[ Aviso legal ]
Anexo sobre el tratamiento de datos
El presente Anexo sobre el tratamiento de datos («DPA») entrará en vigor a partir de la fecha de entrada en vigor indicada en el formulario de pedido entre TrackTik Software ULC («TrackTik») y el cliente identificado en dicho formulario («Cliente»).
En lo sucesivo, TrackTik y el Cliente se denominarán colectivamente las«Partes»e individualmente una«Parte». En la medida en que cualquiera de los términos o condiciones contenidos en el presente DPA pueda contradecir o entrar en conflicto con cualquier término o condición relativo al tratamiento de datos personales en cualquier acuerdo entre las Partes (cada uno de ellos,un «Acuerdo», y denominados colectivamente los«Acuerdos»), queda expresamente entendido y acordado que los términos del presente DPA prevalecerán y sustituirán a dichos otros términos o condiciones. Las Partes reconocen y acuerdan que el presente DPA y los anexos adjuntos forman parte de las Condiciones de servicio del software como servicio (SaaS) de TrackTik suscritas entre TrackTik y el Cliente, tal y como se identifica en el formulario de pedido correspondiente, y surtirán efecto como si estuvieran recogidos íntegramente en el cuerpo del Acuerdo.
En el presente Acuerdo de Protección de Datos (DPA) se aplicarán las definiciones y normas de interpretación establecidas en el Acuerdo Original, salvo en los casos en que sean incompatibles con las del presente DPA o estén definidas específicamente en este.
Las Partes acuerdan lo siguiente:
1. Definiciones
1.1 Alos efectos del presente Acuerdo de Protección de Datos, las siguientes expresiones tendrán los significados que se indican a continuación, salvo que el contexto exija lo contrario:
Por «legislaciónaplicableen materiade protección de datos»se entiende, en lo que respecta a una de las Partes, cualquier ley, estatuto, declaración, decreto, directiva, norma legislativa, orden, ordenanza, reglamento, norma u otro instrumento vinculante aplicable en materia de protección de datos personales, incluyendo:
(a) la Directiva 2002/58/CE (en su versión modificada) (la«Directiva sobre la privacidad electrónica»), el Reglamento sobre la privacidad electrónica 2017/003 (COD) (el«Reglamento sobre la privacidad electrónica»), una vez que entre en vigor, y cualquier ley que los transponga;
(b) el Reglamento (UE) 2016/679 (el«RGPD»), el RGPD tal y como se ha incorporado a la legislación del Reino Unido («RGPD del Reino Unido»);
(c) la Ley de Protección de Datos Personales y Documentos Electrónicos (la«PIPEDA»), incluidas las leyes provinciales canadienses en materia de protección de datos (en la medida en que sean aplicables), como la Ley de Quebec relativa a la protección de datos personales en el sector privado, modificada por la Ley de modernización de las disposiciones legislativas en materia de protección de datos personales;
(d) así como cualquier otra legislación, normativa, recomendación u opinión aplicable que sustituya, complemente, modifique, amplíe, reconstituya o consolide las Leyes aplicables en materia de protección de datos.
(en cada caso, en su versión modificada, codificada, promulgada de nuevo o sustituida en cada momento);
Lostérminos «responsable del tratamiento»o«responsable»,«encargado del tratamiento»o«encargado»,«interesado»,«datos personales»,«tratar»,«tratado»o«tratamiento»tendrán, cada uno de ellos, el significado que se les atribuye en el RGPD;
Por «legislación de la UE en materia de protección de datos»se entiende cualquier ley, estatuto, declaración, decreto, directiva, norma legislativa, orden, ordenanza, reglamento, norma u otro instrumento vinculante relativo a la protección de datos personales vigente en el territorio de la Unión Europea, incluidos el RGPD, la Directiva sobre privacidad electrónica y el Reglamento sobre privacidad electrónica;
Por«Leyes de protección de datos del Reino Unido»se entiende cualquier ley, estatuto, declaración, decreto, directiva, norma legislativa, orden, ordenanza, reglamento, norma u otro instrumento vinculante relativo a la protección de datos personales vigente en el territorio del Reino Unido, incluidos el RGPD del Reino Unido y la Ley de Protección de Datos de 2018, en la medida en que se refieran al tratamiento de datos personales y a la privacidad;
Por«cláusulas modelo»se entienden las cláusulas contractuales tipo establecidas en la Decisión de la Comisión de 4 de junio de 2021 ((UE) 2021/914)(que se incorpora al presente documento por referencia), en particular su Módulo 2 (del responsable del tratamiento al encargado del tratamiento), en su versión actualizada o sustituida periódicamente por la Comisión Europea; o, en su caso, cualquier otro conjunto de cláusulas contractuales u otro mecanismo similar aprobado por el regulador del Reino Unido o por el RGPD del Reino Unido para su uso en relación con las transferencias restringidas, en su versión actualizada o sustituida periódicamente;
Por«autoridad reguladora»se entiende la autoridad de control de protección de datos que tiene competencia sobre el tratamiento de datos personales por parte de un responsable del tratamiento y/o un encargado del tratamiento;
Por«subencargado del tratamiento»se entiende cualquier tercero designado para tratar datos personales en nombre del encargado del tratamiento en relación con el presente acuerdo de tratamiento de datos.
