Flujo de trabajo - Política de tratamiento de datos
En vigor a partir del 19 de abril de 2021
Esta Política de tratamiento de datos de Ideaform forma parte de, y está sujeta a, las disposiciones de la Política de tratamiento de datos de Ideaform Condiciones de uso. Los términos en mayúsculas que no se definen en la presente Política de Tratamiento de Datos tienen el significado establecido en las Condiciones de Servicio.
Definiciones adicionales
Las siguientes definiciones se aplican únicamente a esta Política de Tratamiento de Datos:
los términos "responsable del tratamiento", "interesado", "datos personales", "proceso", "tratamiento" y "encargado del tratamiento" tienen el significado que se les da en la Ley de Protección de Datos de la UE.
"Incumplimiento" se refiere a una infracción de las Medidas de seguridad que resulte en el acceso a los equipos o instalaciones de Ideaform que almacenen sus Datos controlados y la destrucción accidental o ilegal, pérdida, alteración, divulgación no autorizada o acceso a sus Datos controlados transmitidos, almacenados o procesados por Ideaform en su nombre e instrucciones a través de los Servicios.
"Contenido" significa su Contenido y cualquier contenido que nos proporcionen sus Usuarios Finales, incluyendo sin limitación texto, fotos, imágenes, audio, vídeo, código y cualquier otro material.
"Ley de protección de datos de la UE" se refiere a cualquier ley o reglamento de protección de datos o privacidad de datos de Suiza o de cualquier país del Espacio Económico Europeo ("EEE") aplicable a Sus Datos Controlados, incluyendo, según corresponda, el GDPR y la Directiva de privacidad electrónica 2002/58/CE.
"GDPR" significa el Reglamento General de Protección de Datos de la UE 2016/679.
"Medidas de seguridad" se refiere a las medidas de seguridad técnicas y organizativas que implementamos con respecto a los Servicios, tal y como se describen en nuestro sitio web cada cierto tiempo.
"Subprocesador" significa una entidad contratada por Ideaform para procesar sus Datos controlados.
"Sus Datos Controlados" se refiere a los datos personales del Contenido que Ideaform procesa en su nombre e instrucciones como parte de los Servicios, pero sólo en la medida en que esté sujeto a la Ley de Protección de Datos de la UE con respecto a dichos datos personales. Sus Datos controlados no incluyen los datos personales cuando son controlados por nosotros, incluidos, entre otros, los datos que recopilamos (incluida la dirección IP, los detalles del dispositivo/navegador y las páginas web visitadas antes de llegar a la Aplicación) con respecto a las interacciones de sus Usuarios finales con la Aplicación a través de su navegador y tecnologías como las cookies.
Aplicabilidad
Esta Política de tratamiento de datos sólo se aplica a usted si usted o sus Usuarios finales son sujetos de datos ubicados dentro del EEE o Suiza y sólo se aplica con respecto a sus Datos controlados. Usted acepta que Ideaform no es responsable de los datos personales que haya decidido procesar a través de Servicios de terceros o fuera de los Servicios, incluidos los sistemas de cualquier otro servicio en la nube de terceros, almacenamiento fuera de línea o en las instalaciones.
Detalles del procesamiento de datos
3.1 Asunto. El objeto del tratamiento de datos en virtud de la presente Política de Tratamiento de Datos son Sus Datos Controlados.
3.2 Duración. Entre usted y nosotros, usted determina la duración del tratamiento de los datos en virtud de la presente Política de Tratamiento de Datos.
3.3 Propósito. La finalidad del tratamiento de datos conforme a esta Política de Tratamiento de Datos es la prestación de los Servicios iniciados por usted en cada momento.
3.4 Naturaleza del tratamiento. Los Servicios descritos en el Acuerdo e iniciados por usted de vez en cuando.
3.5 Tipo de datos personales. Sus Datos Controlados relativos a usted, a sus Usuarios Finales o a otras personas cuyos datos personales estén incluidos en el Contenido que se procesa como parte de los Servicios de acuerdo con las instrucciones dadas a través de su Cuenta.
