Este Anexo de Tratamiento de Datos ("DPA") forma parte de las Condiciones del servicio de Ignix (el "Acuerdo") entre Dreaming Solutions LLC ("Ignix", "nosotros") y el cliente que lo acepta ("Cliente", "usted"). Se aplica cuando, y en la medida en que, Ignix trate Datos Personales del Cliente en su nombre en relación con su uso del Servicio. Los términos en mayúscula no definidos aquí tienen el significado que se les da en el Acuerdo.
Si existe un conflicto entre este DPA y el resto del Acuerdo en relación con el tratamiento de Datos Personales del Cliente, este DPA prevalecerá.
1. Definiciones
"Leyes de Protección de Datos" designa las leyes de privacidad y protección de datos que se aplican al tratamiento de Datos Personales del Cliente por una de las partes, incluidos, cuando proceda, el Reglamento General de Protección de Datos de la UE (RGPD), el RGPD del Reino Unido y las leyes de privacidad de los estados de EE. UU.
"Datos Personales del Cliente" designa los datos personales contenidos en el Contenido del Cliente que Ignix trata en su nombre.
"Responsable", "Encargado", "Interesado", "Datos Personales" y "Tratamiento" tienen los significados que se les dan en las Leyes de Protección de Datos aplicables. "Subencargado" designa a un tercero contratado por Ignix para tratar Datos Personales del Cliente.
2. Roles de las partes
Respecto de los Datos Personales del Cliente, usted es el Responsable (o un Encargado que actúa para otro responsable) e Ignix es el Encargado. Usted determina los fines y medios del tratamiento; Ignix trata los Datos Personales del Cliente únicamente según se describe en este DPA y siguiendo sus instrucciones documentadas.
Usted es responsable de la licitud de los datos que introduce en el Servicio, de contar con una base legal válida y de proporcionar cualesquiera avisos requeridos y obtener cualesquiera consentimientos requeridos de los Interesados.
3. Alcance del tratamiento
El objeto, la duración, la naturaleza y la finalidad del tratamiento, los tipos de Datos Personales y las categorías de Interesados se describen en el Anexo A.
4. Obligaciones de Ignix
Ignix:
- Tratamiento siguiendo instrucciones. Tratará los Datos Personales del Cliente únicamente para prestar y dar soporte al Servicio y siguiendo sus instrucciones documentadas (incluidas las dadas a través del Servicio), salvo que la ley exija lo contrario, en cuyo caso le informará cuando esté legalmente permitido.
- Confidencialidad. Garantizará que el personal autorizado a tratar Datos Personales del Cliente esté sujeto a obligaciones de confidencialidad.
- Seguridad. Implementará y mantendrá medidas técnicas y organizativas apropiadas diseñadas para proteger los Datos Personales del Cliente, según se describe en el Anexo B.
- Asistencia. Teniendo en cuenta la naturaleza del tratamiento, prestará asistencia razonable para ayudarle a responder a las solicitudes de los Interesados y a cumplir sus obligaciones en materia de seguridad, notificación de violaciones, evaluaciones de impacto relativas a la protección de datos y consulta con las autoridades.
- Notificación de violaciones. Le notificará sin dilación indebida tras tener conocimiento de una violación de la seguridad de los datos personales que afecte a Datos Personales del Cliente, y proporcionará la información razonablemente disponible para ayudarle a cumplir sus obligaciones de notificación.
- Supresión o devolución. A la terminación del Servicio, y a su elección, suprimirá o devolverá los Datos Personales del Cliente, salvo cuando la conservación sea exigida por la ley. La supresión rutinaria sigue las prácticas de conservación descritas en nuestra Política de Privacidad.
- Registros y auditorías. Pondrá a disposición la información razonablemente necesaria para demostrar el cumplimiento de este DPA y permitirá y contribuirá a auditorías, incluidas inspecciones, realizadas por usted o por un auditor que usted designe, con un aviso previo razonable, no más de una vez al año salvo que lo exija un regulador o tras una violación, y con sujeción a la confidencialidad y a no perturbar de forma irrazonable nuestras operaciones.