Por«terceros países» o «tercer país»se entiende todos los países que quedan fuera del ámbito de aplicación de la legislación en materia de protección de datos del Espacio Económico Europeo («EEE»), con exclusión de aquellos países que la Comisión Europea haya reconocido en cada momento como países que ofrecen una protección adecuada de los datos personales, entre los que, a la fecha del presente Acuerdo de Tratamiento de Datos (DPA), se incluyen Andorra, Argentina, Canadá (en lo que respecta al tratamiento sujeto a la PIPEDA), las Islas Feroe, Guernsey, la Isla de Man, Israel, Japón, Jersey, Nueva Zelanda, Corea del Sur, Suiza, el Reino Unido y Uruguay.
2. Tratamiento de datos personales
2.1 Las Partes reconocen y acuerdan que, en lo que respecta al tratamiento de datos personales, el Cliente es el «responsable del tratamiento», TrackTik es el «encargado del tratamiento»y que TrackTik recurrirá a «subencargados deltratamiento»de conformidad con los requisitos establecidos en la sección 8 más adelante.
2.2 El objeto y la duración del tratamiento, la naturaleza y la finalidad del mismo, así como los tipos de datos personales y las categorías de interesados objeto de tratamiento en virtud del presente Acuerdo de Protección de Datos, se especifican con mayor detalle enel Anexo 1, «Detalles del tratamiento», del presente Acuerdo de Protección de Datos.
2.3 El Encargado del Tratamiento solo tratará los Datos Personales por cuenta del Responsable del Tratamiento y de conformidad con las instrucciones documentadas de este, y mantendrá todos los registros y notificaciones exigidos por las Leyes de Protección de Datos Aplicables, con el fin de poder cumplir con las obligaciones que le incumben en virtud del Contrato y del Formulario de Pedido. Las partes acuerdan que el presente Acuerdo de Tratamiento de Datos constituye el conjunto completo y definitivo de instrucciones del Cliente a TrackTik en relación con el tratamiento de los Datos del Cliente. El responsable del tratamiento se asegurará de que sus instrucciones cumplan con todas las leyes de protección de datos aplicables, y de que el tratamiento de los datos personales de conformidad con las instrucciones del responsable del tratamiento no suponga que el encargado del tratamiento incumpla dichas leyes. El responsable del tratamiento será el único responsable de la exactitud, la calidad y la legalidad de los datos personales, así como de los medios mediante los cuales los haya obtenido, y deberá establecer la base jurídica para el tratamiento con arreglo a las leyes de protección de datos aplicables.
2.4 Cada Parte cumplirá con todas las leyes, normas y reglamentos que le sean aplicables y que le sean vinculantes en el cumplimiento del presente Acuerdo de Tratamiento de Datos, incluidas las Leyes de Protección de Datos aplicables.
3. Personal autorizado
3.1 El encargado del tratamiento se asegurará de que su personal autorizado para tratar los datos personales se haya comprometido a respetar la confidencialidad o esté sujeto a una obligación legal de confidencialidad adecuada frente al encargado del tratamiento. El encargado del tratamiento se asegurará de que dichas obligaciones de confidencialidad sigan vigentes tras la finalización de la relación laboral del personal.
