Condiciones Generales

CONDICIONES GENERALES SOBRE PROTECCION DE DATOS Y ANTICORRUPCIÓN APLICABLES A TODO TIPO DE CONTRATOS

ÁMBITO DE APLICACIÓN DE ESTAS CONDICIONES GENERALES

Las presentes condiciones se aplican a la contratación de las empresas que comercializan sus productos y servicios bajo la marca TIGLOO y que en la actualidad es:

  • SEIN TIC S.L.U.,con domicilio social en Cordovilla (Navarra), Parque Comercial Galaria, Calle V, Nº 3, 1B-1C y con CIF B31647357; inscrita en el Registro Mercantil de Navarra, Tomo: 659, Folio: 203, Hoja: NA-13669.

Estas condiciones generales se añaden a los contratos de la empresa con sus clientes, haciéndose constar así en los distintos documentos o anexos que se suscriban con las condiciones particulares aplicables para cada contrato o servicio. En adelante, se utilizará la denominación de TIGLOO para referirse a dicha empresa.

Se establece como domicilio a efectos de cualquier tipo de comunicación el siguiente:

TIGLOO

Domicilio: Parque Comercial Galaria, Calle V, Nº 3, 1B-1C; 31191 Cordovilla (Navarra)

Tfno. 948198056

Email: lopd@tigloo.es

1-PROTECCION DE DATOS DE CARÁCTER PERSONAL

Mediante las presentes cláusulas se establecen las condiciones que habilitan a TIGLOO para el tratamiento de datos personales que se deriva de la ejecución del contrato o de la prestación de servicio contratada con el cliente.

TIGLOO tratará en la medida en la que la ejecución del contrato o la prestación del servicio, lo haga imprescindible, datos personales de los que es responsable el cliente. Estas condiciones generales, mencionadas en las condiciones particulares y aceptadas por el cliente se establecen para dar cumplimiento a lo previsto en el artículo 33 de la ley Orgánica 3/2018 de 5 de Diciembre de protección de datos personales y garantía de los derechos digitales, y en el 28 del Reglamento UE 2016/679 delimitando las obligaciones del responsable y del encargado de tratamiento.

El tratamiento que se efectúa consistirá en el servicio detallado en el contrato o presupuesto aceptado por el cliente

El cliente como responsable de los tratamientos autoriza a TIGLOO a tratar por su cuenta los datos de carácter personal contenidos en sus ficheros y tratamientos en la medida que ello resulta necesario para prestar el servicio indicado.

Respecto de los datos indicados  TIGLOO podrá tratarlos adoptando aquellas decisiones que sean necesarias para la prestación adecuada del servicio.

1.2. IDENTIFICACION DE LA INFORMACION AFECTADA

Para la ejecución de las prestaciones derivadas del cumplimiento del objeto de este encargo, el cliente responsable del tratamiento ha puesto a disposición de la entidad SEIN TIC, encargada del tratamiento, la información que se describe en las condiciones particulares, o en el presupuesto aceptado, sin que esta descripción sea exhaustiva ni excluya otros documentos relacionados.

1.3. OBLIGACIONES DEL CLIENTE COMO RESPONSABLE DE TRATAMIENTO

Corresponden al cliente, como responsable de tratamiento, además de las establecidas en la normativa de protección de datos al menos las siguientes obligaciones:

A) Facilitar al encargado el acceso a los datos que forman parte de sus ficheros y/o tratamientos o entregárselos del modo que resulte oportuno para la correcta prestación del servicio. Será obligación del cliente la identificación de los activos susceptibles de contener datos personales y/o de categoríasespeciales de datos personales, a fin de que se apliquen medidas de seguridad o cautelas adicionales si fueran requeridas.

B) Informar conforme a la normativa a las personas interesadas cuyos datos sean objeto de tratamiento y haber obtenido de las mismas lícitamente su consentimiento expreso o contar con motivos legítimos y acreditables para el mismo.

C) Tener establecida la base legal que legitima el tratamiento.

D) Disponer de mecanismos sencillos para que las personas interesadas puedan ejercitar sus derechos.

