Acuerdo de Tratamiento de Datos de Pivolt Global (2025)

Este Acuerdo de Tratamiento de Datos ("ATD") forma parte de los Términos de Uso (u otro acuerdo escrito o electrónico de título similar que aborde la misma materia) (" Acuerdo ") entre el Cliente (según se define en el Acuerdo) y " PIVOLT GLOBAL " en virtud del cual el Encargado proporciona al Responsable el software y los servicios (los "Servicios" ). El Responsable y el Encargado se denominan individualmente como una "Parte" y colectivamente como las "Partes" .

Las Partes buscan implementar este ATD para cumplir con los requisitos del RGPD de la UE (definido a continuación) en relación con el tratamiento de Datos Personales (según se define en el RGPD de la UE) por parte del Encargado como parte de sus obligaciones bajo el Acuerdo.

Este ATD se aplicará al tratamiento de Datos Personales por parte del Encargado, proporcionados por el Responsable como parte de las obligaciones del Encargado bajo el Acuerdo.

Salvo lo modificado a continuación, los términos del Acuerdo permanecerán en pleno vigor y efecto.

1. Definiciones

Los términos no definidos de otra manera aquí tendrán el significado que se les da en el RGPD de la UE o en el Acuerdo. Los siguientes términos tendrán los significados correspondientes asignados a ellos a continuación:

1.1. " Transferencia de Datos " significa una transferencia de los Datos Personales del Responsable al Encargado, o entre dos establecimientos del Encargado, o con un Subencargado por parte del Encargado.

1.2. " RGPD de la UE " significa el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos).

1.3. " Cláusulas Contractuales Tipo " significa las cláusulas contractuales adjuntas al presente como Anexo 1 de conformidad con la Decisión de Ejecución (UE) 2021/914 de la Comisión Europea de 4 de junio de 2021 sobre Cláusulas Contractuales Tipo para la transferencia de Datos Personales a encargados del tratamiento establecidos en terceros países que no garantizan un nivel adecuado de protección de datos.

1.4. " Responsable " significa la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o conjuntamente con otros, determina los fines y medios del tratamiento de datos personales; cuando los fines y medios de dicho tratamiento estén determinados por el Derecho de la Unión o de los Estados miembros, el responsable o los criterios específicos para su nombramiento podrán ser establecidos por el Derecho de la Unión o de los Estados miembros.

1.5. "Encargado" significa una persona física o jurídica, autoridad pública, agencia u otro organismo que trata datos personales por cuenta del responsable.

1.6. " Subencargado " significa un encargado/subcontratista designado por el Encargado para la prestación de todos o parte de los Servicios y que Procesa los Datos Personales proporcionados por el Responsable.

2. Propósito de este Acuerdo

Este ATD establece varias obligaciones del Encargado en relación con el Tratamiento de Datos Personales y se limitará a las obligaciones del Encargado bajo el Acuerdo. Si existe un conflicto entre las disposiciones del Acuerdo y este ATD, prevalecerán las disposiciones de este ATD.

3. Categorías de Datos Personales y Titulares de Datos

El Responsable autoriza al Encargado a tratar los Datos Personales en la medida que sea determinada y regulada por el Responsable. La naturaleza actual de los Datos Personales se especifica en el Anexo I del Anexo 1 de este ATD.

4. Propósito del Tratamiento

El objetivo del Tratamiento de Datos Personales por parte del Encargado se limitará a la prestación de los Servicios por parte del Encargado al Responsable y/o a su Cliente, de conformidad con el Acuerdo.

5. Duración del Tratamiento

El Encargado tratará los Datos Personales durante la duración del Acuerdo, a menos que se acuerde lo contrario por escrito por el Responsable.

6. Obligaciones del Responsable de Datos

6.1. El Responsable de Datos garantizará que tiene todos los derechos necesarios para proporcionar los Datos Personales al Encargado de Datos para que el Tratamiento se realice en relación con los servicios acordados. En la medida requerida por las Leyes de Privacidad de Datos, el Responsable de Datos es responsable de garantizar que proporciona dichos Datos Personales al Encargado de Datos sobre la base de una base legal apropiada que permita actividades de tratamiento lícitas, incluidos los consentimientos necesarios de los Titulares de Datos para este Tratamiento, y de garantizar que se mantenga un registro de dichos consentimientos. Si el Titular de Datos revoca dicho consentimiento, el Responsable de Datos es responsable de comunicar el hecho de dicha revocación al Encargado de Datos.