4. Derechos de los interesados
4.1 El encargado del tratamiento, en la medida en que lo permita la ley, notificará sin demora al responsable del tratamiento si recibe una solicitud de un interesado para acceder a sus propios datos personales, o para la rectificación o supresión de dichos datos personales, o cualquier otra solicitud o consulta de un interesado relacionada con sus propios datos personales (incluido el ejercicio por parte de los interesados de los derechos previstos en la legislación aplicable en materia de protección de datos, tales como los derechos de oposición, limitación del tratamiento, portabilidadde los datoso el derecho a no ser objeto de una toma de decisiones automatizada) (una«Solicitud del interesado»). Cuando proceda, dicha notificación incluirá el suministro de información adicional al responsable del tratamiento por fases, a medida que se disponga de más detalles. Teniendo en cuenta la naturaleza del tratamiento, el encargado del tratamiento prestará asistencia al responsable del tratamiento mediante medidas técnicas y organizativas adecuadas, en la medida de lo posible, para el cumplimiento de la obligación del responsable del tratamiento de responder a una solicitud del interesado dentro de los plazos pertinentes establecidos en la legislación aplicable en materia de protección de datos. Además, en la medida en que el responsable del tratamiento, en el uso que haga de los servicios, no tenga la capacidad de atender una solicitud del interesado, el encargado del tratamiento, a petición del responsable del tratamiento, realizará todos los esfuerzos comercialmente razonables para ayudar al responsable del tratamiento a responder a dicha solicitud del interesado, en la medida en que el encargado del tratamiento esté legalmente autorizado a hacerlo y la respuesta a dicha solicitud del interesado sea exigida por las leyes de protección de datos aplicables. En la medida en que lo permita la ley, el responsable del tratamiento será responsable de cualquier coste razonable derivado de la prestación de dicha asistencia por parte del encargado del tratamiento.
5. Solicitudes de acceso por parte de las autoridades públicas
5.1 El encargado del tratamiento notificará sin demora al responsable del tratamiento cualquier solicitud legalmente vinculante de divulgación de datos personales por parte de una autoridad policial, antes de que se produzca dicha divulgación, salvo que la ley lo prohíba.
6. Seguridad
6.1 El encargado del tratamiento aplicará y mantendrá las medidas técnicas y organizativas adecuadas para garantizar la seguridad (incluida la protección frente al tratamiento no autorizado o ilícito y frente a la destrucción, pérdida, alteración o daño accidentales o ilícitos, así como frente a la divulgación no autorizada o el acceso no autorizado a los datos personales), la confidencialidad y la integridad de los datos personales, de conformidad con los requisitos establecidos en la legislación aplicable en materia de protección de datos.
7. Cumplimiento normativo
7.1 El encargado del tratamiento deberá hacer todo lo posible por facilitar al responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en el presente acuerdo de tratamiento de datos y en la legislación aplicable en materia de protección de datos.
7.2 A petición del Responsable del tratamiento, el Encargado del tratamiento prestará al Responsable del tratamiento la cooperación y la asistencia razonables necesarias para que este cumpla con la obligación que le incumbe en virtud del RGPD —incluido, en su caso, el RGPD del Reino Unido— de llevar a cabo una evaluación de impacto relativa a la protección de datos en relación con el uso que el Responsable del tratamiento haga de los servicios, en la medida en que el Responsable del tratamiento no tenga acceso de otro modo a la información pertinente y en la medida en que dicha información esté a disposición del Encargado del tratamiento. El encargado del tratamiento prestará asistencia razonable al responsable del tratamiento en la cooperación o consulta previa con la autoridad reguladora en el desempeño de sus funciones relacionadas con la sección 7 del presente Acuerdo de Tratamiento de Datos, en la medida en que lo exija el RGPD y/o, en su caso, el RGPD del Reino Unido.
8. Subcontratación del tratamiento
8.1 El responsable del tratamiento acepta que el encargado del tratamiento pueda recurrir a subencargados del tratamiento para el tratamiento de datos personales. Los subencargados del tratamiento contratados actualmente por TrackTik y autorizados por el cliente figuran enel anexo 2, «Lista de subencargados del tratamiento».
