Vantage Circle Data Processing Addendum
(GDPR, Reglas corporativas vinculantes de Vantage Circle, Escudo de privacidad y Cláusulas contractuales estándar)
Anexo de Protección de Datos
En el transcurso de la prestación de los servicios de Vantage Circle a nuestros clientes, Vantage Circle puede procesar datos personales en nombre de nuestros clientes cuando dichos datos personales están sujetos a las leyes de protección de datos de la UE, como el RGPD. Con este fin, ofrecemos un apéndice de protección de datos (DPA) como se proporciona a continuación. El DPA solo será legalmente vinculante y efectivo si: (1) está debidamente firmado por nuevos clientes; y (2) usted es cliente de Vantage Circle en la fecha en que se ejecuta por completo. Tenga en cuenta que debido a que tenemos tantos clientes, no podemos cambiar este anexo de protección de datos para ningún cliente en particular.
1. Definiciones
“Afiliado” significa cualquier entidad que directa o indirectamente controle, sea controlada o esté bajo control común con la entidad en cuestión. “Control”, a los efectos de esta definición, significa propiedad o control directo o indirecto de más del 50 % de los derechos de voto de la entidad en cuestión.
“Acuerdo” significa los Términos de uso de Vantage Circle o el Acuerdo de servicio de Vantage Circle (según corresponda) y el Formulario de pedido relacionado, que en conjunto rigen la prestación de los Servicios al Cliente.
Datos del Cliente significa cualquier Dato Personal que Vantage Circle procese en nombre del Cliente como Procesador de Datos en el curso de la prestación de Servicios.
“Leyes de protección de datos” hace referencia a todas las leyes de protección de datos y privacidad aplicables al procesamiento de Datos personales por parte de Vantage Circle de conformidad con el Acuerdo, incluida, cuando corresponda, la Ley de protección de datos de la UE.
“Controlador de datos” significa una entidad que determina los propósitos y medios del procesamiento de datos personales.
“Procesador de datos” significa una entidad que procesa Datos personales en nombre de un Controlador de datos.
“Sujeto de datos” significa la persona identificada o identificable con quien se relacionan los datos personales.
“Leyes y reglamentos de protección de datos” hace referencia a todas las leyes y reglamentos, incluidas las leyes y reglamentos de la Unión Europea, el Espacio Económico Europeo y sus estados miembros, Suiza y el Reino Unido, aplicables al procesamiento de datos personales en virtud del Acuerdo.
“RGPD” significa el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).
“Datos Personales” significa cualquier información relativa a una persona física identificada o identificable.
“Procesamiento” tiene el significado que se le otorga en el RGPD y “proceso”, “procesos” y “procesado” se interpretarán en consecuencia.
“Incidente de seguridad” se refiere a cualquier violación de la seguridad no autorizada o ilegal que conduzca a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado a los Datos del cliente de forma accidental o ilegal.
“Servicios” significa cualquier producto o servicio proporcionado por Vantage Circle al Cliente de conformidad con el Acuerdo.
“Subprocesador” hace referencia a cualquier Procesador de datos contratado por Vantage Circle o sus Afiliados para ayudar a cumplir con sus obligaciones con respecto a la prestación de los Servicios de conformidad con el Acuerdo o este DPA.
2. Procesamiento de datos personales
“Funciones de las partes” Las partes reconocen y aceptan que, con respecto al Procesamiento de datos personales, el Cliente es el Controlador, Vantage Circle es el Procesador y que Vantage Circle o los miembros del Grupo Vantage Circle contratarán Subprocesadores de conformidad con el requisitos establecidos en la Sección 5 “Subprocesadores” a continuación.
“Procesamiento de Datos Personales por parte del Cliente” El Cliente deberá, en su uso de los Servicios, Procesar Datos Personales de acuerdo con los requisitos de las Leyes y Reglamentos de Protección de Datos. Para evitar dudas, las instrucciones del Cliente para el Procesamiento de Datos Personales deberán cumplir con las Leyes y Reglamentos de Protección de Datos. El Cliente será el único responsable de la exactitud, calidad y legalidad de los Datos personales y los medios por los cuales el Cliente adquirió los Datos personales.
