Versión 17/11/2023
Los presentes Términos y Condiciones establecen un acuerdo legalmente vinculante entre Usted (en adelante el "Cliente"), que a través de HubSpot Marketplace, adquiere la Aplicación “Sensitive Data” y Tiralíneas Digital S.L., en relación con el uso que el Cliente haga del mismo. Al adquirir, descargar, instalar o hacer uso de la Aplicación “Sensitive Data” y/o de los servicios conexos a la misma (denominados conjuntamente como el "Servicio"), que son prestados por o propiedad de Tiralíneas Digital S.L. (en adelante, “Tiralíneas”), Usted acepta y consiente quedar vinculado, sin reservas ni modificaciones, a los presentes Términos de Servicio (en adelante, “Términos").
Tiralíneas se reserva el derecho de modificar o sustituir estos Términos en cualquier momento y a su sola discreción. En caso de cualquier modificación, se informará al Cliente mediante correo electrónico o a través de los propios Servicios. Al acceder o hacer uso del Servicio, el Cliente se compromete a cumplir con la versión de los Términos que esté vigente y publicada en HubSpot Market o en la web de Tiralíneas (www.tiralineas.digital) en ese momento. Si el Cliente no está de acuerdo con estos Términos, en su totalidad o en parte, deberá abstenerse de acceder, descargar o utilizar el Servicio. El acceso o uso del Servicio, de cualquier forma, implica la aceptación plena y sin reservas de estos Términos por parte del Cliente.
En todo momento el Cliente y Tiralíneas serán considerados como entidades o empresas independientes entre sí. Tiralíneas prestará el Servicio objeto de estos Términos, sin relación de dependencia, respecto de la estructura organizativa, jerárquica y muy especialmente laboral el Cliente. El Servicio está dirigido únicamente a clientes empresariales. Nada en los presentes Términos es ni puede considerarse una oferta o un acuerdo con un consumidor.
- DEFINICIONES.
- “Datos Personales” significa cualquier información concerniente a personas físicas identificadas o identificables que sea considerada como tal por la Ley Aplicable.
- “RGPD” es el Reglamento UE 2016/679 de 27 de abril de 2016, General de Protección de Datos Personales, y legislación concordante, en la redacción vigente que tenga en cada momento.
- “HubSpot” se refiere a la suite de marketing y ventas desarrollada por HubSpot, Inc. en su versión completa o “pro”. “HubSpot Marketplace” es una plataforma en línea donde los usuarios pueden encontrar y adquirir aplicaciones, integraciones y plantillas para ampliar y personalizar las funcionalidades de HubSpot.
- “Ley Aplicable” es cualquier norma jurídica aplicable en España o resolución emitida por una autoridad administrativa, judicial o arbitral, española, de cumplimiento obligado.
- “Niveles de Servicio” o “SLAs”, para los Servicios que así se determinen, son los valores que Tiralíneas debe alcanzar respecto para acreditar el cumplimiento de la prestación de los Servicios.
- “Proveedor de servicios de aplicación o ASP” (Application Service Provider) es la empresa (Tiralíneas) que ofrece acceso a software o servicios a través de Internet.
- “Activos Digitales” se define como toda forma de información digital procesada, almacenada, transmitida o gestionada a través del Servicio por el Cliente. Esto incluye, pero no se limita a, datos numéricos, textuales, gráficos y cualquier otro tipo de contenido digital susceptible de tratamiento informático. Los "Activos Digitales" están sujetos a las leyes y regulaciones aplicables en materia de propiedad intelectual, protección de datos y confidencialidad.
- “Software como un Servicio o SaaS” (Software as a Service), como el modelo de distribución de software donde el soporte lógico y los respectivos datos que maneja se alojan en los servidores de un proveedor, cuyo acceso es a través de Internet.
- “Servicio” se define como (a) la puesta a disposición y descarga desde HubSpot Marketplace; y (b) la provisión en régimen de Software como Servicio (SaaS) de una aplicación (Aplicación “Sensitive Data”) especializada en la sincronización de datos y tratamiento de información. Dicha aplicación está diseñada para interactuar, asociar o relacionarse con las funciones de Gestión de Relaciones con el cliente (CRM) ofrecidas por HubSpot según sus propias condiciones de servicio. El Servicio incluye, pero no se limita a, la facilitación del acceso a la aplicación, su mantenimiento, actualizaciones y soporte técnico correspondiente.
- DESCRIPCIÓN DEL SERVICIO.
- Aplicación “Sensitive Data”: Es una solución creada por Tiralíneas para el entorno Empresa a Empresa (B2B), con el objetivo de expandir las capacidades de gestión de datos de HubSpot, integrando y mostrando datos o información que se encuentran en los sistemas de información del Cliente, y, que debido a las políticas de almacenamiento de datos de HubSpot, no es posible visualizar. Sin embargo, con la Aplicación “Sensitive Data”, se potencia y enriquece la adaptabilidad de HubSpot, ajustándose a las demandas específicas del Cliente. Para utilizar la Aplicación Sensitive Data, es esencial que el Cliente cuente previamente con acceso de usuario al software CRM de HubSpot. El acceso a la Aplicación “Sensitive Data” debe realizarse a través de un navegador web con conexión a Internet y operar en un servidor de aplicaciones API/SaaS proporcionado por Tiralíneas.
