Más herramientas
Casos de uso
El presente Acuerdo de Tratamiento de Datos («ATD») forma parte de los Términos de Servicio de Modash (el «Acuerdo») celebrados entre Modash OÜ («Modash», «Encargado del tratamiento») y la entidad cliente que acepta el Acuerdo («Cliente», «Responsable del tratamiento»).
Al celebrar el Acuerdo, el Cliente acepta este ATD.
Este ATD se aplica únicamente en la medida en que Modash trate Datos Personales en nombre del Cliente como Encargado del tratamiento conforme a las Leyes de Protección de Datos aplicables.
«Leyes de Protección de Datos» significa el RGPD, el RGPD del Reino Unido y cualquier legislación aplicable en materia de protección de datos.
«Datos Personales», «Responsable del tratamiento», «Encargado del tratamiento», «Interesado» y «Violación de Datos Personales» tienen los significados establecidos en el RGPD.
«Subencargado» significa cualquier tercero contratado por Modash para tratar Datos Personales en nombre del Cliente.
El Cliente actúa como Responsable del tratamiento.
Modash actúa como Encargado del tratamiento.
Este ATD no se aplica a las actividades de tratamiento para las que Modash actúa como Responsable del tratamiento independiente, incluido, entre otros, el tratamiento de datos de creadores disponibles públicamente, tal como se describe en la Política de Privacidad de Modash.
Modash tratará los Datos Personales:
● Solo siguiendo instrucciones documentadas del Cliente (incluidas las establecidas en el Acuerdo);
● Con el fin de prestar los Servicios;
● De conformidad con las Leyes de Protección de Datos.
● Si Modash considera razonablemente que una instrucción del Cliente infringe las Leyes de Protección de Datos aplicables, informará al Cliente sin demora indebida y podrá suspender la ejecución de dicha instrucción hasta que se confirme, modifique o retire.
Naturaleza y finalidad
Modash ofrece servicios de búsqueda de influencers, gestión de campañas, analítica, contacto y otros relacionados.
Duración del tratamiento
Modash tratará los Datos Personales del Cliente durante la vigencia del Acuerdo y durante el período adicional necesario para cumplir las instrucciones documentadas del Cliente o la legislación aplicable. Al finalizar los Servicios, los Datos Personales del Cliente se devolverán o eliminarán de conformidad con la sección 10 de este ATD.
Categorías de interesados
Pueden incluir representantes del Cliente, usuarios finales, influencers contratados por el Cliente y participantes de campañas.
Categorías de Datos Personales
Pueden incluir nombres, datos de contacto profesionales, datos de cuenta, datos de campañas, datos de comunicaciones y datos de uso enviados a los Servicios o tratados a través de ellos.
Modash no trata intencionadamente datos personales de categorías especiales en nombre del Cliente.
El Cliente acepta no cargar ni enviar datos de categorías especiales salvo acuerdo expreso por escrito.
Modash implementa medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, entre ellas:
● Cifrado de los Datos Personales en tránsito y en reposo;
● Controles de acceso basados en el principio de mínimo privilegio;
● Controles sólidos de autenticación y gestión de identidades;
● Prácticas de ciclo de vida de desarrollo de software seguro;
● Análisis periódicos de vulnerabilidades y pruebas de seguridad;
● Procedimientos de copia de seguridad y recuperación ante desastres;
● Procedimientos de respuesta a incidentes con personal de seguridad designado;
● Supervisión continua de la confidencialidad, integridad y disponibilidad del sistema.
Modash mantiene y revisa periódicamente medidas técnicas y organizativas documentadas para garantizar un nivel de seguridad apropiado al riesgo, teniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos para los derechos y libertades de las personas físicas.
Modash podrá actualizar periódicamente sus medidas técnicas y organizativas, siempre que dichas actualizaciones no reduzcan sustancialmente el nivel general de protección de los Datos Personales del Cliente.
Confidencialidad del personal. Modash garantizará que todo el personal autorizado para tratar Datos Personales del Cliente esté sujeto a obligaciones de confidencialidad adecuadas, ya sean contractuales o legales. Dichas obligaciones seguirán vigentes tras la finalización de la relación laboral, contractual o de otro tipo de la persona con Modash.
5.1. El Cliente autoriza por la presente a Modash de forma general a contratar Subencargados para tratar Datos Personales del Cliente en su nombre en relación con la prestación de los Servicios.
5.2. Modash mantendrá actualizada la lista de sus Subencargados autorizados en el enlace indicado. El Cliente autoriza a Modash a contratar los Subencargados indicados en:
modash.io/legal/subprocessors.5.3. Modash notificará con antelación razonable cualquier adición o sustitución prevista de un Subencargado mediante la actualización de la lista anterior o por otros medios razonables, dando así al Cliente la oportunidad de plantear inquietudes razonables sobre protección de datos antes de que el nuevo Subencargado comience a tratar Datos Personales del Cliente.
