimiento a las obligaciones que la legislación aplicable imponga en cada momento, gestionar la cuenta, mantener contacto con los solicitantes en relación con el objeto del Contrato y mantenimiento de carácter personalhistóricos de relaciones comerciales El Arrendador está obligado a informar a la Central de Información de Riesgos del Banco de España (C.I.R.B.E.) de los créditos que se mantengan en cada momento con el Arrendatario y, en cuyo su caso, con el Fiador, incluyendo el importe, recuperabilidad y situaciones xx xxxx. Además, el Arrendador podrá consultar y tratar datos relativos al Arrendatario y, en su caso, al Fiador, que puedan figurar registrados en la C.I.R.B.E., a los efe ctos de la concesión y la gestión de operaciones de crédito, así como para cumplir la normativa aplicable. El Arrendador informa que en caso se habrá consignado de no producirse el pago en los términos previstos en el apartado 33 Contrato y conforme a las prescripciones legalmente establecidas en la normativa vigente en cada momento en materia de tratamiento de datos, así como en base a su interés legítimo; los datos relativos al impago podrán ser comunicados a ficheros relativos a solvencia y al cumplimiento o incumplimiento de obligaciones dinerari as. El Arrendador consulta habitualmente los citados ficheros en el estudio de las solicitudes de crédito. La decisión de otorgar o no dicho crédito la realiza el Arrendador mediante análisis ("Scorings") donde se tendrá en cuenta la capacidad financiera del CRArrendatario y, en su caso , del Fiador, así como las deudas que pudieran figurar en ficheros comunes de morosidad. Todos los datos solicitados, así como las consultas para verificar la solvencia del Arrendatario son obligatorios. En caso de negarse éste a su tratamiento no podrá llevarse a cabo el presente Contrato. El Arrendador tratará los datos personales para examinar y verificar la solicitud del arrendamiento, dar cumplimiento a las obligaciones que la legislación aplicable imponga en cada momento, gestionar la cuenta, mantener contacto con los solicitantes y hacerles llegar, incluso por medios electrónicos, si así lo autorizan, información de productos y servicios de los sectores: financiero, seguros, servicios del hogar, informática, ar te y ocio, inmobiliarios, automoción; pudiendo siempre el Arrendatario retirar el consentimiento que hubiera prestado a dichos efectos, en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. Los datos personales proporcionados se conservarán según lo obligado por la legislación vigente (actualmente, al menos 10 años por la Ley de Prevención del Blanqueo de Capitales) y mientras se mantenga la relación contractual y no se solicite su supresión. No obstante, se podrán mantener bloqueados los datos para atender posible s responsabilidades administrativas o jurisdiccionales. El Arrendador únicamente extenderá el periodo de tenencia de los datos en caso de expresa autorización del Arrendatario y, en su caso, del Fiador, para el ejercicio de defensa de reclamaciones, para la protección de derechos de otra s personas o por razones de interés público. El Arrendatario y, en su caso, el Fiador, podrán ejercitar sus derechos de oposición, acceso, rectificación, limitación, port abilidad y cancelación en cumplimiento de lo dispuesto establecido en la legislación arriba mencionada, mediante una solicitud dirigida al Responsable del Fichero (el Arrendador) y adjuntando la documentación requerida por Ley bien a la dirección SG EQUIPMENT FINANCE IBERIA, EFC, S.A.U., Atn: Servicio de atención al cliente, XXXXX XXXXXXX XXXXXXXX, 56, PARQUE NORTE, EDIFICIO ABEDUL, 3º - 28033 MADRID o bien a través de cualquiera de las siguientes direcciones de correo electrónico: xxxxxxxxxxxxxxxxx@xxxx.xx y/o xxx@xxxx.xx. Asimismo, le informamos que pueden consultar en todo momento tanto la política de privacidad como la información legal de SGEF en su pá gina web en el siguiente enlace: xxxxx://xxx.xxxxxxxxxxxxxxxx.xxxxxxxxxxxxxxx.xx/xx/xxxxx-xxxxxxxxxxx/ cve: BOE-A-2022-20494 Verificable en xxxxx://xxx.xxx.xx También puede acudir a Autoridad de control (en España, la Agencia Española de Protección de Datos (e n adelante AEPD)), en particular, cuando consideren que no han obtenido satisfacción en el ejercicio de sus derechos. Los interesados pueden ponerse en contacto con l a AEPD a través de xxx.xxxx.xx o en la siguiente dirección X/ Xxxxx Xxxx, 6. 28001 – Madrid, y/o teléfono de contacto 000 000 000. Con carácter previo y totalmente voluntario a interponer una reclamación, los interesados podrán contactar con nuestro delegado de protección de datos en los datos de contacto siguientes: xxx@xxxx.xx. El Arrendador informa al Arrendatario y, en su caso, al Fiador, de que, en base a interés legítimo así como de conformidad con las políticas internas del Grupo al que pertenece, encabezado por la entidad francesa Société Générale, S.A., los datos personales y la información financiera derivada del presente contrato así como aquella del Arrendatario y/o sus Fiadores que pudiera estar amparada por el secreto bancario, puede ser compartida con otras sociedades pertenecientes a dicho Grupo (puede encontrar un listado con dichas sociedades del Grupo en la dirección xxx.xxxxxxxxxxxxxxx.xxx), Denominación: Denominación: Denominación: En: Fecha: En: Fecha: En: Fecha: Firma y Sello del Arrendatario Firma y Sello del Fiador CONTRATO DE ARRENDAMIENTO DE BIENES MUEBLES Nº [CAMPO] (el "Contrato") Modelo aprobado por resolución de la Dirección General de Seguridad Jurídica y Fe Pública de fecha --/--/-- así como con terceros en el curso ordinario de su negocio; todo ello con la finalidad de obtener la correcta prestación del servicio ; y, si así lo autoriza el Arrendatario y, en su caso, el Fiador, para la realización de estudios de opinión sobre sus productos y servicios, consolidar información financiera y comercial, validar y obtener información financiera y personal sobre los firmantes para contrastar su veracidad y realizar co tizaciones a efectos de cálculos de seguros. En el caso de que el Arrendatario y, en caso de existir, el Fiador, consienta la cesión del contrato, consienten igualmente la cesión de datos personales que ello conlleva. Asimismo, y en base a interés legítimo del Arrendador, éste podrá ceder los datos personales a los fabrica ntes y distribuidores autorizados de los Bienes, con la finalidad de obtener la prestación y/o ejecución de las garantías otorgadas a favor del Arrendador tanto en rel ación con los Bienes objeto del Contrato como con la propia operación. Estos terceros a los que se puedan comunicar los datos pueden tener su domicilio en el extranjero; en cualquier caso, SG EQUIPMENT FINANCE IBERIA, EFC, S.A.U., garantiza la confidencialidad y el tratamiento seguro de los datos personales en los movimientos internacionales de datos que puedan producirse con motivo de estas cesiones de conformidad con la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioArrendatario y, en su caso, queda establecido en el apartado 33 del CR. De esta formaFiador, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar comunicar al Arrendador cualquier modificación de los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición facilitado s en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata más breve posible y en ningún todo caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, no superior a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos treinta (DPD30) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partedías.

Appears in 1 contract

Samples: Contrato De Arrendamiento De Bienes Muebles

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento A efectos de datos lo establecido en la vigente normativa sobre Protección de carácter personalDatos de Carácter Personal y, más concretamente, en cuyo caso se habrá consignado en la Ley Orgánica 15/1999 de 13 de diciembre de Protección de Datos Carácter Personal , el apartado 33 Tomador del CRSeguro reconoce, con su firma, que ha obtenido autorización de los asegurados para comunicar sus datos personales, incluso los de salud, a la Compañía aseguradora y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven al mediador de la relaciónpóliza para su tratamiento, serán tratados por las partes con la finalidad de mantenimiento al ser necesario para el inicio y desarrollo de la relación contractual. La base para Asimismo declara, en su nombre y en el tratamiento de los Asegurados, que los datos es recogidos en la correcta ejecución presente póliza son ciertos, otorgando su consentimiento expreso para que puedan ser incluidos en un fichero y tratados por la aseguradora, siendo destinataria y responsable del presente contrato. Dichos datos son necesariostratamiento SURNE MUTUA DE SEGUROS Y REASEGUROS A PRIMA FIJA, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación con domicilio en X/ Xxxxxxxx Xxxxxxxx, 1 - Bilbao donde el Tomador (y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioAsegurados, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de podrán ejercitar los derechos de acceso, rectificación, supresión cancelación y oposición; limitación del tratamiento; portabilidad oposición al tratamiento de los mismos, dirigiéndose a dicha dirección. Asimismo autoriza a que sus datos y no personales puedan ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamentecedidos, en su caso, con otras informaciones a la Entidad o Entidades Reaseguradoras o Coaseguradoras. Los datos que puedan se recaben podrán ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho cedidos a ficheros comunes a los efectos de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico lo establecido en el apartado 33 del CR del PCAP, las violaciones texto refundido de la seguridad Ley de Ordenación y Supervisión de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteSeguros Privados.

Appears in 1 contract

Samples: www.cvlarcones.net

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya La ejecución del presente Acuerdo Marco no requiere ningún tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento ca- rácter personal de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicaciónterceros. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosobstante lo anterior, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando si durante la ejecución del contrato requiere el acuerdo marco surgiese la necesidad de tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente partes quedarán obligadas al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa española vigente en materia de protección de datos de carácter personal y, en concreto, si del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016 relativo a la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo protección de las infracciones personas físicas en lo que respecta al trata- miento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/UE (Reglamento General de Protección de Datos), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, y su normativa de desarrollo, obligándose ambas partes a la suscripción de aquellos docu- mentos que fuesen necesarios a efectos de regular las relaciones que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos procedan en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente materia de protección de datos. Asimismo, los firmantes del Acuerdo Xxxxx quedan informados de que sus datos persona- les serán tratados por FUNDACIÓN EOI, F.S.P., con la otra partefinalidad de mantener las relaciones contractuales, comerciales y profesionales que les unen en virtud del presente acuerdo. Igualmente por parte de EOI se informa a la Junta de Extremadura que los datos de carác- ter personal necesarios para la firma del presente acuerdo serán conservados mientras se mantenga la relación entre las partes y, una vez finalizada, se mantendrán debidamente bloqueados, conservándose únicamente a disposición de las Administraciones Públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del trata- miento, durante el plazo de prescripción de estas. Siempre que así lo estimen, los interesados o afectados por el tratamiento podrán ejercer sus derechos de acceso, rectificación, cancelación, oposición, portabilidad y limitación del tratamiento de sus datos dirigiéndose a FUNDACIÓN EOI, F.S.P. Xx. xx Xxxxxxxx xxx Xxx, 6, 28040 Madrid o a xxxxxxxxxxxxxxxxx@xxx.xx acompañando copia de su DNI. Si necesitan más información sobre qué derechos tienen reconocidos en la Ley y cómo ejercerlos, pue- den dirigirse a la Agencia Española de Protección de Datos, autoridad de control en materia de protección de datos.