- Los datos sincronizados mediante el uso de la Aplicación “Sensitive Data” no se almacenan ni se procesan en los servidores de HubSpot, no teniendo la Aplicación “Sensitive Data” ningún tipo de acceso a dichos servidores para esos fines. El almacenamiento de los datos (en la base de datos correspondiente) y su tratamiento (mediante el software de la Aplicación “Sensitive Data”) se efectúan de manera exclusiva en los servidores operados por Tiralíneas en el Centro de Procesamiento de Datos (CPD) de Azure, identificado como "France Central", y situado en la región de París.
- PLANES DE SUSCRIPCIÓN. La Aplicación “Sensitive Data” se ofrece bajo diferentes modalidades o planes de suscripción, así como con distintas propiedades o capacidades y que en cada momento se determinan y son visibles en el HubSpot Marketplace.
- Modelo/Plan Free/Gratuito: Acceso limitado a ciertas funcionalidades del Servicio. La duración de esta modalidad será indefinida, sujeta a estos Términos de uso y a la discreción de Tiralíneas.
- Modelo/Plan Suscripción o de pago: Acceso completo al Servicio, con las funcionalidades o propiedades que en cada caso se determinen en HubSpot Marketplace. La duración de esta modalidad de suscripción tendrá carácter mensual o anual y podrá ser renovable automáticamente, salvo cancelación por parte del Cliente. Al concluir el período estipulado del Plan de Suscripción, el mismo se renovará de forma automática por un período adicional, a menos que el suscriptor lo rescinda de manera explícita. Las solicitudes de cancelación deberán ser formalizadas con una antelación mínima de 15 días previos a la finalización del período en curso. Se requerirá información de pago válida para acceder a esta modalidad.
- Cambio de Plan de Suscripción: El Cliente tiene la facultad de modificar su Plan de Suscripción al Servicio, pudiendo optar tanto por un ascenso como por un descenso a cualquiera de los planes disponibles que Tiralíneas En caso de que el Cliente seleccione un Plan de Suscripción de menor valor económico, la facturación se adaptará al nuevo plan una vez que haya concluido el período de vigencia del Plan de Suscripción anteriormente contratado. En contraposición, si el Cliente elige un plan de mayor valor económico, la modificación en el Plan de Suscripción surtirá efecto de manera inmediata, procediéndose al cobro adicional en consonancia con el nuevo plan seleccionado. El cambio de un Plan de Suscripción gratuito a uno de pago conllevará en todo caso la aceptación de un cargo recurrente, el cual se regirá según las tarifas aplicables en vigor en el momento de la modificación.
- ACCESO Y ACTIVACIÓN DEL SERVICIO.
- Para utilizar el Servicio, el Cliente deberá estar previamente registrado en HubSpot Marketplace y facilitar a Tiralíneas la siguiente información: (i) Nombre; (ii) Empresa; y (iii) Correo electrónico.
- Al facilitar esta información necesaria para el registro, el Cliente declara y garantiza: (i) si representa una entidad comercial al registrarse, declara que tiene la autoridad para vincular a dicha entidad comercial y que su aceptación de estos Términos se considerará aceptación por parte de esa entidad comercial; (ii) que proporciona información precisa, actual y completa sobre sí mismo y la entidad comercial que representa, según lo soliciten los formularios de registro en el Servicio; (iii) mantener la seguridad de cualquier inicio de sesión, contraseña u otras credenciales que seleccione o que se le proporcionen para el uso del Servicio.
- PRECIOS DEL SERVICIO, FACTURACIÓN Y FORMA DE PAGO.
- Tarifas de suscripción: Los precios y tarifas del Servicio estarán sujetos a las cifras publicadas en el HubSpot Marketplace en cada momento específico. Los usuarios o prestatarios del Servicio deberán referirse a esta plataforma para conocer los precios actuales aplicables al servicio. Todos los importes se encuentran denominados en euros (€) y no contemplan el Impuesto sobre el Valor Añadido (IVA) ni cualquier otro gravamen sobre ventas aplicable.
- Tiralíneas puede modificar unilateralmente las tarifas en cualquier momento o imponer tarifas o cargos adicionales para el Servicio. Dichos cambios serán siempre anunciados o publicados en HubSpot Marketplace. Los cambios en las tarifas serán en todo caso aplicables para el siguiente ciclo de facturación el plan de suscripción que cada Cliente tenga contratado. Si no está de acuerdo con las tarifas modificadas, deberá cancelar su suscripción antes del nuevo ciclo de facturación. Si actualiza o degrada a un nuevo plan de suscripción, se le cobrará según la tarifa vigente para dicho plan de suscripción, según se indica en la página de precios de HubSpot Marketplace, a menos que se acuerde lo contrario entre usted y Tiralíneas.
- El Cliente acepta expresamente que la facturación y el pago del Servicio se realizará exclusivamente a través de Stripe, una plataforma de pago electrónico. El Cliente deberá completar el pago de los servicios mediante las opciones disponibles en la plataforma Stripe. El uso de Stripe como método de pago implica la aceptación por parte del Cliente de los términos y condiciones de Stripe, incluyendo, pero no limitándose a, las políticas de procesamiento de pagos y las tarifas aplicables.
