Nosotros: Aviso de Privacidad
Publicado en mayo de 2025
< h3 >Descripción general< /h3 >
Nos comprometemos a proteger y respetar su privacidad. Este Aviso de Privacidad explica cómo cuidamos sus datos personales y le informa sobre sus derechos en materia de privacidad y cómo la ley lo protege.
Este Aviso de Privacidad está presentado en un formato en capas para que pueda navegar fácilmente por las áreas específicas indicadas a continuación:
Introducción
Los tipos de datos que recopilamos y cómo los recopilamos
Cómo usamos sus datos personales
Proporcionar sus datos personales a terceros
Transferencias internacionales de sus datos personales
Seguridad de los datos
Retención y eliminación de datos personales
Sus derechos
Contáctenos
1. Introducción
"Nosotros", "nos" y "nuestro" se refieren a xSellco Limited y sus afiliados. xSellco Limited es una entidad constituida en Irlanda con oficinas registradas en Two Haddington Buildings, Haddington Road, Dublín 4, D04 HE94, Irlanda.
Este Aviso de Privacidad se aplica cuando visitas nuestros sitios web: xsellco.com, edesk.com, repricer.com, repricerexpress.com, feedbackexpress.com y replymanager.com, así como si utilizas los servicios que ofrecemos a través de nuestros sitios web. También se aplica si de otra manera te identificamos como un cliente potencial o si nos proporcionas servicios. Estas son todas situaciones en las que actuamos como responsable del tratamiento de tus datos personales, es decir, cuando decidimos por qué y cómo se procesan tus datos personales. En la medida en que utilices nuestros servicios y procesemos datos personales en tu nombre como encargado del tratamiento, se consideran aplicables los términos del Anexo de Procesamiento de Datos (adjunto a este Aviso de Privacidad).
Contáctanos en privacy@xsellco.com ante cualquier duda relacionada con este Aviso de Privacidad o tus derechos de privacidad.
Cualquier cambio que realicemos en nuestro Aviso de Privacidad en el futuro será publicado en esta página. Por favor, revisa con frecuencia para ver cualquier actualización o cambio.
Nuestros sitios web pueden, ocasionalmente, contener enlaces hacia y desde las páginas web de otros negocios. Si sigues un enlace a alguno de estos sitios, ten en cuenta que estos sitios tienen sus propios avisos de privacidad y que no asumimos ninguna responsabilidad o obligación respecto a sus políticas de privacidad. Por favor, revisa sus avisos de privacidad antes de proporcionarles cualquier dato personal.
2. Los tipos de datos que recopilamos y cómo lo hacemos
La información personal, o datos personales, se refiere a cualquier información sobre una persona que permita su identificación. Podemos recopilar, utilizar, almacenar y transferir diferentes tipos de datos personales sobre usted, provenientes de diversas fuentes, como se describe a continuación:
- Datos de Identificación: incluyen su nombre, apellido y dirección de correo electrónico. Recopilamos estos datos directamente de usted cuando crea una cuenta con nosotros para utilizar nuestros servicios. - Datos de Contacto: incluyen su nombre, dirección de correo electrónico, detalles laborales, dirección y números de teléfono. Los obtenemos de usted cuando solicita información sobre nuestros productos y servicios o crea una cuenta para usarlos. También podemos recopilar esta información de terceros, como generadores de leads de confianza, o de fuentes públicas como LinkedIn y otros sitios web. - Datos de Publicación: incluyen los detalles que decide publicar en nuestros sitios web para compartir con otros, incluyendo sus Datos de Identificación y Datos de Contacto, cuando nos