Instrucciones y obligaciones del cliente
DeskGate procesa los datos personales de sus clientes únicamente siguiendo instrucciones documentadas, incluidas las estipuladas en el contrato, la solicitud de asistencia y las comunicaciones autorizadas con el cliente, salvo que la ley exija lo contrario. El cliente garantiza que sus instrucciones y divulgaciones son lícitas; que ha proporcionado los avisos requeridos y establecido las bases legales correspondientes; que limita los datos a lo estrictamente necesario; y que sus representantes están autorizados. DeskGate informará al cliente, cuando esté permitido, si alguna instrucción parece contravenir la legislación aplicable en materia de protección de datos.
Confidencialidad y seguridad
El personal autorizado para procesar datos personales de los clientes está sujeto a un acuerdo de confidencialidad. DeskGate aplica medidas técnicas y organizativas adecuadas, proporcionales al servicio y al riesgo, que pueden incluir control de acceso, autenticación, cifrado en tránsito (cuando sea compatible), procedimientos de soporte seguros, registro de actividad, obligaciones del personal, gestión de vulnerabilidades, medidas de seguridad para copias de seguridad, respuesta a incidentes y controles de eliminación. El cliente sigue siendo responsable de su infraestructura, cuentas, configuración, dispositivos, base de datos, red, copias de seguridad y autorizaciones de acceso.
Subprocesadores y transferencias
DeskGate podrá utilizar subencargados del tratamiento necesarios para las comunicaciones, la infraestructura, el soporte o los servicios empresariales contratados, sujetos a obligaciones de protección de datos por escrito que se ajusten a su tratamiento. La Ley de Protección de Datos aplicable define los procedimientos de notificación y objeción. Cuando se transfieran datos personales internacionalmente, las partes utilizarán una decisión de adecuación aplicable, cláusulas contractuales tipo u otras garantías legales y medidas complementarias cuando sea necesario.
Solicitudes de asistencia y de los interesados
En función de la naturaleza del tratamiento y la información disponible, DeskGate prestará la asistencia razonable necesaria en relación con las solicitudes de los interesados, las evaluaciones de impacto en la protección de datos (EIPD), las consultas, las obligaciones de seguridad y la información sobre el cumplimiento normativo, según lo exija el acuerdo y la legislación vigente. Si DeskGate recibe una solicitud relativa a datos controlados por el cliente, remitirá al solicitante al cliente, salvo que la ley lo prohíba. El cliente sigue siendo responsable de la identidad, el alcance, las excepciones, la respuesta y los plazos.
violación de datos personales
DeskGate notificará al cliente sin demora indebida tras confirmar una violación de datos personales que afecte a los datos del cliente procesados por DeskGate y proporcionará la información disponible que sea razonablemente necesaria para la evaluación y notificación del cliente. La notificación no implica una admisión de culpa. El cliente conserva la autoridad y el control sobre las notificaciones individuales, salvo que la ley disponga lo contrario.
Devoluciones, eliminaciones y auditorías
Al finalizar los servicios, DeskGate devolverá o eliminará los datos personales del cliente según lo estipulado en el acuerdo, salvo que la ley exija su conservación o que las copias de seguridad controladas caduquen tras los ciclos establecidos. DeskGate facilitará la información de cumplimiento requerida y brindará apoyo para auditorías razonables, bajo las condiciones acordadas de confidencialidad, seguridad, alcance, plazos, frecuencia y coste. Las auditorías deberán evitar exponer a otros clientes o comprometer sus sistemas.