Contrato marco de licencia – Anexo sobre el tratamiento de datos entre el responsable y el encargado del tratamiento
STATS PERFORM – ANEXO SOBRE EL TRATAMIENTO DE DATOS DEL CONTROLADOR AL PROCESADOR DEL CONTRATO MARCO DE LICENCIA DE RENDIMIENTO DEL EQUIPO
El presente Anexo sobre el tratamiento de datos entre el responsable y el encargado del tratamiento, incluidos los apéndices, anexos y anexos adjuntos al mismo (en conjunto, el«DPA»), cuando proceda, forma parte e se incorpora al Contrato Marco de Licencia de Team Performance («MLA»), la Orden de Trabajo y/o (si procede) cualquier otro acuerdo (en conjunto, el«Acuerdo») en relación con determinados servicios de los Servicios a los que se accede a través de la Plataforma (tal y como se mencionan en la Orden de Trabajo y el MLA) que se le prestan a usted (denominado«Licenciatario»,«usted»o«su») de conformidad con el Acuerdo, en el que usted es el responsable del tratamiento y Perform Content Limited o la filial pertinente que es parte del Acuerdo (la parte pertinente denominada«Stats Perform»o«nosotros»,«nos»o«nuestro») actúa como encargado del tratamiento.
En caso de conflicto entre las disposiciones del MLA y las del presente DPA, prevalecerán las disposiciones del presente DPA. Sin perjuicio de lo anterior, el MLA seguirá en pleno vigor y efecto.
POR LA PRESENTE SE ACUERDA losiguiente:
1. DEFINICIONES
1.1. En el presente Acuerdo de Tratamiento de Datos, los términos en mayúsculas tendrán el significado que se establece a continuación o, según sea el caso, en cualquier otra parte del Acuerdo:
| Afiliado | se refiere a cualquier entidad que, en cualquier momento durante la vigencia del contrato, controle directa o indirectamente a una de las partes, sea controlada por ella o se encuentre bajo control común con ella. |
| Ley de Protección de Datos | se refiere a todas las leyes, normativas, legislación secundaria y reglamentos relativos a la privacidad y/o la protección de datos personales que sean de aplicación a las partes, incluyendo, en su caso: (i) en lo que respecta a la UE, el Reglamento General de Protección de Datos (UE) 2016/679 («RGPDde la UE») y todas las leyes o reglamentos pertinentes de los Estados miembros que lo apliquen, sustituyan o complementen; (ii) en lo que respecta al Reino Unido, la Ley de Protección de Datos de 2018 («UKDPA»), el RGPD del Reino Unido (que tiene el significado que se le atribuye en la UK DPA) («RGPDdel ReinoUnido») y el Reglamento sobre Privacidad y Comunicaciones Electrónicas (Directiva CE) de 2003 (SI 2003/2426); y (iii) cualquier ley y reglamento aplicable que las aplique, modifique, amplíe, vuelva a promulgar, sustituya, consolide o complemente en cada momento. |
| Cláusulas contractuales tipo de la UE | se refiere a las cláusulas contractuales tipo de la Comisión Europea para la transferencia de datos personales a terceros países con arreglo al RGPD de la UE, tal y como se recogen en el anexo de la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021 (y disponibles aquí a través del enlace), cuyos anexos pertinentes se recogen en el presente DPA, o cualquier conjunto de cláusulas aprobadas por la Comisión Europea que modifique, sustituya o derogue las anteriores. |
| Anexo de ICO UK | se refiere al Anexo sobre la transferencia internacional de datos de las Cláusulas Contractuales Típicas de la UE, publicado por el Comisionado de Información del Reino Unido en virtud del artículo 119A de la Ley de Protección de Datos del Reino Unido, que entró en vigor el 21 de marzo de 2022 (y que puede consultarse aquí mediante el enlace). |
| Traspaso internacional | se refiere a una transferencia regulada por el capítulo V del RGPD de la UE o del RGPD del Reino Unido (según corresponda). |
| Cláusulas de traspaso internacional | se refiere a las Cláusulas Contractuales Típicas de la UE y, en su caso, al Anexo de ICO UK. |
| Datos personales del titular de la licencia | se refiere a cualquier dato personal incluido en los Datos del Licenciatario (tal y como se definen en el MLA) que tratemos en relación con los Servicios y tal y como se establece en el Anexo del presente DPA. De conformidad con la cláusula 2.2 del presente DPA, esto puede incluir los datos personales de una Entidad Vinculada al Licenciatario. |
| Servicios | se refiere a los Servicios a los que se accede a través de la Plataforma prestados de conformidad con el Contrato. |
1.2. Los términos«interesado», «datospersonales»,«tratamiento»y sus variantes,«responsable del tratamiento»y«encargado del tratamiento»tendrán el significado que se les atribuye en la Ley de Protección de Datos.