proporciona testimonios en nuestros sitios. - Datos de Transacción: incluyen detalles de los productos y servicios que ha comprado y los pagos realizados a través de nuestros sitios web. Todos los pagos se realizan mediante nuestro procesador de pagos (ver Pagos a través de nuestro sitio web). Recopilamos ciertos detalles de su tarjeta y la dirección de facturación para que pueda realizar pagos y para identificar sus transacciones. La fuente de estos datos de transacción es usted mismo y nuestro procesador de pagos. - Datos Técnicos: incluyen la dirección IP, el tipo y la versión del navegador, la configuración de zona horaria y ubicación, tipos y versiones de plugins del navegador, sistema operativo y plataforma, y otras tecnologías en los dispositivos que usa para acceder a nuestros sitios web. Recopilamos esta información mediante cookies y tecnologías similares. Consulte nuestro Aviso de Cookies para más detalles. - Datos de Uso: incluyen información sobre cómo utiliza nuestros sitios web, productos y servicios. Utilizamos proveedores externos como Google Analytics para recopilar estos datos mediante cookies y tecnologías similares. Consulte nuestro Aviso de Cookies para obtener más información. - Datos de Marketing y Comunicación: incluyen sus preferencias para recibir comunicaciones de marketing de nuestra parte. Recopilamos esta información cuando se suscribe a nuestros boletines, solicita una demostración u otra información sobre nuestros productos y servicios, se registra para una prueba o crea una cuenta de usuario, y cuando actualiza sus preferencias en cualquier momento. - Datos de Perfil: son datos que contribuyen a construir un perfil conductual suyo, formado por una combinación de información como su nombre, nombre de usuario, compras o pedidos realizados, comportamiento en línea y patrones de navegación, dispositivos electrónicos utilizados, intereses, preferencias, datos demográficos, ubicación, comentarios y respuestas en encuestas. Recopilamos esta información directamente de usted, mediante cookies y tecnologías similares, o de terceros y fuentes públicas. Consulte nuestro Aviso de Cookies para más detalles.
También podemos recopilar, usar y compartir Datos Anónimos y Datos Agregados, como datos estadísticos o demográficos, con cualquier finalidad. Estos datos, derivados de sus datos personales, no se consideran datos personales según la ley, ya que no revelan su identidad de forma directa o indirecta. Por ejemplo, podemos agrupar estadísticas para comprender el uso de nuestros sitios web.
No recopilamos datos personales de categorías especiales (como detalles sobre raza o etnia, creencias religiosas o filosóficas, vida sexual, orientación sexual, opiniones políticas, membresía en sindicatos, información de salud, datos genéticos o biométricos). Tampoco recopilamos información sobre condenas penales y delitos.
3. Cómo usamos tus datos personales
Solo usaremos tus datos personales cuando la ley nos lo permita. La utilizaremos principalmente en las siguientes circunstancias:
Cuando hayas dado tu consentimiento para el tratamiento de tus datos personales con un propósito específico.
Cuando sea necesario para el cumplimiento de un contrato contigo o para tomar medidas antes de formalizarlo.
Cuando sea necesario para nuestros intereses legítimos (o los de un tercero) y tus intereses y derechos fundamentales no los anulan.
Cuando necesitemos cumplir con una obligación legal o reglamentaria.
Finalidades para las que utilizaremos tu información personal
Las finalidades y la base legal en la que sustentamos el tratamiento de sus datos están descritas a continuación.