- En el caso de clientes registrados en la Unión Europea, es imperativo proporcionar mediante las opciones disponibles en la plataforma Stripe, el número de identificación fiscal (NIF- VAT Identification Number) y, en función del Estado miembro de residencia del Cliente, se aplicarán los cargos correspondientes de IVA-VAT al importe total. Para Clientes registrados en los Estados Unidos de América, es necesario indicar, mediante las opciones disponibles en la plataforma Stripe, el código postal y, en función de la jurisdicción fiscal del Cliente, se aplicarán los impuestos sobre ventas pertinentes al importe total.
- El pago debe efectuarse por adelantado al inicio de cada ciclo de facturación con la adquisición del Servicio en HubSpot Marketplace y no es reembolsable. De igual forma, un ciclo de facturación comienza inmediatamente después de la transición desde la versión gratuita del producto a la versión de pago. Las tarifas se cobrarán automáticamente según la opción elegida en HubSpot Marketplace hasta que decida cancelarlas de forma explícita. No se realizarán reembolsos ni se otorgarán créditos por períodos parciales de Servicio, cambios de actualización/baja de categoría, ni por meses o períodos no utilizados.
- Tiralíneas se reserva en todo momento el derecho de desactivar el acceso del Cliente al Servicio por falta de pago de las tarifas aplicables en cada momento.
- ACTIVOS DIGITALES DEL CLIENTE.
- El Cliente es el único responsable de los Activos Digitales de cualquier tipo procesados a través del Servicio, autorizando expresamente a Tiralíneas a utilizar esos Activos Digitales únicamente en la medida en que sea estrictamente necesario para proveer el Servicio. El Cliente declara y garantiza a Tiralíneas que posee los derechos necesarios o que está legalmente autorizado para utilizar los Activos Digitales a través del Servicio. El Cliente, igualmente declara y garantiza a Tiralíneas, que los Activos Digitales procesados por el Servicio, no violan ni infringen ningún derecho de terceros, incluidos, entre otros, derechos de autor, secretos comerciales y derechos de privacidad, asumiendo directamente cualquier responsabilidad derivada del incumplimiento de esta garantía.
- El Cliente es el único responsable del cumplimiento de todas las leyes, normativas, acuerdos, procedimientos u otras obligaciones relacionadas con los Activos Digitales procesados a través del Servicio, incluidos, entre otros, las relacionadas con los secretos comerciales y el tratamiento de datos personales.
- El Cliente acepta no utilizar de ninguna otra manera en relación con el Servicio, ningún Activo Digital que (a) sea difamatorio, obsceno, abusivo o amenazante; (b) promueva o aliente conductas que puedan constituir un delito penal, dar lugar a responsabilidad civil o violar cualquier ley o regulación local, estatal, nacional o extranjera. Tiralíneas se reserva el derecho de suspender o terminar el Servicio y, si corresponde, eliminar dicho material de sus servidores. Tiralíneas tiene la obligación legal de cooperar plenamente con cualquier organismo o autoridad policial en la investigación de cualquier violación de estos Términos o de la Ley Aplicable.
- LICENCIA DE USO.
- Declaración y garantía en materia de Derechos de Propiedad Intelectual e Industrial. Tiralíneas garantiza al Cliente el uso pacífico del software de la Aplicación “Sensitive Data”. Por ello, Tiralíneas declara y garantiza que el software ha sido elaborado, (a) sin incorporar al mismo contenidos en los que existen Derechos de Propiedad Intelectual e Industrial de terceros, o bien (b) en caso de incorporarlos, previo otorgamiento a favor de Tiralíneas de todas las licencias o derechos necesarios, licencias y derechos que incluyen todas las ampliaciones, mejoras o actualizaciones de dicho software.
- Condiciones de Licencia: Con sujeción al pago de las tarifas aplicables y al cumplimiento de estos Términos, Tiralíneas otorga al Cliente una licencia de uso limitada, no exclusiva, no transferible y revocable para que el Cliente acceda y utilice el software asociado al Servicio (en adelante, “el Software”) durante la vigencia de los presentes Términos. El Cliente es responsable del acceso y uso que del Software hagan las personas, empleados o colaboradores y a los que haya facilitado el acceso al Servicio.
- Esta licencia no permite al Cliente modificar, transformar, descompilar o utilizar técnicas de ingeniería inversa en el Software. El Software se podrá emplear únicamente para trabajar con información y/o equipos propiedad del Cliente, quedando expresamente prohibida su utilización en la prestación de servicios a terceros, así como la reventa de este Software por parte del Cliente.
- La licencia no permite al Cliente la distribución o comunicación pública del Software, ni otorga ningún tipo de derecho, título o propiedad sobre las marcas comerciales, logotipos o nombres comerciales de Tiralíneas o sus distribuidores. El Cliente no podrá modificar o eliminar ningún signo, marca registrada o cualquier otro elemento incluido en el Software que tenga relación o se refiera a las condiciones de copyright y derechos de propiedad intelectual o industrial de Tiralíneas sobre el Software.
- El Cliente no podrá ceder, sublicenciar o transferir de cualquier otra manera la licencia otorgada ni permitir que terceros utilicen el Software en su nombre, salvo con el consentimiento previo y por escrito de Tiralíneas. El Cliente se compromete a utilizar el Software únicamente de acuerdo con las especificaciones y características establecidas en los presentes Términos y en cualquier otro documento o información adicional que se muestre en HubSpot Marketplace o en el sitio web de Tiralíneas.