2. NOMBRAMIENTO
2. 1. En el marco de la prestación de los Servicios por parte de Stats Perform al Licenciatario, este podrá facilitar o introducir en los Servicios Datos Personales del Licenciatario para su tratamiento. A tal efecto, el Licenciatario es el responsable del tratamiento y Stats Perform es el encargado del tratamiento, y el presente DPA se aplica en tales circunstancias. El objeto del tratamiento de los Datos Personales del Licenciatario que llevará a cabo Stats Perform en nombre del Licenciatario (incluidos la naturaleza, la finalidad, la duración y otros aspectos) se establece en el Anexo del presente DPA.
2.2. Los datos personales del Licenciatario pueden incluir datos personales respecto a los cuales las filiales del Licenciatario actúen como responsables del tratamiento. El Licenciatario confirma que está autorizado a comunicar a Stats Perform cualquier instrucción u otros requisitos en nombre de las filiales del Licenciatario en relación con el tratamiento de los datos personales del Licenciatario por parte de Stats Perform en el marco de los Servicios.
2.3. Stats Perform ha sido designada por el Licenciatario para tratar los Datos Personales del Licenciatario en nombre de este y/o de sus Filiales, según sea el caso, en la medida en que sea necesario para prestar los Servicios o según lo acordado por escrito por las partes.
2.4. El Licenciatario reconoce que él, junto con cualquiera de sus filiales, es el único responsable de garantizar —y el Licenciatario garantiza y declara— que, de conformidad con la Ley de Protección de Datos, cualquier tratamiento de los Datos Personales del Licenciatario se lleve a cabo sobre una base legal adecuada, se faciliten a los interesados pertinentes los avisos correspondientes al tratamiento de dichos datos, los Datos Personales del Licenciatario sean exactos y estén actualizados, y se definan y apliquen los plazos de conservación de datos adecuados con respecto a dichos datos.
3. DURACIÓN
El presente Acuerdo de Protección de Datos entrará en vigor a partir de la Fecha de Entrada en Vigor y seguirá en pleno vigor y efecto hasta la rescisión o el vencimiento del Contrato o de los Servicios (el«Plazo»).
4. CUMPLIMIENTO DE LA NORMATIVA EN MATERIA DE PROTECCIÓN DE DATOS
4.1. En relación con el tratamiento de los datos personales del Licenciatario en calidad de encargado del tratamiento durante la vigencia del contrato, salvo que la ley disponga lo contrario, Stats Perform se compromete a:
4.1.1. cumplir con la legislación aplicable en materia de protección de datos en lo que respecta al tratamiento de los datos personales del Licenciatario;
4.1.2. Tratar los Datos Personales del Licenciatario únicamente en la medida en que sea necesario para la prestación de los Servicios, de conformidad con las instrucciones legales documentadas que el Licenciatario haya impartido razonablemente en el contexto de los Servicios en cada momento, y para su análisis empresarial interno de datos anonimizados. Stats Perform podrá verse obligada a tratar los Datos Personales del Licenciatario de conformidad con la legislación aplicable a la que esté sujeta y, en tal caso, informará al Licenciatario de dicho requisito legal antes del tratamiento, salvo que dicha ley prohíba tal información por motivos importantes de interés público. El Licenciatario garantiza y declara de forma continua que sus instrucciones no harán que Stats Perform incumpla la ley;
4.1.3. informar al Licenciatario si, en su opinión, una instrucción incumple la legislación en materia de protección de datos, y Stats Perform se reserva el derecho a ignorar dicha instrucción;
4.1.4. garantizar que todo el personal autorizado por Stats Perform para tratar los datos personales del Licenciatario se haya comprometido a mantener la confidencialidad o esté sujeto a una obligación legal de confidencialidad adecuada;
