Los términos y condiciones generales (GTC) y los términos generales del contrato (AVB) se enumeran a continuación.
Términos y condiciones generales de RegioDomus UG (haftungsbeschränkt), Wibbeltstraße 1, 59302 Oelde, Alemania, dirección de correo electrónico: amortisator{at}regiodomus.com (en adelante "proveedor") para la APP "Amortisator"
10. Privacidad, confidencialidad y uso de datos anónimos con fines estadísticos
12. Información sobre resolución de disputas en línea / arbitraje de consumo
Términos generales del contrato para el procesamiento de pedidos según el Art. 28 GDPR por RegioDomus UG (haftungsbeschränkt), Wibbeltstraße 1, 59302 Oelde, Alemania (en adelante "Contratista")
1. Disposiciones generales y objeto del contrato
1.1 El contratista pone a disposición de sus clientes (en adelante “cliente”) los servicios descritos en la siguiente tabla. Aquí, el contratista procesa, entre otras cosas, datos personales de terceros (datos de terceros) en nombre del cliente. Para el procesamiento de estos datos de terceros, se aplican los presentes Términos y condiciones generales para el procesamiento de pedidos (en adelante, "AVB").
Servicios en los que se procesan datos por cuenta de:
Suministro de una aplicación que se puede utilizar para crear pronósticos de cálculo para el período de recuperación de la inversión de un sistema fotovoltaico.
Tipos de datos tratados:
Nombres, direcciones y otros datos de contacto, datos técnicos sobre el sistema fotovoltaico (por ejemplo, consumo de energía, precios de la electricidad, datos sobre el objeto en el que se instalará el sistema).
Categorías de personas afectadas:
Clientes del cliente (personas que quieren comprar o han comprado un sistema fotovoltaico y son asesoradas al respecto por el cliente).
1.2 El procesamiento de los datos por parte del contratista tiene lugar exclusivamente en el territorio de la República Federal de Alemania, un estado miembro de la Unión Europea o un estado parte del Acuerdo EEE. El procesamiento fuera de estos países solo se realiza bajo las condiciones del Capítulo 5 del RGPD (Art. 44 y siguientes) y con el consentimiento previo del cliente.
2. Plazo y rescisión
La duración del procesamiento del pedido depende de la duración del contrato principal. En la medida en que los datos personales del cliente se procesen en nombre del cliente después de la finalización del contrato principal, este acuerdo se aplicará hasta el momento en que finalice el procesamiento de estos datos por parte del contratista. El derecho a la rescisión extraordinaria sin previo aviso por razones importantes no se ve afectado.
3. Instrucciones del cliente
3.1 El cliente tiene pleno derecho a impartir instrucciones sobre el tipo, alcance y modalidades del tratamiento de datos. al contratista. El contratista informará al cliente de inmediato si cree que una instrucción del cliente viola las disposiciones legales. Si se dicta una instrucción sobre cuya legalidad el contratista haya fundado dudas, éste tiene derecho a suspender temporalmente su ejecución hasta que el cliente la confirme expresamente o la modifique nuevamente. Si existe la posibilidad de que el contratista se exponga a un riesgo de responsabilidad por seguir la instrucción, la ejecución de la instrucción puede suspenderse hasta que la responsabilidad se haya aclarado internamente.
3.2 Las instrucciones siempre deben darse por escrito o en formato electrónico (por ejemplo, por correo electrónico). Las instrucciones verbales están permitidas en casos individuales justificados y serán confirmadas por el cliente inmediatamente por escrito o en formato electrónico. La confirmación debe indicar expresamente por qué no se pueden dar instrucciones en forma de texto. El contratista debe registrar la persona, fecha y hora de la instrucción verbal en un formulario apropiado.
4. Facultades de Control del Cliente
4.1 El cliente tiene derecho a verificar el cumplimiento de las disposiciones legales y contractuales sobre protección de datos y seguridad de datos antes del inicio del procesamiento de datos y durante el período del contrato en la medida requerida. El Contratista facilitará y contribuirá a estas revisiones, incluidas las inspecciones, realizadas por el Cliente u otro inspector comisionado por el Cliente.
4.2 El cliente debe asegurarse de que las medidas de control sean proporcionadas y no conduzcan a un deterioro excesivo de las operaciones comerciales. Por regla general, un examen sólo debe llevarse a cabo después de una notificación previa, a menos que la notificación previa ponga en peligro el objetivo del control. Si el cliente designa un inspector, éste no debe estar en competencia directa con el contratista.