Appears in 1 contract

Samples: doe.juntaex.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya TELEFÓNICA informa al CLIENTE de que los datos objeto de tratamiento serán los estrictamente necesarios para la prestación del Servicio contratado, el mantenimiento y gestión de la relación contractual, así como labores de información de los distintos servicios contratados y de las actividades relacionadas con los mismos. Los datos de contacto de los interlocutores proporcionados por el CLIENTE para mantener la relación contractual con TELEFÓNICA (en adelante, “los interlocutores”), así como para otras finalidades que nos permita o autorice, serán tratados conforme a lo establecido en la Política de Privacidad de Movistar, cuya información básica se recoge en la presente cláusula. El contenido íntegro de la misma se puede consultar en el siguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, solicitando un ejemplar en el 1489 o en las Tiendas Movistar. De acuerdo con la normativa europea de protección de datos de carácter personal y en virtud de lo establecido en dicha Política, las siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de los datos personales del Cliente Movistar en función de los productos y servicios que tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y en su caso, DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los efectos establecidos en esta cláusula, como “TELEFÓNICA”). Adicionalmente, TELEFÓNICA podrá tratar los datos del CLIENTE o de los interlocutores relativos a los servicios contratados, datos de tráfico y de facturación, así como los relativos a la adquisición de productos y servicios por el CLIENTE, con la finalidad de realizarles ofertas comerciales sobre productos y servicios de TELEFÓNICA. Si como CLIENTE empresa no desea que utilicemos la información indicada con la citada finalidad, podrá comunicárnoslo enviando un email a XX_xxxxx@xxxxxxxxxx.xxx; o un escrito a TELEFÓNICA Ref. Datos al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx. En todo caso, los interlocutores tendrán la facultad de oponerse a la recepción de comunicaciones comerciales a través de los mismos medios indicados anteriormente. Como CLIENTE es su responsabilidad facilitar esta información a los interlocutores cuyos datos se estén tratando por TELEFÓNICA en este contexto, e indicarles que podrán consultar el detalle en la web xxx.xxxxxxxx.xx/xxxxxxxxxx. Debido a que la prestación delservicio dará lugar a operaciones o actuaciones que, según la normativa aplicable en materia de protección de datos, se consideran un encargo de tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección tales actuaciones nunca constituirán una cesión de datos por parte del CLIENTE a TELEFÓNICA, sino un tratamiento de carácter personal, se informa a los intervinientes de que los datos personales que figuren en por cuenta del CLIENTE, quien será el contrato y los que se deriven único responsable del tratamiento. Se adjunta a las presentes Condiciones un Modelo de la relaciónAcuerdo de Encargo del Tratamiento, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no cual deberá ser facilitados no se podrá crear la relación deseada firmado entre las partes. Los datos se conservarán mientras se mantenga Para cualquiera de las finalidades previstas en la Política de Privacidad de Movistar, TELEFÓNICA podrá encargar su tratamiento a proveedores de confianza. La relación y no se solicite su supresión y en cualquier caso en cumplimiento actualizada de plazos legales las categorías de prescripción dichos proveedores así como de aquellos que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Además de las categorías de destinatarios necesarias para la prestación del servicio por ser Cliente Movistar e informadas en la Política de Privacidad, salvo obligación legalla puesta a disposición de infraestructuras puede requerir la participación, de una ENTIDAD FINANCIERA que será concretada en el Anexo correspondiente, con el fin de financiar y gestionar la operación. Los interesados Tanto el CLIENTE como los interlocutores, podrán ejercitar siempre consultar el detalle de la Política de Privacidad de Movistar en xxx.xxxxxxxx.xx/xxxxxxxxxx o solicitando un ejemplar en el 1489 o en las Tiendas Movistar, así como ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad y la limitación u oposición dirigiéndose por escrito enviando un email a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamientoXX_xxxxx@xxxxxxxxxx.xxx, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, dirigiendo un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamientoXxxxxxxx xx Xxxxxxx 00000, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.00000 Xxxxxx

Appears in 1 contract

Samples: Contrato Movistar Fusión

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento En cumplimiento con la Ley Orgánica 15/1999, de datos 13 de carácter personaldiciembre de Protección de Datos de Carácter Personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento conforme al art. 5 relativo al derecho de lo dispuesto información en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales recogida de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito Parte Vendedora informa a la dirección indicada Parte Compradora que sus datos personales comunicados al vendedor, se han incluido en el apartado 33 del CR. Asimismoun fichero informatizado titularidad de PROMOCIONES LEVANTINO ARAGONESAS, los interesados tienen derecho a reclamar ante S.A., con domicilio en la Autoridad X/ Xxxxxxx Xxxxxx nº 25 de Control Madrid (28029), inscrito en la Agencia Española de Protección de Datos xxx.xxxx.xx)Datos. El acceso y tratamiento de La Parte Vendedora manifiesta que ha obtenido dichos datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales forma legal y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo cumpliendo con lo establecido en la normativa vigentenormativa. La parte compradora reconoce que, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia marco de las medidas técnicas y organizativas implantadas para garantizar relaciones que mantiene con la seguridad del tratamientoparte vendedora, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, podrá encargarle el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de los ficheros (en adelante, denominados respectivamente los “Datos” y los “Ficheros”). La parte vendedora se obliga a respetar todas y cada una de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas obligaciones que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el pudieran corresponderle como encargado del tratamiento incumpliera de datos personales con arreglo a las disposiciones de la normativa vigente en materia LO 15/1999 de protección de datos de carácter personal y(en adelante denominada, en la “LOPD”) y cualquier otra disposición complementaria o regulación que resulte aplicable. En concreto, si la infringiera parte vendedora deberá cumplir con las siguientes obligaciones: Tratar los Datos contenidos en los Ficheros única y exclusivamente conforme a las instrucciones que reciba expresamente de la parte compradora. No destinar y/o utilizar los Datos para cualquier otro fin distinto al determinar los fines y medios del tratamientoexpresamente indicado por la parte compradora, será considerado responsable del tratamiento respondiendo o de cualquier otra forma que suponga un incumplimiento de las infracciones en las instrucciones expresas que hubiera incurrido personalmentela parte compradora le proporcione. En este caso, cuando la jurisdicción ordinaria reconozca al interesado Garantizar el derecho de indemnización acceso, rectificación, cancelación y oposición para lo cual deberá dirigirse a la atención de X. Xxxx Xxxxxxxxx Mingo a la dirección de Promociones Xxxxxxxxx Xxxxxxxxxx, S.A. en la xxxxx Xxxxxxx Xxxxxx, nº 25, Madrid 28029, por fax al 00 0000000 o por email a xxxxxx@xxxxxxxxx.xxx No revelar, transferir, ceder o de otra forma comunicar los daños Ficheros ni los Datos en ellos contenidos, ya sea verbalmente o lesiones sufridos en sus bienes por escrito, por medios electrónicos, papel o derechosmediante acceso informático, corresponderá al encargado del tratamiento ni siquiera para su conservación, a ningún tercero. A tal efecto, la parte vendedora sólo podrá permitir el pago acceso a los Datos a aquellos empleados que tengan necesidad de dicha indemnización. Ninguna conocerlos para la prestación de los servicios contratados y siempre que tales empleados estén sujetos a las partes asume responsabilidad alguna por cualquier incumplimiento mismas obligaciones de la normativa vigente de confidencialidad y protección de datos por personales que aquí se establecen. Informar a la otra parteparte vendedora de la necesidad de subcontratación de parte de los servicios o de los servicios convenidos. Garantizar a la parte compradora la adopción y el mantenimiento de las medidas de seguridad que correspondan al tipo de Datos objeto del tratamiento de conformidad con lo dispuesto en el RD 1720/07 Reglamento LOPD. A tal efecto, la parte compradora autoriza en este contrato a la parte vendedora a facilitar sus datos personales a: la Entidad Financiadora de la promoción, para el estudio de la subrogación en el préstamo con garantía hipotecaria a los proveedores y subcontratas de la promoción para poder gestionar efectivamente el servicio postventa de la misma. al Administrador de Fincas que se contrate para la gestión de la Comunidad de Propietarios a la Notaría correspondiente, para la formalización de las escrituras de compraventa a la Consejería competente en materia de vivienda de la Comunidad de Madrid A estos efectos, la parte compradora expresa mediante este contrato su consentimiento inequívoco.

Appears in 1 contract

Samples: www.nuevosvecinos.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento Cada una de las entidades beneficiarias deberá facilitar datos de carácter personal, tanto propios como de las personas contratadas objeto del incentivo, a la entidad colaboradora encargada de la gestión de la presente convocatoria, la Fundación Canaria Universitaria de las Palmas (FULP), representando ésta la figura de Encargado del Tratamiento. Esta relación se rige de conformidad con la normativa vigente en cuyo caso materia de protección de datos, la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se habrá consignado deroga la Directiva 95/46/CE (Reglamento general de protección de datos). Los datos personales facilitados al Encargado del Tratamiento podrán ser accesibles por el Responsable del Tratamiento, el Cabildo Insular de Gran Canaria, que los tratará sólo con las finalidades de comprobación y control financiero de la subvención otorgada, no pudiendo usar los mismos para una finalidad distinta. Los datos de carácter personal deben haber sido obtenidos de forma lícita conforme a la normativa vigente en materia de protección de datos, la LOPDGDD, y el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016, y normativa que sustituya o complemente a las indicadas. Para ello, las entidades beneficiarias deberán presentar cumplimentados en el apartado 33 momento de la solicitud los Anexos III y IV (Protección de datos personales. Consentimiento e información), donde se informa a los titulares de los datos personales del CRtratamiento de estos, de conformidad con los artículos 13 y en cumplimiento 14 del Reglamento (UE) 2016/679. En el supuesto de lo dispuesto en que la normativa entidad colaboradora (Encargado del Tratamiento) destinase los datos aludidos a otra finalidad, los comunicase, cediese, o utilizase incumpliendo cualquiera de sus obligaciones, ésta exonera expresamente al CABILDO INSULAR DE GRAN CANARIA de cualquier tipo de responsabilidad, respondiendo directamente ante la Agencia Española de Protección de Datos u autoridad correspondiente, o ante cualquier tercera persona de las infracciones que se puedan haber cometido derivadas del incumplimiento de la legislación vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Anexo IV- Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales (entidad solicitante). Consentimiento e información. Anexo V- Documento de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en Comunicación a la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al persona contratada de la recepción financiación Anexo VI- Documento de comunicación de baja/sustitución de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitudpersona trabajadora. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.VII- Memoria justificativa