3.6 Categorías de interesados. Usted, sus usuarios finales y cualquier otra persona cuyos datos personales estén incluidos en el contenido.
Funciones y actividades de procesamiento
4.1 Ideaform como procesador y usted como controlador. Usted es el controlador e Ideaform es el procesador de sus datos controlados.
4.2 Ideaform como controlador. Ideaform también puede ser un controlador independiente para algunos datos personales relacionados con usted o sus Usuarios finales. Consulte nuestra Política de privacidad y Condiciones de uso para más detalles sobre estos datos personales que controlamos. Decidimos cómo utilizar y procesar esos datos personales de forma independiente y los utilizamos para nuestros propios fines. Cuando procesamos datos personales como controladores, usted reconoce y confirma que el Acuerdo no crea una relación de controlador conjunto entre usted y nosotros. Si le proporcionamos datos personales controlados por nosotros, como en cualquier acceso a datos relativos a las interacciones de sus Usuarios Finales con la Aplicación, usted los recibe como controlador de datos independiente y es responsable del cumplimiento de la Ley de Protección de Datos de la UE en ese sentido.
4.3 Descripción de las actividades de tratamiento. Procesaremos Sus Datos Controlados con el fin de proporcionarle los Servicios, tal y como pueden utilizarse, configurarse o modificarse desde su Cuenta (la "Finalidad"). Por ejemplo, dependiendo de cómo utilice los Servicios, podremos procesar Sus Datos Controlados para (a) permitirle integrar contenidos o funciones de una plataforma de medios sociales; o (b) enviar correos electrónicos a sus Usuarios finales en su nombre.
4.4 Cumplimiento de las leyes. Usted se asegurará de que sus instrucciones cumplan con todas las leyes, reglamentos y normas aplicables en relación con Sus Datos Controlados y de que Sus Datos Controlados sean recopilados legalmente por usted o en su nombre y nos sean proporcionados por usted de conformidad con dichas leyes, normas y reglamentos. También se asegurará de que el tratamiento de Sus Datos Controlados de acuerdo con sus instrucciones no cause ni dé lugar a que nosotros o usted incumplamos ninguna ley, norma o reglamento (incluida la Ley de Protección de Datos de la UE). Usted es responsable de revisar la información disponible por nuestra parte relativa a la seguridad de los datos de conformidad con el Acuerdo y de tomar una determinación independiente sobre si los Servicios cumplen sus requisitos y obligaciones legales, así como sus obligaciones en virtud de la presente Política de tratamiento de datos. Ideaform no accederá a sus Datos controlados ni los utilizará, excepto según lo dispuesto en el Acuerdo, según sea necesario para mantener o prestar los Servicios o según sea necesario para cumplir la ley o una orden vinculante de un organismo gubernamental, policial o regulador.
Nuestras responsabilidades de procesamiento
5.1 Cómo procesamos. Procesaremos sus Datos controlados para la finalidad y de conformidad con el Acuerdo o las instrucciones que nos dé a través de su Cuenta. Usted acepta que el Acuerdo y las instrucciones dadas a través de su Cuenta son sus instrucciones documentadas completas y finales para nosotros en relación con sus Datos controlados. Las instrucciones adicionales fuera del ámbito de esta Política de Tratamiento de Datos requieren un acuerdo previo por escrito entre usted y nosotros, incluido el acuerdo sobre cualquier tarifa adicional que deba pagarnos por llevar a cabo dichas instrucciones. Le informaremos con prontitud si, en nuestra opinión, sus instrucciones infringen la Ley de Protección de Datos de la UE aplicable, o si no podemos cumplir con sus instrucciones. Le notificaremos cuando las leyes aplicables nos impidan cumplir con sus instrucciones, excepto si dicha divulgación está prohibida por la ley aplicable por motivos importantes de interés público, como una prohibición en virtud de la ley para preservar la confidencialidad de una investigación o solicitud de aplicación de la ley.
