Acuerdo de Procesamiento de Datos Personales (APD)

                                                                                                                                 Acuerdo de Procesamiento de Datos Personales (APD) – Plataforma GOEVO (SaaS)

Este Acuerdo de Procesamiento de Datos Personales (“APD”) establece las normas aplicables al procesamiento de datos personales realizado dentro del ámbito de la Plataforma GOEVO, de conformidad con la Ley N° 13.709/2018 (Ley General de Protección de Datos – LGPD), y es parte integrante del Acuerdo de Prestación de Servicios – Software como Servicio (SaaS) y los Términos del Contrato.      por referencia.     

La información relativa a la identificación de los datos personales recogidos, las bases legales, las finalidades y el ejercicio de los derechos de los interesados está disponible en el Aviso de Privacidad de la Plataforma, que puede consultarse electrónicamente en [dirección web]. https://goevoscm.com.br/aviso-de-privacidade/ , una parte integral de este DPA para todos los efectos legales.

  1. TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES

1.1.      Las Partes son conscientes de la Ley N° 13.709/2018 (Ley General de Protección de Datos) y declaran que la cumplirán fielmente, de acuerdo con sus definiciones y conceptos, tanto ellas mismas como sus socios, administradores, empleados y agentes, así como exigirán su cumplimiento a los terceros contratados por ellas.

1.2. De conformidad con las actividades establecidas en este Instrumento, GOEVO tendrá acceso a datos personales de terceros relacionados con la actividad comercial de la PARTE CONTRATANTE. En estos casos, GOEVO actúa como operador que procesa los datos personales en nombre de la PARTE CONTRATANTE, quien controla dicho procesamiento siguiendo sus instrucciones.

1.2.1. En lo que respecta a los datos del CLIENTE, y solo en lo que respecta a estos datos, el CONTRATISTA es el responsable del tratamiento de los datos, tratándolos únicamente con el fin de prestar sus servicios y cumplir con sus obligaciones legales.

1.3. Por lo tanto, las Partes se comprometen a respetar y actuar de conformidad con las obligaciones impuestas a cada uno de los agentes de procesamiento de datos en virtud de la Ley N° 13.709/2018, siendo la única responsable de sus actos, teniendo la Parte perjudicada derecho de recurso en casos de incumplimiento y sanciones, incluidas las sanciones judiciales y las aplicadas por la Agencia Nacional de Protección de Datos.

1.4. Una vez que GOEVO tenga acceso a los datos personales, se compromete a procesarlos únicamente con el fin específico de prestar el servicio objeto del presente Contrato, y tiene prohibido procesar datos que sean incompatibles con las directrices del responsable del tratamiento. 

1.5. Las Partes acuerdan mantener los datos proporcionados en un entorno seguro, observando la Guía de Orientación sobre Seguridad de la Información publicada por la ANPD (Autoridad Nacional de Protección de Datos de Brasil) y la escala del procesamiento, mediante medidas técnicas compatibles con el uso de las mejores prácticas.

1.6. Si GOEVO recibe una solicitud para ejercer derechos de los interesados, deberá remitir la solicitud a la PARTE CONTRATANTE dentro de 2 (dos) días hábiles, a partir de la fecha de recepción de la solicitud, y la PARTE CONTRATANTE será responsable de responder directamente al interesado.

1.7. En caso de incidentes, tales como interceptaciones, compartición o fugas de datos personales, la Parte que verifique el incidente tiene el deber de notificar a la otra Parte, por escrito y dentro de un plazo máximo de 2 (dos) días consecutivos, contados desde la fecha en que tenga conocimiento del incidente, para que se puedan tomar todas las medidas de seguridad necesarias.

1.7.1. La Parte que tenga conocimiento del incidente deberá informar a la otra Parte lo antes posible de al menos la siguiente información: (i) fecha y hora del incidente; (ii) fecha y hora en que tuvo conocimiento del incidente; (iii) descripción del incidente, incluida la causa raíz, si es identificable; (iv) medidas técnicas y de seguridad utilizadas para proteger los datos personales, adoptadas antes y después del incidente, respetando los secretos comerciales e industriales; (v) medidas que se hayan adoptado o se vayan a adoptar para revertir o mitigar los efectos del incidente en los interesados; (vi) el número total de interesados cuyos datos se procesan en las actividades de procesamiento afectadas por el incidente, cuando sea identificable, o un número estimado.

1.7.2. Si se le solicita, GOEVO ayudará a la PARTE CONTRATANTE a demostrar la regularidad de las operaciones de tratamiento de datos realizadas en virtud del presente Contrato, elaborando informes y presentando los registros necesarios.

1.8. GOEVO no podrá compartir ni utilizar ningún dato que no sea esencial para el servicio o que no cumpla con estas reglas, sin la autorización expresa de la PARTE CONTRATANTE. 

1.9. GOEVO podrá contratar subcontratistas independientes e indispensables para la puesta en marcha del servicio contratado por el CLIENTE. Estos subcontratistas podrán acceder a los datos personales de terceros relacionados con la actividad del CLIENTE únicamente para la prestación de la parte de la solución GOEVO que ellos mismos proporcionan, y de conformidad con las mismas normas aquí establecidas. 

1.9.1. El CLIENTE podrá solicitar un informe que describa qué suboperadores utiliza GOEVO para prestar el servicio contratado en virtud del presente instrumento. GOEVO deberá proporcionar dicho informe en un plazo de 2 (dos) días hábiles a partir de la solicitud.

  1. RETENCIÓN Y ELIMINACIÓN DE DATOS

2.1. Los datos personales se conservarán durante la vigencia del Contrato.

2.2. Tras la finalización del Contrato, GOEVO eliminará o anonimizará los datos personales, de acuerdo con las instrucciones de la PARTE CONTRATANTE y en cumplimiento de las obligaciones legales aplicables, salvo los datos cuyo mantenimiento sea obligatorio por ley o reglamento, los datos necesarios para el ejercicio regular de los derechos en procedimientos judiciales, administrativos o arbitrales, como los registros de acceso, que se mantendrán confidenciales en un entorno controlado y seguro, de conformidad con la Ley n.º 12.965/2014 y con la base jurídica del art. 7, II, de la Ley n.º 13.709/18, así como las copias de seguridad y los registros técnicos durante el período necesario para la seguridad e integridad de la Plataforma.

  1. LIMITACIÓN DE RESPONSABILIDAD

3.1. La responsabilidad de GOEVO en lo que respecta al tratamiento de datos personales estará sujeta a las limitaciones de responsabilidad estipuladas en el Acuerdo SaaS y no se extenderá por este Acuerdo de Protección de Datos.

  1. FECHA DE ENTRADA EN VIGOR

4.1. Este Acuerdo de Protección de Datos (DPA) permanecerá en vigor mientras se traten datos personales en virtud del presente Acuerdo.

GOEVO – Tecnología aplicada a la gobernanza, con responsabilidad y transparencia.