Anexo Suizo de Procesamiento de Datos
Nitro Pro
ESTE ANEXO DE PROCESAMIENTO DE DATOS SE APLICA SI USTED SE HA INSCRITO EN LOS SERVICIOS NITRO COMO CLIENTE EMPRESARIAL BAJO LOS TÉRMINOS DE SERVICIO NITRO Y EL FADP SE APLICA AL PROCESAMIENTO DE DATOS PERSONALES EN EL CONTEXTO DEL ACUERDO.
EN CASO DE QUE SE REGISTRE COMO UN INDIVIDUO, POR FAVOR VISITE LA POLÍTICA DE PRIVACIDAD DE NITRO PARA MÁS INFORMACIÓN SOBRE CÓMO NITRO PROCESA SUS DATOS PERSONALES.1. ÁMBITO; ROLES DE LAS PARTES
Nitro recibirá y procesará Datos Personales en beneficio y en nombre del Cliente al proporcionar los Servicios, de acuerdo con las instrucciones y el propósito definidos por el Cliente en los Detalles de Procesamiento de Datos. Mediante este Anexo de Procesamiento de Datos, las Partes desean establecer sus acuerdos específicos respecto al procesamiento de Datos Personales dentro del marco del Acuerdo.
Por defecto, Nitro actuará como Procesador y el Cliente actuará como Controlador respecto a los Servicios proporcionados por Nitro al Cliente de acuerdo con los Términos de Servicio de Nitro. El presente Anexo de Procesamiento de Datos reemplaza y anula todos los acuerdos anteriores (si los hay) en relación con el procesamiento de Datos Personales y la protección de datos entre las Partes relacionadas con los Servicios ofrecidos por Nitro.
Este Anexo de Procesamiento de Datos complementa y forma parte de los Términos de Servicio y, juntos, los Términos de Servicio y este Anexo de Procesamiento de Datos constituyen un único acuerdo legal entre las Partes. En caso de discrepancias o contradicciones entre este Anexo de Procesamiento de Datos y los Términos de Servicio, el Anexo de Procesamiento de Datos prevalecerá.
2. DEFINICIONES
“Anexo” significa cualquier anexo al presente Anexo de Procesamiento de Datos;
"Datos Personales Suizos" significa Datos Personales a los que se aplica el FADP;
"Transferencia Restringida de CH" significa una transferencia en el sentido de los artículos 16(2) y 17 del FADP de Datos Personales por parte del Cliente a Nitro (o cualquier transferencia posterior de Nitro a un Subcontratista), en cada caso, donde tal transferencia estaría prohibida por el FADP en ausencia de la protección para los Datos Personales transferidos proporcionada por las Cláusulas Contractuales Estándar de CH u otras salvaguardias o exenciones legales;
"Cláusulas Contractuales Estándar de CH" significa con respecto a los Datos Personales Suizos, las cláusulas contractuales estándar para la transferencia de datos personales a terceros países adoptadas por la Comisión Europea bajo la Decisión de Ejecución de la Comisión (UE) 2021/914 (incluyendo el texto del módulo dos de dichas cláusulas contractuales estándar y no de ningún otro módulo y no incluyendo ninguna cláusula marcada como opcional en las cláusulas) adaptadas para Suiza de acuerdo con la declaración del FDPIC del 27 de agosto de 2021 reconocida por el FDPIC;
“Controlador” se refiere al Cliente tal como se identifica en los Términos de Servicio y en el Formulario de Pedido aplicable;
“Detalles del Procesamiento de Datos” significa el Anexo 1 del presente Anexo de Procesamiento de Datos que incluye más detalles sobre las instrucciones del Cliente sobre el procesamiento de Datos Personales, como el propósito, objeto y naturaleza del procesamiento y el tipo de Datos Personales que se procesan;
"FADP" significa la Ley Federal Suiza de Protección de Datos (según enmiendas); "FODP" significa la Ordenanza Federal Suiza de Protección de Datos (según enmiendas); "FDPIC" significa el Comisionado Federal de Protección de Datos e Información;
“Datos Personales” significa datos personales tal como se define bajo el FADP que Nitro procesa en beneficio y en nombre del Cliente al proporcionar los Servicios de acuerdo con las instrucciones y fines definidos por el Cliente en el Procesamiento de Datos;
“Procesador” se refiere a Nitro Software Inc., proveedor de los Servicios al Cliente y según se identifica en los Términos de Servicio;
“Subprocesador” significa cualquier procesador de terceros comprometido por Nitro para el procesamiento de Datos Personales relacionados con la provisión de los Servicios al Cliente;
“Lista de Subprocesadores” se refiere a la lista de Subprocesadores que Nitro pone a disposición en línea e incluye los Subprocesadores comprometidos por Nitro para la provisión de los Servicios y el cumplimiento de la obligación de Nitro bajo el Acuerdo en general.