- El Software debe ser utilizado por el Cliente únicamente en sus propias operaciones internas de negocio y por aquellos empleados del Cliente que cuenten con acceso autorizado al Software. Queda prohibido el uso del Software para la prestación por el Cliente a cualesquiera terceros de servicios de alquiler, uso compartido, suscripción, hosting u outsourcing. Tampoco, podrá el Cliente hacer disponible en cualquier forma el Software a cualquier tercero para su uso en las operaciones de negocio de dicho tercero. En caso de identificar posibles usos indebidos de su cuenta o credenciales de autenticación, así como cualquier incidente de seguridad relacionado con el Servicio, deberá notificarlo de inmediato Tiralíneas (equipo de servicio y soporte técnico).
- Esta licencia no permite ni ampara el uso del Software para fines que directa o indirectamente supongan, entre otros: infringir los derechos de propiedad intelectual o cualesquiera otros derechos de un tercero; producir o almacenar cualquier material ilegal, difamatorio o inapropiado por cualquier otra circunstancia; dañar a terceros o intentarlo; la incitación o provocación de conductas ilegales, injuriosas, invasivas de la privacidad de otra persona, discriminatorias racial, étnica, religiosa o sexualmente, o inapropiadas por cualquier otra circunstancia; promocionar o prestar información sobre actividades ilegales, promover daños físicos o lesiones a cualquier grupo o particular, colaborar en cualquier fraude o robo; o bien dañar, desactivar o impedir el funcionamiento de cualquier propiedad, dispositivos, software, servicios, redes o datos; infringir, de cualquier forma, toda ley o normativa local, nacional o internacional aplicable.
- Tiralíneas se reserva el derecho de suspender o cancelar el acceso del Cliente al Servicio y la anulación automática de esta Licencia, sin previo aviso y a su entera discreción, en caso de incumplimiento por parte del Cliente de los presentes Términos, sin perjuicio de las acciones legales que pudieran derivarse. Tiralíneas no será responsable de ningún daño o perjuicio que pueda sufrir el Cliente como consecuencia de dicha anulación, suspensión o cancelación.
- POLÍTICA DE DATOS PERSONALES.
- Tratamiento de los datos personales derivados de la prestación del servicio. Para la prestación del Servicio, Tiralíneas podría tener acceso, por razones de provisión de servicio de aplicaciones (ASP/SaaS), a datos de carácter personal que sean responsabilidad del Cliente. A los efectos de esta cláusula se entenderá por: (i) Responsable del tratamiento o «responsable»: al Cliente, persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; (ii) Encargado del tratamiento o «encargado»: Tiralíneas, la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
- El contexto de funcionamiento operativo de la Aplicación “Sensitive Data” conlleva la prestación de un servicio SaaS proporcionado por Tiralíneas. En virtud de esta circunstancia, se determina que el Cliente actúa como el Responsable del Tratamiento de los datos personales que, eventualmente, se manejen, recolecten, procesen o almacenen en el curso de la utilización de la citada Aplicación y/o por la prestación del Servicio. Como tal, el Cliente asume la plena responsabilidad de garantizar que el tratamiento de los datos personales se realice en estricta conformidad con las disposiciones establecidas en el RGPD y demás legislación aplicable en materia de protección de datos.
- El Cliente se compromete a establecer y mantener todas las medidas necesarias, tanto técnicas como organizativas, para proteger los derechos y libertades de los titulares de los datos, asegurando que cualquier tratamiento de datos personales se lleve a cabo con el debido respeto a la legalidad, lealtad y transparencia. Esto incluye, pero no se limita a, la obligación de informar a los titulares de los datos acerca de la recopilación y uso de sus datos personales, obtener el consentimiento apropiado cuando sea necesario, y responder a las solicitudes de acceso, rectificación, supresión o limitación del tratamiento de los datos personales.
- Tiralíneas, en su rol de Encargado del Tratamiento, actuará únicamente bajo las instrucciones documentadas del Cliente, asegurando que todas las personas autorizadas para procesar los datos personales se comprometan a respetar la confidencialidad o estén sujetas a una obligación de confidencialidad de naturaleza estatutaria.
- Ubicación física de los servidores: Con carácter general, Tiralíneas declara que sus servidores, sistemas e instalaciones, se encuentran dentro de la Unión Europea y realiza todos los tratamientos de datos conforme al Reglamento General de Protección de Datos, ofreciendo garantías suficientes para aplicar las medidas técnicas y organizativas apropiadas. En particular, el almacenamiento (base de datos) y el tratamiento de los datos (aplicación de software) sincronizados por la Aplicación “Sensitive Data”., se realiza en el CPD de Azure conocido como "France Central", sito en la región de París.
- ACUERDO DE ENCARGADO DE TRATAMIENTO DE DATOS. En aplicación de lo previsto en la normativa vigente de protección de datos personales, en esta cláusula se establecen las condiciones que habilitan a Tiralíneas para los tratamientos de datos personales que se deriven de la utilización del Servicio por el Cliente, conforme a lo previsto en el Reglamento UE 2016/679 delimitando las obligaciones del Responsable y del Encargado de tratamiento. Este Acuerdo forma parte integral de los Términos y Condiciones de Uso de la Aplicación “Sensitive Data” proporcionada por Tiralíneas.