6.2. El Responsable de Datos proporcionará a todas las personas físicas de las que recopila Datos Personales el aviso de privacidad correspondiente.

6.3. El Responsable de Datos solicitará al Encargado de Datos que purgue los Datos Personales cuando lo requiera el Responsable de Datos o cualquier Titular de Datos del que recopila Datos Personales, a menos que el Encargado de Datos esté obligado de otro modo a retener los Datos Personales por la ley aplicable.

6.4. El Responsable de Datos informará inmediatamente por escrito al Encargado de Datos si recibe o se entera de:

6.4.1. Queja o alegación que indique una violación de las Leyes de Privacidad de Datos con respecto a los Datos Personales;

6.4.2. Solicitud de una o más personas que buscan acceder, corregir o eliminar Datos Personales;

6.4.3. Consulta o queja de una o más personas relacionadas con la recopilación, tratamiento, uso o transferencia de Datos Personales; y

6.4.4. Cualquier solicitud regulatoria, orden de registro u otro proceso legal, regulatorio, administrativo o gubernamental que busque Datos Personales

7. Obligaciones del Encargado de Datos

7.1. El Encargado seguirá las instrucciones escritas y documentadas recibidas, incluido el correo electrónico, del Responsable, su afiliado, agentes o personal, con respecto al Tratamiento de Datos Personales (cada una, una " Instrucción ").

7.2. El Tratamiento descrito en el Acuerdo y la documentación relacionada se considerará como Instrucción del Responsable.

7.3. A solicitud del Responsable de Datos, el Encargado de Datos proporcionará asistencia razonable al Responsable de Datos para responder/cumplir con las solicitudes/directivas del Titular de Datos en el ejercicio de sus derechos o de las autoridades reguladoras aplicables con respecto al Tratamiento de Datos Personales por parte del Encargado de Datos.

7.4. En relación con los Datos Personales, el Encargado de Datos obtendrá el consentimiento (cuando sea necesario) y/o proporcionará notificación al Titular de Datos de acuerdo con las Leyes de Protección de Datos para permitir que los Datos Personales compartidos sean proporcionados y utilizados por la otra Parte según lo contemplado por este Acuerdo.

7.5. Cuando los Datos Personales compartidos se transfieran fuera de los límites territoriales del Encargado de Datos, el cedente deberá asegurarse de que el destinatario de dichos datos esté bajo obligaciones contractuales de proteger dichos Datos Personales con los mismos o superiores estándares que aquellos impuestos bajo esta Addenda y las Leyes de Protección de Datos.

8. Secreto de Datos

8.1. Para Procesar los Datos Personales, el Encargado utilizará personal que esté

8.1.1. Informado de la naturaleza confidencial de los Datos Personales, y

8.1.2. Realice los Servicios de acuerdo con el Acuerdo.

8.2. El Encargado capacitará regularmente a las personas que tienen acceso a los Datos Personales en seguridad de datos y privacidad de datos de acuerdo con la práctica de la industria aceptada y garantizará que todos los Datos Personales se mantengan estrictamente confidenciales.

8.3. El Encargado mantendrá medidas técnicas y organizativas apropiadas para la protección de la seguridad, confidencialidad e integridad de los Datos Personales según las especificaciones según los estándares mutuamente acordados por escrito por las Partes.

9. Derechos de Auditoría

9.1. A solicitud razonable del Responsable, el Encargado pondrá a disposición del Responsable la información que sea razonablemente necesaria para demostrar el cumplimiento del Encargado con sus obligaciones bajo el RGPD de la UE u otras leyes aplicables con respecto a su Tratamiento de los Datos Personales.

9.2. Cuando el Responsable desee realizar la auditoría (por sí mismo o a través de un representante) en el sitio del Encargado, deberá proporcionar al menos quince (15) días de aviso previo por escrito al Encargado; el Encargado proporcionará cooperación y asistencia razonables en relación con las auditorías, incluidas las inspecciones, realizadas por el Responsable o su representante.