Nitro puede actualizar la Lista de Subprocesadores de vez en cuando de acuerdo con el proceso establecido en este Anexo de Procesamiento de Datos;Todos los demás términos y definiciones escritos con letras mayúsculas y que no se definan explícitamente en este Anexo de Procesamiento de Datos se definen según lo establecido en la legislación aplicable de protección de datos o los Términos de Servicio de Nitro. OBJETIVO DE ESTE ANEXO DE PROCESAMIENTO DE DATOS
3.1 Este Anexo de Procesamiento de Datos determina las condiciones del procesamiento por parte de Nitro de Datos Personales comunicados por o a iniciativa del Cliente en el contexto del Anexo.
La naturaleza y el propósito del procesamiento, una lista y el tipo de Datos Personales, así como las categorías de los Sujeto(s) de Datos se enumeran en los Detalles del Procesamiento de Datos (Anexo 1).3.2 El procesamiento se llevará a cabo exclusivamente en beneficio del Cliente y para el propósito definido por el Cliente en los Detalles del Procesamiento de Datos. Nitro deberá informar inmediatamente al Cliente si, en su opinión, una instrucción infringe la legislación (de protección de datos) aplicable. Nitro solo procesará los Datos Personales de acuerdo con las instrucciones documentadas del Cliente y no utilizará estos Datos Personales para su propio propósito, salvo que esté explícitamente permitido en los Términos de Servicio. Si Nitro está legalmente obligado a proceder con cualquier procesamiento de Datos Personales, Nitro informará al Cliente de tal obligación, a menos que esto viole las normas obligatorias aplicables.
4. PLAZO
4.1 Este Anexo de Procesamiento de Datos es aplicable a todo procesamiento de Datos Personales ejecutado en el contexto de la provisión de los Servicios al Cliente por Nitro y es aplicable mientras Nitro procese Datos Personales en nombre del Cliente en el contexto del Acuerdo.
Este Anexo de Procesamiento de Datos complementa los Términos de Servicio de Nitro y está destinado a asegurar el cumplimiento de las Partes con los requisitos impuestos por las leyes y regulaciones de protección de datos aplicables para el uso de los Servicios por parte del Cliente.4.2 Este Anexo de Procesamiento de Datos termina automáticamente al finalizar el Acuerdo (o en el momento en que se termina el procesamiento por parte de Nitro). Las disposiciones de este Anexo de Procesamiento de Datos que estén expresamente o implícitamente (dada su naturaleza) destinadas a tener efecto después de la terminación del Anexo de Procesamiento de Datos sobrevivirán a la finalización del Acuerdo respecto a los Datos Personales comunicados por o a iniciativa del Cliente en el contexto del Acuerdo.
5. MEDIDAS TÉCNICAS Y ORGANIZATIVAS
5.1 Nitro ofrece garantías adecuadas con respecto a la implementación de medidas técnicas y organizativas apropiadas (“TOMs”) para asegurar un procesamiento seguro de Datos Personales y así la protección de los derechos del Sujeto de Datos está garantizada.
Las medidas técnicas y organizativas implementadas por Nitro son las establecidas en los Detalles del Procesamiento de Datos. Las TOMs pueden ser actualizadas por Nitro de vez en cuando, sin embargo, Nitro asegurará no degradar la seguridad general que ha implementado en el momento de la ejecución del Anexo de Procesamiento de Datos. El Cliente reconoce que las TOMs son adecuadas para el procesamiento de sus Datos Personales en el momento de la firma o aceptación de este Anexo de Procesamiento de Datos.5.2 Nitro tomará todas las medidas técnicas y organizativas apropiadas mencionadas en el artículo 8 del FADP y el artículo 3 del FODP para garantizar un nivel de seguridad adecuado al riesgo.