4.3 Los resultados de los controles deben ser debidamente documentados por el cliente.
4.4 El contratista se compromete a proporcionar al cliente toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en el Art. 28 RGPD.
5. Obligaciones Generales del Contratista
5.1 El procesamiento de los datos contractuales por parte del contratista se realiza exclusivamente sobre la base de los acuerdos contractuales en relación con las instrucciones dadas por el cliente. El procesamiento que se desvíe de esto solo está permitido sobre la base de la legislación europea o de los estados miembros obligatorios (por ejemplo, en el caso de investigaciones por parte de las autoridades policiales o de seguridad del estado). Si el procesamiento es requerido sobre la base de la ley obligatoria, el Contratista informará al Cliente de esto antes del procesamiento, a menos que la ley pertinente prohíba dicha notificación por motivos de interés público importante.
5.2 El contratista debe asegurarse de que las personas autorizadas para procesar los datos personales se hayan comprometido a mantener la confidencialidad o estén sujetas a un deber legal apropiado de confidencialidad (Art. 28 Párr. 3 lit. b DSGVO). Antes de someterse a la obligación de confidencialidad, los interesados no podrán tener acceso a los datos personales facilitados por el cliente.
6. Medidas técnicas y organizativas
El contratista ha definido las medidas técnicas y organizativas adecuadas para garantizar un nivel adecuado de protección y las ha registrado en el Anexo 1 de estos AVB. Las medidas descritas allí se seleccionaron teniendo en cuenta los requisitos del Art. 32 GDPR. El contratista revisará y ajustará las medidas técnicas y organizativas según se requiera y/o se requiera.
7. Obligaciones de Apoyo del Contratista
El contratista apoyará al cliente de conformidad con el artículo 28, párrafo 3 lit. Esto se aplica en particular a la provisión de información y la eliminación, corrección o restricción de datos personales. El contratista también apoyará al cliente de acuerdo con el Art. 28 (3) lit.f GDPR en sus obligaciones bajo el Art. El alcance de estas obligaciones de apoyo se determina caso por caso, teniendo en cuenta el tipo de procesamiento y la información disponible para el contratista.
8. Uso de subcontratistas (subcontratistas)
8.1 El contratista tiene derecho a utilizar subcontratistas (subcontratistas). Todas las relaciones de subcontratación del contratista que ya existían en el momento de la celebración del contrato se incluyen de manera concluyente en estos AVB Anexo 2 adjunto. por dentro Anexo 2 subcontratistas enumerados, el consentimiento se considera otorgado con el acuerdo de estos AVB.
8.2 Si el contratista tiene la intención de utilizar otros subcontratistas, el contratista se lo notificará al cliente con suficiente antelación, pero a más tardar dos semanas, antes de que se utilicen por escrito o electrónicamente. Después de esta notificación, el cliente tiene dos semanas para oponerse a la participación de los subcontratistas. Si no se presenta objeción dentro de este plazo, se considerará aprobada la participación del o de los subcontratistas. En casos urgentes (por ejemplo, en el caso de análisis de errores o la eliminación de defectos requerida con poca antelación), el contratista puede acortar adecuadamente el período de notificación y objeción para los subcontratistas. Si se presenta una objeción oportuna, los subcontratistas afectados no podrán ser utilizados. Las objeciones solo se permiten si el cliente tiene motivos razonables para creer que el uso del subcontratista restringiría la seguridad o la protección de los datos, pondría en peligro el cumplimiento de las disposiciones legales o contractuales y/o entraría en conflicto con otros intereses legítimos del cliente; las sospechas correspondientes deberán adjuntarse a la objeción.
8.3 Los subcontratistas son seleccionados por el contratista de conformidad con los requisitos legales y contractuales. Todos los contratos entre procesadores (contratistas) y subprocesadores (subcontratistas) deben cumplir con las disposiciones legales sobre el procesamiento de datos personales en nombre; esto se aplica en particular a la implementación de medidas técnicas y organizativas adecuadas de acuerdo con el Art. 32 GDPR en las operaciones del subcontratista. Los servicios auxiliares, que el contratista utiliza para llevar a cabo actividades comerciales, no constituyen relaciones de subcontratación en el sentido del Art. 28 DSGVO Las actividades auxiliares en este sentido son, en particular, los servicios de telecomunicaciones sin una conexión específica con el servicio principal, correos y servicios de transporte y otras medidas que protegen la confidencialidad y/o para asegurar la integridad del hardware y software y no tienen referencia específica al servicio principal. Sin embargo, el contratista también garantizará el cumplimiento de las normas legales de protección de datos para estos servicios de terceros (en particular a través de acuerdos de confidencialidad apropiados).