4.1.5. aplicar las medidas técnicas y organizativas adecuadas (de conformidad con las medidas establecidas en el anexo del presente Acuerdo de Protección de Datos) para proteger adecuadamente los Datos Personales del Licenciatario, teniendo en cuenta la naturaleza de dichos datos y el riesgo de perjuicio que pudiera derivarse de cualquier violación de la seguridad (tal y como se define a continuación);
4.1.6. Informar, sin demora injustificada, al Licenciatario de cualquier solicitud de los interesados que reciba en virtud de la Ley de Protección de Datos, así como de las solicitudes reglamentarias o de las autoridades policiales relacionadas con los Datos Personales del Licenciatario. Stats Perform podrá acusar recibo de cada solicitud de los interesados. Cuando así se acuerde con el Licenciatario, Stats Perform podrá, a cargo del Licenciatario, prestarle asistencia mediante las medidas técnicas y organizativas adecuadas, en la medida de lo posible, para el cumplimiento de la obligación del Licenciatario de responder a las solicitudes de los interesados formuladas en virtud de la Ley de Protección de Datos;
4.1.7. a cargo del Licenciatario, prestar la asistencia que este pueda requerir razonablemente para garantizar el cumplimiento por parte del Licenciatario de la legislación en materia de protección de datos en lo que se refiere a la seguridad de los datos, las notificaciones de violaciones de datos, las evaluaciones de impacto relativas a la protección de datos y las consultas previas con las autoridades de control competentes en materia de privacidad y protección de datos;
4.1.8. a elección y a cargo del Licenciatario, eliminar los Datos Personales del Licenciatario o devolverle todos los Datos Personales del Licenciatario una vez finalizada la prestación de los Servicios, y eliminar las copias existentes de todos los Datos Personales del Licenciatario, salvo los datos anonimizados del Licenciatario que se conserven con fines comerciales legítimos o los Datos Personales del Licenciatario cuyo almacenamiento continuado sea obligatorio en virtud de la legislación aplicable; y
4.1.9. A cargo del Licenciatario, poner a disposición de este la información razonablemente necesaria para demostrar el cumplimiento por parte de Stats Perform del presente DPA y permitir la realización de auditorías e inspecciones por parte de un tercero independiente, previa notificación con una antelación razonable según acuerden las partes. Al ejercer su derecho de auditoría de conformidad con esta cláusula, el Licenciatario deberá, y se asegurará de que la parte que realice la auditoría lo haga, con sujeción a la cláusula 5: (a) llevar a cabo las auditorías únicamente durante el horario comercial habitual de la sede de Stats Perform o de su Filial en la que se realice la auditoría; (b) actuar con toda la diligencia razonable para garantizar que las operaciones comerciales no se vean perturbadas durante la realización de las auditorías, especialmente para garantizar que se eviten o mitiguen los riesgos para el entorno de otro cliente (por ejemplo, el impacto en los niveles de servicio, la disponibilidad de los datos o los aspectos de confidencialidad); (c) cumplir con las disposiciones aplicables de la Ley de Protección de Datos y los requisitos razonables de Stats Perform; (d) ejercer los derechos de auditoría de manera proporcionada, teniendo en cuenta la complejidad de los Servicios, los riesgos derivados de los mismos, su carácter crítico o importancia, y el impacto potencial de los Servicios en la continuidad de las actividades del Licenciatario; (e) cumplir las normas de auditoría pertinentes, comúnmente aceptadas, tanto nacionales como internacionales; (f) garantizar que sus empleados o cualquier auditor externo posean las habilidades y los conocimientos adecuados y pertinentes para llevar a cabo la auditoría; y (g) tratar toda la información compartida en virtud de esta subcláusula como Información Confidencial.