Appears in 1 contract

Samples: www.ipyme.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya ELECNOR, S.A., sociedad domiciliada en la calle Xxxxxxx xx Xxxxxxxx número 33, 00000 Xxxxxx (Xxxxxx), con NIF A-48027056 es la responsable del tratamiento de los datos de carácter personalpersonal que los Accionistas faciliten a la Sociedad (con ocasión del ejercicio o delegación de sus derechos de información, asistencia, representación y voto) o que sean facilitados tanto por las entidades de crédito y empresas de servicios de inversión en cuyo caso las que dichos Accionistas tengan depositadas o custodiadas sus acciones como por las entidades que, de acuerdo con la Ley, hayan de llevar los registros de los valores representados por medio de anotaciones en cuenta, así como de aquellos datos de carácter personal que se habrá consignado generen en el apartado 33 del CR, y en cumplimiento marco de lo dispuesto en la normativa vigente en materia asistencia de los Accionistas a la Junta General. Los Accionistas pueden contactar con el delegado de protección de datos de la Sociedad en la siguiente dirección de email: xxxx@xxxxxxx.xx Los datos de carácter personalpersonal serán tratados por la Sociedad para las siguientes finalidades y bases de legitimación: - Gestionar el desarrollo, se informa cumplimiento y control de la relación accionarial existente en lo relativo a los intervinientes la convocatoria y celebración de que la Junta General. La legitimación para el tratamiento es la obligación legal establecida en el artículo 192 de la Ley de Sociedades de Capital, la cual requiere la creación de la lista de asistentes para la constitución de la Junta General. Asimismo, la citada normativa impone la gestión y atención de diferentes derechos asociados a la condición de Accionista. - Grabar y retransmitir la Junta General. La legitimación para el tratamiento es el interés legítimo de la Sociedad, motivado por el cumplimiento de las recomendaciones del Código de Buen Gobierno de las Sociedades Cotizadas de la Comisión Nacional xxx Xxxxxxx de Valores. Con respecto a la primera finalidad, la Sociedad tratará los datos personales por el plazo de seis años desde el cierre del ejercicio social al que figuren en el contrato y los que se deriven corresponde la celebración de la relaciónJunta General. Por lo que respecta a la grabación y difusión de la Junta, los datos se conservarán durante dos años para el cumplimiento de las obligaciones de difusión. En ambos casos, los datos permanecerán bloqueados durante los plazos de prescripción de obligaciones que exija la normativa aplicable. Los datos personales serán cedidos a las Notarías para levantar el acta de la celebración de la Junta General y serán tratados por los prestadores de servicios de tecnología o sistemas y las partes con entidades contratadas para la finalidad de mantenimiento gestión y desarrollo de la relación contractualJunta General. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosEn cualquier caso, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales y sus datos no se someterán a decisiones automatizadas. El titular de datoslos datos tiene derecho a ejercitar en todo momento, salvo obligación legal. Los interesados podrán ejercitar en los términos establecidos por la legislación vigente, sus derechos de acceso, rectificaciónrectificación o supresión de los datos, supresiónsolicitar que se limite el tratamiento, oponerse al mismo, y, en su caso, solicitar la portabilidad y la limitación u oposición de sus datos, dirigiéndose por escrito a la dirección indicada en Xxxxx Xxxxxxx xx Xxxxxxxx xxxxxx 33, 28028, Madrid, o bien a la dirección de correo electrónico xxxx@xxxxxxx.xx, indicando claramente el apartado 33 derecho que desea ejercitar y adjuntando fotocopia del CRDocumento Nacional de Identidad o documento identificativo similar que acredite su identidad. Asimismo, los interesados tienen derecho a reclamar podrá presentar una reclamación ante la Autoridad de Control (Agencia Española de Protección de Datos Datos, a través de la siguiente dirección: xxx.xxxx.xx), cuando considere que la Sociedad ha vulnerado los derechos que le son reconocidos por la normativa aplicable en protección de datos. El acceso y tratamiento En caso de que en la tarjeta de asistencia o delegación se incluyan datos de carácter personal por parte referentes a personas físicas distintas del adjudicatario, en su caso, queda establecido titular o bien en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento caso de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará que los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de Accionistas nos proporcionen datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente el Accionista deberá informarles de los extremos contenidos en esta cláusula con la autorización del responsable del tratamientocarácter previo, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad respondiendo personalmente frente a la Sociedad de cuantos daños y perjuicios puedan derivarse en caso de contravención. Por último, para que se deben comunicar los datosla información facilitada a la Sociedad esté siempre actualizada y no contenga errores, sea inexacta o incompleta, los datos concretos a Accionistas deberán comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía Sociedad, a la mayor brevedad posible, las modificaciones y rectificaciones de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los sus datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento través de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia siguiente cuenta de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado correo electrónico: xxxx@xxxxxxx.xx En aplicación del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al artículo 203.1 de la recepción Ley de Sociedades de Capital, el Consejo de Administración ha acordado requerir la presencia xx Xxxxxxx para que levante acta de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partereunión.

Appears in 1 contract

Samples: www.grupoelecnor.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento A los efectos de lo dispuesto en la normativa vigente en materia de protección relativa a tratamientos de datos de carácter personal, se informa a los intervinientes el CR recuerda al Cliente de que los sus datos personales que figuren en el contrato y los que se deriven de han sido incorporados a un fichero automatizado o manual creado bajo la relaciónresponsabilidad del CR, serán tratados por las partes con la finalidad de realizar el mantenimiento y la gestión de la relación contractualcontractual con el Cliente. La base De la misma forma el Cliente presta su consentimiento para el tratamiento de los datos es contenidos en el fichero a aquellas empresas cuya intervención sea necesaria para la correcta ejecución prestación del presente contratoservicio. Dichos datos son necesarios, de tal forma que de no ser facilitados no El CR se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en compromete al cumplimiento de plazos legales su deber de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad guardar secreto de los datos de carácter personal personal, y eviten adoptará las medidas legalmente previstas y necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta en todo momento del estado de la tecnología aplicable. A estos efectos su vez y salvo manifestación en contrario en cualquier momento, a la suscripción de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo casoeste Contrato, el encargado del Cliente consiente expresamente el tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal ycontenidos en el fichero para que pueda remitir por cualquier medio, incluyendo medios telefónicos, telemáticos y electrónicos (entre otros, por correo electrónico y SMS), información comercial de los productos y servicios comercializados por ……… y sus filiales o terceros relacionados con el suministro de energía, mantenimientos energéticos y de equipos, telecomunicaciones e Internet, los servicios financieros y seguros, equipamiento y asistencia en el hogar, automoción y afines, ocio, restauración, hostelería, viajes y electrónica, o para realizar prospecciones relacionadas con los productos o servicios mencionados así como la cesión o sus filiales con esta misma finalidad. El CR le informa de que, en concretotodo momento, si el Cliente podrá revocar su consentimiento a la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección cesión de datos así como ejercitar los derechos de acceso, rectificación y cancelación de los datos contenidos en los ficheros citados con anterioridad mediante comunicación escrita al CR a la siguiente dirección: Apartado postal ……., , o por correo electrónico a ………….@ es, adjuntando fotocopia del DNI, pasaporte o cualquier otro documento identificativo. No deseo que mis datos personales sean tratados por el CR para el envío de información comercial ajena a la otra parterelación contractual ni cedidos a las empresas …………..a o sus filiales para estos fines.

Appears in 1 contract

Samples: Contrato De Suministro De Energía Eléctrica

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya El contratista garantizará el cumplimiento por parte de todo su personal del deber xx xxxxxxx y confidencialidad para con cualquier información concerniente a Innobasque y de los que dicho personal pueda tener conocimiento con ocasión de la prestación del servicio. Si dada la naturaleza del servicio contratado, el personal de la empresa adjudicataria no debe realizar trabajos que impliquen tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en tendrá absolutamente prohibido el apartado 33 del CR, acceso a los mismos y en cumplimiento la obligación de lo dispuesto en la normativa vigente en materia guardar secreto respecto de protección de aquellos datos de carácter personal, se informa a los intervinientes esta índole que pueda accidentalmente conocer durante la prestación del servicio. El deber xx xxxxxxx y confidencialidad respecto de que los datos personales que figuren en el contrato cualquier dato personal y los que se deriven también respecto de la relacióninformación de Innobasque, serán tratados permanecerá incluso después de finalizada la relación contractual que vincule al personal con la empresa contratista prestadora del servicio. El Adjudicatario se compromete a comunicar y hacer cumplir a su personal las obligaciones establecidas. El Adjudicatario que incumpla lo establecido en los apartados anteriores será considerado responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido, así como de cualquier reclamación que por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no personas interesadas se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar interponga ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatariola indemnización que, en su caso, queda establecido se reconozca a la persona afectada que ejercite la acción de responsabilidad por el daño causado que sufra en sus bienes o derechos. Los datos personales recogidos por Innobasque en este expediente serán incorporados y tratados en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales fichero denominado “Proveedores” y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, podrán ser cedidos salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, previstos en la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés públicoLey. El encargado del tratamiento interesado podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de ejercer los derechos de acceso, rectificaciónrectificación , supresión cancelación y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La oposición mediante comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de la cuenta de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.específica xxxx@xxxxxxxxxx.xxx

Appears in 1 contract

Samples: Pliego De Bases Técnicas Para La Contratación Del “Servicio De Limpieza

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 entregados por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos CLIENTE a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo INTERDOMAIN para la finalidad objeto de este encargo. En ningún caso podrá utilizar contratación del servicio serán los datos estrictamente necesarios para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones la normal prestación del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargadoservicio, y quedará sujeto a las mismas condiciones única y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre exclusivamente podrán ser aplicados o utilizados para el cumplimiento de las obligacioneslos fines objeto del contrato, no pudiendo ser cedidos o entregados a terceros bajo título alguno, ni siquiera a efectos de mera conservación. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar INTERDOMAIN adoptara las medidas de índole técnica y organizativas necesarias que garanticen necesarias, y en especial las establecidas por el Reglamento de Medidas de Seguridad de los Ficheros con datos de carácter personal (Real Decreto 994/1999) y demás disposiciones de desarrollo, para garantizar la seguridad de los datos de carácter personal y eviten evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos suministrados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural. A estos efectos y Asimismo, el CLIENTE es consiente de acuerdo con lo establecido en que una vez concluida la normativa vigentecontratación del servicio, sus datos se compromete a cumplirlas medidas incorporarán al fichero de seguridad que clientes de INTERDOMAIN, el cual se detallan halla debidamente inscrito en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto Registro General de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copiaAgencia Española de Protección de Datos, con la finalidad de efectuar comunicaciones comerciales o promocionales relacionadas con el objeto del contrato. Si el CLIENTE no deseara la incorporación de dichos datos en el fichero o decidiera revocar el consentimiento en un momento posterior u optara por ejercitar los datos debidamente boqueadosderechos de acceso, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamientorectificación, cancelación y oposición, deberá dirigir un escrito a: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamientoINTERDOMAIN, cuando ésta proceda. Realizar las consultas previas que correspondan. VelarS.A.U. x/. Xxxxxx Xxxxxxxx, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.00 – planta 4ª 00000 Xxxxxx (Xxxxxx)

