Fecha de entrada en vigor: 19 de enero de 2025

GDPR - Acuerdo de Procesamiento de Datos

Teambook puede actualizar periódicamente este Acuerdo de Tratamiento de Datos (APD). Le notificaremos los cambios significativos en la forma en que tratamos la información personal enviándole un aviso a la dirección de correo electrónico principal especificada en su cuenta de Teambook o colocando un aviso destacado en nuestro sitio web.

Este APD sustituirá a cualquier acuerdo de procesamiento de datos existente o documento similar que las partes puedan haber suscrito previamente en relación con el Servicio

Aunque esta política puede traducirse a otros idiomas y hacerse pública en Internet, la versión en inglés prevalecerá en caso de litigio.

Si necesitas una versión firmada de este acuerdo, tienes preguntas o dudas sobre nuestras prácticas de privacidad de datos, no dudes en ponerte en contacto con nosotros en privacy@teambookapp.com.

1. ACUERDO

  • Aplicación: El presente Acuerdo de Tratamiento de Datos (APD) se aplica entre Teambook SA (Teambook) y el usuario del servicio (el Cliente) en la medida en que los Datos Personales sean Tratados en el curso de la prestación de los Servicios según las Condiciones del servicio (las Condiciones).
  • El propósito de la DPA es complementar las Condiciones en lo que respecta al tratamiento de Datos Personales. La DPA no se refiere a ningún otro dato ni a su tratamiento. Las obligaciones de Teambook en virtud de esta DPA deben considerarse en consecuencia, es decir, como relativas únicamente al tratamiento de Datos Personales y no aplicables en ningún otro contexto. En caso de conflicto entre esta DPA y las Condiciones de servicio, prevalecerá esta DPA.
  • Autoridad: Si el Cliente utiliza los Servicios en relación con una empresa, el Cliente declara a Teambook que tiene autoridad para vincular a dicha empresa o entidad a esta DPA y que la empresa acepta esta DPA.
  • Legislación aplicable: Este APD se rige por las leyes de Suiza, y cada una de las partes se somete irrevocablemente a la jurisdicción no exclusiva de los tribunales suizos.
  • Duración: Esta DPA se aplica durante el periodo de tiempo en que los Datos Personales sean Tratados en relación con los Servicios. Teambook tratará los Datos Personales hasta la fecha anterior de: (a) la fecha de rescisión del Contrato de Cliente o (b) cualquier fecha en la que el Cliente ordene que cese el Tratamiento.

2. DATOS PERSONALES

  • Datos Personales cuyo tratamiento está permitido: los tipos de Datos Personales que un Usuario (incluido el Cliente) está autorizado a tratar como parte de los Datos de Servicio se limitan a los que el Usuario está legalmente autorizado a tratar. El Cliente se compromete a que los Datos de Servicio no incluirán, y ni él ni ningún otro Usuario que acceda al Servicio (incluido cualquier Usuario Invitado) utilizará el Servicio para el tratamiento de, Datos Personales cuyo tratamiento esté legalmente prohibido.
  • Datos Personales cuyo tratamiento está restringido: el Cliente reconoce que el tratamiento de ciertos tipos de Datos Personales está restringido o limitado en virtud del GDPR y que el incumplimiento de las restricciones o limitaciones Personales puede dar lugar a la imposición de sanciones sustanciales, incluidas multas, o a la adopción de otras medidas punitivas, reparadoras o compensatorias contra el Cliente, Teambook y el Usuario implicado en el tratamiento (si es distinto del Cliente).
  • En consecuencia, el Cliente se compromete a que, en ausencia del consentimiento explícito previo de Teambook, los Datos del Servicio no incluirán, y ni él ni ningún otro Usuario que acceda al Servicio (incluido cualquier Usuario invitado) utilizará el Servicio para el tratamiento de, Datos Personales que pertenezcan a alguna de las siguientes categorías: (a) «categorías especiales de datos personales» (también conocidas como «información sensible»), tal y como se describen por el momento en el Artículo 9 del GDPR, incluyendo en particular, pero sin limitación, datos genéticos, datos biométricos y datos relativos a la salud; (b) «datos personales relativos a condenas e infracciones penales o medidas de seguridad relacionadas», tal y como se describen por el momento en el Artículo 10 del GDPR.