5. AUDITORÍA
En lo que respecta a la cláusula 4.1.9 anterior, en relación con sus subencargados del tratamiento, Stats Perform ejercerá sus derechos de auditoría (de conformidad con los requisitos del artículo 28, apartado 3, letra h), del RGPD de la UE o del RGPD del Reino Unido, según proceda), siempre que así lo acuerde con sus subencargados del tratamiento. A su entera discreción, pero teniendo debidamente en cuenta las obligaciones legales del Licenciatario, Stats Perform tendrá derecho a abstenerse de revelar información si dicha información es sensible para el negocio de Stats Perform o si Stats Perform infringiría obligaciones legales o contractuales al revelarla. En particular, Stats Perform no concederá al Licenciatario acceso a ningún dato o información sobre los Licenciatarios de Stats Perform, sobre los costes de Stats Perform, sobre informes de calidad y gestión de contratos o sobre cualquier otra información que no sea estrictamente necesaria para los fines de inspección acordados.
6. SUBCONTRATISTAS
6.1. Stats Perform contratará a cualquier subcontratista que participe en el tratamiento de los datos personales del Licenciatario en virtud del presente Acuerdo de Tratamiento de Datos (cada uno de ellos, un«Subencargado del tratamiento») de conformidad con la presente cláusula 6.
6.2. La lista actual de subencargados del tratamiento que participan en el tratamiento de los datos personales del Licenciatario para la realización de determinadas actividades de tratamiento de datos en virtud del presente Acuerdo de Tratamiento de Datos figura en el Anexo (que se actualizará periódicamente). A partir de la Fecha de Entrada en Vigor, el Licenciatario da por la presente su consentimiento para el uso de dichos subencargados del tratamiento en lo que respecta a sus datos personales.
6.3. Stats Perform informará debidamente al Licenciatario de cualquier subencargado del tratamiento nuevo o sustitutivo que difiera de la lista de subencargados del tratamiento que figura en el Anexo y que afecte al tratamiento de los Datos Personales del Licenciatario. Si el Licenciatario se opone a dicho cambio por motivos razonables, deberá notificarlo a Stats Perform en un plazo de 14 días a partir de la fecha en que Stats Perform le haya informado de conformidad con la presente cláusula; de lo contrario, se considerará que el cambio ha sido aceptado. En caso de que se plantee una objeción razonable de conformidad con esta cláusula, las Partes entablarán conversaciones de buena fe para acordar una solución alternativa. No obstante, si, en opinión razonable de Stats Perform, no se llega a un acuerdo sobre dicha solución alternativa, Stats Perform tendrá derecho a rescindir los Servicios relacionados con el cambio de subencargado del tratamiento.
6.4. Al contratar a un subencargado del tratamiento, Stats Perform:
6.4.1. llevar a cabo las comprobaciones razonables pertinentes;
6.4.2. celebrar un contrato en condiciones que, en la medida de lo posible, sean sustancialmente equivalentes a las del presente DPA, y que puedan incluir cláusulas de transferencia internacional (o similares) cuando sea necesario, a fin de garantizar las garantías adecuadas en relación con el tratamiento de los datos personales del Licenciatario; y
6.4.3. seguir siendo plenamente responsable ante el Licenciatario del cumplimiento por parte del subencargado del tratamiento de sus obligaciones en materia de tratamiento de datos en virtud del presente Acuerdo de tratamiento de datos.
7. INCIDENTES DE SEGURIDAD
7.1. Por«violación de la seguridad»se entiende cualquier violación de la seguridad que dé lugar a la destrucción, pérdida, alteración, divulgación no autorizada o acceso no autorizado, de forma accidental o ilícita, a los datos personales del Licenciatario transmitidos, almacenados o tratados de cualquier otra forma por Stats Perform.
7.2. Stats Perform notificará sin demora al Licenciatario si tiene conocimiento de cualquier violación de la seguridad. Siempre que sea posible, Stats Perform enviará notificaciones por fases.
7.3. Stats Perform investigará la violación de la seguridad y adoptará las medidas razonables necesarias para identificarla, prevenirla y mitigar sus efectos. A cargo del Licenciatario, Stats Perform adoptará las medidas adicionales que este pueda solicitar razonablemente con el fin de cumplir con la legislación en materia de protección de datos.
7.4. Sin perjuicio de lo dispuesto en la legislación sobre protección de datos, el Licenciatario no podrá divulgar ni publicar ningún documento, comunicación, aviso, comunicado de prensa o informe relativo a cualquier violación de la seguridad sin la autorización previa por escrito de Stats Perform; dicha autorización no podrá denegarse sin motivo justificado.