5.3 Si el Cliente proporciona Datos Personales sensibles según se mencionan bajo el FADP a Nitro en el contexto del Acuerdo, el Cliente notificará a Nitro por escrito a través de privacy@gonitro.com.
5.4 En caso de que el Cliente esté solicitando medidas técnicas y organizativas específicas que son solicitadas por Nitro (que Nitro no ha implementado por defecto), el Cliente reembolsará a Nitro por la implementación de dichas medidas adicionales de acuerdo con la Sección 14 “Costos” de este Anexo de Procesamiento de Datos.
RETENCIÓN6.1 Nitro no mantendrá los Datos Personales más allá de lo requerido para el procesamiento de dichos Datos Personales en el contexto del Acuerdo.
El Cliente no instruirá a Nitro para almacenar ningún Datos Personales más allá de lo necesario. El período de retención aplicable (según lo definido por el Cliente) se establece en los Detalles del Procesamiento de Datos.6.2 A elección del Cliente, Nitro deberá eliminar o devolver todos los Datos Personales al Cliente después del fin de la provisión de Servicios y deberá eliminar copias existentes a menos que la ley suiza o cualquier otra ley aplicable requiera el almacenamiento de los Datos Personales.
El Cliente reconoce que los Servicios pueden incluir funcionalidades de descarga a disposición del Cliente para permitirle descargar sus datos. En la medida en que tales funcionalidades estén disponibles, el Cliente deberá utilizar tales funcionalidades para extraer o eliminar sus datos.7. CONFIDENCIALIDAD
7.1 Las Partes han acordado una cláusula de confidencialidad en los Términos de Servicio que se aplica al procesamiento de Datos Personales en el contexto del Acuerdo.
7.2 Nitro reconoce y acepta que solo aquellos empleados, contratistas o agentes de Nitro que estén involucrados en el procesamiento de Datos Personales pueden ser informados sobre los Datos Personales y solo en la medida que sea razonablemente necesario para el cumplimiento del Acuerdo.
Nitro asegura que las personas autorizadas para procesar los Datos Personales están comprometidas a la confidencialidad por contrato o están bajo una obligación legal de confidencialidad.8. DERECHOS DE LOS SUJETOS DE DATOS
8.1 Teniendo en cuenta la naturaleza del procesamiento, Nitro hará todos los esfuerzos razonables, tomando medidas técnicas y organizativas apropiadas, para ayudar al Cliente en el cumplimiento de su obligación de responder a las solicitudes de los Sujetos de Datos.
8.2 Por toda asistencia proporcionada por Nitro en el contexto del tratamiento de dichas solicitudes de los Sujetos de Datos, el Cliente reembolsará a Nitro de acuerdo con la Sección 14 “Costos” de este Anexo de Procesamiento de Datos.
Tal reembolso por parte del Cliente no se aplicará (i) en caso de que el Sujeto de Datos esté invocando sus derechos debido a una violación de Datos Personales atribuible a Nitro o (ii) en caso de que tal asistencia por parte de Nitro no exceda de cuatro (4) horas de trabajo durante el plazo del Acuerdo.9. DEBER DE NOTIFICAR
9.1 Al tomar conocimiento de una violación de Datos Personales, Nitro deberá notificar al Cliente sin demora indebida contactando a la persona de contacto indicada en el Acuerdo o en el Formulario de Pedido relevante (o alternativamente a través de la Dirección de Correo Electrónico de Notificación del Cliente o (si aplica) cualquier otra dirección de correo electrónico que el Cliente haya compartido en el portal de administración como contacto de privacidad).
La persona de contacto de Nitro para cualquier asunto relacionado con la protección de datos puede ser contactada por correo electrónico: privacy@gonitro.com.9.2 A solicitud del Cliente, Nitro informará al Cliente sobre cualquier desarrollo nuevo con respecto a cualquier violación de Datos Personales y sobre las medidas tomadas para limitar sus consecuencias y prevenir la repetición de tal violación de Datos Personales.
Es responsabilidad del Cliente informar sobre cualquier violación de Datos Personales a la Autoridad Supervisora o a los Sujetos de Datos, según sea necesario.10. SUBPROCESAMIENTO
10.1 El Cliente autoriza expresamente a Nitro a contratar Subprocesadores para el procesamiento de Datos Personales para el cumplimiento del Acuerdo y facilitar la provisión de los Servicios en general.
