Anexo de Tratamiento de Datos (APD) de One Click Actions
Última actualización: 6 de noviembre de 2024
El presente Apéndice sobre Tratamiento de Datos (“APD”) forma parte del Contrato de Servicios (“Contrato Principal”) entre el Responsable del Tratamiento y One Click Actions (“Encargado del Tratamiento”), con domicilio en Friesengasse 29, Fráncfort del Meno, Alemania. El presente APD regula los términos y condiciones para el tratamiento de datos personales por parte de One Click Actions en nombre del Responsable del Tratamiento, de conformidad con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y las leyes alemanas de protección de datos.
1. definiciones
- Responsable del tratamiento: La persona u organización que determina los fines y medios del tratamiento de datos personales.
- Responsable del tratamiento: One Click Actions, que trata los datos en nombre del Responsable del tratamiento.
- Datos de carácter personal: Información relativa a una persona física identificada o identificable (el “interesado”).
- Subencargado del tratamiento: cualquier otro proveedor de servicios que trate datos personales en nombre de One Click Actions.
- Violación de datos personales: Una violación de la seguridad que provoque la destrucción accidental o ilícita, la pérdida, la alteración, la difusión no autorizada o el acceso a datos personales.
2. objeto y duración del tratamiento
- Finalidad: Esta APD regula el tratamiento de datos personales realizado por One Click Actions en nombre del Responsable del Tratamiento en relación con los servicios descritos en el Contrato Principal.
- Duración: One Click Actions sólo tratará los datos personales mientras exista la relación contractual o según especifique el responsable del tratamiento.
3. naturaleza y finalidad del tratamiento
- Operaciones de tratamiento: Las actividades incluyen la recogida, almacenamiento, recuperación, transmisión y eliminación de los datos personales necesarios para prestar los servicios de alojamiento y dominio de One Click Actions.
- Finalidad: El tratamiento tiene lugar exclusivamente para la prestación de servicios de alojamiento y dominio, atención al cliente, facturación y otros servicios definidos en el contrato principal.
4. tipos de datos personales y categorías de interesados
- Tipos de datos personales: Datos de identificación (nombre, dirección, correo electrónico, número de teléfono), datos de contacto e información relacionada con los datos.
- Categorías de interesados: Los datos personales se refieren a los clientes del responsable del tratamiento y, en su caso, a los usuarios finales de los servicios.
5 Obligaciones del responsable del tratamiento
- Legalidad del tratamiento: El responsable del tratamiento garantiza que se han obtenido todos los consentimientos necesarios y que los datos personales se tratan de forma legal, transparente y justa.
- Instrucciones documentadas: El responsable del tratamiento proporciona a One Click Actions instrucciones documentadas sobre el tratamiento de los datos personales, incluyendo cualquier cambio.
- Derechos de los interesados: El responsable del tratamiento es responsable de tramitar las solicitudes de los interesados en relación con sus derechos en virtud del RGPD.
6. obligaciones de One Click Actions como responsable del tratamiento de datos
- Tratamiento conforme a instrucciones: One Click Actions sólo tratará los datos personales de acuerdo con las instrucciones del responsable del tratamiento.
- Medidas de seguridad: One Click Actions aplica medidas técnicas y organizativas apropiadas para proteger los datos personales contra el acceso no autorizado, la pérdida, la destrucción o la alteración, de conformidad con los artículos 32 a 36 del GDPR.
- Notificación de violaciones: One Click Actions notificará al responsable del tratamiento sin demora indebida cualquier violación de los datos personales.
- Apoyo en el cumplimiento de las obligaciones legales: One Click Actions apoya al responsable del tratamiento de datos en la medida de sus posibilidades en el cumplimiento del GDPR, incluidos los derechos de los interesados, las evaluaciones de impacto de la protección de datos y las consultas con las autoridades supervisoras.
- Devolución o eliminación de datos: A la finalización del contrato, One Click Actions devolverá o eliminará todos los datos personales, a menos que exista una obligación legal de conservarlos.
7. subprocesadores
- Autorización de subencargados del tratamiento: One Click Actions tiene autorización general para contratar subencargados del tratamiento, siempre que cumplan las mismas obligaciones de protección de datos que en esta DPA.
- Lista de subprocesadores: Previa solicitud, One Click Actions proporcionará una lista actualizada de subprocesadores.
- Contratos con subencargados del tratamiento: Los contratos con subencargados del tratamiento contienen las mismas obligaciones de protección de datos a las que One Click Actions está sujeta en virtud de la presente DPA.
8. transferencias internacionales de datos
- Transferencias fuera del EEE: Cuando se transfieran datos personales fuera del Espacio Económico Europeo (EEE), One Click Actions se asegurará de que se apliquen las garantías adecuadas, como cláusulas contractuales estándar o mecanismos de transferencia autorizados por la Comisión Europea.
- Solicitudes de información: One Click Actions notificará al responsable del tratamiento todas las solicitudes de acceso a datos personales procedentes de autoridades extranjeras en la medida en que lo permita la ley.
9. derechos de auditoría
- Derecho de revisión: El Responsable del Tratamiento tiene derecho a revisar las actividades de tratamiento de One Click Actions para garantizar el cumplimiento de esta DPA, previo aviso razonable y sin interrumpir las operaciones.
- Asistencia en auditorías: One Click Actions asistirá al Responsable del Tratamiento en la realización de auditorías o inspecciones para verificar el cumplimiento de esta APD.
10. confidencialidad
- Deber de confidencialidad: One Click Actions garantiza que todas las personas autorizadas a tratar datos personales están sujetas a un deber de confidencialidad o a un deber legal de secreto.
- Acceso restringido: El acceso a los datos personales sólo se permite al personal autorizado y sólo en la medida necesaria para la prestación de los servicios.
11 Responsabilidad e indemnización
- Responsabilidad: One Click Actions es responsable de las infracciones de esta DPA causadas por sus propias acciones o las de sus subprocesadores.
- Indemnización: En caso de daños o pérdidas causados por el incumplimiento de esta DPA, One Click Actions pagará una indemnización de conformidad con las disposiciones legales aplicables.
12. rescisión del APD
- Condiciones de terminación: El presente APD permanecerá en vigor mientras siga vigente el contrato principal entre el Responsable del Tratamiento y One Click Actions.
- Devolución y eliminación de datos a la finalización del contrato: A la finalización del contrato o a petición del responsable del tratamiento, One Click Actions devolverá o eliminará todos los datos personales, siempre que no existan obligaciones legales de conservación.