Appears in 1 contract

Samples: Contrato De Prestación Del Servicio De Hosting

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya MÁSMÓVIL cumple en el tratamiento de los datos de carácter personal, personal de sus clientes con la legislación vigente en cuyo caso se habrá consignado en el apartado 33 del CR, España y en cumplimiento la Unión Europea. Para ello adopta las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de lo dispuesto en los datos personales facilitados, habida cuenta del estado de la normativa vigente en materia tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. MÁSMÓVIL ha adoptado las medidas de seguridad correspondientes a los niveles exigidos por el Reglamento de desarrollo de la Ley Orgánica 15/1999, de protección de datos de carácter personalpersonal (Real Decreto 1720/2007). Además, se informa a los intervinientes procura instalar aquellos otros medios y medidas técnicas adicionales para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de que los datos personales facilitados, y para garantizar el secreto en las comunicaciones. Los datos suministrados por el cliente serán incorporados a un fichero de datos de carácter personal del que figuren en el contrato y los es responsable Xfera Móviles, S.A.U., que se deriven encuentra registrado ante la Agencia Española de Protección de Datos. La no comunicación, o la comunicación incompleta de los datos personales obligatorios para formalizar la contratación del servicio, supondrá la imposibilidad de la relaciónprestación del mismo y, serán tratados por las partes con tanto, la finalidad de mantenimiento resolución de la relación contractual. La base para el tratamiento El cliente es responsable de la veracidad y actualidad de los datos es la correcta ejecución del presente contratoproporcionados a MÁSMÓVIL. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar MÁSMÓVIL utilizará sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse así como sus datos de tráfico, entendiendo como tales aquéllos tratados a efectos de la conducción de una comunicación a través de una red de comunicaciones electrónicas a efectos de su facturación, con la finalidad de proveer los servicios solicitados (entre otros, establecimiento y enrutamiento de llamada, acceso a internet, facturación, recargas de saldo, reclamación de deudas, participación en promociones, etc.), con fines estadísticos y enviarle comunicaciones relacionadas con la prestación, mejora y actualización de servicios, pudiendo ser comunicados únicamente a terceros que estén vinculados a los canales de distribución o empresas pertenecientes al grupo empresarial en el anexo 6 por que se integra MÁSMÓVIL que colaboren en el adjudicatarioproceso de contratación, prestación y mantenimiento de los servicios contratados cuando esta comunicación sea necesaria para el desarrollo mantenimiento o gestión de la relación contractual que el cliente mantiene con MÁSMÓVIL. En cumplimiento de la Ley 25/2007, de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones, sus datos personales (nombre, apellidos, nacionalidad, dirección y número de documento identificativo) serán asimismo incorporados al libro-registro que mantiene MÁSMÓVIL, y cuyo contenido se encuentra a disposición de los agentes facultados, en los términos establecidos en la legislación vigente. Estos datos serán conservados por MÁSMÓVIL durante un mínimo de 12 meses desde la fecha de las comunicaciones. MÁSMÓVIL podrá enviarle información propia sobre nuevas tarifas y promociones aplicables a su servicio a las que pueda adherirse, mediante mensajes de texto y correos electrónicos, salvo que indique lo contrario mediante la marcación de la correspondiente casilla en la carátula del contrato. MÁSMÓVIL también podrá enviarle publicidad sobre otros servicios propios o de terceras empresas de los sectores de ocio, cultura, seguros, servicios financieros y de asistencia del hogar, únicamente en el caso de que ud. así lo acepte expresamente. Puntualmente, en campañas de las cuales informaremos detalladamente en cada momento, en caso de que ud. acepte el envío de publicidad de terceros, podrá obtener a cambio una serie de ventajas adicionales. MÁSMÓVIL le informa de que podrá comprobar su solvencia en ficheros comunes sobre solvencia patrimonial y crédito cuyos responsables presten tal casoservicio con arreglo a la legalidad vigente, el adjudicatario tratará así como por procedimientos automatizados de sistemas de scoring. MÁSMÓVIL también podrá verificar la exactitud de los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de aportados por usted y obtener datos de carácter personal se realizará en las entidades bancarias que nos facilite. Mediante la aceptación de las presentes CGC usted autoriza el tratamiento y mantenimiento de los locales datos sobre solvencia financiera con fines estadísticos y con los sistemas de informaciónevaluación de dicha solvencia. Igualmente, MÁSMÓVIL le informa de que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos no atender puntualmente sus obligaciones económicas frente a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos MÁSMÓVIL de acuerdo con lo establecido en las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera presentes CGC resultando una deuda cierta, vencida y exigible, que alguna haya resultado impagada, se procederá a la comunicación de las instrucciones infringe cualquier disposición en materia de protección de sus datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar identificativos y los datos relativos a terceras personasla deuda pendiente de pago, salvo que cuente con a entidades dedicadas a la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsableprestación de servicios de información sobre solvencia patrimonial y crédito, de acuerdo con las instrucciones la legislación vigente y, por tanto, previo requerimiento de éste. En este caso, el responsable del tratamiento identificarápago con aviso expreso de que, de forma previa y por escritono procederse al pago, se hará la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha referida comunicación. Si el encargado del tratamiento debe transferir datos personales MÁSMÓVIL no cederá a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a terceros los datos de carácter personal que nos proporcione, excepto cuando tal cesión lo sea a favor de operadores de servicios de comunicaciones electrónicas o prestadores de servicios de valor añadido y la cesión sea necesaria para la prestación de los que tenga acceso en virtud del presente encargo, incluso después mismos o para realizar alguna acción promocional de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, los servicios de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento MÁSMÓVIL de la obligación establecida en el apartado anterior y garantizar que pueda beneficiarse, siendo tal cesión necesaria para poder llevar a cabo la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personalesmisma. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Para ejercer los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad oposición o cancelación, puede dirigirse a MÁSMÓVIL, Xxxxxxx xx xx Xxxx, 15, 28108, Alcobendas (Madrid), o dirigir un correo electrónico a la dirección xxxx@xxxxxxxx.xxx. Asimismo, podrá revocar su consentimiento al envío de datos y no ser objeto publicidad propia o de decisiones individualizadas automatizadas (incluida la elaboración terceros poniéndose en contacto con el servicio de perfiles) Cuando las personas afectadas ejerzan los derechos atención al cliente. En el proceso de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información registro como Usuario en el momento área de cliente de nuestra página web, deberá elegir una contraseña. Como cliente, Ud. es responsable de mantener la recogida de los datos quedando el encargado del tratamiento eximido confidencialidad de esta obligacióncontraseña, así como de todas las actividades que ocurran en la sesión iniciada con su nombre de usuario y contraseña. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento cliente se compromete a colaborar con el responsable del tratamiento con notificar a MÁSMÓVIL a la mayor diligencia posible a fin brevedad el uso no autorizado de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos su nombre de usuario y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento contraseña o cualquier otro fallo en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedanseguridad. El encargado del tratamiento se compromete a poner a disposición del MÁSMÓVIL no será responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes pérdidas que se pudieran originar debido al no cumplimiento de esta obligación por parte del cliente. El cliente otorga su consentimiento a MÁSMÓVIL para grabar las llamadas que el cliente pueda realizar o derechosrecibir del servicio de atención al cliente. Dicha grabación se realiza con la finalidad de mejorar la calidad de prestación de los servicios objeto del contrato, corresponderá al encargado del tratamiento el pago con la de dicha indemnización. Ninguna verificar la satisfacción de las partes asume responsabilidad alguna por cualquier incumplimiento los clientes, así como de acreditar la normativa vigente de protección de datos por la otra partecontratación.

Appears in 1 contract

Samples: www.ahimas.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de De conformidad con lo dispuesto establecido en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey 15/1999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xxde Carácter Personal (LOPD). El acceso , y tratamiento la Ley 26/2006, de datos 17 de carácter personal por parte del adjudicatariojulio, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal casoMediación de Seguros y Reaseguros Privados, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento Cliente queda informado de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal solicitados por INTERMUNDIAL XXI, S.L. serán objeto de tratamiento y registro en un fichero automatizado. La recogida y tratamiento de los Datos Personales tiene como finalidad el mantenimiento de la relación establecida entre INTERMUNDIAL XXI, S.L. y sus Clientes: el asesoramiento e información en la contratación y durante la vigencia de los contratos de seguro y productos financieros, asistencia y asesoramiento en caso de siniestro, así como el envío, por medios tradicionales y electrónicos, de información acerca de productos y servicios ofrecidos por INTERMUNDIAL XXI, S.L., actualmente y en el futuro, independientemente de su situación de alta como cliente de INTERMUNDIAL XXI, S.L.. Asimismo, el Cliente consiente en la cesión de los datos a las Entidades Aseguradoras para la confección de los que tenga acceso en virtud del presente encargoproyectos y ofertas, emisión de contratos de seguros pertinentes y gestionar las prestaciones derivadas de los mismos, incluso después la modificación subjetiva de la Asegurado- ra llegado el vencimiento del contrato. Los datos de carácter personal solicitados deben ser facilitados obligatoriamente, por considerarse necesarios para el mantenimiento y cum- plimiento del servicio, en caso de no ser suministrados no se podrá concluir el mismo. Asimismo, se informa al Cliente de que finalice su objeto. En este sentidopuede ejercitar en todo momento, debe garantizar que las personas autorizadas para tratar en relación con sus datos personales se comprometande carácter personal facilitados, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación del tratamientopara lo que deberá dirigirse a INTERMUNDIAL XXI, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadasS.L., ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al como responsable del tratamiento facilitar de dichos datos, en el derecho domicilio indicado en la cabecera de información este documento. Nuestro asesoramiento se facilita en base de un número suficiente de contratos de seguro ofrecidos en el mercado de los riesgos objeto de cobertura, de modo que pueda formular una recomendación, ateniéndose a criterios profesionales, respecto del contrato de seguro que sería adecuado a las necesidades del cliente. Dicho análisis no se circunscribe exclusivamente al producto, siendo también extensible a la calidad del servicio y prestaciones que la entidad aseguradora, elegida o por el contrario, descartada, en el momento de la recogida de los datos quedando el encargado celebración del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante contrato está capacitada para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteotorgar.