A este respecto, el Cliente otorga una autorización escrita general a Nitro para decidir con qué Subprocesador(es) colabora Nitro para cumplir con sus obligaciones en virtud del Acuerdo. Nitro publica una Lista de Subprocesadores a la que se refiere a los Subprocesadores comprometidos por Nitro.10.2 Nitro informará al Cliente de cualquier cambio previsto en relación con la adición o sustitución de Subprocesadores contactando a la persona de contacto indicada en el Acuerdo o en el Formulario de Pedido relevante (o a través de la Dirección de Correo Electrónico de Notificación del Cliente o (si aplica) cualquier otra dirección de correo electrónico que el Cliente haya compartido en el portal de administración como contacto de privacidad).
El Cliente tendrá derecho a objetar a la adición o sustitución dirigiéndose a Nitro por escrito. Las Partes discutirán en tal caso la adición, sustitución o alternativa de buena fe y tan pronto como sea razonablemente posible después de la notificación escrita de objeción del Cliente.10.3 Cuando Nitro contrata un Subprocesador para llevar a cabo actividades de procesamiento específicas, las mismas o similares obligaciones de protección de datos establecidas en este Anexo de Procesamiento de Datos serán impuestas a ese Subprocesador mediante un acuerdo escrito, proporcionando garantías suficientes para implementar medidas técnicas y organizativas adecuadas (y cumpliendo con las medidas técnicas y organizativas relevantes).
Cuando un Subprocesador no cumpla con sus obligaciones de protección de datos, Nitro seguirá siendo plenamente responsable ante el Cliente por el cumplimiento de dichas obligaciones del Subprocesador.11. TRANSFERS INTERNACIONALES DE DATOS
11.1 El Cliente reconoce que Nitro está establecido en los Estados Unidos de América y, por lo tanto, autoriza las transferencias internacionales de datos personales fuera de Suiza para los fines de proporcionar los Servicios.
Dicha transferencia internacional de datos se considera una instrucción del Cliente y se basará en (i) una decisión de adecuación del Consejo Federal Suizo, (ii) la ejecución de Cláusulas Contractuales Estándar de CH reconocidas por el FDPIC (según se puedan enmendar de vez en cuando), o (iii) cualquier otro mecanismo aceptado para transferencias internacionales de datos establecido en la legislación aplicable (de protección de datos) (por ejemplo, un tratado bajo la ley internacional, reglas corporativas vinculantes, etc.).11.2 Cuando se lleva a cabo una Transferencia Restringida de CH entre el Cliente y Nitro, se acuerda expresamente entre el Cliente (como “exportador de datos”) y Nitro (como “importador de datos”) que las Cláusulas Contractuales Estándar de CH, incorporadas por referencia, se aplicarán desde el inicio de la transferencia relevante.
El Anexo 1 de las Cláusulas Contractuales Estándar de CH se considerará previamente completado con las secciones relevantes del Anexo 1 del Anexo de Procesamiento de Datos y las operaciones de procesamiento se considerarán las descritas en el Anexo de Procesamiento de Datos y el Anexo 2 de las Cláusulas Contractuales Estándar de CH se considerará previamente completado con la sección 6 del Anexo 1 del Anexo de Procesamiento de Datos, y:- las referencias en las Cláusulas Contractuales Estándar de CH al Reglamento General de Protección de Datos de la UE se entenderán como referencias al FADP;
- en la Cláusula 7 – Cláusula de Ampliación de las Cláusulas Contractuales Estándar de CH no se aplicará;
- en la Cláusula 9 – Uso de subprocesadores de las Cláusulas Contractuales Estándar de CH, se aplicará “Opción 2” y el “período de tiempo” será de 30 días;
- en la Cláusula 11(a) – Recursos de las Cláusulas Contractuales Estándar de CH, no se aplicará el lenguaje opcional;
- en la Cláusula 13(a) – Supervisión de las Cláusulas Contractuales Estándar de CH, se insertará lo siguiente: El FDPIC actuará como autoridad de supervisión competente;
- en la Cláusula 17 – Ley aplicable de las Cláusulas Contractuales Estándar de CH se insertará lo siguiente: Estas Cláusulas estarán regidas por la ley de Suiza;
- en la Cláusula 18 – Elección de foro y jurisdicción, se insertará lo siguiente: Cualquier disputa que surja de estas Cláusulas será resuelta por los tribunales de Suiza;
- en la Cláusula 18(c) – Jurisdicción de los sujetos de datos, el término "Estado Miembro" no se interpretará de tal manera que excluya a los sujetos de datos en Suiza de la posibilidad de ejercer sus derechos en su lugar de residencia habitual (Suiza) de acuerdo con la Cláusula 18.c y en consecuencia, los Sujetos de Datos con su lugar de residencia habitual en Suiza también pueden presentar acciones legales ante los tribunales competentes en Suiza;
11.3 El Cliente reconoce que los Subprocesadores autorizados bajo la cláusula 9 también pueden procesar Datos Personales en terceros países.