- Objeto del encargo del tratamiento: El Responsable autoriza al Encargado a tratar por su cuenta los datos de carácter personal que éste incorpore a los recursos asignados por el Encargado en virtud de la utilización del Servicio por el Cliente de Registro. Las operaciones de tratamiento autorizadas serán las estrictamente necesarias para alcanzar la finalidad de la prestación del Servicio contratado produciéndose, en todo caso, tratamientos de alojamiento y transmisión en una red de telecomunicaciones de datos, no realizando ningún otro tratamiento como puede ser la recogida, estructuración, difusión etc., de los datos de carácter personal del Responsable.
- Identificación de la información afectada: El Responsable realiza, en los recursos asignados por el Encargado para la prestación del servicio, el/los tratamiento/s de datos y categorías de datos personales que se derivan del funcionamiento del Servicio contratado y siempre según sus propias instrucciones, siendo el único responsable en determinar las finalidades, los objetivos y los medios de los tratamientos efectuados.
- En cualquier caso, el Responsable declara y garantiza al Encargado que, si mediante el Servicio se procesan datos personales contemplados en el Artículo 9, apartado 1, del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo —es decir, datos que revelen origen étnico o racial, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos para identificación única, datos de salud, o datos sobre vida sexual u orientación sexual de una persona física—, dicho tratamiento está legitimado conforme a las condiciones estipuladas en el apartado 2 del mismo Artículo 9 del Reglamento (UE) 2016/679, eximiendo expresamente al Encargado de cualquier responsabilidad derivada del incumplimiento de esta garantía.
- Duración del encargo de tratamiento: La duración del presente encargo de tratamiento será la misma que la de la prestación del Servicio del que este encargo es parte inseparable, de forma que, una vez finalizado aquél, este se considerará igualmente finalizado. Una vez finalice el presente encargo, el Encargado del tratamiento debe devolver al Responsable o trasmitir a otro encargado que éste designe, los datos personales, y suprimir cualquier copia que esté en su poder. No obstante, podrá mantener bloqueados los datos para atender posibles responsabilidades administrativas o jurisdiccionales.
- Obligaciones del Responsable (Cliente): Además de las establecidas con carácter general en la normativa de protección de datos, corresponden al Responsable, en relación con este encargo de tratamiento, las siguientes: (i) Comprobar que las condiciones técnicas y de seguridad del servicio de alojamiento ofertadas por el Encargado se adecúan a la naturaleza, contexto, alcance y/o fines de los datos o tratamientos de los que es Responsable, conforme a sus propias evaluaciones de impacto en materia de protección de datos y/o análisis de riesgos realizados. (ii) Facilitar al Encargado el acceso a los datos a tratar o entregárselos del modo que resulte apropiado para la correcta prestación del servicio. (iii) Informar, conforme a la normativa de protección de datos, a los interesados cuyos datos sean objeto de tratamiento y haber obtenido de los mismos lícitamente su consentimiento expreso o contar con motivos legítimos y acreditables para el mismo. (iv) Disponer de mecanismos sencillos para que los interesados puedan ejercitar sus derechos conforme a la normativa de protección de datos. (v) Contar con evaluaciones de riesgo, con un registro de los tratamientos y evaluaciones de impacto si fuera necesario por la naturaleza de los datos tratados. (vi) Realizar las consultas previas que corresponda. (vii) Nombrar un delegado de protección de datos en los casos que fuera obligatorio y comunicar su identidad al Encargado. (viii) Comunicar las violaciones de la seguridad de los datos a la Autoridad de Protección de Datos y/o los interesados, cuando proceda.
- Obligaciones del Encargado (Tiralíneas). Respecto de las instrucciones de uso y comunicación de los datos, el Encargado se obliga a: (i) Utilizar los datos personales objeto de tratamiento sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios.(iii) Tratar los datos de acuerdo con las instrucciones del Responsable, derivadas del contrato de servicios de Registro de nombres de dominio vinculado. Si el Encargado considera que alguna de las instrucciones infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, el encargado informará inmediatamente al responsable. (iv) No comunicar los datos a terceros, salvo que cuente con la autorización expresa del Responsable, en los supuestos legalmente admisibles.
- El Encargado puede comunicar los datos a otros encargados de tratamiento del mismo Responsable de acuerdo con sus instrucciones. En este caso, el Responsable identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos a comunicar y las medidas de seguridad a aplicar para proceder a la comunicación. Si el Encargado debe transferir datos personales a un tercer país o a una organización internacional, en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará al Responsable de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público.
- Respecto de las medidas de seguridad aplicables al tratamiento, el Encargado tiene implantadas las siguientes medidas: (i) La verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento. (ii) Garantizar que cualquier persona que actúa bajo su responsabilidad y tenga acceso a datos personales solo pueda tratar dichos datos siguiendo instrucciones del Responsable. El personal bajo la responsabilidad del Encargado recibe formación periódica en materia de confidencialidad y protección de datos, conoce sus obligaciones en la materia y las consecuencias del incumplimiento de la ley. (iii) Guardar secreto profesional respecto de los datos de carácter personal cuyo acceso se regula por las presentes cláusulas, obligándose a no comunicarlos, ni siquiera para su conservación, a otras personas, obligación que subsistirá aún después de finalizar sus relaciones con el Responsable. (iv) Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable (cuando proceda), que contiene: (a) El nombre y los datos de contacto del encargado y de cada responsable por cuenta del cual actúe el encargado y, en su caso, del representante del responsable o del encargado y del delegado de protección de datos. (b) Las categorías de tratamientos efectuados por cuenta de cada responsable. (c) En su caso, las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de dicho tercer país u organización internacional y, en el caso de las transferencias indicadas en el artículo 49 apartado 1, párrafo segundo del RGPD, la documentación de garantías adecuadas.
