NatureWebServices GmbH actúa como procesador de acuerdo con el Art. 28 GDPR (en adelante "Contratista") cuando proporciona los servicios para los clientes que utilizan los servicios como empresarios. Un empresario en el sentido de estas Condiciones de Uso es una persona física o jurídica o una sociedad con capacidad jurídica que actúa en el ejercicio de su actividad profesional comercial o independiente al celebrar las Condiciones de Uso. En este caso, el responsable del tratamiento de datos es el cliente que utiliza los servicios como empresario (en lo sucesivo, el "Cliente"). El acuerdo de procesamiento de datos de conformidad con el Art. 28 párrafo 3 GDPR se celebra entre el Contratista y el Cliente tras la aceptación de las Condiciones de Uso por parte del Cliente.
- El objeto del acuerdo de tramitación del pedido es el tratamiento de los datos de acceso al servicio de la web y la APP (dirección de correo electrónico), de los datos introducidos en la aplicación de forma voluntaria (título, nombre, apellidos) y de las imágenes y/o vídeos de acuerdo con las condiciones de uso (en adelante, "actividad de tratamiento").
- El presente Acuerdo de Procesamiento comenzará en el momento de la aceptación de las Condiciones de Uso y terminará según lo establecido en el párrafo 10 Período de contrato y terminación citado.
- La actividad de tratamiento se realizará exclusivamente en un Estado miembro de la Unión Europea o en un Estado parte del Acuerdo sobre el Espacio Económico Europeo. Cualquier traslado del servicio o de partes del mismo a un tercer país requerirá el consentimiento previo del Cliente.
- El Contratista se compromete a procesar los datos y los resultados del procesamiento exclusivamente dentro del ámbito de estas Condiciones de Uso. Si el Contratista recibe una orden oficial para divulgar datos del Cliente, el Contratista deberá -en la medida en que lo permita la ley- informar inmediatamente al Cliente de ello y remitir a la autoridad al Cliente. Asimismo, cualquier tratamiento de los datos para fines propios del Contratista requerirá el consentimiento por escrito del Cliente.
- El Cliente será el único responsable de evaluar la licitud del tratamiento de acuerdo con el art. 6 (1) de la DSGVO y de salvaguardar los derechos de los interesados de acuerdo con los arts. 12 a 22 de la DSGVO. El contratista remitirá las solicitudes al cliente si son reconocidamente dirigidas exclusivamente a él.
- Obligaciones del contratista
- El Contratista confirma que conoce las disposiciones de protección de datos del GDPR relevantes para el tratamiento encargado.
- El Contratista declara de manera jurídicamente vinculante que ha obligado a todas las personas encargadas del tratamiento de datos a mantener la confidencialidad antes del inicio de la actividad o que están sujetas a una obligación legal de confidencialidad adecuada. En particular, la obligación de confidencialidad de las personas encargadas del tratamiento de los datos seguirá vigente incluso después de que hayan cesado en su actividad y abandonado al contratista.
- El Contratista declara de forma jurídicamente vinculante que ha tomado todas las medidas necesarias para garantizar la seguridad del tratamiento de acuerdo con el artículo 32 del GDPR.
- El Contratista garantizará un nivel de protección del Servicio adecuado al riesgo para los derechos y libertades de las personas físicas afectadas por el tratamiento. Para ello, se tendrán en cuenta los objetivos de protección del artículo 32 (1) del RGPD, como la confidencialidad, la integridad y la disponibilidad de los sistemas y servicios, así como su capacidad de recuperación en relación con el tipo, el alcance, las circunstancias y la finalidad de las operaciones de tratamiento, de manera que el riesgo se contenga permanentemente mediante los recursos técnicos y organizativos adecuados.
- El Contratista llevará a cabo una revisión, valoración y evaluación de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento cuando haya motivos para ello, pero al menos anualmente.