8. TRANSFERENCIAS INTERNACIONALES DE DATOS
8.1. El Licenciatario reconoce que Stats Perform podrá realizar transferencias internacionales de sus datos personales. Stats Perform se asegurará de que cualquier transferencia internacional, en la medida en que se produzca, se base en las garantías adecuadas previstas en la legislación aplicable en materia de protección de datos, lo que incluye, cuando sea necesario, la firma de las cláusulas de transferencia internacional pertinentes (o de cláusulas contractuales tipo alternativas) con el importador correspondiente.
8.2. En caso de que el Licenciatario esté sujeto al RGPD de la UE y transfiera Datos Personales del Licenciatario a Stats Perform para su tratamiento fuera del Espacio Económico Europeo, y dicha transferencia constituya una transferencia internacional y no se base en una decisión de adecuación tal y como se describe en el artículo 45 del RGPD de la UE, las partes cumplirán con la versión del Módulo 2 (o, si procede, el Módulo 3) de las Cláusulas Contractuales Tipo de la UE, que se consideran incorporadas al presente DPA y forman parte del mismo, y se completarán de la siguiente manera:
8.2.1. No se aplicará la cláusula 7 de las Cláusulas Contractuales Típicas de la UE (la cláusula de acoplamiento);
8.2.2. La opción 2 se aplicará en relación con la cláusula 9(a) de las Cláusulas Contractuales Típicas de la UE cuando la «lista acordada» figure en el anexo y el plazo sea de 14 días;
8.2.3. No se aplicará la cláusula de recurso facultativa prevista en la cláusula 11, letra a), de las Cláusulas Contractuales Típicas de la UE;
8.2.4. En su caso, la autoridad de control competente, de conformidad con la cláusula 13 de las Cláusulas Contractuales Típicas de la UE, es la Comisión de Protección de Datos de Irlanda;
8.2.5. Se aplicará la opción 2 en relación con la cláusula 17 de las Cláusulas Contractuales Típicas de la UE, y la legislación aplicable será la de la República de Irlanda;
8.2.6. La elección del foro y la jurisdicción, con arreglo a la cláusula 18, letra b), de las Cláusulas Contractuales Típicas de la UE, recae en los tribunales de la República de Irlanda; y
8.2.7. Se considera que los anexos I y II de las cláusulas contractuales tipo de la UE contienen la información que figura en el cuadro que se incluye a continuación.
8.3. En caso de que el Licenciatario esté sujeto al RGPD del Reino Unido y transfiera Datos Personales del Licenciatario a Stats Perform para su tratamiento fuera del Reino Unido, y dicha transferencia sea una transferencia internacional y no se base en una decisión de adecuación tal y como se describe en el artículo 45 del RGPD del Reino Unido, entonces se aplicarán las CCT de la UE de conformidad con la cláusula 8.2 anterior y se considerarán modificadas según lo especificado en el Anexo del ICO del Reino Unido, que se considerará firmado por las partes e incorporado al presente DPA, formando parte del mismo. Cuando se aplique el Anexo del ICO del Reino Unido de conformidad con la presente cláusula 8.3:
8.3.1. Se considerará que las tablas 1 y 3 de la Parte 1 del Anexo del Reino Unido de la OIC se han completado con la información pertinente que figura en el apéndice de las Cláusulas Contractuales Típicas de la UE y (por lo tanto) en el anexo que figura a continuación;
8.3.2. En la tabla 2 de la parte 1, se entiende que las «Cláusulas Contractuales Típicas de la UE (SCC) del anexo» son las SCC de la UE incorporadas al presente Acuerdo de Tratamiento de Datos (de conformidad con la cláusula 8.2 anterior), incluida la información del anexo (tal y como se define en el anexo de la ICO del Reino Unido);
8.3.3. La tabla 4 de la parte 1 se considera cumplimentada al seleccionar «ninguna de las partes»; y
8.3.4. Cualquier conflicto entre las condiciones de las Cláusulas Contractuales Típicas de la UE y el Anexo del ICO del Reino Unido se resolverá de conformidad con los artículos 9, 10 y 11 del Anexo del ICO del Reino Unido.