C) Contar con evaluaciones de riesgo, con un registro de los tratamientos y evaluaciones de impacto si fuera necesario por la naturaleza de los datos tratados.

D) Tener habilitadas las medidas de seguridad adecuadas para salvaguardar los datos en la transmisión de los datos al encargado.

E) Nombrar un delegado de protección de datos en los casos que fuera obligatorio y comunicar su identidad al encargado.

1.4. OBLIGACIONES DE SEIN TIC SL COMO ENCARGADO DEL TRATAMIENTO

El TIGLOO se compromete a cumplir con lo dispuesto en la normativa europea y española de protección de datos y se obliga a:

   1.4.1 INSTRUCCIONES USO Y COMUNICACION DE LOS DATOS

- TIGLOO utilizará los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios.

- Tratará los datos de acuerdo con las instrucciones del responsable del tratamiento. Si TIGLOO considera que alguna de las instrucciones infringe el Reglamento UE 2016/679D, la LOPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable.

- TIGLOO se compromete a no copiar ni reproducir la información facilitada por el responsable del tratamiento salvo cuando sea necesario su tratamiento para las finalidades previstas en el contrato.

- TIGLOO no comunicará los datos a terceras personas, salvo si cuenta con la autorización expresa del responsable del tratamiento, o en los casos previstos en la ley. La cesión a terceros subcontratados se regula en otro apartado de este mismo documento.

- TIGLOO guardará por tiempo indefinido secreto sobre los datos personales objeto de tratamiento. Esta obligación persiste tras la finalización del contrato.

   1.4.2 MEDIDAS DE SEGURIDAD.

TIGLOO ha adoptado las medidas de seguridad adecuadas para salvaguardar la integridad de los datos personales a los que tiene acceso para la prestación del servicio, y evitar su alteración, perdida, acceso no autorizado. Del mismo modo las medidas adoptadas garantizan la confidencialidad, la integridad y disponibilidad de la información, así como la resiliencia permanente de los sistemas de tratamiento en caso de incidencia física o técnica.

TIGLOO ha implantado en su organización un sistema de Gestión de la seguridad de la información, basado en la norma UNE-EN-ISO 27001. Adicionalmente está certificado en dicha norma el Sistema de Gestión de Seguridad de la Información de los procesos de HelpDesk y Operaciones que componen el servicio gestionado sobre las infraestructuras TI de clientes desde las oficinas centrales de TIGLOO.

El modo de prestación de los servicios de TIGLOO determinará las medidas de seguridad que sean de aplicación así como el responsable de su establecimiento y mantenimiento. Los servicios pueden prestarse en distintas modalidades:

-  IN SITU EN LAS INSTALACIONES DEL CLIENTE: En esta modalidad es el cliente como Responsable de los tratamientos quien debe de disponer de las medidas de seguridad adecuadas para garantizar la integridad, disponibilidad y confidencialidad de la información. El personal técnico de TIGLOO desplazado será un usuario/a, más del sistema que tendrá atribuido un perfil determinado, y al que se le deberá de aportar, de manera previa a cualquier intervención, la información sobre las medidas de seguridad existentes, a fin de que las respete y aplique

-  DE MODO TELEMATICO SOBRE LOS ACTIVOS DEL CLIENTE: En esta modalidad los servicios se prestan de manera remota accediendo el personal técnico a través de la red a los activos y sistemas informáticos ubicados en las instalaciones del cliente o a sistemas en la nube, bajo su responsabilidad. Será el cliente quien resulte obligado al establecimiento y mantenimiento de las medidas de seguridad idóneas para salvaguardar la información, debiendo el personal de TIGLOO de realizar dichos accesos a través de procedimientos seguros, quedando registro de los mismos.

-  EN LOS ACTIVOS DE TIGLOO: Cuando el servicio se presta en las propias instalaciones o con los activos propios de TIGLOO, será TIGLOO quien debe de establecer las medidas de seguridad.

   1.4.3 PERSONAL.

El número de personas que dependen de TIGLOO , que trata los datos personales del responsable es limitado y conocido. Existe un listado actualizado de los perfiles con acceso, que siempre son los imprescindibles para cumplir con el fin del contrato.