Propósito / Actividad - Base legal para el tratamiento, incluido el interés legítimo
Inscribirte como usuario de nuestros servicios (ya sea en período de prueba o mediante suscripción pagada) y crear tu cuenta de usuario para que puedas acceder a nuestros servicios - Cumplimiento de un contrato contigo
Proporcionar la funcionalidad de nuestros servicios que has solicitado a través de nuestras plataformas web: https://dashboard.xsellco.com https://dashboard.edesk.com https://dashboard.repricer.com https://dashboard.replymanager.com - Cumplimiento de un contrato contigo
Gestionar y apoyar los servicios que has solicitado, incluyendo enviar notificaciones de servicio, administrar y soportar la provisión de tus servicios, gestionar y cobrar pagos, y ejercer nuestros derechos legales - Cumplimiento de un contrato contigo
Es necesario para nuestros intereses legítimos (el funcionamiento eficiente de nuestro negocio y servicios, la recuperación de cantidades adeudadas y la protección y afirmación de nuestros derechos legales)
Gestionar nuestra relación contigo, lo cual incluye: (a) Notificarte sobre cambios en nuestros términos o Aviso de Privacidad, (b) solicitarte actualizar tu información, (c) tratar cualquier problema o comentario que puedas tener o solicitarte completar una encuesta - Cumplimiento de un contrato contigo
Es necesario para cumplir con una obligación legal
Para mantener actualizados nuestros registros, gestionar y mejorar nuestros servicios y el funcionamiento eficiente de nuestro negocio - Intereses legítimos (para gestionar nuestra empresa, administrar servicios de administración e IT, análisis del rendimiento empresarial, seguridad de la red, prevenir fraudes y en el contexto de una reorganización empresarial o reestructuración de grupo)
Para administrar, proteger y gestionar nuestro negocio y sitios web (incluyendo resolución de problemas, análisis operacional, pruebas, mantenimiento del sistema, soporte, informes y alojamiento de datos) - Intereses legítimos (para el funcionamiento de nuestro negocio, provisión de servicios administrativos y de TI, análisis de rendimiento empresarial, seguridad de la red, prevención de fraudes y en procesos de reorganización o reestructuración grupal) - Es necesario para cumplir con una obligación legal
Para dar seguimiento a oportunidades de ventas, ya sea mediante inscripción en una prueba, solicitud de demostración o solicitud de información, por parte de terceros o de investigación interna - Tu consentimiento (si se requiere) - Intereses legítimos (para calificar oportunidades de venta y vender nuestros productos y servicios, haciendo crecer nuestro negocio)
Enviarte comunicaciones de marketing - Tu consentimiento (si se requiere) - Intereses legítimos (para promocionar nuestros productos y servicios a clientes B2B)
Utilizar análisis de datos para mejorar nuestros sitios web, productos/servicios, marketing, relaciones y experiencias de usuario - Tu consentimiento (para la configuración de cookies) - Intereses legítimos (para mejorar productos y servicios basados en la experiencia del usuario, definir tipos de usuarios, mantener nuestros sitios actualizados y relevantes, desarrollar nuestro negocio y orientar nuestra estrategia de marketing)
Construir perfiles de posibles compradores de nuestros productos y servicios y detectar potenciales clientes - Tu consentimiento (para la configuración de cookies) - Intereses legítimos (para orientar nuestra estrategia de marketing, identificando el perfil de personas interesadas en nuestros productos y servicios y así dirigir los esfuerzos comerciales para aumentar ventas y crecer)
Mostrar contenido y anuncios dirigidos en nuestros sitios web y plataformas de terceros, y medir la efectividad de la publicidad que te mostramos - Tu consentimiento (para la configuración de cookies) - Intereses legítimos (para facilitar ventas, entender cómo los usuarios interactúan con nuestros servicios, desarrollar ventas, aumentar nuestro negocio y definir nuestra estrategia de marketing)
Comprar bienes y servicios a ti para nuestro negocio - Necesario para nuestros intereses legítimos (para ofrecer y gestionar nuestros servicios y operar eficientemente nuestro negocio)
Niños
Nuestros servicios no están dirigidos a personas menores de 13 años y solo puedes crear una cuenta para usar nuestros servicios si tienes 18 años o más.
Marketing y exclusión
Recibirás nuestras comunicaciones de marketing si has dado tu consentimiento específico para ello.
Si ya has comprado nuestros productos y servicios y/o te has registrado en una prueba, podemos enviarte información acerca de productos o servicios similares con consentimiento tácito, ya que en este escenario se asume tu permiso por haberte registrado previamente.
También puedes recibir nuestras comunicaciones comerciales en tu capacidad empresarial si solicitaste información, nos proporcionaste tus datos o si hemos identificado que podrías estar interesado en nuestros productos o servicios.
Puedes darte de baja de nuestros mensajes de marketing en cualquier momento siguiendo los enlaces para cancelar la suscripción en cualquiera de los mensajes o enviando un correo a privacy@xsellco.com.