9.3. El Responsable asumirá los gastos de dicha auditoría.

10. Mecanismo de Transferencias de Datos

Cualquier Transferencia de Datos con el propósito de Procesamiento por parte del Encargado en un país fuera del Espacio Económico Europeo (el " EEE ") solo tendrá lugar en cumplimiento según lo detallado en el Anexo 1 del ATD. Cuando dichas cláusulas modelo no se hayan ejecutado al mismo tiempo que este ATD, el Encargado no retendrá indebidamente la ejecución de dichas cláusulas modelo, cuando la transferencia de Datos Personales fuera del EEE sea requerida para el cumplimiento del Acuerdo.

11. Subencargados

11.1. El Responsable reconoce y acepta que el Encargado puede contratar a un Subencargado(s) de terceros en relación con el desempeño de los Servicios, siempre que dicho(s) Subencargado(s) tome(n) medidas técnicas y organizativas para garantizar la confidencialidad de los Datos Personales compartidos con ellos; Los Subencargados actuales contratados por los Encargados y aprobados por el Responsable se enumeran en el Anexo III del Anexo 1 del presente. De conformidad con el Artículo 28(4) del RGPD, el Encargado seguirá siendo responsable ante el Responsable por cualquier incumplimiento por parte de un Subencargado de cumplir con sus obligaciones de protección de datos bajo el ATD en relación con el desempeño de los Servicios.

11.2. Si el Responsable tiene una preocupación de que el Tratamiento de Datos Personales por parte del(los) Subencargado(s) es razonablemente probable que cause que el Responsable incumpla sus obligaciones de protección de datos bajo el RGPD, el Responsable puede objetar el uso de dicho Subencargado por parte del Encargado y el Encargado y el Responsable conferirán de buena fe para abordar dicha preocupación.

12. Notificación de Violación de Datos Personales

12.1. El Encargado mantendrá procedimientos definidos en caso de una Violación de Datos Personales (según se define en el RGPD) y notificará sin demora indebida al Responsable si tiene conocimiento de cualquier Violación de Datos Personales a menos que dicha Violación de Datos sea poco probable que resulte en un riesgo para los derechos y libertades de las personas físicas.

12.2. El Encargado proporcionará al Responsable toda la asistencia razonable para cumplir con la notificación de Violación de Datos Personales a la Autoridad de Supervisión y/o al Titular de Datos, para identificar la causa de dicha Violación de Datos y tomar las medidas comercialmente razonables que sean razonablemente requeridas para mitigar y remediar dicha Violación de Datos.

12.3. No Reconocimiento de Culpa por parte del Encargado. La notificación o respuesta del Encargado a una Violación de Datos Personales bajo este ATD no se interpretará como un reconocimiento por parte del Encargado de cualquier culpa o responsabilidad con respecto al incidente de datos.

13. Devolución y Eliminación de Datos Personales

13.1. El Encargado, al menos treinta (30) días desde el final del Acuerdo o el cese de los Servicios del Encargado bajo el Acuerdo, lo que ocurra primero, devolverá al Responsable todos los Datos Personales, o si el Responsable así lo indica, el Encargado eliminará los Datos Personales. El Encargado devolverá dichos Datos Personales en un formato comúnmente utilizado o en el formato actual en el que se almacenaron a discreción del Responsable, tan pronto como sea razonablemente practicable después de recibir la notificación del Responsable.

13.2. En cualquier caso, el Encargado eliminará los Datos Personales, incluidas todas las copias de los mismos, tan pronto como sea razonablemente practicable después del final del Acuerdo.

14. Medidas Técnicas y Organizativas

Teniendo en cuenta el estado del desarrollo tecnológico y el costo de implementar cualquier medida, el Encargado tomará medidas técnicas y organizativas apropiadas contra el tratamiento no autorizado o ilegal de Datos Personales y contra la pérdida accidental o destrucción de, o daño a, Datos Personales para garantizar un nivel de seguridad apropiado a: (a) el daño que podría resultar del tratamiento no autorizado o ilegal o pérdida accidental, destrucción o daño; y (b) la naturaleza de los datos que deben protegerse [incluidas las medidas indicadas en el Anexo II del Anexo 1]

Ingrese el nombre de la organización del Responsable aquí

Por: ______________________________

Nombre:

Título:

Fecha:

Ingrese el nombre de la organización del Encargado aquí

Por: ____________________________

Nombre:

Título:

Fecha:

ANEXO 1

ANEXO I

A. LISTA DE PARTES

Exportador(es) de datos:

Nombre: Cliente (Como se establece en el Formulario de Pedido relevante).