8.4. Cuando sean de aplicación las Cláusulas de transferencia internacional, sus respectivas disposiciones sustituirán a las obligaciones de tratamiento de datos de Stats Perform (incluidas las establecidas en las cláusulas 4 a 7) del presente DPA. En caso de conflicto entre las disposiciones de las Cláusulas de transferencia internacional y el presente DPA o el Acuerdo, prevalecerán las Cláusulas de transferencia internacional. Los términos del Contrato y los términos del presente DPA no modificarán, ni pretenden modificar, las Cláusulas de Transferencia Internacional de ninguna manera.
9. INDEMNIZACIÓN
9.1. Sin perjuicio de cualquier exclusión o limitación de responsabilidad o de cualquier disposición contraria en el Contrato, el Licenciatario se compromete, por la presente, a indemnizar a Stats Perform y a sus filiales, así como a sus directivos, empleados, agentes y subcontratistas (cada uno de ellos, una«Parte Indemnizada») frente a cualquier reclamación, pérdida, demanda, acción, responsabilidad, multa, sanción, gasto razonable, daño y cantidad de liquidación (incluidos los honorarios y costes legales razonables) en que incurra cualquier Parte Indemnizada como resultado de cualquier reclamación de terceros, medida coercitiva u otros procedimientos que surjan de o en relación con el tratamiento de los Datos Personales del Licenciatario de conformidad con el Acuerdo y el presente DPA.
9.2. Sin perjuicio de lo dispuesto en las cláusulas 9.1 y 10.2, la responsabilidad de cualquiera de las partes en virtud del presente DPA se regirá por las disposiciones sobre limitación de responsabilidad contenidas en el Acuerdo.
10. VARIOS
10.1. Los títulos de las cláusulas y otros encabezamientos del presente Acuerdo de Tratamiento de Datos (DPA) se incluyen únicamente para facilitar la consulta y no formarán parte del mismo ni afectarán de ningún modo al significado o la interpretación del presente DPA.
10.2. Nada de lo dispuesto en el presente DPA excluirá o limitará la responsabilidad de ninguna de las partes que no pueda ser limitada o excluida por la legislación aplicable. Sin perjuicio de lo anterior, (i) el presente DPA, incluidos todos sus anexos, apéndices y adjuntos, constituye el acuerdo íntegro entre las partes en relación con el objeto del mismo y sustituye a todos los acuerdos, entendimientos, negociaciones y conversaciones anteriores de las partes en relación con dicho objeto; y (ii) al celebrar el presente DPA, ninguna de las partes se ha basado en, ni tendrá derecho alguno ni recurso alguno basado en, ninguna declaración, manifestación o garantía, ya sea realizada de forma negligente o inocente, salvo aquellas expresamente establecidas en el presente DPA.
10.3. El Licenciatario deberá abonar a Stats Perform, en un plazo de 30 días a partir de la fecha de la factura, todos los costes y gastos —incluidos, entre otros, los honorarios razonables de abogados y los gastos de preparación y envío de la correspondencia— en que haya incurrido Stats Perform y/o sus filiales en relación con el cumplimiento de las obligaciones a cargo del Licenciatario en virtud del presente DPA.
10.4. Todas las notificaciones de rescisión o incumplimiento deberán redactarse en inglés, por escrito, y dirigirse a la persona de contacto principal y al departamento jurídico de la otra parte. La notificación se considerará entregada en el momento de su recepción, tal y como lo acredite un acuse de recibo válido o un registro electrónico. Las notificaciones enviadas por correo se considerarán recibidas 48 horas después de la fecha de envío, mediante correo certificado con acuse de recibo.
10.5. Las disposiciones del presente Acuerdo de Tratamiento de Datos son divisibles. Si alguna frase, cláusula o disposición resultara inválida o inaplicable, ya sea en su totalidad o en parte, dicha invalidez o inaplicabilidad afectará únicamente a dicha frase, cláusula o disposición, y el resto del presente Acuerdo de Tratamiento de Datos seguirá en pleno vigor y efecto.
10.6. El presente Acuerdo de Tratamiento de Datos se rige por la legislación inglesa y las partes se someten a la jurisdicción exclusiva de los tribunales ingleses en relación con cualquier controversia (contractual o extracontractual) relativa al presente Acuerdo de Tratamiento de Datos, salvo aquellas controversias derivadas del artículo 8 que prevean foros alternativos para la resolución de litigios, sin perjuicio de que cualquiera de las partes pueda solicitar a cualquier tribunal una medida cautelar u otra medida para proteger sus bienes, sus derechos de propiedad intelectual o su información confidencial.