“Procesamiento de Datos Personales” Vantage Circle tratará los Datos Personales como Información Confidencial y solo Procesa los Datos Personales en nombre y de acuerdo con las instrucciones documentadas del Cliente para los siguientes propósitos: (i) Procesamiento de acuerdo con el Acuerdo y el Formulario de Pedido aplicable ( s); (ii) Tratamiento iniciado por los Usuarios en su uso de los Servicios; y (iii) Procesamiento para cumplir con otras instrucciones razonables documentadas proporcionadas por el Cliente (por ejemplo, por correo electrónico) cuando dichas instrucciones sean consistentes con los términos del Acuerdo.
“Detalles del Procesamiento” El objeto del Procesamiento de Datos Personales por parte de Vantage Circle es la prestación de los Servicios de conformidad con el Acuerdo. La duración del Procesamiento, la naturaleza y el propósito del Procesamiento, los tipos de Datos personales y las categorías de Sujetos de datos Procesados en virtud de este DPA se especifican con más detalle en el Anexo 4 (Detalles del Procesamiento) de este DPA.
3. Derechos de los interesados
“Solicitud del Titular de los Datos” Vantage Circle deberá, en la medida legalmente permitida, notificar de inmediato al Cliente si Vantage Circle recibe una solicitud de un Titular de los Datos para ejercer el derecho de acceso del Titular de los Datos, el derecho a la rectificación, la restricción del Procesamiento, el borrado (“derecho a ser olvidado”), la portabilidad de los datos, oponerse al Procesamiento, o su derecho a no estar sujeto a una toma de decisiones individual automatizada, siendo cada una de estas solicitudes una “Solicitud del Titular de los Datos”. Teniendo en cuenta la naturaleza del Procesamiento, Vantage Circle ayudará al Cliente con las medidas técnicas y organizativas apropiadas, en la medida de lo posible, para el cumplimiento de la obligación del Cliente de responder a una Solicitud del Titular de los Datos en virtud de las Leyes y Reglamentos de Protección de Datos. Además, en la medida en que el Cliente, en su uso de los Servicios, no tenga la capacidad de abordar una Solicitud de sujeto de datos, Vantage Circle, a solicitud del Cliente, proporcionará esfuerzos comercialmente razonables para ayudar al Cliente a responder a dicha Solicitud de sujeto de datos, a la en la medida en que Vantage Circle tenga permiso legal para hacerlo y la respuesta a dicha Solicitud del sujeto de datos sea requerida por las Leyes y reglamentos de protección de datos. En la medida legalmente permitida, el Cliente será responsable de cualquier costo que surja de la prestación de dicha asistencia por parte de Vantage Circle.
4. Detalles del procesamiento de datos
“ipos de datos personales procesados” Las categorías de datos personales son determinadas por el cliente a su exclusivo criterio y pueden incluir, entre otros: nombre y apellido; empleador, rol comercial, título profesional, información de contacto (por ejemplo, correo electrónico, teléfono, dirección física); red comercial, experiencia comercial, intereses comerciales, datos de localización y datos de identificación del dispositivo.
“Categorías especiales de datos personales” Las categorías especiales de datos personales, si las hubiera, las determina el cliente a su entera discreción y pueden incluir, entre otras, información que revele el origen racial/étnico, creencias políticas, religiosas o filosóficas, sindicatos datos de afiliación o de salud.
“Naturaleza de las operaciones de procesamiento” Vantage Circle procesará los datos personales según sea necesario para realizar los servicios de suscripción de conformidad con el acuerdo. Las operaciones de procesamiento realizadas sobre los datos personales dependerán del alcance de los servicios de suscripción del cliente y de la configuración del cliente de su instancia de Vantage Circle. Tales operaciones de procesamiento de datos personales según sea necesario para que Vantage Circle brinde los servicios de suscripción pueden incluir lo siguiente: recopilación, organización, almacenamiento, uso, transmisión, combinación, recuperación, consulta, archivo y/o destrucción.