5. Subencargados
Usted autoriza a Ignix a contratar Subencargados para tratar Datos Personales del Cliente. Nuestros Subencargados actuales figuran en nuestra Lista de Subencargados. Nosotros:
- Impondremos a cada Subencargado obligaciones de protección de datos coherentes con este DPA; y
- Seguiremos siendo responsables del desempeño de cada Subencargado.
Le avisaremos (por ejemplo, actualizando la Lista de Subencargados o por correo electrónico) antes de añadir o sustituir a un Subencargado. Si usted tiene una objeción razonable, basada en la protección de datos, a un nuevo Subencargado, puede notificárnoslo dentro del plazo de aviso; trabajaremos con usted de buena fe para resolverla, y si no podemos, usted podrá terminar la parte afectada del Servicio.
6. Transferencias internacionales
Cuando Ignix transfiera Datos Personales del Cliente fuera del Espacio Económico Europeo, el Reino Unido o Suiza a un país sin una decisión de adecuación, las partes se basarán en un mecanismo de transferencia apropiado reconocido por las Leyes de Protección de Datos, como las Cláusulas Contractuales Tipo de la UE (y el Anexo del Reino Unido y los equivalentes suizos), que se incorporan a este DPA por referencia y se cumplimentan utilizando los datos de los Anexos.
7. Responsabilidad
La responsabilidad de cada parte en virtud de este DPA está sujeta a las limitaciones y exclusiones de responsabilidad establecidas en el Acuerdo.
8. Vigencia
Este DPA entra en vigor cuando usted acepta el Acuerdo y continúa mientras Ignix trate Datos Personales del Cliente en su nombre.
Anexo A — Detalles del tratamiento
Objeto: La prestación del Servicio por parte de Ignix a usted.
Duración: Durante la vigencia del Acuerdo y hasta la supresión o devolución de los Datos Personales del Cliente según se describe en este DPA.
Naturaleza y finalidad: Alojar, almacenar, transmitir y, por lo demás, tratar el Contenido del Cliente para prestar servicios de programación y publicación en redes sociales, automatización de mensajes directos y comentarios, una bandeja de entrada unificada, analíticas y Funcionalidades de IA, en las redes sociales que usted conecta.
Tipos de Datos Personales: Dependiendo de cómo utilice el Servicio, esto puede incluir identificadores y datos de contacto, nombres de usuario e información de perfil de redes sociales, el contenido de publicaciones, comentarios y mensajes directos, metadatos de mensajes, datos de audiencia e interacción, y cualesquiera otros datos personales que usted decida incluir en el Contenido del Cliente.
Categorías de Interesados: Sus Usuarios Autorizados, y las personas cuya información aparece en el Contenido del Cliente, como su audiencia en redes sociales, sus seguidores y las personas que envían mensajes o interactúan con las cuentas que usted gestiona.
Anexo B — Medidas de seguridad
Ignix mantiene medidas técnicas y organizativas apropiadas al riesgo, incluidas:
- Controles de acceso que limitan el acceso a los Datos Personales del Cliente al personal autorizado en función de la necesidad de conocer, con autenticación y el principio de mínimo privilegio.
- Cifrado de los datos en tránsito y, cuando proceda, en reposo.
- Seguridad de la red y la infraestructura, incluidas medidas para proteger frente al acceso no autorizado, con alojamiento principal en la Unión Europea.
- Registro y monitorización para ayudar a detectar y responder a eventos de seguridad.
- Obligaciones de confidencialidad para el personal.
- Procedimientos para identificar, responder y remediar incidentes de seguridad, y para restaurar la disponibilidad de los datos.
- Revisión continua de estas medidas, que pueden actualizarse siempre que el nivel de protección no se reduzca de forma sustancial.
Contacto
Para solicitudes o preguntas sobre el DPA: [email protected].