Todo el personal de TIGLOO recibe formación periódica en materia de confidencialidad y protección de datos, conoce la normativa aplicable, sus obligaciones en la materia y las consecuencias del incumplimiento de la ley.

   1.4.4.  REGISTRO DE ACTIVIDADES DE TRATAMIENTO

TIGLOO, lleva por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable, y este contiene:

- El nombre y los datos de contacto del encargado y de cada responsable por cuenta del cual actúe el encargado y, en su caso, del representante del responsable o del encargado y del delegado de protección de datos.

- Las categorías de tratamientos efectuados por cuenta de cada responsable.

- En su caso, las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de los mismos y, en el caso de las transferencias indicadas en el artículo 49 apartado 1, párrafo segundo del RGPD, la documentación de garantías adecuadas.

   1.4.5.  DELEGADO DE PROTECCIÓN DE DATOS

TIGLOO, tiene nombrado, de manera voluntaria un delegado de protección de datos  en la persona de Luis Ángel González Pérez, como  representante de PYRAMIDE ASESORES SL . Datos de contacto del delegado: infolopd@pyramide.es    y en  Avda. Conde Oliveto 5,2º i 31003 Pamplona (Navarra).

1.5.- COMUNICACION A OTROS ENCARGADOS DE TRATAMIENTO

TIGLOO  puede comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con sus instrucciones. En este caso, el responsable identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos a comunicar y las medidas de seguridad a aplicar para proceder a la comunicación.

Si TIGLOO, debe transferir datos personales a un tercer país o a una organización internacional, en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará al responsable de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público.

1.6.- SUBCONTRATACION

El cliente permite la subcontratación de las prestaciones que forman parte del objeto de este contrato- Alguna de las cuales comportan el tratamiento de datos personales, en especial la contratación de formadores.

El subcontratista, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para TIGLOO como encargado del tratamiento y las instrucciones que dicte el responsable. Corresponde a TIGLOO como encargado inicial, regular la nueva relación de forma que el nuevo encargado quede sujeto a las mismas condiciones (instrucciones, obligaciones, medidas de seguridad…) y con los mismos requisitos formales que él, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En el caso de incumplimiento por parte del subencargado, TIGLOO como encargado inicial seguirá siendo plenamente responsable ante el responsable

1.7.- DERECHOS DE LAS PERSONAS INTERESADAS

TIGLOO, se compromete a asistir al responsable de tratamiento en la respuesta al ejercicio de los derechos de:

- Acceso, rectificación, supresión y oposición

- Limitación del tratamiento

- Portabilidad de datos

- No ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles)

Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante SEIN TIC, éste debe comunicarlo por correo electrónico a la dirección habitual del responsable.  La comunicación se hará de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.

1.8.- NOTIFICACION DE VIOLACIONES DE LA SEGURIDAD DE LOS DATOS

TIGLOO como encargado del tratamiento notificará al responsable del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 72 horas, y a través de CORREO ELECTRONICO, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia.

No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas.

Si se dispone de ella se facilitará, como mínimo, la información siguiente:

a) Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados.

b) El nombre y los datos de contacto del delegado de protección de datos o de otro punto de contacto en el que pueda obtenerse más información.

c) Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales.

d) Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.

Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida.

El responsable del tratamiento será quien deba de realizar las comunicaciones a la Agencia de Protección de datos o a las  personas interesadas.

1.9.- COLABORACION CON EL RESPONSABLE

Todas las medidas especificadas en el apartado 1.4.2 han sido implementadas por TIGLOO en los sistemas y equipos que TIGLOO utiliza para la prestación de los servicios y aseguran el cumplimiento de la normativa de protección de datos por la parte que nos corresponde.

TIGLOO, como prestador de servicios IT, puede asesorar y auxiliar al RESPONSABLE DEL TRATAMIENTO para implantar en sus propios sistemas las medidas de seguridad necesarias para:

- Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.

- Restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico.

- Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento.

