SIDDATOS declara que cuenta con suficiente capacidad técnica y organizativa para cumplir sus obligaciones derivadas de la prestación de servicios en relación con la normativa en materia de protección de datos de carácter personal, pudiéndose comprometer, en la medida en que la prestación de los servicios lo requiera, al cumplimiento de las exigencias del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 (“RGPD”).
SIDDATOS mantendrá el secreto y la confidencialidad de los datos de carácter personal responsabilidad del cliente a los que tendrá acceso y tratará los mismos exclusivamente por cuenta del cliente.
SIDDATOS destinará los citados datos únicamente a la prestación de los servicios y a no utilizarlos o aplicarlos de ninguna forma que exceda dicha finalidad. En caso de que el cliente solicite algún tratamiento que exceda de la prestación del servicio, lo detallará por escrito a través de las correspondientes instrucciones.
SIDDATOS no comunicará a terceros, ni siquiera para su conservación, los datos a los que tenga acceso en virtud de la prestación de los servicios, ni tampoco las elaboraciones, evaluaciones o procesos similares que lleve a cabo con dichos datos, ni duplicará o reproducirá toda o parte de la información, resultados o relaciones sobre dichos datos, exceptuando aquellos supuestos en que legalmente resulte exigible.
SIDDATOS pondrá a disposición del cliente, previa solicitud del cliente, la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que razonablemente realice el cliente, u otro auditor en su nombre.
SIDDATOS tiene designado un delegado de protección de datos, cuyo punto de contacto es el siguiente grupo@siddatos.com
Las personas autorizadas en SIDDATOS para tratar datos personales están comprometidas, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes. SIDDATOS proporciona una formación continua en materia de protección de datos personales a todos los empleados autorizados.
SIDDATOS dará el apoyo necesario al cliente en la realización de las evaluaciones de impacto y de las consultas previas a la autoridad de control, cuando proceda y sea razonablemente necesario.
En caso de que SIDDATOS considere que el cumplimiento de una determinada instrucción del cliente pudiese comportar un incumplimiento de la normativa de protección de datos, podrá suspender la aplicación de la instrucción pertinente a la espera de la decisión del cliente que corresponda respecto a la retirada, enmienda o confirmación de la instrucción correspondiente. En caso de que el cliente decida no modificar la instrucción, aún en contra de las recomendaciones de SIDDATOS, el cliente dejará indemne a SIDDATOS de cualquier sanción o reclamación que pudiera surgir como consecuencia de la aplicación de la instrucción contraria a la normativa de protección de datos.
Al finalizar la prestación de los servicios, y a petición del cliente SIDDATOS, devolverá los datos de carácter personal a los que haya tenido acceso, así como los documentos o soportes en que cualquiera de estos datos conste. En dicho supuesto, los costes de devolución de los datos podrán ser repercutidos al cliente. En especial, SIDDATOS se compromete a devolver: (i) los datos incluidos en ficheros responsabilidad del cliente, que éste hubiera puesto a disposición de SIDDATOS como consecuencia de la prestación de los servicios; (ii) aquellos que, en su caso, hubiesen sido generados a raíz del tratamiento por parte de SIDDATOS de los datos responsabilidad del cliente; y (iii) todos los soportes o documentos en que cualquiera de estos datos conste.
SIDDATOS notificará, como encargado del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, y a través de correo electrónico, cualquier incidente, sospechado o confirmado, relativo a la protección de los datos, cualquier tratamiento de datos que pueda considerarse ilícito o no autorizado, cualquier pérdida, destrucción o daño de datos de carácter personal dentro del área de responsabilidad de SIDDATOS (causada por SIDDATOS , su personal, agentes o subcontratistas) y cualquier incidente que pueda ser considerado una vulneración de seguridad de los datos, junto con toda la información relevante para la documentación y comunicación de la incidencia a las autoridades o a los interesados afectados.
Asimismo, SIDDATOS, asistirá al cliente, en caso de producirse una violación de la seguridad de los datos personales, de manera que se garantice el cumplimiento de las obligaciones de notificación de una violación de la seguridad de los datos personales de acuerdo con el RGPD (en particular, arts. 33 y 34 del RGPD) y de cualesquiera otras normas aplicables que lo modifiquen, complementen o que en el futuro puedan promulgarse.
SIDDATOS, Asistirá al cliente cuando éste le requiera mediante solicitud razonable, proporcionándole información y/o documentación que precise para la adecuada respuesta al ejercicio de los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y/o portabilidad de datos que pudiera recibir de los interesados, todo ello en plazos razonables.
En aquellos supuestos que SIDDATOS recibiera directamente una solicitud de acceso, rectificación, supresión, oposición, limitación del tratamiento y/o portabilidad por el afectado, titular de los datos objeto de tratamiento, se compromete a dar traslado de dicha solicitud al cliente inmediatamente, al objeto de que éste pueda atenderla en los plazos legalmente establecidos.
No subcontratará los servicios a tercera parte alguna, salvo que sean servicios logísticos, tecnológicos o de sistemas que SIDDATOS necesita para prestar sus servicios de manera correcta. En caso de que SIDDATOS necesite subencargar un tratamiento, informará al cliente de los servicios y tratamientos que pretende subcontratar, de la identidad del subcontratista y de sus datos de contacto. Esta notificación deberá realizarse por SIDDATOS en la mayor brevedad posible.
SIDDATOS mantendrá por escrito un registro de todas las categorías de actividades de tratamiento efectuadas en virtud del Contrato.
SIDDATOS no llevará a cabo transferencias internacionales de los datos de carácter personal responsabilidad del cliente a los que tenga acceso, salvo que cuente con la autorización previa y por escrito del cliente o se encuentren debidamente regularizadas.
SIDDATOS dispondrá de una descripción general de las medidas técnicas y organizativas de seguridad relativas a la seudoanimización y el cifrado de datos personales, en su caso; la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, o la capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico; y el proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
SIDDATOS tiene implementadas medidas técnicas y organizativas en materia de seguridad que resultan aplicables de conformidad con lo previsto en el RGPD (en particular y con carácter no limitativo, las previstas en su artículo 32). Las medidas de seguridad aplicables a los servicios son las señaladas anteriormente y, en particular, las establecidas en la ISO-27.001. Las medidas de seguridad podrán actualizarse si fuera obligatorio por cualquier norma que en el futuro pudiera promulgarse. Si ello afectase a los costes de los servicios contratados, las partes acordarán las medidas oportunas para solventar dicha situación. Si lo desea, puede solicitar detalle de las medidas de seguridad dirigiéndose por escrito al Delegado de Protección de Datos en la dirección grupo@siddatos.com