Appears in 1 contract

Samples: www.lkidiomas.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento En cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, y la normativa que la complementa y desarrolla, el Reial Club Nàutic Portopetro es responsable de los tratamientos en que serán almacenados los datos personales que, en su caso, sean recogidos a través de la presentación de las ofertas al presente concurso y demás documentación necesaria para participar en la licitación para la adjudicación de las prestaciones objeto del presente Pliego de Bases, con la finalidad de llevar a cabo la apertura de las ofertas presentadas, elaboración del acta de la apertura , valoración de las ofertas, solicitud de cuanta documentación adicional resulte necesaria, atención de las solicitudes de información, comunicación del acuerdo de la Junta Directiva relativo a la adjudicación y proceder, en su caso, a la devolución a los licitadores no adjudicatarios de la documentación aportada, así como remitir cualquier otra documentación necesaria al respecto, y cualquier otro trámite previsto, conforme a la normativa de aplicación y al mantenimiento de datos históricos. Los datos personales de los participantes en el proceso, que serán incorporados a un fichero de datos de carácter personal, en cuyo caso se habrá consignado en del que es responsable el apartado 33 del CR, y Reial Club Nàutic Portopetro. Los datos de los licitadores sólo serán comunicados a terceros en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes obligaciones legales o con la finalidad de mantenimiento de la relación contractualsu previo consentimiento. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Podrán ejercerse los derechos de acceso, rectificación, supresión cancelación y oposición; limitación oposición mediante remisión de escrito, acompañado de una copia del tratamiento; portabilidad Documento Nacional de datos y no ser objeto Identidad (DNI), dirigido al Reial Club Nàutic Portopetro, calle Far núm. 8, código postal 07691 de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de accesoPortopetro - Santanyí, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su casoBaleares, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo independencia de las consecuencias derivadas de dicho acto. Los licitadores consienten expresamente el citado tratamiento mediante la presentación de su oferta y la entrega, por tanto, al Reial Club Nàutic Portopetro de toda aquella documentación en la que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los hagan constar sus datos personales. Descripción Al objeto de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de mantener los datos personalesactualizados en todo momento, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde licitadores deberán comunicar al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento Reial Club Nàutic Portopetro cualquier modificación de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteraciónpersonal. En Portopetro, pérdidaa 1 xx xxxxx de 2011 De una parte, tratamiento o acceso no autorizado. A don , mayor de edad, de nacionalidad española, titular del D.N.I./N.I.F. número - , con domicilio a estos efectos y de acuerdo con lo establecido en la normativa vigentecalle Far núm. 8, se compromete a cumplirlas medidas código postal 07691 de seguridad que se detallan Portopetro, actuando en nombre y representación de la entidad “REIAL CLUB NÀUTIC PORTOPETRO” (RCNPP), con domicilio en la Explanada del Puerto, s/n, código postal 07691 de Portopetro, término municipal de Santanyí (Mallorca), con el Anexo 6C.I.F. número G-07070543. En todo casoY de la otra, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidaddon/doña , integridad, disponibilidad y resiliencia permanentes mayor de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valoraredad, de forma regularnacionalidad española, la eficacia de las medidas técnicas con domicilio a estos efectos en y organizativas implantadas para garantizar la seguridad titular del tratamientoD.N.I./N.I.F. número - , pseudoanonimizar y cifrar los datos personales, actuando en su caso, propio nombre y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos derecho. (DPDO si es persona jurídica) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto Y de la presente ofertaotra, el encargado don/doña , mayor de edad, de nacionalidad española, titular del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copiaD.N.I./N.I.F. número - , con los datos debidamente boqueadosdomicilio a estos efectos en la calle , mientras puedan derivarse responsabilidades código postal de , actuando en nombre y representación de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto entidad “ ”, con domicilio en la protección calle , núm. , código postal de datos personales de , con el C.I.F. número - . Ambas partes se reconocen mutuamente capacidad legal bastante para el otorgamiento del presente contrato en las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas calidades en que correspondan. Velarrespectivamente actúan y, de forma previa y durante todo el tratamientocomún acuerdo, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.libremente,

Appears in 1 contract

Samples: Pliego De Bases Del Concurso Para La Explotación Del Local Y Terraza Destinados A

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento A los efectos de lo dispuesto en la normativa vigente en materia de relativa a la protección de datos de carácter personalpersonal y servicios de la sociedad de la información y comercio electrónico, se SAICA MOTOS, S.L. le informa que sus datos Personales, tanto los proporcionados para formalizar el presente contrato como los recabados durante la vigencia de los servicios de alquiler, van a los intervinientes de que los datos personales que figuren ser incorporados a varios ficheros mixtos denominado CLIENTES, inscritos en el contrato y los que se deriven Registro de la relaciónAgencia de Protección de Datos, serán tratados por las partes y cuya Responsable de los Ficheros es SAICA MOTOS, S. L. con C.I.F. B46989711, con domicilio en Xxxx/ Xxxxxx 00, 00000, Xxxxxxxx. Le informamos que de acuerdo con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se LOPD usted podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar ejercer gratuitamente sus derechos de acceso, rectificación, supresióncancelación y oposición de conformidad con los art.15,16, portabilidad y 17 de la limitación u oposición dirigiéndose por LOPD dirigiendo un escrito a la dirección indicada en señalada anteriormente o vía mail a: xxxxx@xxxxxxxxxx.xx En el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, comunicaciones comerciales a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectadoso medio equivalente, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo conformidad con lo establecido en la normativa vigenteLey 43/2002 de Servicios de la Sociedad de la Información y Comercio Electrónico, se compromete usted otorga su consentimiento expreso para el envío de publicidad a cumplirlas medidas través de seguridad dicho medio. Dicho consentimiento podrá ser revocado en cualquier momento mediante petición dirigida a la siguiente dirección: xxxxx@xxxxxxxxxx.xx. Le informamos que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico que incumpla cualquier normativa aplicable, SAICA MOTOS S.L. estará legitimada para identificarle ante la autoridad competente, sea éste una entidad pública o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copiaprivada, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso finalidad de que las referidas entidades puedan reclamarle el encargado del tratamiento incumpliera la normativa vigente en materia importe de protección de datos de carácter personal ycualquier sanción, en concretopeaje, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños impagado o lesiones sufridos en responsabilidad imputable a sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteactos.

Appears in 1 contract

Samples: Contrato De Alquiler De Motocicleta

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento La prestación del servicio de asesoría contable, fiscal y laboral a la Fundación IMDEA Alimentación supone un acceso a datos de carácter personal, en cuyo caso se habrá consignado por lo que la empresa adjudicataria, como encargada del tratamiento, deberá cumplir las exigencias del artículo 12 de la LOPD y artículos 20 y siguientes del RDLOPD, haciendo referencia a las medidas de seguridad establecidas en el apartado 33 Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD. El adjudicatario deberá contar con un documento de seguridad donde se recojan las medidas y el nivel de seguridad que se van a aplicar en relación con el tratamiento que es objeto de contratación. Además, mensualmente se deberá elaborar informe sobre registro de accesos a datos de nivel alto automatizados, según exige el artículo 103. La empresa adjudicataria como encargada del CRtratamiento podrá ser auditado por parte del responsable del fichero o por quien éste contrate. En este sentido se solicitará los resultados de la última auditoría a la que se haya sometido el encargado del tratamiento y que se refieran a las medidas de seguridad que vayan a ser aplicadas al tratamiento objeto de contratación. El tratamiento de los datos de carácter personal, según la definición contenida en el art. 3 c) de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de carácter personal (LOPD), por parte de empresa adjudicataria y su personal únicamente podrá ser realizado con la exclusiva finalidad de ejecutar el presente contrato suscrito con la Fundación IMDEA ALIMENTACIÓN. Si el tratamiento de datos tiene lugar, empresa adjudicataria, como encargado del tratamiento ex art. 3 g) de la LOPD, en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personalpor su art. 12, se informa compromete: - A no utilizar ni a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de tratar tales datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la una finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos distinta de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento mencionada y a no podrá comunicar los datos comunicarlos bajo ningún concepto a terceras personas, salvo que cuente con la autorización del responsable del tratamientoni siquiera para su conservación, y, en los supuestos legalmente admisiblesespecial, no reproducirá, publicará ni difundirá ninguna información acerca de aquéllos. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, - A garantizar el cumplimiento de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si establecidas en el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacionalReal Decreto 1720/2007, en virtud del derecho de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la unión o LOPD. La Fundación, como Responsable de los estados miembros que le sea aplicableFicheros, informará al responsable tendrá derecho a exigir a empresa adjudicataria, como Encargado del tratamiento de esa exigencia legal de manera previaTratamiento, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligacionesmedidas de seguridad reguladas en el RMS, así como su correcta implementación. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a - A la extinción de la relación contractual por cualquier causa, los datos de carácter personal a los que tenga hubiera tenido acceso en virtud del presente encargoel adjudicatario deberán ser destruidos o devueltos a la Fundación IMDEA ALIMENTACIÓN, incluso después de al igual que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida cualquier soporte o documento en el apartado anterior y garantizar la formación necesaria en materia que conste algún dato de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser carácter personal objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al empresa adjudicataria responde frente a la Fundación IMDEA ALIMENTACIÓN de la recepción estricta observancia de la solicitud, juntamente, estas obligaciones por parte de sus colaboradores en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligacióngeneral. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo incumplimiento de 24 horas, a través estas obligaciones por parte de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo empresa adjudicataria le hará responder de las infracciones que tenga conocimientocometa como si ocupara la posición de Responsable del Tratamiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido dispuesto en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6LOPD. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia La vulneración de las medidas técnicas y organizativas implantadas para garantizar estipulaciones contenidas en la seguridad presente cláusula será considerada como causa justificada de resolución del tratamientocontrato, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando sin derecho a la normativa en vigor así lo prevea, un delegado percepción de protección indemnización alguna por parte de datos (DPD) y comunicar su identidad y datos empresa adjudicataria ni observancia de contacto al responsable. Una vez finalizada la prestación ningún plazo de servicios objeto preaviso por parte de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditoríasFundación IMDEA ALIMENTACIÓN. En el caso supuesto de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo incumplimiento de las infracciones obligaciones asumidas en las que hubiera incurrido personalmente. En este casovirtud de esta cláusula, cuando y con independencia de lo anteriormente expuesto, la jurisdicción ordinaria reconozca al interesado Fundación IMDEA ALIMENTACIÓN se reserva en todo caso el derecho de indemnización por reclamar el resarcimiento de los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago y perjuicios que se le pudieran causar como consecuencia de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partedicho incumplimiento.