8.2 El encargado del tratamiento se asegurará de que dicho subencargado del tratamiento haya suscrito un acuerdo por escrito en el que se le exija cumplir unas condiciones que ofrezcan un nivel de protección no inferior al previsto en el presente Acuerdo de Tratamiento de Datos. El encargado del tratamiento será responsable de los actos y omisiones de cualquier subencargado del tratamiento en la misma medida que si dichos actos u omisiones hubieran sido cometidos por el propio encargado del tratamiento.
8.3 El encargado del tratamiento notificará por escrito al responsable del tratamiento cualquier cambio en la lista de subencargados del tratamiento autorizados para tratar datos personales («Lista de subencargados del tratamiento»), facilitará al responsable del tratamiento la información relativa a los subencargados del tratamiento que este pueda requerir razonablemente y le proporcionará un mecanismo para recibir notificaciones sobre cualquier actualización de la Lista de subencargados del tratamiento. La notificación de un nuevo subencargado del tratamiento deberá realizarse 30 días antes de que dicho nuevo subencargado del tratamiento sea autorizado para tratar datos personales en relación con el Acuerdo.
8.4 El responsable del tratamiento podrá oponerse a que el encargado del tratamiento recurra a un nuevo subencargado del tratamiento cuando existan motivos razonables para creer que dicho subencargado no podrá cumplir con los términos del presente Acuerdo de Tratamiento de Datos o del Contrato. Si el responsable del tratamiento se opone a que el encargado del tratamiento utilice un nuevo subencargado del tratamiento, deberá notificarlo por escrito al encargado del tratamiento sin demora, en un plazo de diez (10) días hábiles a partir de la notificación relativa a dicho subencargado del tratamiento. La falta de oposición por escrito por parte del responsable del tratamiento dentro de dicho plazo constituirá una aprobación del uso del nuevo subencargado del tratamiento. El responsable del tratamiento reconoce que la imposibilidad de utilizar un nuevo subencargado del tratamiento concreto puede dar lugar a retrasos en la prestación de los servicios, a la imposibilidad de prestarlos o a un aumento de las tarifas. El encargado del tratamiento notificará por escrito al responsable del tratamiento cualquier cambio en los servicios o en las tarifas que se derive de la imposibilidad del encargado del tratamiento de utilizar un nuevo subencargado del tratamiento al que el responsable del tratamiento se haya opuesto. El responsable del tratamiento podrá bien formalizar una modificación por escrito del Acuerdo en la que se incorpore dicho cambio, bien ejercer su derecho a rescindir el Acuerdo de conformidad con las disposiciones de rescisión del mismo. Dicha rescisión no constituirá una rescisión por incumplimiento del Acuerdo. El encargado del tratamiento tendrá derecho a rescindir el contrato si el responsable del tratamiento se opone de manera injustificada a un subencargado del tratamiento, o no acepta una modificación por escrito del contrato que incorpore los cambios en las tarifas o los servicios derivados de la imposibilidad de utilizar el subencargado del tratamiento en cuestión.
9. Devolución y eliminación
9.1 El encargado del tratamiento, a elección del responsable del tratamiento, deberá suprimir o devolver todos los datos personales al responsable del tratamiento una vez finalizada la prestación de los servicios relacionados con el tratamiento, y suprimir las copias existentes de los datos personales, salvo que lo prohíba la ley o una orden de un organismo gubernamental o regulador con competencia en materia de protección de datos, o que ello pudiera dar lugar a la responsabilidad del encargado del tratamiento.
9.2 El responsable del tratamiento reconoce y acepta que el encargado del tratamiento no incurrirá en responsabilidad alguna derivada de, o relacionada con, la imposibilidad de este último de prestar los servicios como consecuencia del cumplimiento de una solicitud de supresión o devolución de datos personales formulada por el responsable del tratamiento de conformidad con la sección 9.1.