8.4 Todos los contratos entre el contratista y el subprocesador (contratos de subcontratista) deben cumplir con los requisitos de estos AVB y las disposiciones legales sobre el procesamiento de datos personales en el pedido.
8.5 La puesta en servicio de subcontratistas en terceros países solo está permitida si se cumplen los requisitos legales del artículo 44 y siguientes del RGPD y el cliente ha dado su consentimiento.
9. Obligaciones de Notificación del Contratista
9.1 Las violaciones de este AVB, las instrucciones del cliente u otras normas de protección de datos deben informarse al cliente de inmediato; lo mismo se aplica si existe una sospecha razonable. Esta obligación se aplica independientemente de si el incumplimiento fue cometido por el propio contratista, una persona empleada por el contratista, un subprocesador o cualquier otra persona contratada por el contratista para cumplir con las obligaciones contractuales.
9.2 Si un sujeto de datos, una autoridad u otro tercero solicita información, corrección o eliminación de datos que el contratista procesa como procesador, el contratista enviará inmediatamente la solicitud al cliente y coordinará las acciones posteriores con él.
9.3 El contratista informará inmediatamente al cliente si son inminentes acciones de supervisión u otras medidas por parte de una autoridad, que también podrían afectar el procesamiento, uso o recolección de los datos personales proporcionados por el cliente. Asimismo, el contratista deberá informar inmediatamente al cliente de todos los hechos o medidas adoptadas por terceros que puedan poner en peligro o deteriorar los datos contractuales.
10. Rescisión del contrato, eliminación y devolución de datos
Después de completar el procesamiento de datos contractuales o después de la terminación del contrato principal, el contratista debe eliminar o devolver todos los datos personales a discreción del cliente, siempre que ya no exista una obligación legal de almacenar los datos en cuestión (por ejemplo, períodos de retención legales ).
11. Secreto y confidencialidad de los datos
El contratista está obligado por un período ilimitado y más allá de la finalización del contrato principal a tratar confidencialmente los datos personales obtenidos en el marco de la presente relación contractual. El contratista se compromete a familiarizar a los empleados con las normas de protección de datos pertinentes y las reglas sobre la protección de secretos y obligarlos a mantener el secreto antes de que comiencen a trabajar para el contratista.
12. Disposiciones Finales
12.1 Si las partes contratantes son comerciantes, personas jurídicas de derecho público o fondos especiales de derecho público, el lugar de jurisdicción para todas las disputas que surjan de estos AVB es el domicilio social del contratista, a menos que se establezca un lugar de jurisdicción exclusivo para esto.
12.2 En la medida en que los datos personales se vean afectados en el pedido, las disposiciones de estos AVB prevalecerán sobre las disposiciones del acuerdo principal.
12.3 En caso de que el RGPD u otras disposiciones legales mencionadas cambien durante la vigencia del contrato, las referencias aquí también se aplican a las respectivas disposiciones sucesoras.
12.4 El Contratista tiene derecho a cambiar estos AVB por razones objetivamente justificadas (por ejemplo, cambios en la jurisprudencia, la situación legal, las condiciones del mercado o la estrategia comercial o corporativa) y sujeto a un período de tiempo razonable. Los clientes existentes serán informados de esto por correo electrónico al menos dos semanas antes de que el cambio entre en vigencia. Si el cliente existente no se opone dentro del período establecido en la notificación de cambio, se considerará que ha dado su consentimiento para el cambio. En caso de oposición, el contratista tiene derecho a rescindir extraordinariamente el contrato en el momento en que la modificación entre en vigor. La notificación del cambio previsto en estos términos de uso indicará la fecha límite y las consecuencias de la objeción o su ausencia.
Anexo 1 - Lista de las medidas técnicas y organizativas existentes del procesador de acuerdo con el Art. 32 DSGVO
El contratista implementa las siguientes medidas técnicas y organizativas para proteger los datos personales contractuales. Las medidas se definieron de acuerdo con el Art. 32 RGPD y se acordaron con el cliente.