El Cliente permite tales transferencias, sujeto a que Nitro tome todas las medidas necesarias para garantizar que dichas transferencias cumplan con las disposiciones del FADP y otras leyes de protección de datos aplicables.12. EVALUACIÓN DE IMPACTO EN LA PROTECCIÓN DE DATOS Y CONSULTA PREVIA
12.1 Si el Cliente realiza una Evaluación de Impacto en la Protección de Datos (“DPIA”) o consulta previa vinculada al procesamiento de Datos Personales en el contexto de la ejecución del Acuerdo (artículo 22 del FADP), Nitro asistirá razonablemente al Cliente proporcionando asistencia a solicitud escrita del Cliente.
El Cliente reembolsará a Nitro por la asistencia proporcionada de acuerdo con la Sección 14 “Costos” de este Anexo de Procesamiento de Datos. Tal reembolso de costos no se aplicará en caso de (i) que la asistencia solicitada a Nitro sea inferior a cuatro (4) horas laborales durante la vigencia del Acuerdo, o (ii) que la DPIA o consulta previa sea desencadenada por una violación de Datos Personales atribuible a Nitro.13. DERECHO DE AUDITORÍA
13.1 El Cliente tiene el derecho de realizar auditorías sobre el cumplimiento por parte de Nitro de sus obligaciones bajo este Anexo de Procesamiento de Datos y la legislación de protección de datos aplicable.
Nitro hará esfuerzos razonables para cooperar con tales auditorías y para poner a disposición toda la información necesaria para demostrar su cumplimiento con su obligación. El Cliente deberá notificar a Nitro de tal auditoría al menos un (1) mes antes de la fecha en la que se realizará la auditoría, mediante un aviso por escrito a Nitro a través de privacy@gonitro.com.13.2 En caso de que se realice una auditoría, todas las partes involucradas deberán firmar primero un acuerdo específico de no divulgación emitido por Nitro con respecto a tal auditoría y los resultados de la auditoría antes del inicio de la auditoría.
Al realizar cualquier auditoría de este tipo, se deberán tener en cuenta las obligaciones de confidencialidad de las Partes con respecto a terceros. Tanto las Partes como sus auditores deben mantener en secreto la información recopilada en conexión con una auditoría y usarla exclusivamente para verificar su cumplimiento con este Anexo de Procesamiento de Datos y las leyes y regulaciones aplicables en materia de protección de datos. El Cliente tiene la opción de realizar la auditoría por sí mismo o designar a un auditor independiente, sin embargo, dicho auditor independiente debe firmar debidamente el acuerdo de no divulgación mencionado en esta Sección.13.3 Ambas Partes y, cuando sea aplicable, sus representantes, cooperarán razonablemente, a petición, con la Autoridad Supervisora en el desempeño de sus tareas.
13.4 El Cliente reembolsará a Nitro por la asistencia proporcionada por Nitro en relación con auditorías de acuerdo con la Sección 14 “Costos” de este Anexo de Procesamiento de Datos.
Quedando entendido que tal reembolso no se aplicará en caso de (i) que la auditoría sea resultado de una violación de Datos Personales atribuible a Nitro o, (ii) en caso de que la asistencia de Nitro no exceda de cuatro (4) horas laborales durante la vigencia del Acuerdo.14. COSTOS
14.1 La asistencia a ser proporcionada bajo este Anexo de Procesamiento de Datos por la cual Nitro podría cobrar al Cliente será facturada sobre la base de las horas trabajadas y las tarifas estándar por hora aplicables de Nitro (USD 295/hora, impuestos excluidos).