3. ROLES

  • Controlador y Procesador: Las Partes reconocen y acuerdan que, con respecto al tratamiento de Datos Personales, el Cliente es el Controlador de Datos y Teambook es un Procesador de Datos. Para evitar dudas, esta DPA no se aplica cuando Teambook es el Controlador de Datos. Téngase en cuenta que cuando se procesen Datos Personales de conformidad con la Ley de Privacidad del Consumidor de California, las partes reconocen y acuerdan que el Cliente es una Empresa y Teambook es un Proveedor de Servicios a efectos de dicha Ley.
  • Sujetos de los Datos: el Cliente determinará quiénes son los Sujetos de los Datos. Las categorías de Sujetos de Datos incluyen, pero no se limitan a: (a) Usuarios que tienen acceso al Servicio, incluidos los Usuarios Invitados; (b) Usuarios que interactúan con las funciones aplicadas a través del Servicio; (c) empleados, contratistas, consultores, asociados y agentes del Cliente.
  • Subencargados del tratamiento: el Cliente acepta que las personas y entidades que figuran en la Lista de Subencargados del Tratamiento (apéndice A) puedan ser contratadas como Subencargados del Tratamiento y autoriza a Teambook a contratarlos, siempre que cada Subencargado del Tratamiento, en la medida en que los Datos Personales consideren las operaciones de tratamiento que realiza, asuma o esté sujeto a obligaciones de protección de datos sustancialmente similares a las establecidas en la presente DPA (pero en cualquier caso no menos protectoras de los Datos Personales que la DPA). Estas obligaciones pueden ser contractuales o aplicarse por ministerio de la ley. En el primer caso, el contrato respectivo deberá constar por escrito (lo que incluye la forma electrónica) o al menos en una forma que identifique a las partes de la transacción y permita la reproducción repetida de los términos acordados.
  • Al menos 10 días antes de autorizar a un tercero no mencionado en la Lista de Sub-tratadores a actuar como Sub-tratador, Teambook informará al Cliente de la nueva contratación mediante: (a) actualizando la Lista de Subencargados del Tratamiento en consecuencia y (b) notificándoselo al Cliente por correo electrónico a la dirección especificada como titular de la cuenta Teambook. Para evitar cualquier duda, cuando el Cliente no tenga la capacidad de recibir notificación de las actualizaciones anteriores, la obligación de Teambook de informar al Cliente de una nueva contratación de Subencargado se considerará debidamente cumplida si se lleva a cabo únicamente conforme al apartado (a).

4. DETALLES DEL TRATAMIENTO

  • Teambook tratará los Datos Personales únicamente cuando sea necesario para llevar a cabo los Servicios o cuando lo exija la ley a la que Teambook o el Subencargado del tratamiento estén sujetos (lo que incluye cualquier orden o sentencia judicial, arbitral, administrativa o de otro tipo obligatoria dictada, reconocida o ejecutable en virtud de dicha ley).
  • Por la presente, el Cliente da instrucciones a Teambook para que procese los Datos Personales según sea necesario en relación con el Servicio, lo cual, en particular pero sin limitación, incluye cualquier procesamiento que sea (i) solicitado o iniciado por los Usuarios en su uso de la función de Teambook, o (ii) requerido de otro modo para el cumplimiento por parte de Teambook de sus obligaciones en relación con el Servicio y/o sus usuarios.
  • Las operaciones que Teambook realice sobre los Datos Personales incluirán el almacenamiento y aquellas otras operaciones que resulten apropiadas: por ejemplo, recuperación, transmisión, eliminación, restricción y divulgación de conformidad con las instrucciones del Cliente o según lo exija la ley.