- En todo caso, se entenderá que el Responsable, con carácter previo a la formalización del presente encargo de tratamiento, ha valorado y aceptado como conforme a los fines y medios del tratamiento, el nivel de medidas de seguridad implantado por el Encargado en su organización e instalaciones.
- Notificación de violaciones de la seguridad de los datos: Conforme al Reglamento (UE) 2016/679, corresponde al Responsable del tratamiento comunicar las violaciones de la seguridad de los datos a la Autoridad de Protección de Datos y/o los interesados. El Encargado notificará al Responsable del tratamiento, sin dilación indebida, y, a través del correo electrónico de contacto, las violaciones de la seguridad de los datos personales de las que tenga conocimiento que se produzcan en las instalaciones, medios y recursos técnicos asignados a la gestión y mantenimiento del servicio alojamiento el Servicio, junto con toda la información relevante para la documentación y comunicación de la incidencia por parte del Responsable a la autoridad de control competente y/o a los interesados. No será necesaria esta notificación por parte del Encargado cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas.
- En los casos que sea precisa esta notificación se facilitará, si se dispone de ella, la siguiente información: (i) Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. (ii) El nombre y los datos de contacto del delegado de protección de datos o de otro punto de contacto en el que pueda obtenerse más información. (iii) Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.
- Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida.
- Colaboración con el Responsable. El Encargado colaborará de buena fe con el Responsable al (i) Dar apoyo al responsable del fichero en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda. (ii) Apoyar al Responsable en la realización de las consultas previas a la autoridad de control, cuando proceda. Poner disposición del Responsable toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que realicen el responsable u otro auditor autorizado por él. (iii) Comunicar la identidad y datos de contacto del Delegado de Protección de Datos al Responsable. (iv) Asistir al Responsable del tratamiento en la respuesta al ejercicio de los derechos que asisten al interesado: Acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles).
- Cuando las personas afectadas ejerzan estos derechos ante el Encargado, éste debe comunicarlo por correo electrónico a la dirección del Responsable. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.
- SUBCONTRATACIÓN: El Encargado declara, y el Cliente acepta expresamente esta circunstancia, que tiene subcontratada la capacidad de procesamiento y el almacenamiento de los datos sincronizados a través de la Aplicación “Sensitive Data”. en el CPD de Azure conocido como "France Central", sito en la región de París.
- ACUERDO DE NIVEL DE SERVICIO
- Definiciones:
- "Disponibilidad" significa la capacidad del Servicio para ser accesible y funcional para el Cliente, según lo medido por Tiralíneas. La Disponibilidad se calcula dividiendo el tiempo total de actividad del Servicio en un período mensual por la duración total del mismo, excluyendo el tiempo de mantenimiento programado y cualquier tiempo de inactividad no atribuible a Tiralíneas.
- "Tiempo de inactividad" significa el tiempo durante el cual el Servicio no está disponible para el Cliente debido a problemas técnicos o de mantenimiento imputables Tiralíneas. El Tiempo de inactividad se mide en minutos y se acumula durante un período mensual. No incluye períodos de inactividad causados por fuerza mayor, problemas en la infraestructura de terceros, ataques maliciosos o interrupciones de conexión del Cliente.
- "Mantenimiento programado" se refiere a los trabajos de mantenimiento y actualización planificados por Tiralíneas para mantener la estabilidad, seguridad y rendimiento óptimo del Servicio. El mantenimiento programado puede incluir la aplicación de parches de seguridad, actualizaciones de software, mejoras en la infraestructura y otras actividades necesarias para garantizar el funcionamiento adecuado del Servicio.
- "Período mensual" es un período de tiempo de 30 días consecutivos, comenzando el primer día del mes calendario y finalizando el último día del mes calendario.
- "Horario comercial" se refiere al horario establecido para la prestación de soporte técnico y otros servicios relacionados, que generalmente es de lunes a viernes, de 9:00 am a 6:00 pm, excluyendo días festivos.
- "Incidente" es un evento que afecta negativamente la Disponibilidad, el rendimiento o la funcionalidad del Servicio y requiere la intervención Tiralíneas para su resolución.
- "Tiempo de respuesta" es el tiempo transcurrido desde que el Cliente notifica a Tiralíneas sobre un Incidente hasta que Tiralíneas reconoce la recepción de la notificación y comienza a abordar el problema.
- "Tiempo de resolución" es el tiempo transcurrido desde que Tiralíneas reconoce la recepción de la notificación de un Incidente hasta que el Incidente se resuelve y el Servicio vuelve a estar disponible y funcional.
- "Terceros" son las personas jurídicas o físicas distintas Tiralíneas y del Cliente, que pueden estar involucradas en la prestación del Servicio, como proveedores de infraestructura, soporte técnico o servicios relacionados.