PROGRAMA
DATOS RELATIVOS AL TRATAMIENTO DE DATOS
| Parte A: Descripción de las partes | |
|---|---|
| Controlador | Procesador |
| El titular de la licencia, cuya dirección, datos de contacto, actividades y firma (en su caso) figuran en el contrato. | Stats Perform, cuya dirección, datos de contacto, actividades y firma (en su caso) se indican en el Contrato. |
| La dirección de correo electrónico de contacto de Stats Perform a efectos del presente Acuerdo de Tratamiento de Datos es privacy@statsperform.com. | |
| Parte B: Descripción de los servicios y datos personales del titular de la licencia | |
|---|---|
| Descripción de los servicios: | Los servicios a los que se accede a través de la plataforma, tal y como se establecen en el contrato. |
| Objeto del tratamiento: | Los datos personales del Licenciatario que este suba, introduzca o facilite a la plataforma de Stats Perform para que Stats Perform preste servicios de alojamiento y otros servicios relacionados durante la vigencia del contrato. |
| Frecuencia y duración del tratamiento | De forma continua hasta la rescisión o el vencimiento del Contrato o, si se produce antes, hasta que el Licenciatario elimine sus datos personales. |
| Naturaleza y finalidad del tratamiento: | Stats Perform lleva a cabo las siguientes actividades de tratamiento de los datos personales del Licenciatario como parte de los Servicios, entre las que se incluyen: alojamiento, asistencia técnica; y soporte interno para el software y los procesos operativos, incluyendo el almacenamiento, las copias de seguridad y la supervisión de bases de datos. |
| Tipo de datos personales: | Los datos personales del titular de la licencia variarán en función del tipo de datos introducidos, cargados o facilitados al Servicio, pero pueden incluir, entre otros: Datos de contacto: correo electrónico, nombre, dirección, fecha de nacimiento, cargo, historial personal (por ejemplo, información sobre equipos anteriores e historial de rendimiento), datos estadísticos de participación en el deporte, datos de categorías especiales (por ejemplo, datos de salud relacionados con las lesiones de un jugador), valoraciones/opiniones y recomendaciones, resultados de pruebas, imágenes y/o fotografías biográficas, material de vídeo |
| Categorías de interesados: | El personal del titular de la licencia, los atletas y demás profesionales del deporte, los contratistas (y su personal), los proveedores (y su personal). |
| Plazo de conservación de los datos personales: | Durante el tiempo que sea necesario para cumplir las obligaciones de las partes en virtud del Acuerdo. |
| Parte C: Lista de subencargados del tratamiento | ||
|---|---|---|
| Nombre | Tipo de tratamiento | Lugar de tratamiento |
| Terceros | ||
| Google Cloud | Alojamiento de datos | Bélgica |
| Amazon Web Services (AWS) | Alojamiento de datos | Las regiones del Reino Unido, Australia o Irlanda. |
| K-Sport Universal S.R.L. | Alojamiento de datos (en relación con Dynamix) | Las regiones del Reino Unido, Australia o Irlanda. |
| Afiliados de Stats Perform | ||
| Stats LLC | Alojamiento de datos | EE. UU. |
| Perform Content Services Limited | Alojamiento de datos | Reino Unido |
| RunningBall S.L. | Alojamiento de datos | Suiza |
| RunningBall Informação Desportiva, S.L. | Alojamiento de datos | Portugal |
| RunningBall SDN BHD | Alojamiento de datos | Malasia |
| RunningBall Servicios y Consultoría S.L. | Alojamiento de datos | Chipre |
| RunningBall Sports Information S.L. | Alojamiento de datos | Austria |
| Opta Sports Data S.L. | Alojamiento de datos | EE. UU. |
| Opta Sports Data Limited | Alojamiento de datos | Reino Unido |
| Opta Sports Data S.L. | Alojamiento de datos | Italia |
| OptaSports SA | Alojamiento de datos | España |
| Parte D: Medidas técnicas y organizativas | |
|---|---|
| Medida de seguridad | Práctica |
| Cifrado | En los Servicios pertinentes se aplican prácticas de cifrado aceptadas en el sector para proteger los datos y las comunicaciones; los datos se cifran tanto en tránsito como en reposo. |