Appears in 1 contract

Samples: www.food.imdea.org

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de De acuerdo con lo dispuesto establecido en la normativa vigente en materia Ley Orgánica 15/1999, el CLIENTE queda informado y autoriza la incorporación de protección sus datos, obtenidos a través de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el este contrato y los que se deriven de la relación, serán tratados por las partes ficha de alta del CLIENTE al fichero denominado "MAESTRO DE CLIENTES" y con ID de Registro en la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento española 2092781580, propiedad de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamientoNERVIÓN, con el consentimiento del responsable del tratamientoCIF A-95.293.825, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la cuya finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propioses: "GESTIÓN DE CLIENTES". Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si queda informado y autoriza el encargado del tratamiento considera informatizado a que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos van a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los ser sometidos todos sus datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga NERVIÓN tendrá acceso en virtud como consecuencia de la suscripción del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometancontrato, de forma expresa su navegación por las páginas WEB de Internet, de consulta, solicitud o contratación de cualquier servicio o producto, o de cualquier transacción u operación realizada, para las finalidades de comercialización de productos financieros, de mantenimiento y por escritogestión de su relación contractual y de gestión de NERVIÓN, y al objeto de adecuar las ofertas comerciales de NERVIÓN al perfil particular del CLIENTE, siendo sus destinatarios los servicios comerciales y técnicos de NERVIÓN. EL CLIENTE tiene derecho a respetar oponerse al tratamiento de cualquiera de sus datos que no sean imprescindibles para la confidencialidad y deber xx xxxxxxx celebración del contrato y a cumplir su utilización para cualquier finalidad distinta del mantenimiento de su relación contractual, siendo facultativas las medidas respuestas que pudiera dar a las cuestiones que le sean planteadas al margen del contrato. EL CLIENTE queda igualmente informado sobre la posibilidad de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de ejercer los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación del tratamientoen los términos establecidos en la legislación vigente, portabilidad de datos y pudiendo dirigirse por escrito a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al NERVIÓN como responsable del tratamientofichero, al siguiente domicilio: x/ Xxxxxxxxx Xxxxx 6, 5ª planta, 48008, BILBAO, o al correo electrónico xxxxxxx@xxxxxxx-xx.xxx, indicando la referencia “ NERVIÓN LOPD", indicando el derecho a ejercer y nombre de fichero o ficheros. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones EL CLIENTE acepta que puedan ser relevantes cedidos sus datos, exclusivamente para resolver las finalidades a las que se refieren los párrafos anteriores, a las sociedades filiales o participadas por NERVIÓN. Asimismo, el CLIENTE acepta que NERVIÓN, o las sociedades filiales o participadas por ésta, le remitan información sobre cualesquiera bienes o servicios financieros que comercialicen. La aceptación del CLIENTE para que puedan ser tratados o cedidos sus datos en la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información forma establecida en el momento este párrafo, tiene carácter revocable, sin efectos retroactivos, conforme a lo que disponen los artículos 6 y 11 de la recogida Ley Orgánica 15/1999 de los datos quedando el encargado del tratamiento eximido de esta obligacióndiciembre. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebidaEL CLIENTE conoce, y acepta expresamente, que las órdenes transmitidas a NERVIÓN serán objeto de registro por los medios o soportes que considere más oportunos, conservándolas durante el tiempo señalado por la vigente legislación, y podrán ser utilizadas como medio de prueba en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las procedimiento que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de entre las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partese pudiere plantear directa o indirectamente.

Appears in 1 contract

Samples: Contrato De Asesoramiento en Inversiones Financieras

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de De conformidad con lo dispuesto establecido en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesariosLey 15/1999, de tal forma que 13 de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datosdiciembre, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xxde Carácter Personal (LOPD). El acceso , y tratamiento la Ley 26/2006, de datos 17 de carácter personal por parte del adjudicatariojulio, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal casoMediación de Seguros y Reaseguros Privados, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento Cliente queda informado de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal solicitados por INTERMUNDIAL XXI, S.L. serán objeto de tratamiento y registro en un fichero automatizado. La recogida y tratamiento de los Datos Personales tiene como finalidad el mantenimiento de la relación establecida entre INTERMUNDIAL XXI, S.L. y sus Clientes: el asesoramiento e información en la contratación y durante la vigencia de los contratos de seguro y productos financieros, asistencia y asesoramiento en caso de siniestro, así como el envío, por medios tradicionales y electrónicos, de información acerca de productos y servicios ofrecidos por INTERMUNDIAL XXI, S.L., actualmente y en el futuro, independientemente de su situación de alta como cliente de INTERMUNDIAL XXI, S.L.. Asimismo, el Cliente consiente en la cesión de los datos a las Entidades Aseguradoras para la confección de los que tenga acceso en virtud del presente encargoproyectos y ofertas, emisión de contratos de seguros pertinentes y gestionar las prestaciones derivadas de los mismos, incluso después la modificación subjetiva de la Asegurado- ra llegado el vencimiento del contrato. Los datos de carácter personal solicitados deben ser facilitados obligatoriamente, por considerarse necesarios para el manten imiento y cum- plimiento del servicio, en caso de no ser suministrados no se podrá concluir el mismo. Asimismo, se informa al Cliente de que finalice su objeto. En este sentidopuede ejercitar en todo momento, debe garantizar que las personas autorizadas para tratar en relación con sus datos personales se comprometande carácter personal facilitados, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión cancelación y oposición, limitación del tratamientopara lo que deberá dirigirse a INTERMUNDIAL XXI, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadasS.L., ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al como responsable del tratamiento facilitar de dichos datos, en el derecho domicilio indicado en la cabecera de información este documento. Nuestro asesoramiento se facilita en base de un número suficiente de contratos de seguro ofrecidos en el mercado de los riesgos objeto de cobertura, de modo que pueda formular una recomendación, ateniéndose a criterios profesionales, respecto del contrato de seguro que sería adecuado a las necesidades del cliente. Dicho análisis no se circunscribe exclusivamente al producto, siendo también extensible a la calidad del servicio y prestaciones que la entidad aseguradora, elegida o por el contrario, descartada, en el momento de la recogida de los datos quedando el encargado celebración del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante contrato está capacitada para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteotorgar.

Appears in 1 contract

Samples: www.intermundial.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de MOVISTAR informa que los datos de carácter personalsus clientes serán tratados conforme a lo establecido en la Política de Privacidad de Movistar, cuya información básica se recoge en cuyo caso la presente cláusula. El contenido íntegro de la misma se habrá consignado puede consultar en el apartado 33 del CRsiguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, solicitando un ejemplar en el 1004 o 1489, según corresponda y en cumplimiento de lo dispuesto en las Tiendas Movistar. Acorde con la normativa vigente en materia europea de protección de datos de carácter personalpersonal y en virtud de lo establecido en dicha Política, se informa a los intervinientes las siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de que los datos personales del Cliente Movistar en función de los productos y servicios que figuren tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los efectos establecidos en esta cláusula, como “MOVISTAR”). En MOVISTAR trataremos los datos del CLIENTE o los datos de contacto de los interlocutores proporcionados por el contrato CLIENTE Empresa para mantener la relación contractual, para la prestación del Servicio, así como para otras finalidades que, como cliente Movistar, nos permita o autorice en los términos recogidos en la Política de Privacidad. En la citada Política, se recoge, además, toda la información necesaria para que el CLIENTE pueda decidir sobre otros tratamientos que requieran su consentimiento. Será responsabilidad de los CLIENTES Empresa facilitar esta información a los interlocutores cuyos datos se estén tratando por TELEFÓNICA en este contexto, e indicarles que podrán consultar el detalle en la web xxx.xxxxxxxx.xx/xxxxxxxxxx. Adicionalmente a los tratamientos recogidos en la Política de Privacidad, al aceptar los presentes términos y condiciones de uso del Servicio, el CLIENTE es informado y autoriza a MOVISTAR al tratamiento específico de los que se deriven siguientes datos de cliente, servicios contratados, así como los datos de visitas web y facturación, cuyo tratamiento es necesario, en ejecución del contrato, para la relaciónprestación del Servicio. En relación a los Clientes Empresa, serán tratados Movistar podrá tratar los datos del CLIENTE o de los interlocutores relativos a los servicios contratados, datos de tráfico y de facturación, así como los relativos a la adquisición de productos y servicios por las partes el CLIENTE, con la finalidad de mantenimiento realizarles ofertas comerciales sobre productos y servicios de Movistar. Si como CLIENTE empresa no desea que utilicemos la relación contractualinformación indicada con la citada finalidad, podrá comunicárnoslo enviando un email a XX_xxxxx@xxxxxxxxxx.xxx; o un escrito a Movistar Ref. La base para el tratamiento Datos al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx. En todo caso, los interlocutores tendrán la facultad de oponerse a la recepción de comunicaciones comerciales a través de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partesmismos medios indicados anteriormente. Los datos se conservarán mientras se mantenga personales necesarios para la ejecución del contrato que el CLIENTE aporta en este acto, junto a los obtenidos con motivo de la prestación del Servicio, así como a través de los canales de atención y comercialización, serán incluidos en ficheros informatizados de datos de carácter personal titularidad de MOVISTAR. Por otro lado, para cualquiera de las finalidades previstas en la Política de Privacidad, MOVISTAR podrá encargar su tratamiento a proveedores de confianza. La relación y no se solicite su supresión y en cualquier caso en cumplimiento actualizada de plazos legales las categorías de prescripción dichos proveedores así como de aquellos que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Asimismo, salvo obligación legal. Los interesados podrán ejercitar sus MOVISTAR garantiza la adopción de las medidas necesarias para asegurar el tratamiento confidencial de dichos datos y le informa de la posibilidad de ejercitar, conforme a dicha normativa, los derechos de acceso, rectificación, supresión, portabilidad limitación, oposición y la limitación u oposición dirigiéndose por portabilidad, dirigiendo un escrito a Referencia DATOS, a: la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 XX_xxxxx@xxxxxxxxxx.xxx, dirigiendo un escrito al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx, o a través del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteteléfono gratuito 224407.

Appears in 1 contract

Samples: www.movistar.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de MOVISTAR informa que los datos de carácter personalsus clientes serán tratados conforme a lo establecido en la Política de Privacidad de Movistar, cuya información básica se recoge en cuyo caso la presente cláusula. El contenido íntegro de la misma se habrá consignado puede consultar en el apartado 33 del CRsiguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, y solicitando un ejemplar en cumplimiento de lo dispuesto el 1004 o en las Tiendas Movistar. Acorde con la normativa vigente en materia europea de protección de datos de carácter personalpersonal y en virtud de lo establecido en dicha Política, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de los datos es personales del Cliente Movistar en función de los productos y servicios que tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los efectos establecidos en esta cláusula, como “MOVISTAR”). En MOVISTAR trataremos los datos del cliente para la correcta ejecución prestación del presente contrato. Dichos datos son necesariosServicio, así como para otras finalidades que, como cliente Movistar, nos permita o autorice en los términos recogidos en la Política de tal forma Privacidad, en la que de no ser facilitados no además se podrá crear recoge toda la relación deseada entre las partesinformación necesaria para que el cliente pueda decidir sobre otros tratamientos que requieran su consentimiento. Los datos se conservarán mientras se mantenga personales necesarios para la ejecución del contrato que el cliente aporta en este acto, junto a los obtenidos con motivo de la prestación del Servicio, así como a través de los canales de atención y comercialización, serán incluidos en ficheros informatizados de datos de carácter personal titularidad de Movistar. Al aceptar los presentes términos y condiciones particulares del Servicio Tonos de Espera, el Cliente es informado y autoriza a MOVISTAR a identificar automáticamente el número de la línea móvil del Cliente en la contratación del Servicio realizado a través de la red móvil, para la estricta gestión de la solicitud y ejecución del contrato. Adicionalmente a los tratamientos recogidos en la Política de Privacidad, al aceptar los presentes términos y condiciones de uso del Servicio, el Cliente es informado y autoriza a MOVISTAR al tratamiento específico de los datos de cliente, servicios contratados, facturación así como los del tono de móvil elegido, cuyo tratamiento es necesario, en ejecución del contrato, para la prestación del Servicio. Por otro lado, para cualquiera de las finalidades previstas en la Política de Privacidad, MOVISTAR podrá encargar su tratamiento a proveedores de confianza. La relación y no se solicite su supresión y en cualquier caso en cumplimiento actualizada de plazos legales las categorías de prescripción dichos proveedores así como de aquellos que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Asimismo, salvo obligación legal. Los interesados podrán ejercitar sus MOVISTAR garantiza la adopción de las medidas necesarias para asegurar el tratamiento confidencial de dichos datos y le informa de la posibilidad de ejercitar, conforme a dicha normativa, los derechos de acceso, rectificación, supresión, portabilidad limitación, oposición y la limitación u oposición dirigiéndose por portabilidad, dirigiendo un escrito a Referencia DATOS, a: la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 XX_xxxxx@xxxxxxxxxx.xxx, dirigiendo un escrito al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx, o a través del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteteléfono gratuito 224407.