- Objeto
- Mediante el presente Acuerdo se establecen los compromisos y estándares de rendimiento acordados entre Tiralíneas y el Cliente en cuanto a las métricas, niveles de servicio, responsabilidades, procesos de seguimiento y resolución de problemas, penalizaciones y compensaciones, y tiene como objetivo garantizar la calidad y transparencia en la prestación de los Servicios de Outsourcing y/o Servicio de Aplicación SaaS del software desarrollado y provisto para el Cliente y sus profesionales o comerciantes asociados (en adelante, “el Servicio”) en virtud del contrato principal del que este Anexo es parte integrante.
- Duración. La validez del presente acuerdo de nivel de servicio estará definida dentro de la relación comercial entre el Cliente y Tiralíneas, dejando de ser aplicable en el momento en el que esa relación sea interrumpida por alguna de las causas recogidas en el contrato principal.
- Este acuerdo podrá ser revisado en los periodos de renovación del contrato principal (normalmente de manera anual) o cuando cualquiera de las Partes lo solicite expresamente.
- Modalidad de prestación del Servicio. El servicio se prestará mediante la utilización de servidor/es virtual/es bajo el control Tiralíneas y que se ejecutan en un entorno de Cloud Computing que puede incluir, pero no se limita, el acceso a la Aplicación SaaS, el almacenamiento y la gestión de datos y el soporte relacionado con la Aplicación.
- Disponibilidad y Tiempo de Inactividad del Servicio.
- Nivel de Disponibilidad Garantizado: Tiralíneas garantiza un nivel de Disponibilidad del Servicio del 98% en un período mensual, excluyendo el mantenimiento programado y cualquier tiempo de inactividad no atribuible a Tiralíneas. Este porcentaje se calcula utilizando la siguiente fórmula:
- Disponibilidad (%) = [(Tiempo total del período mensual - Tiempo total de inactividad) / Tiempo total del período mensual] * 100
- Tiempo total de inactividad es la suma acumulada de todos los períodos en los que el Servicio no estuvo disponible o funcional para el Cliente durante un período mensual. Se mide en minutos y se calcula sumando los intervalos de tiempo en los que el Servicio experimentó interrupciones o fallos que afectaron su Disponibilidad.
- Tiempo de inactividad no atribuible a Tiralíneas: El tiempo de inactividad no incluye aquel causado por factores ajenos al control Tiralíneas, como fallas en la infraestructura de terceros, ataques maliciosos, desastres naturales, interrupciones de conexión del Cliente o cualquier otro evento de fuerza mayor.
- Registro y comunicación de Tiempo de Inactividad: Tiralíneas mantendrá un registro detallado del tiempo de inactividad del Servicio y proporcionará información al Cliente sobre cualquier tiempo de inactividad a través del panel de control en línea o por medio de comunicación escrita.
- Medidas de contingencia: Tiralíneas se compromete a implementar medidas de contingencia adecuadas para minimizar el impacto del tiempo de inactividad en el Servicio. Estas medidas pueden incluir la implementación de sistemas redundantes, la realización de copias de seguridad regulares y la adopción de procedimientos de recuperación ante desastres.
- Notificación de Tiempo de Inactividad: el Cliente debe notificar a Tiralíneas sobre cualquier tiempo de inactividad que experimente dentro de las 24 horas posteriores al inicio del tiempo de inactividad. La notificación debe incluir información detallada sobre el tiempo de inactividad, incluida la hora de inicio, la duración y cualquier información adicional relevante. Tiralíneas investigará el tiempo de inactividad y tomará medidas para solucionar el problema lo antes posible.
- Restablecimiento del Servicio: Si el Servicio no está disponible debido a un tiempo de inactividad atribuible a Tiralíneas, Tiralíneas se compromete a restablecer el Servicio en un tiempo razonable, teniendo en cuenta la naturaleza y la complejidad del problema. Tiralíneas también se compromete a mantener informado al Cliente sobre el progreso de la resolución del problema y el restablecimiento del Servicio.
-
- Si Tiralíneas no cumple con el nivel de Disponibilidad garantizado del 98% en un período mensual, el Cliente puede optar por recibir una compensación por parte Tiralíneas. Para ello, el Cliente debe notificar a Tiralíneas sobre el incumplimiento del nivel de Disponibilidad garantizado dentro de los 10 días hábiles posteriores al final del período mensual en cuestión.
- Cálculo de la compensación: Las compensaciones se calcularán en función del porcentaje real de Disponibilidad alcanzado durante el período mensual en el que se produjo el incumplimiento. La compensación se expresará como un porcentaje del total facturado al Cliente por el Servicio durante el período mensual en el que se produjo el incumplimiento y se determinará de acuerdo con la siguiente tabla:
- Disponibilidad inferior al 98,0%, pero igual o superior al 97,5%: 5% de compensación
- Disponibilidad inferior al 97,5%, pero igual o superior al 97,0%: 10% de compensación
- Disponibilidad inferior al 97,0%: 15% de compensación
- Las compensaciones se aplicarán como crédito en la cuenta del Cliente y se podrán utilizar para pagar futuras facturas del Servicio. Las compensaciones no son reembolsables ni canjeables.