Sin embargo, las actividades necesarias para la implantación efectiva de estas medidas no están cubiertas en este contrato. Es obligación del responsable establecer las medidas adecuadas para el cumplimiento de la normativa en sus propios sistemas.

TIGLOO se compromete a

- Dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda.

- Apoyar al responsable del tratamiento en la realización de las consultas previas a la autoridad de control, cuando proceda.

- Poner disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que realicen el responsable u otro auditor autorizado por él.

- Designar un delegado de protección de datos y comunicar su identidad y datos de contacto al responsable. Esta obligación solo existirá en los casos establecidos en la normativa

1.10-FINALIZACION DE LA RELACION

Una vez cumplida la prestación, conforme a lo establecido en el contrato, TIGLOO a elección del responsable del tratamiento procederá a:

  • Devolver al responsable del tratamiento los datos de carácter personal y, si procede, los soportes donde estos consten. La devolución comportará el borrado total de los datos existentes en los equipos informáticos utilizados por el encargado
  • Entregar a otro encargado que designe por escrito el responsable del tratamiento, los datos de carácter personal y, si procede, los soportes donde consten. La devolución debe comportar el borrado total de los datos existentes en los equipos informáticos utilizados por el encargado.
  • Destruir los datos, una vez cumplida la prestación. Una vez destruidos, el encargado debe certificar su destrucción por escrito y debe entregar el certificado al responsable del tratamiento.

No obstante, TIGLOO podrá conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación.

2-CLAUSULA ANTICORRUPCIÓN

De conformidad con los convenios nacionales e internacionales y en el marco de la legislación española,  Tigloo y las empresas que lo forman observan una exigente política ética y prohíbe estrictamente el fraude, el soborno y el tráfico de influencias.

Tigloo intenta contratar únicamente con terceros con estos mismos objetivos.

En consecuencia, el Cliente se compromete a luchar activamente contra todas las formas de fraudes, ya sean sociales o económicos,así como contra todas las formas de cohecho y tráfico de influencias, ya sea en relaciones con un agente público y/o privado, ya sea anivel internacional, nacional o local y tanto si estas prácticas se realizan directa o indirectamente.

Sobre esta base, el Cliente certifica que no ha hecho u ofrecido, ni directa ni indirectamente, y se compromete a no hacer u ofrecer, prometer, dar, autorizar o aceptar ningún pago, regalo, promesa o cualquier otra ventaja, para el uso o el beneficio de cualquier otra persona, en la medida en que dicho pago, regalo, promesa o ventaja tenga como objetivo:

  • Influir en un acto o una decisión de esta persona;
  • Persuadir a esta persona para que ejecute o se abstenga de ejecutar un acto en violación de las obligaciones legales;
  • Obtención de una ventaja indebida;
  • Ejecutar o abstenerse de ejecutar un acto que viole las leyes aplicables en el ámbito de las actividades gobernadas por él.

Tigloo ha desarrollado reglas internas relacionadas con la lucha contra la corrupción que cada uno de sus colaboradores tiene que respetar. El Cliente debe cumplir con estas normas, en particular las incluidas en el Código de Ética y Conducta Empresarial de Tigloo y en Política de Regalos e Invitaciones disponible en su sitio web: www.tigloo.es.

El Cliente se compromete a promulgar entre su personal y sus subcontratistas potenciales los requisitos establecidos en este artículo ya obtener de sus contratistas y subcontratistas un compromiso similar.

Tigloo se reserva el derecho de realizar auditorías, por sí misma o por un tercero debidamente designado, con el fin de garantizar que todos los pagos realizados resultantes de la ejecución de este contrato estén permitidos y en cumplimiento del contrato. El Cliente acepta cooperar plenamente durante estas auditorías.

En caso de infracción de las disposiciones antes mencionadas por el Cliente, Tigloo se reserva el derecho de:

  • Suspender el pago y/o solicitar el reembolso de los pagos adelantados en virtud de este contrato y/o;
  • Rescindir sin previo aviso este contrato por incumplimiento del Cliente.

Estas condiciones generales han sido actualizadas a 8 de Junio de 2023