5. CONFIDENCIALIDAD DE LOS DATOS PERSONALES

  • Teambook (a) tratará todos los Datos Personales como estrictamente confidenciales; (b) informará a todos sus empleados, agentes y/o Subprocesadores que participen en el tratamiento de los Datos Personales de la naturaleza confidencial de los Datos Personales; y (c) se asegurará de que todas esas personas o partes hayan firmado un acuerdo de confidencialidad adecuado, estén vinculadas de otro modo a un deber de confidencialidad o se encuentren bajo una obligación legal de confidencialidad adecuada.

6. SEGURIDAD

  • Teambook mantendrá las medidas técnicas y organizativas adecuadas para garantizar dicho nivel de seguridad en su tratamiento de Datos Personales, según resulte apropiado en las circunstancias dadas.
  • La finalidad de las medidas anteriores es abordar de forma adecuada (a) la protección de los Datos Personales frente al tratamiento no autorizado o ilícito y frente a la pérdida, alteración o destrucción accidentales; (b) la integridad y confidencialidad de los Datos Personales; (c) la disponibilidad y resistencia de las Funciones pertinentes para el tratamiento de los Datos Personales (en la medida en que dichas Funciones estén autorizadas en virtud del Plan de Servicio del que disfruta el Cliente); (d) la capacidad de restaurar la disponibilidad y el acceso a los Datos Personales de forma oportuna tras un fallo del Servicio; (e) la eficacia de los medios empleados por Teambook para garantizar el nivel de seguridad requerido en su tratamiento de los Datos Personales.
  • Además, Teambook se compromete a: (a) asegurarse de que las personas a las que autorice a tratar Datos Personales se comprometan a mantener la confidencialidad (o estarán sujetas a una obligación legal de confidencialidad adecuada) con respecto a dichos datos; y (b) notificar al Cliente sin demora indebida en cuanto tenga conocimiento de cualquier violación de Datos Personales que afecte a Datos Personales y que pueda ser necesario comunicar a la autoridad de control competente o al Sujeto o Sujetos afectados.
  • Cambios en las medidas: Teambook podrá modificar las Medidas Técnicas y Organizativas en cualquier momento y sin previo aviso, siempre que mantenga un nivel de seguridad comparable o superior.
  • Responsabilidades del Cliente. El Cliente acepta que, salvo lo dispuesto en la presente DPA, el Cliente es responsable de su uso seguro del Servicio, incluida la protección de las credenciales de autenticación de su cuenta, la protección de la seguridad de los Datos Personales en tránsito hacia y desde el Servicio, y la adopción de las medidas oportunas para cifrar de forma segura o realizar copias de seguridad de los Datos Personales cargados en los Servicios. Si el Controlador de Datos sabe o sospecha que su información de acceso ha sido o puede ser utilizada de forma no autorizada, deberá cambiar inmediatamente su contraseña o notificarlo al Procesador de Datos.
  • Instrucciones: El Cliente deberá cumplir puntualmente todas las instrucciones razonables emitidas por Teambook en relación con la seguridad o los Servicios.

7. DEMOSTRACIÓN DEL CUMPLIMIENTO

  • Teambook mantendrá registros suficientes para demostrar su cumplimiento de la DPA y conservará dichos registros mientras sea legalmente necesario.
  • Diligencia debida en materia de seguridad: a petición del Cliente y con sujeción a los compromisos de confidencialidad y no utilización que Teambook pueda sugerir razonablemente, Teambook deberá, como máximo una vez al año (a) poner a disposición del Cliente los registros mencionados anteriormente que sean necesarios y cualquier otra información que pueda ser razonablemente necesaria para demostrar el cumplimiento por parte de Teambook de sus obligaciones en virtud de la DPA; y (b) si el suministro de registros y otra información según el apartado anterior no es suficiente para demostrar el cumplimiento por parte de Teambook, permitir al Cliente (o a su auditor externo independiente), previo aviso razonable y en un momento acordado mutuamente, llevar a cabo una auditoría o inspección de las prácticas de Teambook en el tratamiento de Datos Personales.