| Garantizar la capacidad de restablecer la disponibilidad y el acceso a los datos personales de manera oportuna en caso de que se produzca un incidente físico o técnico | Stats Perform hará todo lo posible por garantizar que los Servicios estén disponibles para los usuarios del Licenciatario durante el Horario Laboral Normal; que cualquier Defecto se subsane de conformidad con el MLA; y (c) que se realicen copias de seguridad periódicas de los Datos del Licenciatario cargados en el Servicio. Se han establecido políticas y procedimientos adecuados de gestión de incidentes de seguridad en caso de que se produzca un incidente. El Licenciatario podrá ponerse en contacto con Stats Perform en cualquier momento durante el Horario Laboral Normal para informar de un Defecto. Stats Perform hará todo lo posible por proporcionar una solución o una solución alternativa al Defecto en cuestión de conformidad con los términos del MLA. Stats Perform ha establecido y mantiene un plan escrito de continuidad del negocio y recuperación ante desastres. |
| Confidencialidad, integridad, disponibilidad y resiliencia continuas | Los Servicios se alojan en centros de datos seguros, principalmente Amazon Web Services (AWS) y Google Cloud. Se utilizan métodos y medidas de seguridad comercialmente razonables y adecuados para proteger la confidencialidad, la disponibilidad y la integridad de los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario). Stats Perform garantiza que el personal autorizado para acceder a los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario) se haya comprometido a mantener la confidencialidad o esté sujeto a una obligación legal de confidencialidad adecuada. Todo el personal de Stats Perform recibe la formación adecuada en materia de seguridad de datos y debe cumplir con las prácticas y políticas de seguridad pertinentes. Los administradores de sistemas, los desarrolladores y otros usuarios con acceso privilegiado reciben formación especial y continua. Se mantienen controles antimalware y antivirus para ayudar a evitar que el software malicioso provoque la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación no autorizada o el acceso a los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario). El acceso físico a nuestras oficinas se controla mediante tarjetas de acceso, llaveros electrónicos y/o datos biométricos (reconocimiento dactilar o facial). Nuestra tecnología está configurada y adaptada para cumplir con cualquier solicitud de derechos de datos realizada por las personas, con el fin de facilitar el cumplimiento de las obligaciones de nuestros Licenciatarios y las nuestras en virtud de las leyes de privacidad de datos aplicables. Podemos recuperar y eliminar los datos personales de una persona previa solicitud del Licenciatario. |
| Comprobar, analizar y evaluar periódicamente la eficacia de las medidas | Stats Perform lleva a cabo pruebas continuas trimestrales en dos puntos finales simultáneos, que se van rotando cada trimestre entre los distintos puntos finales. Los procesos de incorporación y baja del personal de Stats Perform gestionan la activación y desactivación de cuentas y accesos. A la hora de seleccionar a cualquier posible proveedor que participe en el tratamiento de datos personales, llevamos a cabo la debida diligencia correspondiente con respecto a dichos proveedores para garantizar que el tratamiento de los datos personales, en su caso, por parte de estos terceros se realice de conformidad con la legislación aplicable en materia de protección de datos. Mantenemos y aplicamos internamente políticas adecuadas de TI, seguridad y protección de datos que abordan las funciones y responsabilidades del personal, tanto técnico como no técnico, que tiene acceso a los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario) en relación con la prestación de nuestros Servicios. Entre ellas se incluyen nuestra Política de Protección de Datos del Grupo y el Manual de Seguridad de la Información. Cuando es necesario transferir datos personales a un proveedor con sede fuera del Reino Unido y/o del EEE, y dentro de un país sin una decisión de adecuación de la UE o del Reino Unido, establecemos las garantías adecuadas para asegurar la protección de dichos datos personales y el cumplimiento de las leyes de privacidad de datos. Además, contamos con procesos sólidos que supervisan el acceso del personal a los sistemas y responden con prontitud a las amenazas de seguridad. Stats Perform mantiene controles comercialmente razonables para la gobernanza de la información y la gestión de datos en relación con los Servicios. Stats Perform hará todo lo posible por utilizar los datos personales mínimos necesarios para prestar sus Servicios. |