5. Subprocesamiento
“Nombramiento de Subprocesadores” El Cliente reconoce y acepta que (a) los Afiliados de Vantage Circle pueden ser retenidos como Subprocesadores; y (b) Vantage Circle y las Afiliadas de Vantage Circle, respectivamente, pueden contratar Subprocesadores de terceros en relación con la prestación de los Servicios. Vantage Circle o un Afiliado de Vantage Circle ha celebrado un acuerdo por escrito con cada Subprocesador que contiene obligaciones de protección de datos no menos protectoras que las de este Acuerdo con respecto a la protección de Datos del Cliente en la medida aplicable a la naturaleza de los Servicios proporcionados por dicho subprocesador.
“Responsabilidad” Vantage Circle será responsable de los actos y omisiones de sus Subprocesadores en la misma medida en que Vantage Circle sería responsable si prestara los servicios de cada Subprocesador directamente según los términos de este DPA, excepto que se establezca lo contrario en el acuerdo.
El cliente proporciona una autorización general para que Vantage Circle contrate subprocesadores posteriores que está condicionada a los siguientes requisitos:
(a) Vantage Circle restringirá el acceso del subprocesador en adelante al Contenido del cliente solo a lo estrictamente necesario para proporcionar los Servicios, y Vantage Circle prohibirá que el subprocesador procese los datos personales para cualquier otro propósito;
(b) Vantage Circle acepta imponer obligaciones contractuales de protección de datos, incluidas las medidas técnicas y organizativas apropiadas para proteger los datos personales, a cualquier subprocesador que designe que requiera que dicho subprocesador proteja el Contenido del cliente según el estándar requerido por la Ley de protección de datos aplicable. .
(c) Vantage Circle seguirá siendo responsable de cualquier incumplimiento causado por un acto, error u omisión de sus subprocesadores.
El Procesador (Vantage Circle) no contratará a otro procesador (en lo sucesivo denominado “Subprocesador”) para llevar a cabo todas o parte de las actividades de Procesamiento encomendadas al Procesador por los Proveedores sin la autorización previa por escrito de los Proveedores de Vantage Circle.
A tal efecto, el Encargado comunicará a los Proveedores por escrito (i) la identidad del Subencargado, (ii) la ubicación del Subencargado y (iii) la ubicación de las actividades de Tratamiento realizadas por el SubEncargado.
Los proveedores pueden (i) rechazar a un Subprocesador o (ii) aceptar al Subprocesador bajo condiciones específicas.
El mismo proceso que el anterior se aplicará “mutatis mutandis” a cualquier reemplazo de subprocesadores autorizados.
El Subencargado estará sujeto a las mismas obligaciones que el Encargado. Por lo tanto, el Subprocesador deberá cumplir con todas las obligaciones establecidas en este Anexo de Protección de Datos y las obligaciones aplicables al Procesador bajo el RGPD y las leyes y reglamentos de protección de datos aplicables. El Encargado debe imponer estas obligaciones al Subencargado, por escrito a través de un contrato.
TEl Procesador hará que el Subprocesador cumpla estrictamente con todas las obligaciones establecidas en este Anexo de Protección de Datos y, en cualquier caso, el Procesador seguirá siendo totalmente responsable ante los Proveedores de Vantage Circle por el cumplimiento debido y oportuno de todas y cada una de dichas obligaciones por parte del Subprocesador.
Vantage Circle proporcionará detalles de cualquier cambio en los subprocesadores tan pronto como sea razonablemente posible. Con respecto a los cambios en los proveedores de infraestructura, Vantage Circle se esforzará por dar un aviso por escrito sesenta (60) días antes de cualquier cambio, pero en cualquier caso dará un aviso por escrito no menos de treinta (30) días antes de dicho cambio. Con respecto a los otros subprocesadores de Vantage Circle, Vantage Circle se esforzará por dar un aviso por escrito treinta (30) días antes de cualquier cambio, pero dará un aviso por escrito no menos de diez (10) días antes de dicho cambio.
Lista de subprocesadores
1.Océano digital.