Appears in 1 contract

Samples: www.movistar.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento A los efectos de lo dispuesto en la normativa vigente en materia de protección relativa a tratamientos de datos de carácter personal, se Vóltico Energía S.L. informa al Cliente que sus datos serán incorporados a los intervinientes un fichero automatizado o manual creado bajo la responsabilidad de que los datos personales que figuren en el contrato y los que se deriven de la relaciónVóltico Energía S.L., serán tratados por las partes con la finalidad de realizar el mantenimiento y la gestión de la relación contractualcontractual con el Cliente. La base De la misma forma el Cliente presta su consentimiento para el tratamiento de los datos es contenidos en el fichero a aquellas empresas cuya intervención sea necesaria para la correcta ejecución prestación del servicio. En concreto, el Cliente queda informado que Vóltico Energía S.L. podrá consultar ficheros relativos al incumplimiento de obligaciones dinerarias si precisa enjuiciar la solvencia económica del Cliente, y que, basándose en esas consultas, Vóltico Energía S.L. podrá adoptar decisiones con efectos jurídicos o que le afecten, pudiendo, como consecuencia de ello, producirse la no entrada en vigor del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite Contrato o condicionar su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito vigencia a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad constitución de Control (Agencia Española una garantía de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisiblespago. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, Vóltico Energía S.L. siempre otorgará al Cliente la posibilidad de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la alegar todo lo que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible estimara pertinente a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigordefender su derecho o interés. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento Vóltico Energía S.L. se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el al cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad guardar secreto de los datos de carácter personal personal, y eviten adoptará las medidas legalmente previstas y necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta en todo momento del estado de la tecnología aplicable. A estos efectos Vóltico Energía S.L. informa que, en todo momento, el Cliente podrá revocar su consentimiento a la cesión de datos, así como ejercitar los derechos de acceso, rectificación, oposición y cancelación de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan los datos contenidos en el Anexo 6fichero citado con anterioridad y revocar su consentimiento al envío de comunicaciones comerciales por medios electrónicos y/o convencionales mediante comunicación escrita a Vóltico Energía S.L. (LOPD), X/Xxxxxx 000 – 1º 1ª, 00000 Xxxxxxxxx. En todo caso, el encargado O por correo electrónico a la dirección xxxx@xxxxxxx.xxx adjuntando fotocopia del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, DNI o NIF del Cliente en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteambos casos.

Appears in 1 contract

Samples: www.voltico.com

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya En cumplimiento de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de derechos digitales y del Reglamento Europeo 2016/679, relativo a la protección de las s personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, YU TRAVEL, la agencia minorista y el viajero se comprometen a respetar y cumplir con la normativa vigente en dicha materia. Con la adhesión a las presentes Condiciones Generales por la aceptación expresa indicada en la solicitud del viaje y la aceptación de las Condiciones Particulares, se presta el consentimiento expreso a que los datos personales que se propor- cionen pasarán a formar parte de un fichero automatizado de datos de carácter personal, de cuyo tratamiento es responsable la entidad YU TRAVEL DESTINATION, S.A con domicilio en cuyo caso se habrá consignado Madrid, calle Río Xxxxxxxxxx, número 27 Local, CP 28913. Las finalidades del citado fichero son gestionar adecuadamente la reserva y la adecuada prestación de los servicios contratados, así como la trasferencia internacional de tales datos a compañías organizadoras y prestatarias de los citados servicios, así como poder hacer llegar información sobre productos, servicios, ofertas y promociones relativas tanto al programa como a acciones ligadas a la actividad de YU TRAVEL DESTINATION, S.A., en el apartado 33 ámbito del CRturismo, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personalhostelería, se informa a los intervinientes de que los datos personales que figuren en el contrato la restauración y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partesviajes. Los datos se conservarán mientras se mantenga la relación sólo serán cedidos, única y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos exclusivamente, a terceros ni se realizarán transferencias internacionales que intervengan de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos forma necesaria en la prestación de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 servicios vinculados al objeto del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales viaje contratado y con los sistemas idénticas finalidades a las anteriores, ellos con salvaguardia del deber xx xxxxxxx y aplicación de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicaciónexigidas por la normativa en vigor. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de Se podrán ejercer los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del cancelación u oposición a su tratamiento, portabilidad por medio de datos escrito acompañado de copia del Documento Nacional de Identidad o pasaporte en vigor y dirigido por correo a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de anterior dirección o por correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario[xxxxxxx@xxxxxxxx.xx], a la Autoridad atención del responsable de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteDatos.

Appears in 1 contract

Samples: www.yutravel.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento Los datos personales de las personas aspirantes pasarán a formar parte de un fichero cuyo responsable es el Ayuntamiento de Olazti/Olazagutia, se utilizarán para la gestión de este procedimiento selectivo, de acuerdo con sus bases y no serán comunicados a terceros, salvo el supuesto de publicación de listados en la Web del Ayuntamiento y tablón de anuncios. Los tratamientos de datos que van a realizarse son necesarios para el desarrollo de carácter personal, la convocatoria realizada en cuyo caso se habrá consignado interés público (art. 6.1.e. del Reglamento (UE) 2016/679 con base en el apartado 33 Decreto Xxxxx 113/85, de 5 xx xxxxx por el que se aprueba el Reglamento de Ingreso de las Administraciones Públicas xx Xxxxxxx. Los datos personales se mantendrán durante la tramitación del CRprocedimiento selectivo, posteriormente, durante los plazos de prescripción de las acciones que puedan interponer las partes en relación con el expediente y finalmente se cancelarán aquellos datos que dejen de ser necesarios teniendo en cumplimiento de lo dispuesto en cuenta la normativa vigente en materia xxxxx de protección Archivos y Documentos que sea de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractualaplicación. La base para el tratamiento Las personas titulares de los datos es la correcta ejecución del presente contrato. Dichos podrán ejercer el derecho de acceso a sus datos son necesariospersonales, de tal forma rectificación si consideran que son incorrectos o de supresión cuando ya no ser sean necesarios. También podrán ejercer el derecho de limitación del tratamiento en los supuestos legalmente previstos y el de oposición si se dan determinadas circunstancias y por motivos relacionados con su situación particular. Todo ello podrá hacerlo dirigiéndose al Ayuntamiento donde le serán facilitados no se podrá crear la relación deseada entre las parteslos modelos para el ejercicio. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados Así mismo tienen derecho a reclamar presentar una reclamación ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere (xxxx.xx) si consideran que el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal no se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos ajusta a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente. Olazti/Olazagutia, se compromete a cumplirlas medidas 7 xx xxxxx de seguridad que se detallan en el Anexo 6. En todo caso2019.- Xx Xxxxxxx, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteXxxxx Xxxxxxxxxx Xxxx.

Appears in 1 contract

Samples: Bases De La Convocatoria

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento En cumplimiento de la Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal, y con la fi- nalidad de cumplir, controlar y ejecutar la prestación sanitaria garantizada en el contrato de seguro, el asegurado consiente expresamente a que sus datos de carácter personal, incluidos los datos de salud, sean tratados por Asisa (Asistencia Sanitaria Interprovincial de Seguros, S.A.U.), así como prestadores de servicios sanitarios en cuyo caso se habrá consignado la Lista de Facultativos elaborada por Asisa o en su sitio web www.asisa. es. Los datos deben ser adecuados, pertinentes y no excesivos para la finalidad expresada en relación con el apartado 33 del CRcontrato de seguro cuya ley reguladora obliga al asegurado a informar al asegurador de las causas que motivan la prestación, y en para que pueda solicitar de los prestadores de servicios sanitarios tal información para el cumplimiento de lo dispuesto estos fines en la normativa vigente en materia de protección de relación con su salud y el tratamiento sanitario que esté recibiendo. Adicionalmente, sus datos personales, salvo sus datos de carácter personalsalud, podrán ser tratados para remitirle envíos publicitarios y de información comercial, acerca de la empresa, sus actividades, productos, ser- vicios, ofertas, promociones especiales, etc., por diferentes medios, inclusive el correo electrónico. El tratamiento de los datos con estas finalidades se informa a los intervinientes mantendrá, mientras se mantenga cualquier relación negocial o contractual con Asisa y aún tras el cese de dichas relaciones. En el caso de que los datos personales aportados pertenecieran a un tercero, el aportante garantiza que figuren en el contrato y los que se deriven de tiene la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento autorización de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite mismos para su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos comunicación a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatarioAsisa, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales términos y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento expuestos en la respuesta al ejercicio de presente cláusula. Para ejercitar los derechos de acceso, rectificación, supresión cancelación y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida oposición de los datos quedando el encargado del debe dirigirse a Asisa. En caso de oposición al tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad cesión de los datos personales a su cargo de expuestos en el párrafo anterior, no podrán hacerse efectivas las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación prestaciones de la incidencia. No será necesaria póliza durante el tiempo que dure dicha oposición, por carecer la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad entidad aseguradora de los datos personales, inclusive, cuando sea posible, las categorías necesarios para el cálculo de la indemnización y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto demás fines establecidos en el que pueda obtenerse más información. Descripción contrato de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parteseguro.