Dirección : Como se establece en el Formulario de Pedido relevante .

Nombre, cargo y datos de contacto de la persona de contacto: Como se establece en el Formulario de Pedido relevante.

Actividades relevantes para los datos transferidos bajo estas Cláusulas : Receptor de los Servicios proporcionados por PIVOLT GLOBAL de acuerdo con el Acuerdo.

Firma y fecha: La firma y la fecha se establecen en el Acuerdo.

Función (Responsable/Encargado): Responsable

Importador(es) de datos:

Nombre: PIVOLT GLOBAL

Dirección: 36-42 Donnybrook Road, Units 2 - 4, First Floor

Nombre, cargo y datos de contacto de la persona de contacto: Leonardo Freitas, Data Protection Officer, +353 15759211, dpo@pivolt.com

Actividades relevantes para los datos transferidos bajo estas Cláusulas : Prestación de los Servicios al Cliente de acuerdo con el Acuerdo.

Firma y fecha : La firma y la fecha se establecen en el Acuerdo.

Función (responsable/encargado): Encargado.

B. DESCRIPCIÓN DE LA TRANSFERENCIA

Categorías de interesados cuyos datos personales se transfieren

Usuarios autorizados del Cliente de los Servicios .

Categorías de datos personales transferidos

Nombre, Dirección, Fecha de Nacimiento, Edad, Educación, Correo Electrónico, Género, Imagen, Trabajo, Idioma, Teléfono, Persona relacionada, URL relacionada, ID de Usuario, Nombre de Usuario.

Datos sensibles transferidos (si corresponde) y restricciones o salvaguardas aplicadas que tomen plenamente en consideración la naturaleza de los datos y los riesgos involucrados, como por ejemplo limitación estricta de propósito, restricciones de acceso (incluido el acceso solo para el personal que ha seguido capacitación especializada), mantenimiento de un registro de acceso a los datos, restricciones para transferencias posteriores o medidas de seguridad adicionales.

No se recopilan datos sensibles .

La frecuencia de la transferencia (por ejemplo, si los datos se transfieren de forma única o continua).

Base continua

Naturaleza del tratamiento Alojamiento de datos del cliente

Propósito(s) de la transferencia de datos y procesamiento posterior

El propósito de la transferencia es facilitar el desempeño de los Servicios descritos más completamente en el Acuerdo y los formularios de pedido adjuntos.

El período durante el cual se retendrán los datos personales, o, si eso no es posible, los criterios utilizados para determinar ese período

El período durante el cual se retendrán los Datos Personales del Cliente se describe más completamente en el Acuerdo, Addenda y formularios de pedido adjuntos.

Para transferencias a (sub)encargados, especifique también el objeto, la naturaleza y la duración del tratamiento

El objeto, la naturaleza y la duración del Tratamiento se describen más completamente en el Acuerdo, Addenda y formularios de pedido adjuntos.

C. AUTORIDAD DE SUPERVISIÓN COMPETENTE

El exportador de datos está establecido en un país del EEE.

La autoridad de supervisión competente es según lo determinado por la aplicación de la Cláusula 13 de las CCT de la UE.

ANEXO II

MEDIDAS TÉCNICAS Y ORGANIZATIVAS QUE INCLUYEN MEDIDAS TÉCNICAS Y ORGANIZATIVAS PARA GARANTIZAR LA SEGURIDAD DE LOS DATOS

Descripción de las medidas de seguridad técnicas y organizativas implementadas por PIVOLT GLOBAL como el encargado de datos/importador de datos para garantizar un nivel apropiado de seguridad, teniendo en cuenta la naturaleza, el alcance, el contexto y el propósito del tratamiento, y los riesgos para los derechos y libertades de las personas físicas.

Seguridad

ANEXO III

LISTA DE SUBENCARGADOS

El responsable ha autorizado el uso de los siguientes subencargados:

Nombre del Subencargado

Descripción del Tratamiento

Ubicación del Otro Encargado

Microsoft Azure

Alojamiento del Entorno de Producción

Europa Occidental