- Límite: El monto total de las compensaciones otorgadas en un período mensual no podrá exceder el monto total facturado al Cliente por el Servicio durante el mismo período mensual. Además, las compensaciones no se acumularán de un período mensual a otro y deberán ser utilizadas dentro de un plazo de 12 meses a partir de la fecha en que se otorgaron.
- Exclusiones de compensación: El Cliente no tendrá derecho a compensaciones en caso de que el incumplimiento del nivel de Disponibilidad garantizado sea causado por factores fuera del control Tiralíneas, como interrupciones en la conexión a Internet del Cliente, fallas en la infraestructura de terceros, eventos de fuerza mayor o mantenimiento programado.
- Recursos exclusivos: Las compensaciones establecidas en este apartado constituyen el único y exclusivo recurso del Cliente en caso de incumplimiento del nivel de Disponibilidad garantizado. El Cliente renuncia expresamente a cualquier otro derecho o recurso que pueda tener en virtud de la ley aplicable o del presente Acuerdo de Nivel de Servicio, en relación con dicho incumplimiento. 3. Mantenimiento programado.
- Programación del mantenimiento.
- Tiralíneas se reserva el derecho de llevar a cabo mantenimiento programado en el Servicio, con el fin de garantizar su correcto funcionamiento, seguridad, y actualización. Tiralíneas se esforzará por planificar y programar el mantenimiento durante períodos de menor actividad del Servicio, minimizando así el impacto en el Cliente.
- Aviso previo: Tiralíneas notificará al Cliente con al menos 72 horas de anticipación sobre cualquier mantenimiento programado que pueda afectar la Disponibilidad del Servicio. La notificación incluirá información sobre la fecha, hora, duración estimada y descripción de los trabajos a realizar durante el mantenimiento.
- Ventana de mantenimiento: La ventana de mantenimiento se refiere al período de tiempo durante el cual Tiralíneas realizará las tareas de mantenimiento en el Servicio. Tiralíneas se esforzará por completar el mantenimiento dentro de la ventana de tiempo especificada en la notificación y, en la medida de lo posible, evitar que el mantenimiento se extienda más allá de la duración estimada.
- Exclusión del cálculo de Disponibilidad: El tiempo dedicado al mantenimiento programado no se considerará como tiempo de inactividad en el cálculo de la Disponibilidad del Servicio, siempre que Tiralíneas haya notificado al Cliente de manera adecuada y haya realizado el mantenimiento dentro de la ventana de tiempo especificada.
- Mantenimiento de emergencia: En casos excepcionales, Tiralíneas puede requerir realizar un mantenimiento de emergencia para abordar problemas críticos de seguridad, rendimiento o estabilidad del Servicio. En tales situaciones, Tiralíneas se reserva el derecho de llevar a cabo el mantenimiento sin previo aviso al Cliente. Sin embargo, Tiralíneas informará al Cliente lo antes posible sobre la naturaleza del mantenimiento de emergencia y la duración estimada.
- Soporte Técnico
- Tiralíneas ofrecerá soporte técnico al Cliente a través de correo electrónico durante el horario comercial normal (8:00 am - 3:00 pm, de lunes a viernes, excluyendo festivos).
- Tiralíneas se compromete a responder a las solicitudes de soporte técnico dentro de las siguientes 4 horas durante el horario comercial.
- Tiempos de respuesta.
- Tiralíneas se compromete a proporcionar respuestas rápidas y eficientes a las solicitudes de soporte técnico del Cliente. Para garantizar un manejo adecuado y oportuno de las solicitudes, Tiralíneas implementará un sistema de clasificación y priorización basado en la urgencia y el impacto del problema reportado.
- Clasificación de solicitudes: Las solicitudes de soporte se clasifican en diferentes niveles de prioridad, como crítico, alto, medio y bajo, en función de la severidad del problema, el número de usuarios afectados y el impacto en el funcionamiento del Servicio.
- Tiempos de respuesta objetivo: Para cada nivel de prioridad, y en función del horario de atención a incidencias fijado en la cláusula de Comunicaciones, Tiralíneas establecerá objetivos de tiempo de respuesta específicos, como:
- Crítico: respuesta inicial en un plazo de 1 hora
- Alto: respuesta inicial en un plazo de 6 horas
- Medio: respuesta inicial en un plazo de 60 horas
- Bajo: respuesta inicial en un plazo de 72 horas
- Asignación de recursos: Tiralíneas asignará recursos adecuados y proporcionará el nivel apropiado de soporte en función de la prioridad de la solicitud. Para problemas críticos o de alta prioridad, Tiralíneas movilizará a un equipo de expertos y dedicará recursos adicionales, si es necesario, para abordar y resolver el problema de manera rápida y efectiva.
- Seguimiento y actualización: Tiralíneas se compromete a mantener al Cliente informado sobre el progreso de la resolución del problema y a proporcionar actualizaciones periódicas sobre el estado de la solicitud. Además, Tiralíneas trabajará con el Cliente para establecer un plan de acción adecuado y un cronograma de resolución, en función de la complejidad y el impacto del problema.
- Ajuste de prioridades: Si las circunstancias cambian o si se obtiene nueva información que afecta la urgencia o el impacto del problema, Tiralíneas ajustará la prioridad de la solicitud y reasignará recursos según sea necesario para garantizar una resolución oportuna y efectiva.