Marketing, publicidad y perfilado
Construimos perfiles conductuales de potenciales compradores y los utilizamos para identificar y dirigirnos a posibles clientes. Estos perfiles se basan en los Datos de Perfil que recopilamos sobre ti y nos sirven para enviarte información relevante, así como para entender qué tipos de personas muestran interés en nuestros productos y servicios. Utilizamos plataformas publicitarias de terceros, como Facebook, Google, LinkedIn, etc., para enviarte anuncios dirigidos según tu Perfil. Compartimos tu información personal con dichas plataformas, que intentarán cuadrar tu perfil en su base de datos para determinar cuándo mostrarte nuestros anuncios. Analizamos los resultados de campañas publicitarias para evaluar su efectividad. Estas plataformas establecen cookies en nuestros sitios web que recopilan información sobre tu visita. Puedes gestionar o rechazar dichas cookies en nuestra Aviso de cookies. Puedes optar por no recibir marketing dirigido enviando un correo a privacy@xsellco.com. No tomamos decisiones automáticas basadas en estos perfiles que puedan tener efectos legales sobre ti.
Pagos y perfilado
Nuestro procesador de pagos (consulta Pagos a través de nuestros sitios web) utiliza tecnología para tomar decisiones relacionadas con transacciones financieras y pagos con tarjeta, lo cual puede impedirte acceder o continuar usando nuestros servicios. En este rol, nuestro procesador de pagos actúa como controlador y puede monitorear insights y patrones de transacciones y otras señales en línea para reducir riesgos de fraude, lavado de dinero y actividades dañinas. Esta actividad se realiza en línea con la Política de Privacidad Global de Stripe.
Propósitos para los cuales utilizaremos su información personal
Los fines para los cuales procesaremos su información personal y la base legal del procesamiento en la que nos apoyamos se describen en estos 11 puntos.
4. Compartir sus datos personales con otros
Pagos a través de nuestros sitios web
Todos los pagos realizados en nuestro sitio web se gestionan mediante el servicio de pago proporcionado por Stripe Payments Europe, Ltd (Procesador de pagos). Serás dirigido al servicio de Stripe para ingresar los datos de tu tarjeta y otra información de facturación.
Al procesar las transacciones de pago, el Procesador de Pagos actúa como encargado del tratamiento de tus datos, pero en la realización de servicios de vigilancia, prevención y detección de fraudes, actúa como responsable y puede monitorizar insights y patrones de transacciones de pago y otras señales en línea para reducir el riesgo de fraude, lavado de dinero y otras actividades dañinas. Esta actividad se realiza de acuerdo con la Política Global de Privacidad de Stripe.
Al finalizar el pago, nuestro Procesador de Pagos nos proporcionará detalles limitados del pago (tu nombre, dirección de facturación, correo electrónico de facturación, tipo de tarjeta, fecha de vencimiento y los cuatro últimos dígitos del número de tu tarjeta de pago) para que podamos gestionar las transacciones y tu cuenta. Los detalles completos del pago son almacenados de forma segura por el Procesador de Pagos.
Otros con quienes podemos compartir datos personales
Compartimos datos personales limitados con las filiales de xSellco únicamente en la medida necesaria para ofrecer nuestros servicios y con fines de administración interna.
Compartimos tus datos personales con terceros seleccionados, incluyendo:
proveedores de servicios externos que utilizamos para gestionar nuestro negocio. Por favor, envía un correo a privacy@xsellco.com si deseas obtener detalles sobre nuestros proveedores de servicios.
aplicaciones de terceros que utilizas para vender, apoyar y gestionar tus pedidos, pero solo si has optado por integrar dichas aplicaciones con nuestros servicios.