Nitro facturará estos montos mensualmente, pero también tiene derecho a solicitar una tarifa de retención por adelantado.14.2 El pago por parte del Cliente a Nitro por la asistencia y los servicios profesionales proporcionados por Nitro bajo este Anexo de Procesamiento de Datos se realizará de acuerdo con las disposiciones de los Términos de Servicio.
15. RESPONSABILIDAD
15.1 Sujeto a la máxima extensión permitida bajo la ley aplicable, las disposiciones de los Términos de Servicio relacionadas con la limitación de responsabilidad también se aplican a este Anexo de Procesamiento de Datos y los daños derivados de él.
El Cliente permite tales transferencias, sujeto a que Nitro tome todas las medidas necesarias para garantizar que dichas transferencias cumplan con las disposiciones del FADP y otras leyes aplicables de protección de datos.16. MISCELÁNEOS
Las disposiciones de los Términos de Servicio relacionadas con cambios, acuerdo total, divisibilidad, ley aplicable y tribunales competentes son aplicables a este Anexo de Procesamiento de Datos.
En caso de discrepancias o contradicciones entre este Anexo de Procesamiento de Datos y las Cláusulas Contractuales Estándar de CH, si aplica, las Cláusulas Contractuales Estándar de CH prevalecerán.
ANEXO 1 – DETALLES DEL PROCESAMIENTO DE DATOS
A. LISTA DE PARTES
1) Exportador(es) de datos:
- Nombre: Cliente, como se identifica en el Acuerdo y en el Formulario de Pedido relevante.
- Dirección: La dirección del exportador de datos se establece en el Acuerdo y en el Formulario de Pedido relevante.
- Nombre de la persona de contacto, posición y datos de contacto: Los datos de contacto de la persona de contacto para el exportador de datos están establecidos en el Acuerdo y en el Formulario de Pedido relevante (y, si aplica, el portal de administración del Cliente).
- Actividades relevantes para los datos transferidos: Según se establece en el Acuerdo.
2) Importador(es) de datos:
- Nombre: Nitro Software Inc.
- Dirección: 447 Sutter St, STE 405 #1015, San Francisco, CA 94108, Estados Unidos.
- Nombre de la persona de contacto, cargo y detalles de contacto: privacy@gonitro.com, Nitro Software Inc. 447 Sutter St, STE 405 #1015, San Francisco, CA 94108, Estados Unidos.
- Actividades relevantes para los datos transferidos: Las actividades que son relevantes para los datos transferidos bajo estas Cláusulas Contractuales Tipo de Suiza se describen a continuación en la Sección B “Descripción del procesamiento/transferencia”.
- Firma y fecha: Al firmar o aceptar el Formulario de Pedido correspondiente, se considerará que el importador de datos ha firmado este Anexo I.
- Rol (responsable/procesador): Procesador
B. DESCRIPCIÓN DEL PROCESAMIENTO/TRANSFERENCIA
1) OBJETO DEL PROCESAMIENTO DE LOS DATOS PERSONALES
El objeto es determinado por el Cliente como se establece en el Acuerdo y el Formulario de Pedido correspondiente.
2) LA NATURALEZA Y PROPÓSITO DEL PROCESAMIENTO DE LOS DATOS PERSONALES
La naturaleza y el propósito del procesamiento son determinados por el Cliente como se establece en el Acuerdo y el Formulario de Pedido correspondiente.
Por defecto, dicho procesamiento tendrá como propósito poner disponibles los Servicios, incluyendo todas sus características y funcionalidades al Cliente y sus Usuarios y, más en general, permitir que Nitro cumpla con sus obligaciones contractuales bajo el Acuerdo. Dicho propósito puede ser poner disponibles los Servicios en la Nube (por ejemplo, pero sin limitarse a, poner disponible el portal en la nube para el cliente, servicios de firma electrónica, servicios de análisis, etc.) así como el suministro de Soporte.
La naturaleza del procesamiento incluirá, entre otras instrucciones dadas por el Cliente en el Acuerdo y el Formulario de Pedido correspondiente, el procesamiento, la recopilación, el almacenamiento, la comunicación y la transferencia de Datos Personales.