8. ASISTENCIA AL PROVEEDOR

  • Solicitudes del Titular de los Datos: El Cliente reconoce que es su deber, y no el de Teambook, aceptar, responder y resolver las solicitudes de los Sujetos de los Datos para ejercer sus derechos y libertades como tales en relación con los Datos Personales («derechos de los Sujetos de los Datos») y facilitar el ejercicio de dichos derechos y libertades. Si cualquiera de dichas solicitudes se dirige directamente a Teambook, éste, en la medida en que esté legalmente permitido, redirigirá la solicitud al Cliente sin demoras indebidas.
  • A petición del Cliente, y teniendo en cuenta la naturaleza de las operaciones de procesamiento de Teambook en virtud del presente documento, Teambook adoptará, en la medida de lo posible, las medidas técnicas y organizativas adecuadas para ayudar razonablemente al Cliente a cumplir con su obligación de responder a las solicitudes de los Titulares de los datos para ejercer los siguientes derechos de los Titulares de los datos en virtud del GDPR: derecho de acceso, derecho de rectificación, derecho de supresión, derecho de restricción del procesamiento, derecho de portabilidad de los datos, derecho de oposición y derecho a no estar sujeto a una toma de decisiones individual automatizada.
  • Costes de asistencia: En la medida en que esté legalmente permitido, el Cliente incurrirá en todos los costes y gastos que puedan surgir en relación con la asistencia descrita en esta parte 8, incluidos los honorarios asociados a la provisión de Funciones adicionales.

9. DEVOLUCIÓN Y SUPRESIÓN DE DATOS

  • Tras la finalización de los servicios relacionados con el tratamiento de los Datos del Servicio (es decir, tras el cese permanente de todo Servicio en relación con el Servicio), Teambook: (a) a elección del Cliente, eliminará o le devolverá todos los Datos Personales almacenados en ese momento por Teambook, siempre que esta solicitud respectiva se realice razonablemente antes del cierre del Servicio; y (b) eliminará las copias de estos Datos Personales, salvo en la medida en que la ley exija que se conserven los datos en cuestión. Si el Cliente opta por la devolución de los datos, Teambook los devolverá sin obligación de organizarlos, estructurarlos o procesarlos de otro modo para separar los Datos Personales de los mismos o distinguir entre Datos Personales y otros Datos del Servicio.

10. VIOLACIÓN DE DATOS PERSONALES

  • Notificaciones: Al tener conocimiento de una Vulneración de Datos Personales que afecte a Datos Personales, Teambook (a) notificará al Cliente sin demora indebida y, cuando sea factible, en un plazo máximo de 48 horas desde que tenga conocimiento de la misma; (b) proporcionará información oportuna relativa a la Vulneración de Datos Personales en cuanto se conozca o cuando el Cliente lo solicite razonablemente; y (c) tomará sin demora las medidas razonables para contener e investigar la Vulneración de Datos Personales.
  • La notificación o respuesta de Teambook a una Vulneración de Datos Personales en virtud de la presente cláusula no se interpretará como un reconocimiento por parte de Teambook de culpa o responsabilidad alguna con respecto a la Vulneración de Datos Personales.