Aseguradoras y/o asesores profesionales en la medida que sea razonablemente necesario para obtener o mantener cobertura de seguros, gestionar riesgos, obtener asesoramiento profesional o en la constitución, ejercicio o defensa de reclamaciones legales.
autoridades fiscales, reguladoras, agencias de cumplimiento de la ley y otras autoridades si así lo requieren dichas autoridades o por el debido proceso legal.
terceros a quienes podemos decidir vender, transferir o fusionar partes de nuestro negocio o nuestros activos.
5. Transferencias internacionales de sus datos personales
Tu información personal será procesada por nosotros en el Reino Unido y en el Espacio Económico Europeo (EEE). Algunos de tus datos personales pueden ser transferidos, almacenados y/o procesados fuera del Reino Unido y del EEE, ya que nuestros proveedores a veces operan desde fuera de estas jurisdicciones.
Solo transferiremos tus datos fuera del Reino Unido y del EEE en cumplimiento con las leyes de protección de datos y siempre que existan salvaguardas apropiadas o adecuadas para proteger tus datos, ya sea mediante una decisión de adecuación, Cláusulas Contractuales Estándar o Reglas Corporativas Vinculantes.
Por favor, envía un correo electrónico a privacy@xsellco.com si deseas obtener detalles sobre las salvaguardas apropiadas que tenemos en marcha para las transferencias de datos fuera del Reino Unido o del EEE.
6. Seguridad de los datos
Hemos implementado las medidas de seguridad adecuadas para evitar que sus datos personales se pierdan, utilicen o accedan de manera accidental, o sean alterados o divulgados sin autorización. Además, limitamos el acceso a sus datos personales únicamente a aquellos empleados, agentes, contratistas y terceros que tengan una necesidad comercial de conocer dicha información.
Hemos establecido procedimientos para hacer frente a cualquier sospecha de brecha de datos personales y le notificaremos a usted y a la autoridad reguladora correspondiente en caso de una brecha cuando la ley nos obligue a hacerlo.
7. Conservación y eliminación de datos personales
Mantendremos sus datos personales durante el tiempo necesario para ofrecerle nuestros servicios y mientras no desee darse de baja de nuestras comunicaciones de marketing o de recibir publicidad dirigida. También conservaremos sus datos personales según sea necesario para cumplir con nuestras obligaciones contractuales, cumplir con nuestras obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.
Cuando ya no necesitemos procesar sus datos personales para los fines establecidos en la Sección 3 de este Aviso de Privacidad, eliminaremos sus datos de nuestros sistemas, a menos que necesitemos mantener una cantidad limitada de información para garantizar que actuamos según sus deseos.
Siempre que sea permitido, también eliminaremos sus datos personales a su petición. La información sobre cómo solicitar una eliminación puede encontrarse en la Sección 8, Sus derechos.
Por favor, envíe un correo electrónico a privacy@xsellco.com si desea conocer los plazos de conservación de nuestros datos personales de diferentes tipos.
8. Tus derechos
Usted tiene ciertos derechos legales con respecto a su información personal, dependiendo de su ubicación y las leyes aplicables. Puede ejercer sus derechos en cualquier momento contactándonos en privacy@xsellco.com.
Sus derechos si usted es residente en el Reino Unido o en el EEE
Sus derechos si es residente de California
Cómo recopilamos, utilizamos y divulgamos su información personal. La sección Los tipos de datos que recopilamos y cómo los recopilamos describe la información personal que podríamos haber recopilado en los últimos 12 meses, incluyendo las categorías de fuentes de esa información. Recopilamos esta información para los propósitos descritos en la sección Cómo usamos sus datos personales. Compartimos esta información como se indica en la sección Proporcionar sus datos personales a otros. Utilizamos cookies, incluyendo cookies publicitarias, como se describe en nuestro Aviso de cookies.