2. Mandril.
3. MSG91.
4. Poste de chispa.
5. Nuboso.
6. Punto central.
7. Servicios web de Amazon.
6. Seguridad
“Controles para la protección de los datos del cliente” Vantage Circle mantendrá medidas técnicas y organizativas apropiadas para la protección de la seguridad (incluida la protección contra el procesamiento no autorizado o ilegal y contra la destrucción, pérdida, alteración o daño accidental o ilegal, la divulgación no autorizada o el acceso a, Datos del Cliente), confidencialidad e integridad de los Datos del Cliente, como se establece en la Documentación de Seguridad, Privacidad y Arquitectura. Vantage Circle monitorea regularmente el cumplimiento de estas medidas. Vantage Circle no disminuirá materialmente la seguridad general de los Servicios durante un período de suscripción.
“Certificaciones y auditorías de terceros”Vantage Circle ha obtenido las certificaciones y auditorías de terceros establecidas en la Documentación de seguridad, privacidad y arquitectura. Previa solicitud por escrito del Cliente a intervalos razonables, y sujeto a las obligaciones de confidencialidad establecidas en el Acuerdo, Vantage Circle pondrá a disposición del Cliente que no sea un competidor de Vantage Circle (o del auditor externo independiente del Cliente que no sea un competidor de Vantage Circle) una copia de las auditorías o certificaciones de terceros más recientes de Vantage Circle, según corresponda.
7. Gestión y notificación de incidentes de datos de clientes
Vantage Circle mantiene políticas y procedimientos de gestión de incidentes de seguridad especificados en la Documentación de seguridad, privacidad y arquitectura y notificará al Cliente sin demora indebida después de tomar conocimiento de la destrucción, pérdida, alteración, divulgación no autorizada o acceso accidental o ilegal a los Datos del Cliente, incluidos Datos personales, transmitidos, almacenados o procesados de otro modo por Vantage Circle o sus Subprocesadores de los cuales Vantage Circle tenga conocimiento (un “Incidente de datos del cliente”). Vantage Circle hará esfuerzos razonables para identificar la causa de dicho Incidente de datos del cliente y tomará las medidas que Vantage Circle considere necesarias y razonables para remediar la causa de dicho Incidente de datos del cliente en la medida en que la remediación esté dentro del control razonable de Vantage Circle. Las obligaciones aquí establecidas no se aplicarán a los incidentes que sean causados por el Cliente o los Usuarios del Cliente.
8. Devolución y eliminación de datos del cliente
Vantage Circle devolverá o eliminará los Datos del cliente al Cliente y, en la medida permitida por la ley aplicable, eliminará los Datos del cliente de acuerdo con los procedimientos y plazos especificados en la Documentación de seguridad, privacidad y arquitectura.
(a) Servicios de Vantage Circle. Antes de la rescisión del Acuerdo, Vantage Circle procesa el Contenido del cliente almacenado para los fines permitidos hasta que el Cliente elija eliminar dicho Contenido del cliente a través de los Servicios y el Cliente acepta que es el único responsable de eliminar el Contenido del cliente a través de los Servicios, al finalizar el Acuerdo, Vantage Circle (i) proporcionará al Cliente treinta (30) días después de la fecha de vigencia de la rescisión para obtener una copia de cualquier Contenido del Cliente almacenado a través de los Servicios.
Al finalizar el Acuerdo, Vantage Circle (i) a elección del Cliente, eliminará o devolverá al Cliente el Contenido del Cliente (incluidas las copias) almacenado en cualquier servicio e interfaz de programación de aplicaciones con la marca Vantage Circle.
Vantage Circle procesará los Datos de la cuenta del Cliente siempre que sea necesario (a) para proporcionar los Servicios al Cliente; (b) para las necesidades comerciales legítimas de Vantage Circle; o (c) por la ley o regulación aplicable. Los Datos de la cuenta del cliente se almacenarán de acuerdo con el Aviso de privacidad de Vantage Circle. Vantage Circle anonimizará o eliminará los Datos de uso del cliente cuando Vantage Circle ya no los necesite para esos fines.