10. Filtración de datos
10.1 En caso de que se produzca, o de que el Encargado del tratamiento tenga motivos razonables para creer que se ha producido, cualquier acceso, uso o divulgación indebidos, no autorizados o ilícitos, o cualquier otra vulneración que afecte a la disponibilidad, integridad o confidencialidad de los Datos personales tratados por el Encargado del tratamiento en virtud del presente DPA y/o del Acuerdo, o en relación con ellos («Violación de datos»), tan pronto como tenga conocimiento de dicha Violación de datos, el Encargado del Tratamiento lo notificará sin demora al Responsable del Tratamiento y le facilitará la siguiente información tan pronto como esté disponible:
(i) una descripción de la naturaleza de la violación de datos, incluyendo, en la medida de lo posible, las categorías y el número aproximado de los interesados afectados;
(ii) el nombre y los datos de contacto de la persona de contacto del encargado del tratamiento a la que se puede solicitar más información; y
(iii) una descripción de las medidas adoptadas o que se propone adoptar para hacer frente a la violación de datos, incluidas, cuando proceda, las medidas destinadas a mitigar sus posibles efectos adversos.
10.2 Las partes acuerdan coordinarse de buena fe para elaborar el contenido de cualquier declaración pública relacionada y de cualquier notificación necesaria dirigida a los interesados afectados y/o a las autoridades reguladoras pertinentes en relación con una violación de la seguridad de los datos, siempre que nada de lo dispuesto en la presente sección 10.2 impida a ninguna de las partes cumplir con sus obligaciones en virtud de la legislación en materia de protección de datos.
11. Transferencias internacionales
11.1 Elencargado del tratamiento solo tratará datos o transferirá datos personales desde la Unión Europea o el Reino Unido a un tercer país cuando dicho tratamiento o transferencia se realice con arreglo a las cláusulas modelo aplicables y de conformidad con las mismas, con los detalles del tratamiento que figuran en el anexo 1 de las cláusulas modelo, tal y como se establece en el anexo 1 del presente acuerdo de tratamiento de datos, y las medidas de seguridad técnicas y organizativas que figuran en el apéndice 2 de las cláusulas modelo aplicables, tal y como se establecen en el anexo 1 del presente DPA. El encargado del tratamiento deberá cumplir con las obligaciones del importador de datos. El responsable del tratamiento deberá cumplir con las obligaciones del exportador de datos tal y como se establecen en las Cláusulas Modelo aplicables. En caso de conflicto entre el presente Acuerdo de Tratamiento de Datos y las Cláusulas Modelo (en particular con el Módulo 2 entre responsables y encargados del tratamiento), prevalecerán los términos de las Cláusulas Modelo.
11.2 Sin perjuicio de lo dispuesto en la sección 8.3, cuando el encargado del tratamiento designe a una empresa asociada o a un subcontratista externo para que trate datos personales en un tercer país, el encargado del tratamiento deberá garantizar que dicho tratamiento se lleve a cabo de conformidad con los requisitos de la legislación aplicable en materia de protección de datos. Las partes acuerdan que los datos personales podrán transferirse a una filial o a un subcontratista externo en Estados Unidos o Canadá, siempre que el encargado del tratamiento y el subcontratista garanticen que se aplicará un nivel adecuado de protección y salvaguardias con respecto a cualquier dato personal que se trate, de conformidad con las leyes de protección de datos aplicables.
12. Disposiciones generales
12.1 El encargado del tratamiento deberá notificar al responsable del tratamiento, de conformidad con la legislación aplicable en materia de protección de datos, si considera que alguna de las instrucciones del responsable del tratamiento incumple dicha legislación.
12.2 El presente Acuerdo de Tratamiento de Datos (DPA) quedará rescindido cuando el Encargado del Tratamiento deje de tratar datos personales, salvo que las Partes acuerden lo contrario por escrito.
12.3 Las Partes reconocen y acuerdan por la presente que cualquier persona a la que le correspondan derechos en virtud del presente DPA puede sufrir un perjuicio irreparable como consecuencia de cualquier incumplimiento de sus términos y que la indemnización por daños y perjuicios por sí sola puede no constituir una reparación adecuada. En consecuencia, toda persona que presente una reclamación en virtud del presente DPA tendrá derecho a solicitar medidas cautelares, el cumplimiento específico u otras medidas equitativas ante cualquier incumplimiento, tanto potencial como efectivo, de los términos del presente DPA.