- El contratista adoptará las medidas técnicas y organizativas necesarias para garantizar que el cliente pueda ejercer los derechos del interesado en virtud del capítulo III del RGPD (información, acceso, rectificación y supresión, portabilidad de los datos, oposición, así como la toma de decisiones automatizada en casos individuales) en cualquier momento dentro de los plazos legales y facilitará al cliente toda la información necesaria para ello a través de los servicios web y APP. Si se dirige una solicitud correspondiente al contratista y éste indica que el solicitante cree erróneamente que es el principal del tratamiento de datos operado por él, el contratista remitirá inmediatamente la solicitud al principal e informará de ello al solicitante.
- El Contratista apoyará al Cliente en el cumplimiento de las obligaciones establecidas en los artículos 32 a 36 del RGPD (medidas de seguridad de los datos, notificaciones de violaciones de los datos personales a la autoridad de control, notificación a la persona afectada por una violación de los datos personales, evaluación del impacto de la protección de datos, consulta previa).
- El Contratista cooperará en la medida necesaria en el cumplimiento de los derechos de los interesados de conformidad con los artículos 12 a 22 del RGPD por parte del Cliente, en la creación de directorios de actividades de procesamiento y en cualquier evaluación de impacto de protección de datos necesaria del Cliente y apoyará al Cliente en la medida de lo posible de manera adecuada.
- El Contratista deberá notificar al Cliente cualquier interrupción, infracción por parte del Contratista o de las personas empleadas por el Contratista y contra las disposiciones de la ley de protección de datos o las estipulaciones hechas en el pedido, así como cualquier sospecha de infracción de la protección de datos o irregularidades en el tratamiento de los datos personales. Esto también se aplicará con respecto a cualquier obligación de información y notificación del Cliente de conformidad con el Art. 33 y el Art. 34 del GDPR. Si es necesario, el Contratista apoyará al Cliente en sus obligaciones de conformidad con los artículos 33 y 34 del GDPR de manera apropiada.
- El Contratista establecerá un directorio de tratamiento para el presente tratamiento encargado de acuerdo con el Art. 30 del GDPR.
- En lo que respecta al tratamiento de los datos facilitados por el Cliente, éste tendrá derecho a inspeccionar y controlar las instalaciones de tratamiento de datos en cualquier momento, incluso a través de terceros encargados por el Cliente. El contratista se compromete a proporcionar al cliente la información necesaria para controlar el cumplimiento de las obligaciones establecidas en este acuerdo.
- El Contratista ofrecerá al Cliente la posibilidad a través de los servicios de la web y la APP,
- descargar imágenes y/o vídeos individuales o todos en cualquier momento y/o
- eliminar las imágenes y/o los vídeos, individualmente o en su totalidad, del servidor de los contratistas.
De acuerdo con el Art. 28 párrafo 3 lit. g DSGVO, con la eliminación de los datos de acceso (dirección de correo electrónico), los datos adicionales introducidos voluntariamente en la solicitud (título, nombre, apellido) y las imágenes y / o videos por el cliente a través de los servicios web y APP, todos los datos personales eliminados también se eliminan del contratista y sus subcontratistas. En los archivos de copia de seguridad, los datos se eliminan después de completar el siguiente ciclo de copia de seguridad.
- Subprocesador
- El Cliente concederá al Contratista una autorización general para utilizar otros subprocesadores en el sentido del artículo 28 del GDPR para la ejecución del contrato. Al hacerlo, debe garantizarse que el subprocesador asuma las mismas obligaciones que el contratista sobre la base de este acuerdo. Si el subencargado del tratamiento no cumple con sus obligaciones en materia de protección de datos, el contratista será responsable ante el cliente del cumplimiento de las obligaciones del subencargado.
- El Contratista informará al Cliente del nombre y la dirección, así como de la actividad prevista del subprocesador mediante solicitud por correo electrónico (info@icuserver.com). El contratista se asegurará de seleccionar cuidadosamente al subprocesador, prestando especial atención a la idoneidad de las medidas técnicas y organizativas adoptadas por el subprocesador en el sentido del artículo 32 del RGPD.