5.2 Notificación de infracción. Le proporcionaremos una notificación sin demora indebida tras tener conocimiento y confirmar la ocurrencia de una Violación para la que se requiera una notificación a usted en virtud de las Leyes de Protección de Datos de la UE aplicables. Para ayudarle a cumplir con sus obligaciones de notificación en virtud de los artículos 33 y 34 del RGPD, le facilitaremos la información sobre la Vulneración que nos sea razonablemente posible revelarle, teniendo en cuenta la naturaleza de los Servicios, la información de que disponemos y cualquier restricción a la divulgación de la información, como por ejemplo por motivos de confidencialidad. Nuestra obligación de informar o responder a una Infracción en virtud de esta Sección no es ni será interpretada como un reconocimiento por parte de Ideaform de ninguna culpa o responsabilidad de Ideaform con respecto a la Infracción. A pesar de lo anterior, las obligaciones de Ideaform en virtud de esta Sección no se aplican a los incidentes causados por usted, cualquier actividad en su Cuenta y/o Servicios de terceros.
5.3 Notificación de investigación o denuncia. Le proporcionaremos una notificación, si lo permite la legislación aplicable, al recibir una consulta o queja de un Usuario final, o de otro individuo cuyos datos personales estén incluidos en su Contenido, o una demanda vinculante (como una orden judicial o una citación) de un organismo gubernamental, policial, regulador o de otro tipo con respecto a sus Datos controlados que procesamos en su nombre e instrucciones.
5.4 Asistencia razonable para el cumplimiento. En la medida en que no pueda hacerlo razonablemente a través de los Servicios, su Cuenta o de otro modo, le prestaremos una asistencia razonable con respecto al cumplimiento de su obligación como responsable del tratamiento de responder a las solicitudes de los interesados con arreglo al Capítulo 3 del RGPD, teniendo en cuenta la naturaleza de los Servicios y la información de que disponemos. Usted será responsable de nuestros costes razonables derivados de la prestación de dicha asistencia.
5.5 Medidas de seguridad. Nosotros mantendremos las Medidas de Seguridad. Podemos cambiar estas Medidas de Seguridad pero no lo haremos de manera que afecte negativamente a la seguridad de Sus Datos Controlados. Tomaremos medidas para garantizar que cualquier persona física que actúe bajo nuestra autoridad y que tenga acceso a Sus Datos Controlados no los procese salvo siguiendo nuestras instrucciones, a menos que dicha persona esté obligada a hacerlo en virtud de la legislación aplicable, y que el personal autorizado por nosotros para procesar Sus Datos Controlados se haya comprometido a cumplir las obligaciones de confidencialidad pertinentes o esté sujeto a una obligación legal de confidencialidad adecuada.
5.6 Subprocesadores. Usted acepta que podamos compartir Sus Datos Controlados con Subencargados del Tratamiento con el fin de prestarle los Servicios. Impondremos obligaciones contractuales a nuestros Subencargados del Tratamiento, y obligaremos contractualmente a nuestros Subencargados del Tratamiento a imponer obligaciones contractuales a cualesquiera otros subcontratistas que contraten para el tratamiento de Sus Datos Controlados, que proporcionen el mismo nivel de protección de datos para Sus Datos Controlados en todos los aspectos materiales que las obligaciones contractuales impuestas en la presente Política de Tratamiento de Datos, en la medida aplicable a la naturaleza de los Servicios prestados por dicho Subencargado del Tratamiento. Puede solicitar una lista de nuestros Subencargados de Tratamiento actuales enviando un correo electrónico a info@format.com. Siempre que su objeción sea razonable y esté relacionada con cuestiones de protección de datos, podrá oponerse a cualquier Subencargado del tratamiento enviando un correo electrónico a info@format.com. Si usted se opone a cualquier Subencargado del tratamiento y su objeción es razonable y está relacionada con cuestiones de protección de datos, haremos todos los esfuerzos comercialmente razonables para poner a su disposición un medio de evitar el tratamiento de Sus Datos controlados por parte del Subencargado del tratamiento objetado. Si no podemos poner a su disposición dicho cambio sugerido en un plazo razonable, se lo notificaremos y, si sigue oponiéndose a que utilicemos dicho Subencargado, podrá cancelar o rescindir su Cuenta o, si es posible, las partes de los Servicios que impliquen el uso de dicho Subencargado. Salvo lo dispuesto en esta Sección 5.6, si usted se opone a cualquier Subencargado del Tratamiento, no podrá utilizar ni acceder a los Servicios. Usted da su consentimiento para que utilicemos Subprocesadores tal y como se describe en esta Sección 5.6. A excepción de lo establecido en esta Sección 5.6 o de lo que usted autorice, no permitiremos que ningún Subprocesador acceda a sus Datos controlados. Ideaform seguirá siendo responsable de su cumplimiento de las obligaciones de esta Política de procesamiento de datos y de cualquier acto u omisión de cualquier Subencargado del tratamiento o de sus posteriores subcontratistas que procesen Sus datos controlados y provoquen que Ideaform incumpla cualquiera de las obligaciones de Ideaform en virtud de esta Política de procesamiento de datos, únicamente en la medida en que Ideaform sería responsable en virtud del Acuerdo si el acto u omisión fuera propio de Ideaform.