12.4 Siel Encargado del Tratamiento solicita modificaciones al Acuerdo de Tratamiento de Datos (DPA) para cumplir con un cambio en la legislación aplicable en materia de protección de datos o en una resolución vinculante y definitiva de una autoridad reguladora con competencia sobre el tratamiento de datos personales por parte de la Parte, publicará una nueva versión del DPA enhttps://www.tracktik.com/dpa/. Dichas modificaciones se considerarán efectivas a partir de la fecha de su publicación en el sitio web del Encargado del Tratamiento.
12. 5 Los títulos de las secciones que figuran en el presente Acuerdo de Protección de Datos (DPA) tienen únicamente fines de referencia y no afectarán en modo alguno al significado ni a la interpretación del presente DPA.
ANEXO 1: DETALLES DEL TRATAMIENTO
Objeto del tratamiento
El objeto del contrato se describe en las Condiciones de servicio del software como servicio (SaaS) de TrackTik, suscritas entre TrackTik y el cliente tal y como se identifica en el formulario de pedido correspondiente.
Naturaleza y finalidad de las actividades de tratamiento
Los datos personales tratados por el encargado del tratamiento estarán sujetos a las siguientes actividades básicas de tratamiento:
Actividades de GuardTour (informes, asignación de tareas, actividades de los guardias —incluida la localización por GPS—, tablón de mensajes, análisis y resúmenes, fotografías y vídeos)
Tareas administrativas (planificación de horarios del personal, nóminas, facturación a clientes, gestión de los contratos de los clientes)
La naturaleza del tratamiento, en la medida en que sea necesaria para que TrackTik pueda cumplir con las obligaciones derivadas del Formulario de pedido, incluye cualquier operación como la recogida, el registro, la organización, la estructuración, el almacenamiento, la adaptación o la modificación, la recuperación, el uso, la comunicación mediante transmisión, la difusión o cualquier otra forma de puesta a disposición, la interrelación o la combinación, la limitación, la supresión o la destrucción de datos (ya sea por medios automatizados o no), etc.
La finalidad del tratamiento es el cumplimiento de las obligaciones de TrackTik derivadas del formulario de pedido correspondiente, incluido el desempeño de las funciones exigidas o solicitadas por el cliente.
Duración
Los datos personales tratados por el encargado del tratamiento se conservarán durante el siguiente plazo:
Duración del contrato entre el responsable del tratamiento y el encargado del tratamiento. Una vez finalizada la prestación de los servicios relacionados con el tratamiento, el encargado del tratamiento deberá, a elección del responsable del tratamiento, suprimir o devolver todos los datos personales al responsable del tratamiento, de conformidad con la sección 9 (Devolución y supresión).
Los interesados
Los datos personales tratados por el encargado del tratamiento se refieren a las siguientes categorías de interesados:
Empleados del cliente;
Clientes del cliente;
Personal de la agencia u otros trabajadores del cliente;
Miembros del público: los informes de incidentes pueden contener datos personales de las personas implicadas en un incidente.
Categorías de datos
Los datos personales tratados por el encargado del tratamiento incluyen las siguientes categorías predeterminadas de datos, disponibles en los distintos formularios de la solicitud:
Información básica:
- Nombre, Apellidos
- Género
- Cumpleaños
- Teléfono (fijo, móvil)
- Dirección de correo electrónico y contraseña del trabajo
- Dirección del trabajo (incluye ciudad, código postal, país)
- Empresa y cargo
- N.º de identificación del empleado
- Fecha de incorporación y fecha de cese
- Notas sobre las nóminas
- Tarifa por hora / Tarifa anual
- Horario de los empleados
- Información sobre nóminas (normas sobre horas extras, tipo de empleado, exenciones)
- Asignaciones a centros
- Localización por GPS en las actividades de ronda de vigilancia
Datos básicos del cliente:
- Datos de contacto principales (nombre, apellidos, teléfono, correo electrónico)
- Otros contactos de los clientes por centros
- Dirección (incluye ciudad, código postal y país)
- Información sobre contratos por centros
- Facturas e información de facturación
- Informes sobre las actividades de las rondas de vigilancia (incluidos los informes de incidentes que puedan contener datos personales de las personas implicadas en un incidente)
- Fotos y vídeos subidos
Categorías especiales de datos (si procede)
Los datos personales tratados por el encargado del tratamiento pertenecen a las siguientes categorías especiales de datos:
Ninguno por defecto.