11. VARIACIONES

  • Cambios debidos a la Ley de Protección de Datos Aplicable: Cualquiera de las Partes podrá proponer variaciones al presente APD si lo considera razonablemente necesario para abordar los requisitos de cualquier Ley de Protección de Datos Aplicable. Si cualquiera de las Partes lo notifica, las Partes discutirán sin demora las modificaciones propuestas y negociarán de buena fe con vistas a acordar e implementar dichas modificaciones o modificaciones alternativas diseñadas para abordar los requisitos identificados tan pronto como sea razonablemente posible.
  • Modificaciones debidas a instrucciones del Responsable del Tratamiento: Cuando sea necesaria una modificación del Acuerdo del Cliente o del presente Acuerdo de Protección de Datos para ejecutar una instrucción del Responsable del Tratamiento al Encargado del Tratamiento (a) las Partes discutirán sin demora la instrucción propuesta y negociarán de buena fe tan pronto como sea razonablemente factible con vistas a acordar e implementar la instrucción; y (b) si las Partes no son capaces de llegar a un acuerdo, el único recurso del Responsable del Tratamiento será cancelar o rescindir su cuenta o los Servicios.

12. INTERPRETACIONES

En estas Condiciones, a menos que el contexto exija lo contrario:

  • el singular incluye el plural y viceversa;
  • una referencia a materiales significa una referencia a materiales de cualquier tipo, ya sea en forma de documentación, software u otros;
  • una referencia a cualquiera de las partes incluye una referencia a sus respectivos derechohabientes y cesionarios autorizados (y cuando el contexto lo permita) a su personal y representantes;
  • todo acuerdo de no hacer una cosa constituye también un acuerdo de no sufrir o permitir o hacer que se haga esa cosa;
  • las palabras «incluye» e «incluyendo» deben entenderse seguidas de las palabras «sin limitación»; y
  • una referencia a cualquier documentación incluye como variada o sustituida.

13. TÉRMINOS DEFINIDOS

  • Partes significa Teambook y el Cliente.
  • Cliente significa la entidad identificada como Cliente en el Acuerdo de Cliente.
  • Contrato de Cliente significa las Condiciones de Servicio entre Teambook y el Cliente para el suministro y uso de los Servicios, o si existe un contrato de cliente empresarial por escrito ejecutado por las Partes en lugar de las Condiciones de Servicio, entonces dicho contrato.
  • APD significa este Acuerdo de Procesamiento de Datos.
  • Términos como Responsable del tratamiento, Encargado del tratamiento, Tratamiento y Violación de datos personales tienen el significado que se les atribuye en el GDPR. Los términos definidos en el Acuerdo con el Cliente tienen el significado que se les atribuye en el Acuerdo con el Cliente. Además:
  • Ley de Protección de Datos Aplicable significa todas las leyes de protección de datos y privacidad que sean aplicables, incluyendo: (a) GDPR; (b) las «Leyes de Secreto» Suizas (por ejemplo, Art. 320 y siguientes del Código Penal Suizo); (c) la Ley de Privacidad del Consumidor de California; (d) la Ley Canadiense de Protección de Información Personal y Documentos Electrónicos y (e) la Ley de Privacidad de 1988 (Cth) de Australia.
  • Leyes de Protección de Datos Europeas/Reino Unido se refiere a las leyes de protección de datos aplicables en Europa y/o el Reino Unido (según proceda), incluido el GDPR.
  • GDPR significa Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos) y/o Reglamento General de Protección de Datos del Reino Unido, según proceda.

APÉNDICE A : LISTA DE SUBPROCESADORES

El responsable del tratamiento ha autorizado el uso de los siguientes subencargados del tratamiento:

  • Digital Ocean : Proveedor de servicios en la nube.
  • Google Analytics: Proveedor de servicios en la nube.
  • SendGrid : Servicio de envío de correo electrónico.
  • Chartmogul : Servicio de gestión de suscripciones.
  • Braintree : Servicio de procesamiento de pagos.
  • Interfono : Software de asistencia.
  • Producto: Base de conocimientos y servicios de incorporación.
  • Reditus: Programa de gestión de afiliaciones

Únete a equipos que planifiquen los recursos del proyecto de forma más inteligente

Acogida en la UE Bandera de la UE
Cumple el GDPR Escudo
Fabricación suiza Bandera de Suiza

No se necesita tarjeta de crédito