Acuerdo de Procesamiento de Datos
Este Acuerdo de Procesamiento de Datos (“Acuerdo”) forma parte de los Términos y Condiciones (“Acuerdo Principal”)
entre:
- El Cliente (“Responsable del Tratamiento”)
- Textintel FZE (“Encargado del Tratamiento”)
(Colectivamente, “Partes”).
1. Contexto
1.1 El Cliente actúa como Responsable del Tratamiento y desea subcontratar ciertos servicios que
implican el procesamiento de datos personales al Encargado del Tratamiento.
1.2 Las Partes pretenden formalizar un acuerdo de procesamiento de datos que cumpla con las leyes de
protección de datos aplicables, incluyendo:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección
de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos
datos (Reglamento General de Protección de Datos, RGPD).
- Cualquier otra ley de protección de datos o privacidad aplicable que regule el tratamiento de datos personales.
1.3 Este Acuerdo establece los derechos y obligaciones de las Partes en materia de protección de
datos y privacidad.
2. Definiciones e Interpretación
2.1 Salvo que se defina expresamente lo contrario, los términos escritos con mayúscula inicial en
este Acuerdo tendrán los siguientes significados:
- “Acuerdo” – Este Acuerdo de Procesamiento de Datos, incluyendo todos los anexos y apéndices.
- “Datos Personales del Cliente” – Cualquier dato personal procesado por el Encargado del
Tratamiento en nombre del Cliente de conformidad con el Acuerdo Principal.
- “Leyes de Protección de Datos” – Todas las leyes de privacidad y protección de datos
aplicables, incluyendo el RGPD y cualquier legislación nacional que lo complemente o implemente.
- “Tratamiento” – Cualquier operación realizada sobre datos personales, como la recogida, el
almacenamiento, la transmisión o la eliminación.
- “Subencargado” – Cualquier tercero autorizado por el Encargado del Tratamiento para procesar
datos personales en nombre del Cliente.
2.2 Los términos no definidos en este Acuerdo tendrán el significado que les asigne el RGPD.
3. Alcance del Procesamiento de Datos
3.1 El Cliente instruye al Encargado del Tratamiento para que procese los Datos Personales del
Cliente estrictamente de acuerdo con:
- Las instrucciones documentadas del Cliente.
- El Acuerdo Principal y este Acuerdo.
- Las Leyes de Protección de Datos aplicables.
3.2 El Encargado del Tratamiento no procesará los Datos Personales del Cliente para fines distintos
a los especificados en este Acuerdo y en el Acuerdo Principal.
4. Responsabilidades del Encargado del Tratamiento
4.1 El Encargado del Tratamiento deberá:
- Garantizar el cumplimiento de las Leyes de Protección de Datos aplicables.
- Procesar los datos de forma segura, de conformidad con las mejores prácticas del sector.
- Restringir el acceso únicamente al personal autorizado.
- Garantizar que todo el personal que maneje los Datos Personales del Cliente esté sujeto a obligaciones de
confidencialidad.
5. Medidas de Seguridad
5.1 El Encargado del Tratamiento implementará las medidas técnicas y organizativas apropiadas para
garantizar la seguridad de los Datos Personales del Cliente, teniendo en cuenta:
- El estado de la técnica en materia de tecnologías de seguridad.
- La naturaleza, el alcance y el contexto del tratamiento de datos.
- Los riesgos potenciales, incluidos el acceso no autorizado, las brechas de datos y la pérdida.
5.2 Cuando corresponda, las medidas de seguridad incluirán:
- Cifrado de datos en tránsito y en reposo.
- Controles de acceso y mecanismos de autenticación.
- Auditorías de seguridad y evaluaciones de riesgos periódicas.
6. Subencargados
6.1 El Encargado del Tratamiento no subcontratará a ningún Subencargado sin la aprobación previa y
por escrito del Cliente.
6.2 El Cliente reconoce y autoriza al Encargado del Tratamiento a utilizar los siguientes
Subencargados aprobados:
- Amazon Web Services
- Meta
- Google
- Amplitude
- Firebase Analytics
- Stripe
6.3 El Encargado del Tratamiento garantizará que cualquier Subencargado cumpla con las mismas
obligaciones establecidas en este Acuerdo.
7. Derechos de los Sujetos de Datos
7.1 El Encargado del Tratamiento asistirá al Cliente en el cumplimiento de las obligaciones
relativas a los Derechos de los Sujetos de Datos, incluyendo:
- Acceso a los datos personales.
- Rectificación o eliminación de datos inexactos.
- Solicitudes de portabilidad de datos.
7.2 Si el Encargado del Tratamiento recibe una solicitud de un Sujeto de Datos, deberá:
- Notificar al Cliente de inmediato.
- No responder sin la autorización del Cliente.
8. Notificación de Violaciones de Datos
8.1 En caso de Violación de Datos Personales, el Encargado del Tratamiento deberá:
- Notificar al Cliente sin demora indebida.
- Proporcionar todos los detalles necesarios para permitir al Cliente cumplir con las obligaciones legales de
notificación.
- Tomar medidas razonables para mitigar y remediar la violación.
9. Transferencias de Datos
9.1 El Encargado del Tratamiento no transferirá los Datos Personales del Cliente fuera de la UE/EEE,
a menos que:
- El Cliente haya dado su consentimiento previo por escrito.
- Existan salvaguardias adecuadas, como las Cláusulas Contractuales Tipo (CCT).
10. Retención y Eliminación de Datos
10.1 Tras la finalización del Acuerdo Principal, el Cliente podrá solicitar:
- La eliminación de todos los Datos Personales del Cliente en un plazo de 10 días hábiles.
- Un certificado de eliminación que confirme el cumplimiento.
11. Derechos de Auditoría
11.1 El Cliente tendrá derecho a:
- Solicitar información para demostrar el cumplimiento.
- Realizar auditorías e inspecciones al Encargado del Tratamiento.
12. Confidencialidad
12.1 Cada Parte mantendrá la confidencialidad de toda la información compartida en virtud de este
Acuerdo y no la divulgará sin el consentimiento por escrito de la otra Parte, excepto cuando:
- La divulgación sea exigida por ley.
- La información ya sea de dominio público.
13. Ley Aplicable y Jurisdicción
13.1 Este Acuerdo se regirá por las leyes de Dubái, Emiratos Árabes Unidos.
13.2 Cualquier disputa derivada de este Acuerdo se resolverá en los tribunales de Dubái.