5.7 Auditorías Ideaform. Ideaform puede (aunque no está obligada a ello) recurrir a auditores externos o internos para verificar la adecuación de nuestras Medidas de seguridad.
5.8 Auditorías de clientes y solicitudes de información. Acepta ejercer cualquier derecho que pueda tener a realizar una auditoría o inspección dando instrucciones a Ideaform para que lleve a cabo la auditoría descrita en la sección 5.7. Acepta que se le pueda exigir que acepte un acuerdo de confidencialidad con Ideaform antes de que compartamos con usted cualquier informe o resultado de dicha auditoría y que podamos redactar dichos informes como consideremos oportuno. Si Ideaform no sigue dichas instrucciones o si es legalmente obligatorio para usted demostrar el cumplimiento de la Ley de protección de datos de la UE por medios distintos a la revisión de un informe de dicha auditoría, sólo podrá solicitar un cambio de la siguiente forma:a. En primer lugar, envíe una solicitud de información adicional por escrito a Ideaform, especificando todos los detalles necesarios para que Ideaform pueda revisar esta solicitud de forma efectiva, incluyendo sin limitación la información que se solicita, de qué forma necesita obtenerla y el requisito legal subyacente de la solicitud (la "Solicitud"). Usted acepta que la Solicitud se limitará a la información relativa a nuestras Medidas de seguridad.b. En un plazo razonable después de que hayamos recibido y revisado la Solicitud, usted y nosotros discutiremos y trabajaremos de buena fe para acordar un plan para determinar los detalles de cómo se puede abordar la Solicitud. Usted y nosotros acordamos utilizar los medios menos intrusivos para que Ideaform verifique el cumplimiento de las Medidas de seguridad por parte de Ideaform con el fin de abordar la Solicitud, teniendo en cuenta los requisitos legales aplicables, la información disponible o que se le pueda proporcionar, la urgencia del asunto y la necesidad de Ideaform de mantener las operaciones comerciales ininterrumpidas y la seguridad de sus instalaciones y protegerse a sí mismo y a sus clientes de los riesgos y evitar la divulgación de información que pueda poner en peligro la confidencialidad de la información de Ideaform o de nuestros usuarios.Usted pagará nuestros costes al considerar y abordar cualquier Solicitud. Cualquier información y documentación proporcionada por Ideaform o sus auditores de conformidad con esta Sección 5.8 se proporcionará a su coste. Si declinamos seguir cualquier instrucción solicitada por usted en relación con auditorías o inspecciones, podrá cancelar cualquier Servicio de pago afectado.