5.4. Modash garantizará que cada Subencargado esté sujeto a obligaciones contractuales escritas que proporcionen un nivel de protección de los Datos Personales del Cliente sustancialmente equivalente al establecido en este DPA, en la medida aplicable a los servicios prestados por el Subencargado.
5.5. Modash seguirá siendo responsable del cumplimiento de las obligaciones de sus Subencargados en la medida exigida por las Leyes de Protección de Datos aplicables.
Cuando los Datos Personales del Cliente se transfieran a un país fuera del Espacio Económico Europeo, del Reino Unido o de cualquier otra jurisdicción que requiera un mecanismo de transferencia adecuado conforme a las Leyes de Protección de Datos aplicables, Modash garantizará que dicha transferencia esté sujeta a garantías adecuadas de acuerdo con dichas leyes.
Dichas garantías podrán incluir, cuando proceda, las Cláusulas Contractuales Tipo de la Comisión Europea, el Anexo de Transferencia Internacional de Datos del Reino Unido, decisiones de adecuación u otro mecanismo de transferencia lícito reconocido por las Leyes de Protección de Datos aplicables, incluido cualquier mecanismo sucesor o sustitutivo.
Teniendo en cuenta la naturaleza del tratamiento, Modash proporcionará asistencia razonable al Cliente para facilitar el cumplimiento de las Leyes de Protección de Datos, incluida:
● Asistencia para responder a solicitudes relativas a los derechos de los Interesados;
● Asistencia, teniendo en cuenta la naturaleza del tratamiento y la información disponible para Modash, para cumplir las obligaciones del Cliente relativas a evaluaciones de impacto sobre la protección de datos y a la consulta previa con autoridades de control competentes, cuando lo exijan las Leyes de Protección de Datos aplicables;
● Asistencia en las consultas con autoridades de control, cuando proceda.
Modash le notificará sin demoras indebidas cuando tenga conocimiento de una violación de datos personales que afecte a sus Datos. Dicha notificación incluirá, en la medida razonablemente disponible en ese momento, la naturaleza de la violación, las categorías de datos afectadas, las probables consecuencias, las medidas adoptadas o propuestas para abordar la violación y toda información que el Cliente requiera razonablemente para cumplir las Leyes de Protección de Datos aplicables. Cuando no esté disponible toda la información pertinente en el momento de la notificación inicial, Modash podrá proporcionarla por fases a medida que esté disponible.
9.1. A solicitud escrita razonable, Modash facilitará al Cliente toda la información razonablemente necesaria para demostrar el cumplimiento de este DPA y de las Leyes de Protección de Datos aplicables. Cuando estén disponibles, la certificación ISO 27001 vigente de Modash u otros informes o certificaciones de auditoría independientes de terceros podrán utilizarse para atender dichas solicitudes.
9.2. Cuando la información proporcionada por Modash sea razonablemente insuficiente para demostrar el cumplimiento de este DPA o de las Leyes de Protección de Datos aplicables, el Cliente podrá, por sí mismo o mediante un auditor tercero independiente, auditar el tratamiento de los Datos Personales del Cliente por Modash conforme a este DPA.
9.3. Toda auditoría realizada conforme a esta Sección deberá:
● realizarse previa notificación escrita razonable;
● realizarse durante horario laboral habitual;
● no interferir indebidamente con las operaciones comerciales de Modash;
● estar sujeta a obligaciones de confidencialidad adecuadas; y
● ser realizada por un auditor independiente que no sea competidor de Modash.
9.4. Nada de esta Sección limita los derechos de una autoridad supervisora competente en virtud de las Leyes de Protección de Datos aplicables.
Al finalizar o expirar los Servicios, el Cliente podrá solicitar la devolución de los Datos Personales del Cliente dentro de los treinta (30) días. Tras dicho plazo, o cuando el Cliente confirme que los datos se han devuelto, Modash eliminará los Datos Personales del Cliente, salvo que la ley aplicable exija conservarlos.
Modash garantizará que los Datos Personales del Cliente en poder de sus Subencargados autorizados también se eliminen o devuelvan conforme a esta Sección, salvo que la ley aplicable exija conservarlos.
Los Datos Personales del Cliente contenidos en sistemas de copia de seguridad podrán conservarse hasta ser sobrescritos en el curso ordinario de la actividad, siempre que permanezcan protegidos conforme a este DPA y no sean tratados ulteriormente salvo que lo exija la ley aplicable.
La responsabilidad derivada de este DPA o relacionada con él estará sujeta a las limitaciones y exclusiones de responsabilidad establecidas en el Acuerdo.
Este DPA se regirá por la ley aplicable especificada en el Acuerdo.