1. Asegurar el lugar de trabajo del procesador (control de acceso)
El lugar de trabajo del contratista está protegido contra robos y otros accesos no autorizados de la siguiente manera:
Sistema de bloqueo manual / cerraduras de puertas
cerraduras de seguridad
Protección de huecos de edificios
2. Protección de los sistemas informáticos del procesador (control de acceso)
Los sistemas de TI del procesador están protegidos contra el acceso no autorizado (por ejemplo, ataques de piratas informáticos) de la siguiente manera:
asignación de contraseña
Pautas de contraseña (cambio regular, longitud mínima, complejidad, etc.)
Creación de perfiles de usuario en los sistemas informáticos
Inicie sesión en los sistemas de TI con un nombre de usuario y una contraseña individuales
Reglas de acceso para usuarios/grupos de usuarios en los sistemas de TI (concepto de autorización)
Gestión de autorizaciones por parte de los administradores del sistema
El número de administradores del sistema se reduce a los "esenciales".
Actualización y verificación periódica y relacionada con eventos de los derechos de acceso (especialmente cuando los empleados se van o similar)
Uso de software antivirus
Uso de un cortafuegos de hardware
Uso de un cortafuegos de software
Uso de sistemas de detección de intrusos
Cifrado de disco
Cifrado de soportes de datos móviles (teléfonos móviles, portátiles, etc.)
Cifrado de soportes de datos externos (discos duros externos, memorias USB, etc.)
Cifrado de los sistemas de respaldo de datos
Almacenamiento seguro de soportes de datos
3. Registro de procesos de procesamiento de datos (control de entrada)
Las siguientes medidas aseguran que el procesador pueda ver en cualquier momento qué procesos de procesamiento de datos han tenido lugar en sus sistemas de procesamiento de datos (por ejemplo, entrada, cambio, bloqueo o eliminación):
Registro de acceso a los sistemas de TI del procesador (log logs)
Registro de entradas, cambios y eliminaciones (log logs)
Registro de las acciones de usuarios individuales
Trazabilidad de ingresar, cambiar y eliminar datos a través de nombres de usuario individuales
Almacenamiento de formularios desde los que se han cedido datos a tratamiento automatizado
4. Eliminación segura de datos
Las siguientes medidas aseguran la correcta eliminación de los datos contractuales:
concepto de eliminación
limpieza adecuada de los discos antes de su reutilización
5. Protección de datos en los subcontratistas del contratista
Las siguientes medidas garantizan que los subcontratistas seleccionados por el contratista se comporten de acuerdo con la protección de datos:
Selección de subcontratistas basada en la diligencia debida (en particular con respecto a la seguridad de los datos)
Conclusión de contratos de procesamiento de pedidos conformes con el RGPD con el subcontratista
Pruebas continuas y ad hoc del subcontratista
Asegurar la destrucción de los datos en el subcontratista después del final del pedido
Acuerdo sobre sanciones contractuales por infracciones
6. Protección de datos durante el transporte y la transmisión (control de transferencia)
Las siguientes medidas aseguran que los datos personales estén protegidos de terceros no autorizados cuando se transmiten (física y/o digitalmente):
Uso de túneles VPN
Cifrado del tráfico de correo electrónico
Cifrado de otros canales de comunicación
Cifrado de medios físicos en tránsito
7. Protección de datos y copias de seguridad (disponibilidad y recuperabilidad)
Las siguientes medidas aseguran que los datos contractuales estén disponibles en todo momento:
Concepto de copia de seguridad y recuperación
Prueba de recuperación de datos
Guarde las copias de seguridad en una ubicación segura fuera del sitio
Fuente de alimentación ininterrumpida (UPS)
8. Otras medidas de privacidad
Se han implementado las siguientes medidas adicionales de protección de datos:
normas internas de conducta
concepto de seguridad de datos
concepto de recuperación
9. Revisión, evaluación y ajuste de las medidas existentes
El encargado del tratamiento comprobará, evaluará y, en su caso, adaptará las medidas técnicas y organizativas descritas en este anexo a intervalos de 12 meses y según sea necesario.
Anexo 2 - Lista de subcontratistas existentes en el momento de la celebración del contrato
- No -
Copyright © 2023 RegioDomus UG (haftungsbeschränkt) Todos los derechos reservados. Protección de Datos