Este Acuerdo de Procesamiento de Datos del Cliente (“APD”) complementa nuestro Condiciones de servicio y se aplica cuando myASP.NET procesa Datos Personales en nombre de un cliente en relación con los Servicios.
Definiciones
Controlador significa la entidad que determina los fines y los medios del tratamiento de Datos Personales. Datos del cliente significa datos procesados por myASP.NET en nombre del Cliente. Procesador significa la entidad que procesa Datos Personales en nombre del Responsable del Tratamiento. Incidente de seguridad significa una violación no autorizada o ilegal que afecte a Datos Personales. Subprocesador significa que se ha contratado a otro procesador para que ayude a prestar los Servicios.
Alcance y procesamiento
El Cliente es el Responsable del Tratamiento y myASP.NET actúa como Encargado del Tratamiento de los Datos del Cliente. Procesamos los Datos del Cliente para proporcionar, proteger, respaldar y mejorar los Servicios, para seguir las instrucciones documentadas y razonables del Cliente y para cumplir con las obligaciones legales.
El Cliente es responsable de cumplir con las leyes de protección de datos aplicables, proporcionar instrucciones lícitas y obtener los derechos y consentimientos necesarios para el procesamiento.
Subprocesadores
myASP.NET puede contratar subcontratistas para la prestación de los Servicios. Exigimos a los subcontratistas que protejan los Datos Personales conforme a términos de protección de datos por escrito y seguimos siendo responsables del cumplimiento de nuestras obligaciones en virtud del presente Acuerdo de Protección de Datos. Los clientes pueden solicitar información sobre los subcontratistas actuales.
Seguridad y confidencialidad
Mantenemos medidas de seguridad técnicas y organizativas adecuadas para proteger los datos personales contra la destrucción, pérdida, alteración, divulgación o acceso no autorizados, ya sean accidentales o ilícitos. El personal autorizado para procesar datos personales está sujeto a obligaciones de confidencialidad.
Si se confirma un incidente de seguridad que afecte a los datos del cliente, le notificaremos sin demora indebida y le proporcionaremos la información pertinente disponible a medida que avance la investigación.
Transferencias internacionales
Los datos de los clientes pueden procesarse en Estados Unidos y en otros lugares donde operan myASP.NET o sus subcontratistas. Aplicamos las medidas de seguridad exigidas por la legislación de protección de datos vigente para las transferencias internacionales.
Acceso, devolución y eliminación de datos
Los clientes pueden acceder y descargar sus archivos y bases de datos alojados mientras el Servicio esté activo. Tras la desactivación, los datos del cliente se eliminan de acuerdo con nuestras prácticas de retención, salvo que la ley aplicable exija su conservación o que los datos permanezcan en sistemas de copia de seguridad aislados y seguros hasta su vencimiento normal.
Cooperación
Cuando así lo exija la legislación aplicable y el Cliente no pueda completar una solicitud utilizando los Servicios, myASP.NET le brindará asistencia razonable en relación con las solicitudes de los interesados, las evaluaciones de impacto y las consultas regulatorias. El trabajo adicional podría tener un costo.
Misceláneas
Salvo modificación alguna establecida en este Acuerdo de Protección de Datos (APD), las Condiciones del Servicio seguirán vigentes. En caso de conflicto entre este APD y las Condiciones del Servicio en lo que respecta al tratamiento de Datos Personales, prevalecerá este APD en la medida de dicho conflicto.