Sus derechos y opciones según CCPA. Como consumidor de California y sujeto a ciertas limitaciones bajo la CCPA, tiene opciones respecto al uso y divulgación de su información personal:
Ejercicio del derecho a conocer. Puede solicitar, hasta dos veces en un período de 12 meses, la siguiente información sobre la información personal que hemos recopilado sobre usted en los últimos 12 meses:
las categorías y piezas específicas de información personal que hemos recopilado sobre usted;
las categorías de fuentes de las que obtuvimos la información personal;
el propósito comercial o empresarial por el cual recopilamos la información personal;
las categorías de terceros con quienes compartimos la información personal; y
las categorías de información personal sobre usted que divulgamos con fines comerciales, y las categorías de terceros a quienes divulgamos esa información para fines comerciales.
Ejercicio del derecho a eliminar. Puede solicitar que eliminemos la información personal que hemos recopilado sobre usted, sujeto a ciertas limitaciones según la ley aplicable.
Ejercicio del derecho a optar por no vender. Puede solicitar que no realicemos ninguna "venta" de su información personal que pueda tener lugar.
No discriminación. La CCPA establece que no puede ser discriminado por ejercer estos derechos.
Lo que podemos necesitar de usted
Es posible que necesitemos solicitar información específica para poder confirmar su identidad y asegurar su derecho a acceder a sus datos personales (o ejercer cualquiera de sus otros derechos). Esto es una medida de seguridad para garantizar que los datos personales no sean divulgados a personas sin derecho a recibirla. También podemos contactarlo para solicitarle más información en relación con su solicitud y acelerar nuestra respuesta.
Plazo para responder
Intentamos responder a todas las solicitudes legítimas en un plazo de un mes. En ocasiones, podría tomarnos más tiempo si su solicitud es particularmente compleja o si ha realizado varias solicitudes. En ese caso, le informaremos y le mantendremos actualizado.
9. Contáctenos
Si tienes alguna pregunta o queja sobre este Aviso de Privacidad, por favor envía un correo a: privacy@xsellco.com
O escribe a: xSellco Limited Two Haddington Buildings Haddington Road Dublín 4, D04 HE94 Irlanda
El uso y transferencia de la información recibida de las APIs de Google por parte de eDesk a cualquier otra aplicación se ajustará a la Política de Usuarios de Datos de Servicios de Google, incluyendo los requisitos de Uso Limitado.
Anexo de Procesamiento de Datos
Este Anexo de Procesamiento de Datos es complementario y forma parte del Acuerdo celebrado entre la Compañía y el Cliente para la prestación del Servicio, y es parte de nuestra Política de Privacidad. Se aplica en los casos en que una parte utiliza nuestros Servicios y nosotros procesamos datos personales en nombre de dichas partes.
-
Para los fines de este Anexo de Procesamiento de Datos y el Acuerdo, los siguientes términos tendrán los siguientes significados: interesado, datos personales, responsable del tratamiento, encargado del tratamiento, procesar, procesamiento o procesamientos, cada uno tendrá el significado que se les atribuye en la Legislación de Protección de Datos. Legislación de Protección de Datos: (i) cualquier legislación de protección de datos vigente en la República de Irlanda, incluyendo el Reglamento General de Protección de Datos ((UE) 2016/679) y cualquier otra ley o regulación aplicable en materia de privacidad; y (ii) toda legislación de protección de datos y privacidad aplicable a una parte en el procesamiento de datos personales en virtud de la prestación del Servicio.
-
Ambas partes cumplirán con todos los requisitos aplicables de la Legislación de Protección de Datos. Este párrafo 2 es adicional a, y no sustituye, elimina ni modifica, las obligaciones de una parte bajo la Legislación de Protección de Datos.
& /li> -
Las partes reconocen que, a efectos de la Legislación de Protección de Datos, el Cliente es responsable del tratamiento y la Compañía actúa como encargado del tratamiento de los datos personales en los Datos del Cliente.
-
El Cliente se asegurará de contar con todos los consentimientos y avisos necesarios para permitir la transferencia legal de datos personales a la Compañía durante la vigencia y con los fines del Acuerdo y para que la Compañía lleve a cabo los Servicios de procesamiento según las instrucciones del Cliente.