3) DATOS PERSONALES PROCESADOS
Dependiendo de las funcionalidades utilizadas dentro de los Servicios (por ejemplo, portal de administración, servicios de firma electrónica, servicios de análisis, etc.) y el contenido de los Datos del Cliente cargados por el Cliente y sus Usuarios en el Servicio, Nitro procesa distintos tipos de Datos Personales.
En general, los Datos Personales procesados por Nitro incluyen, sin limitación:
- Detalles de identificación (por ejemplo, detalles de Usuario y de uso)
- Datos de documentos (por ejemplo, Datos Personales incluidos en documentos PDF procesados)
Un resumen detallado del tipo de Datos Personales que se procesan al utilizar los Servicios está disponible a través del Centro de Confianza de Nitro:
https://www.gonitro.com/trust-center/data-protection/processing-of-personal-data
4) DATOS SENSIBLES
El exportador de datos podría incluir Datos Personales sensibles en los datos personales de acuerdo con la Sección 5,3 de este Anexo de Procesamiento de Datos. Datos sensibles transferidos (si aplica) y restricciones o salvaguardias aplicadas que consideren plenamente la naturaleza de los datos y los riesgos involucrados, como por ejemplo, una estricta limitación de propósito, restricciones de acceso (incluyendo acceso solo para el personal que ha seguido formación especializada), mantener un registro de acceso a los datos, restricciones para transferencias posteriores o medidas de seguridad adicionales: se hace referencia a los TOMs como se enumeran o hacen referencia en los Detalles de Procesamiento de Datos a continuación.
5) CATEGORÍA DE SUJETOS DE DATOS
Las siguientes categorías de Sujetos de Datos están por defecto en el alcance:
- Todos los Usuarios que tienen acceso a los Servicios (lo que incluye usuarios administradores, usuarios generales o usuarios invitados como firmantes).
- Todos los Sujetos de Datos incluidos en los Datos del Cliente cargados en los Servicios por el Cliente o sus Usuarios.
El Cliente confirma que esos Sujetos de Datos serán por defecto considerados uno de las siguientes categorías:
- Personal del Cliente
- Clientes del Cliente
- Prospectos del Cliente
- Proveedores del Cliente
6) SUBPROCESADORES
Nitro involucra Subprocesadores para garantizar que todas las funcionalidades estén disponibles dentro de los Servicios. Qué Subprocesadores son aplicables depende de los Servicios utilizados y de las funcionalidades y configuración solicitadas por el Cliente. Un listado detallado de los Subprocesadores involucrados por Nitro (incluyendo el procedimiento que aplicamos al involucrar nuevos Subprocesadores) está disponible a través de nuestro Centro de Confianza: https://www.gonitro.com/trust-center/data-protection/subprocessors-y-subcontractors
7) MEDIDAS TÉCNICAS Y ORGANIZATIVAS (TOMs)
Nitro implementa medidas técnicas y organizativas apropiadas para garantizar una seguridad adecuada al utilizar los Servicios. Estamos actualizando continuamente dichas medidas. Un resumen detallado de las medidas tomadas está disponible a través de nuestro Centro de Confianza en nuestra sección de Seguridad: https://www.gonitro.com/trust-center/security y en nuestra Política de Seguridad de la Información. Nuestro Centro de Confianza también enumera las certificaciones que Nitro posee en la sección de Cumplimiento: https://www.gonitro.com/trust-center/compliance.
8) PERÍODO DE RETENCIÓN
Nitro no almacenará Datos Personales más tiempo del necesario para la provisión de los Servicios. Dependiendo de los Servicios y de las funcionalidades que esté utilizando como Cliente, el(los) período(s) de retención aplicable(s) pueden diferir. Cada Cliente puede solicitar a Nitro que configure períodos de Retención específicos en su entorno (en la medida que esto sea técnicamente viable).
En caso de que no se configuren períodos de Retención específicos, los Datos Personales se almacenarán por defecto por Nitro hasta su eliminación por el Cliente o hasta la terminación del Acuerdo entre Nitro y el Cliente (más un máximo de 30 días), siendo la que ocurra primero de ambas situaciones. Un resumen detallado de los períodos de Retención está disponible a través de nuestro Centro de Confianza: https://www.gonitro.com/trust-center/data-protection/processing-of-personal-data
9) FRECUENCIA DE TRANSFERENCIAS INTERNACIONALES
De manera continua, según sea necesario para proporcionar los Servicios al Cliente.