Appears in 1 contract

Samples: Condiciones Generales

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya Telefónica Empresas informa al Cliente de que los datos objeto de tratamiento serán los estrictamente necesarios para la prestación del Servicio contratado, el mantenimiento y gestión de la relación contractual, así como labores de información de los distintos servicios contratados y de las actividades relacionadas con los mismos. El Cliente declara que ha sido informado por Telefónica Empresas de que la contratación del producto Empresas Fusión Negocios implica que el titular de la línea fija y móvil sea el mismo, por lo que en el caso de que no lo fuera, deberá haber obtenido previamente el consentimiento del titular de la línea móvil asociada a Fusión Negocios, necesario para realizar el cambio de titularidad. Los datos de carácter personalcontacto de los interlocutores proporcionados por el Cliente para mantener la relación contractual con Telefónica Empresas (en adelante, “los interlocutores”), así como para otras finalidades que nos permita o autorice, serán tratados conforme a lo establecido en cuyo caso la Política de Privacidad, cuya información básica se habrá consignado recoge en la presente cláusula. El contenido íntegro de la misma se puede consultar en el apartado 33 del CRsiguiente enlace: xxx.xxxxxxxx.xx/xxxxxxxxxx, y solicitando un ejemplar en cumplimiento de lo dispuesto el 1489 o en las Tiendas Movistar. De acuerdo con la normativa vigente en materia europea de protección de datos de carácter personalpersonal y en virtud de lo establecido en dicha Política, se informa a los intervinientes las siguientes empresas del Grupo Telefónica son corresponsables del tratamiento de que los datos personales del Cliente Telefónica Empresas en función de los productos y servicios que figuren tenga contratados: Telefónica de España, S.A.U., Telefónica Móviles España, S.A.U. y, en el contrato su caso, DTS Distribuidora de Televisión Digital, S.A.U. (en adelante y conjuntamente denominadas, a los que se deriven efectos establecidos en esta cláusula, como “Telefónica Empresas”). Adicionalmente, Telefónica Empresas podrá tratar los datos del Cliente o de los interlocutores relativos a los servicios contratados, datos de tráfico y de facturación de la relaciónlínea telefónica fija, serán tratados el servicio xx xxxxx ancha, la línea móvil que forman parte del Servicio Fusión Negocios, así como los relativos a la adquisición de productos y servicios por las partes el Cliente, con la finalidad de mantenimiento realizarles ofertas comerciales sobre productos y servicios de Telefónica Empresas. Si como Cliente empresa no desea que utilicemos la relación contractualinformación indicada con la citada finalidad, podrá comunicárnoslo enviando un email a XX_xxxxx@xxxxxxxxxx.xxx; o un escrito a Telefónica Empresas, Ref. Datos al Xxxxxxxx xx Xxxxxxx 00000, 00000 Xxxxxx. En todo caso, los interlocutores tendrán la facultad de oponerse a la recepción de comunicaciones comerciales a través de los mismos medios indicados anteriormente. Como Cliente es su responsabilidad facilitar esta información a los interlocutores cuyos datos se estén tratando por Telefónica Empresas en este contexto, e indicarles que podrán consultar el detalle en la web xxx.xxxxxxxx.xx/xxxxxxxxxx. Para cualquiera de las finalidades previstas en la Política de Privacidad Telefónica Empresas, Telefónica Empresas podrá encargar su tratamiento a proveedores de confianza. La base para el tratamiento relación actualizada de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarioslas categorías de dichos proveedores, así como de tal forma aquellos que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán realizan transferencias internacionales de datosdatos en el ejercicio de sus funciones se recoge en xxx.xxxxxxxx.xx/xxxxxxxxxx/xxxx-xxxxxxxxx. Tanto el Cliente como los interlocutores, salvo obligación legal. Los interesados podrán ejercitar siempre consultar el detalle de la Política de Privacidad de Telefónica Empresas en xxx.xxxxxxxx.xx/xxxxxxxxxx o solicitando un ejemplar en el 1489 o en las Tiendas Movistar, así como ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad y la limitación u oposición dirigiéndose por escrito enviando un email a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamientoXX_xxxxx@xxxxxxxxxx.xxx, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, dirigiendo un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamientoXxxxxxxx xx Xxxxxxx 00000, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte00000 Xxxxxx.

Appears in 1 contract

Samples: www.movistar.es

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL. Cuando haya tratamiento De conformidad con la Ley Orgánica 15/1999, de datos 13 de carácter personaldiciembre, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia Protección de protección Datos de datos de carácter personalCarácter Personal, se informa a los intervinientes de interesados que los datos personales que figuren en su caso se generen como consecuencia de su participación en el contrato y los que se deriven proceso selectivo quedarán almacenados en un fichero titularidad de la relación, serán tratados por las partes Autoridad Portuaria de Valencia (en adelante APV) con la finalidad de mantenimiento hacerle partícipe en el proceso de selección de promoción interna desarrollado por la APV. Firmado por: XXXXXXX XXXXXXXX XXXXXXX La presentación y entrega de la relación contractualinstancia junto con la documentación requerida por la APV para participar en el proceso selectivo, comporta la manifestación del consentimiento expreso de los interesados para que la APV efectúe el tratamiento de sus datos con las finalidades indicadas en el apartado anterior. La base presentación y el tratamiento de dicha información resultan obligatorios para poder participar en el proceso selectivo, por lo que la falta de presentación o la oposición al tratamiento por los interesados impedirá la participación del aspirante en el proceso selectivo. Asimismo, los interesados deberán proporcionar datos veraces, exactos y actuales. Asimismo, la APV informa a los interesados que conforme al artículo 12.f) del II Convenio Colectivo de Puertos del Estado y de las Autoridades Portuarias publicado en el BOE nO 9 de 11 de enero de 2006, las pruebas de selección podrán realizarse con el auxilio de Organismos competentes o empresas especializadas, incorporando los resultados de las mismas al expediente que ha de juzgar el Tribunal. En caso de ser inadmitida la instancia de los interesados por falta de acreditación de los requisitos exigidos o ser declarado no apto en cualquiera de las pruebas previstas en el proceso de selección, se informa a los interesados que por parte de la APV se procederá al bloqueo de los datos personales obtenidos o generados por la participación en el proceso de selección. Resueltas las impugnaciones y recursos previstos en los términos y condiciones de las bases del proceso de selección, la APV procederá a la supresión de los mismos. Por su parte, en caso de que el aspirante sea declarado apto, pero no cubra ninguna de las vacantes del proceso de selección, se informa a los interesados que, salvo que personal e individualmente por cada interesado se comunique lo contrario a la APV en el plazo de treinta días a contar desde la publicación de los resultados del proceso, la APV incorporará a su expediente laboral los datos personales obtenidos o generados durante el proceso de selección. En todo caso, la APV informa a los interesados de que concluida cada una de las fases previstas en el proceso de selección, sus datos de nombre, apellidos y DNI así como su condición de apto o no apto para cubrir el puesto de trabajo, serán publicados en los tablones de anuncios de la APV ubicados en los edificios oficiales de la APV con la finalidad de dar publicidad a los resultados del proceso. No obstante, transcurrido el plazo de treinta días desde la publicación, dichos listados serán retirados de los tablones . Identificador q49s 4ND2 Dul8 URjO AHaO 8pPe 2J8= URL xxxxx://xxxxxxxxxxxxxx.xxx.xx/XxxxXxxxxxxxxxx La revocación del consentimiento para el tratamiento de los datos es comportará la correcta ejecución renuncia del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito interesado a la dirección indicada posibilidad de cubrir posibles vacantes en el apartado 33 del CRproceso de selección. AsimismoEn todo caso, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de momento podrán ejercitar los derechos de acceso, rectificaciónrectificación y cancelación mediante escrito dirigido a Autoridad Portuaria de Valencia, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de accesoXxxx. Xxxxxx xxx Xxxxx, rectificacións/n, supresión y oposición46024, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones Valencia o aquélla que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información le sustituya en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad Registro General de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento Datos, en los tiempos y modos requeridos por términos previstos en la normativa en vigoraplicable. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de Todos los datos proporcionados por los interesados serán considerados, al amparo de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete actuales por lo que con el fin de mantener la información debidamente actualizada, los interesados deberán comunicar a cumplirlas medidas la APV cualquier cambio sobre la información suministrada. Firmado por: XXXXXXX XXXXXXXX XXXXXXX Cargo: PRESIDENTE Organización: AUTORIDAD PORTUARIA DE Fecha firma: 20/12/2018 17:14:27 CET VALENCIA Firmado por: XXXXXXX XXXXXXXX XXXXXXX Cargo: PRESIDENTE 12 UR Técnico de seguridad que se detallan en el Anexo 6. En todo casoInfraestructuras (2.2.5) Organización: AUTORIDAD PORTUARIA DE VALENCIA PERFILES EXIGIDOS 0 ASESORIA JURIDICA 0 CALIDAD 0 COMERCIAL Y MARKETING 1 COMPRAS Y SUMINISTROS 0 COMUNICACIÓN Y RELACIONES INSTITUCIONALES 2 CONSERVACIÓIN Y MANTENIMIENTO 0 CONTABILIDAD Y AUDITORIA 0 DESARROLLO DE PROYECTOS TELEMATICOS 0 DESARROLLO DE RECURSOS HUMANOS Y ORGANIZACIÓN 2 DIBUJO TECNICO Y TOPOGRAFIA 0 GESTION DE ACTIVIDADES PESQUERAS 0 GESTION DE DOMINIO PUBLICO 0 GESTION DE MERCANCIAS 2 GESTION DOCUMENTAL 0 GESTION ECONOMICO FINANCIERA Y PRESUPUESTARIA 0 IDIOMAS 3 INFRAESTRUCTURAS 1 LOGISTICA E INTERMODALIDAD 1 MEDIO AMBIENTE 0 NAUTICA XXXXXXXXX 0 XXXXXXXXX XXXXXXXXX 1 OPERACIOES Y SERVICIOS PORTUARIOS 1 PREVENCION DE RIESGOS LABORALES 0 RELACIONES LABORALES 2 SECTOR Y ESTRATEGIA PORTUARIA 1 SEGURIDAD INDUSTRIAL 0 SEGURIDAD OPERATIVA 1 SISTEMAS DE AYUDA A LA NAVEGACION 0 TRAFICO DE PASAJEROS 2 USO Y EXPLOTACION DE SISTEMAS 2 COMUNICAR 2 GESTIONAR 1 LIDERAR 2 NEGOCIAR 0 PLANIFICAR 2 TRABAJO EN EQUIPO Identificador q49s 4ND2 Dul8 URjO AHaO 8pPe 2J8= URL xxxxx://xxxxxxxxxxxxxx.xxx.xx/XxxxXxxxxxxxxxx Yo de años de edad, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos con DNI nº teléfono de contacto al responsable. Una vez finalizada con domicilio a efectos de comunicaciones en Organización: AUTORIDAD PORTUARIA DE Fecha firma: 20/12/2018 17:14:27 CET VALENCIA y dirección de correo electrónico ante usted, comparece y atentamente EXPONE: Cargo: PRESIDENTE Que habiendo sido convocadas pruebas libres para la prestación provisión de servicios objeto un puesto de trabajo por contrato de obra y servicio de Técnico de Infraestructuras en esa Autoridad Portuaria de Valencia y, reuniendo los requisitos exigidos en las bases de la presente oferta, el encargado del tratamiento se compromete convocatoria. SOLICITA: A Vd. tenga a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción bien dar por presentado este escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones para poder participar en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra partepruebas correspondientes.

Appears in 1 contract

Samples: www.valenciaport.com