5.9 Preguntas. Cuando usted nos solicite razonablemente información sobre nuestro cumplimiento de las obligaciones establecidas en la presente Política de tratamiento de datos, le proporcionaremos, cuando dicha información no esté a su disposición de otro modo, respuestas por escrito, siempre que usted se comprometa a no ejercer este derecho más de una (1) vez por año natural (a menos que sea necesario que lo haga para cumplir con la Ley de protección de datos de la UE). La información que Ideaform pondrá a su disposición en virtud de la presente Sección 5.9 se limita únicamente a la información necesaria, teniendo en cuenta la naturaleza de los Servicios y la información de que dispone Ideaform, para ayudarle a cumplir con sus obligaciones en virtud del GDPR con respecto a las evaluaciones de impacto de protección de datos y la consulta previa. Usted acepta que se le pueda solicitar que acepte un acuerdo de confidencialidad con Ideaform antes de que compartamos dicha información con usted.
5.10 Peticiones. Usted puede eliminar o acceder a una copia de algunos de Sus Datos Controlados a través de su Cuenta. Para cualquiera de Sus Datos controlados que no puedan eliminarse o a los que no pueda accederse a través de su Cuenta, previa solicitud por escrito por su parte, nosotros, con respecto a cualquiera de Sus Datos controlados en nuestro poder o en el de nuestro Subprocesador que podamos asociar con un sujeto de datos, con sujeción a las limitaciones descritas en el Acuerdo y a menos que lo prohíba la legislación aplicable o la orden de un organismo gubernamental, policial o regulador (a) devolverle dichos datos y las copias de los mismos, siempre que realice dicha solicitud en un plazo no superior a noventa (90) días tras la cancelación de los Servicios de pago aplicables; o (b) eliminar, y solicitar a nuestros Subprocesadores que eliminen, dichos datos (excluyendo en el caso de (a) o (b) cualquiera de dichos datos que esté archivado en sistemas de copia de seguridad, que aislaremos y protegeremos de forma segura de cualquier tratamiento posterior, excepto en la medida en que lo exija la legislación aplicable). De lo contrario, eliminaremos sus Datos controlados de conformidad con nuestra política de conservación de datos. Esta Sección 5.10 no se aplica a los datos personales en poder de Servicios de Terceros.
Transferencias de datos
Usted nos autoriza a transferir Sus Datos Controlados fuera del país en el que dichos datos se recopilaron originalmente. En particular, nos autoriza a transferir Sus Datos Controlados a EE.UU. y a Canadá. Transferiremos sus Datos controlados fuera del EEE utilizando los marcos del Escudo de la privacidad Suiza-EE.UU. y UE-EE.UU. u otro mecanismo legal de transferencia de datos que, según la Ley de protección de datos de la UE, ofrezca un nivel de protección adecuado para dichas transferencias de datos.
Responsabilidad
La responsabilidad de cada una de las partes en virtud de la presente Política de tratamiento de datos está sujeta a las exclusiones y limitaciones de responsabilidad establecidas en el Acuerdo. Usted acepta que cualquier sanción reglamentaria o reclamación por parte de los interesados u otros en la que incurra Ideaform en relación con sus datos controlados que surja como resultado de, o en relación con, su incumplimiento de sus obligaciones en virtud de esta Política de tratamiento de datos o de la Ley de protección de datos de la UE reducirá la responsabilidad total máxima de Ideaform hacia usted en virtud del Acuerdo en la misma cantidad que la multa y/o responsabilidad en la que incurramos como resultado.
Conflicto
En caso de conflicto entre esta Política de Tratamiento de Datos y nuestras Condiciones de Servicio, prevalecerá esta Política de Tratamiento de Datos.
Varios
Usted es responsable de los costes y gastos derivados del cumplimiento por parte de Ideaform de sus instrucciones o solicitudes en virtud del Acuerdo (incluida esta Política de procesamiento de datos) que queden fuera de la funcionalidad estándar puesta a disposición por Ideaform de forma general a través de los Servicios.
Si tiene alguna pregunta sobre esta Política de Tratamiento de Datos, póngase en contacto con nosotros en privacy@format.com.
Nuestra dirección:
Ideaform Inc. 125-720 King Street West, Suite 2000 Toronto, Ontario M5V 3S5 Canadá
1.888.568.8276