-
La Compañía, en relación con cualquier dato personal procesado en virtud de este Anexo de Procesamiento de Datos,:
-
procesará datos personales solo en las instrucciones por escrito del Cliente, tal como se establece en el Acuerdo y actualizado por escrito por el Cliente ocasionalmente, a menos que las leyes aplicables requieran un procesamiento diferente. Cuando la Compañía se base en leyes de un Estado miembro de la Unión Europea o en leyes de la UE para procesar datos personales, notificará al Cliente con prontitud antes de realizar dicho procesamiento, salvo que las leyes aplicables prohíban dicha notificación;
-
garantizará la existencia de medidas técnicas y organizativas apropiadas para proteger los datos personales contra procesamiento no autorizado o ilegal y contra pérdida o destrucción accidental o daño, ajustadas al daño que pueda resultar del procesamiento no autorizado o ilegal, así como de la pérdida, destrucción o daño accidental, teniendo en cuenta el estado de la tecnología y el coste de implementación. Estas medidas pueden incluir la pseudonimización y encriptación de los datos, garantizar la confidencialidad, integridad, disponibilidad y resiliencia de sus sistemas y servicios, garantizar que la disponibilidad y acceso a los datos puedan ser restaurados oportunamente tras un incidente, y evaluar regularmente la eficacia de las medidas adoptadas;
-
garantizará que todo el personal que tenga acceso y/o procese datos personales esté obligado a mantener la confidencialidad de los mismos;
-
salvo en relación con subprocesadores identificados en este Anexo de Procesamiento de Datos, no transferirá datos personales fuera del Espacio Económico Europeo sin el consentimiento previo por escrito del Cliente, a menos que la Compañía proporcione garantías adecuadas respecto a la transferencia y cumpla con sus obligaciones en virtud de la Legislación de Protección de Datos, proporcionando un nivel de protección adecuado a cualquier dato personal transferido;
-
ayudará al Cliente, a costa del Cliente, a responder a cualquier solicitud de un interesado y a garantizar el cumplimiento de sus obligaciones en materia de seguridad, notificación de brechas, evaluaciones de impacto y consultas con autoridades supervisoras o reguladoras;
-
notificará al Cliente sin demora indebida al tener conocimiento de una brecha de datos personales;
-
bajo la dirección escrita del Cliente, eliminará o devolverá los datos personales y copias de los mismos al final del contrato, a menos que la legislación aplicable exija conservar los datos personales;
-
mantendrá registros completos y precisos para demostrar su cumplimiento con este párrafo 5.
-
-
El Cliente acepta que la Compañía puede nombrar subprocesadores identificados en este Anexo como encargados de tratamiento de datos de terceros en virtud del Acuerdo. El Cliente acepta que la Compañía puede contratar a terceros procesadores para tratar datos personales siempre que:
- la Compañía notifique al menos con 30 días de antelación la incorporación de cualquier subprocesador;
- la Compañía celebre un acuerdo escrito con dicho subprocesador, en términos sustancialmente iguales a los establecidos en este Anexo de Procesamiento de Datos y/o en los términos comerciales estándar del subprocesador;
- la Compañía siga siendo responsable por cualquier incumplimiento de este Anexo causado por actos, errores u omisiones del subprocesador.
,
-
La Compañía permitirá al Cliente (o a sus auditores terceros designados) auditar el cumplimiento de la Compañía con este Anexo de Procesamiento de Datos y pondrá a disposición toda la información necesaria para demostrar su cumplimiento con las obligaciones establecidas en la Legislación de Protección de Datos. La Compañía reconoce que, para realizar dicha auditoría, el Cliente (o su auditor tercero) podrá acceder a sus instalaciones, previa notificación razonable de su intención de auditar, durante horario laboral normal, y tomando las medidas razonables para minimizar interrupciones. El Cliente, antes de ejercer sus derechos de auditoría, firmará obligaciones de confidencialidad con la Compañía y será responsable de todos los costes asociados a dichas auditorías, las cuales no podrán realizarse más de una vez cada doce (12) meses, salvo cuando la autoridad competente de protección de datos lo requiera.