Las medidas de seguridad técnicas y organizativas, de conformidad con el anexo 2 de las cláusulas tipo:
Las medidas de seguridad técnicas y organizativas son las descritas en el informe anual de auditoría de seguridad SOC-II Tipo 2 del encargado del tratamiento.
ANEXO 2: LISTA DE SUBCONTRATISTAS
Nombre de la entidad:Atlassian
País en el que se lleva a cabo el tratamiento:
- Estados Unidos continental en las regiones de AWS
Servicio prestado:sistema de gestión de incidencias Jira para la asistencia al usuario y el desarrollo
Datos tratados:Solicitudes de tickets con capturas de pantalla que pueden contener datos de carácter personal (por ejemplo, nombre y apellidos).
Dirección:341 George Street, planta 6, Sídney, Australia, NSW 2000
Nombre de la entidad: Amazon Web Services
País en el que se lleva a cabo el tratamiento:
- América y Canadá: Brasil, Estados Unidos continental, Canadá
- UE y Reino Unido: Alemania + Irlanda
- Asia-Pacífico: Australia
- África: Alemania + Irlanda o Estados Unidos continental
Actividad ofrecida: Diversos servicios informáticos y de almacenamiento, así como servicios de plataforma y alojamiento (servicios en la nube)
Datos tratados: Todos los datos recibidos y generados por los clientes de TrackTik
Dirección: 410 Terry Avenue North, Seattle, WA 98109-5210
Nombre de la entidad: Apple Inc.
País en el que se lleva a cabo el tratamiento:
- En todo el mundo
- Apple procesa los datos en la ubicación más cercana a la solicitud del cliente (es decir, si la solicitud procede de la UE, el procesamiento se llevará a cabo en un centro de datos de la UE).
Servicio ofrecido: Servicio de notificaciones push de Apple (APNs)
Datos tratados:mensajes de notificación push para móviles que pueden contener información de carácter personal (por ejemplo, nombre y apellidos).
Dirección:https://www.apple.com/legal/privacy/contact/
Nombre de la entidad: Google LLC, Google Ireland Limited o cualquier otra filial de Google LLC
País en el que se lleva a cabo el tratamiento:
- América y Canadá: Estados Unidos continental
- La UE y el Reino Unido: Irlanda
- Resto del mundo: EE. UU. continental por defecto
Actividad ofrecida: Google Firebase (notificaciones push para móviles y mensajería en la nube)
Datos tratados:mensajes de notificación push para móviles que pueden contener información de carácter personal (por ejemplo, nombre y apellidos).
Dirección:[email protected]
Nombre de la entidad: Mailgun Technologies, Inc.
País en el que se lleva a cabo el tratamiento:
- América y Canadá: Estados Unidos continental
- UE y Reino Unido: Alemania, Bélgica
- Resto del mundo: Estados Unidos continental
Actividad ofrecida: Servicios de envío de correo electrónico de respaldo
Datos tratados: correos electrónicos (por ejemplo, notificaciones, envío de informes)
Dirección: 112 E Pecan St, n.º 1135, San Antonio, Estados Unidos, TX 78205
Nombre de la entidad: Pusher Ltd.
País en el que se lleva a cabo el tratamiento:
- En todas las regiones de AWS del mundo
- Pusher procesa los datos en la ubicación más cercana a la solicitud del cliente (es decir, si la solicitud procede de la UE, el procesamiento se llevará a cabo en un centro de datos de la UE).
Servicio ofrecido: Conexiones WebSocket gestionadas en tiempo real para notificaciones
Datos procesados: procesamiento interno simultáneo en tiempo real de eventos. (Por ejemplo, varios usuarios que consultan el mismo panel de control, para que se refleje en tiempo real un cambio realizado por una persona en las pantallas de los demás).
Dirección: 160 Old Street, Londres, Reino Unido, EC1V 9BW
Nombre de la entidad: Twilio Inc
País en el que se lleva a cabo el tratamiento:
- Twilio procesa los datos en la ubicación más cercana a la solicitud del cliente
(es decir, si la solicitud procede de la UE, el procesamiento se realizará en un centro de datos de la UE). - América y Canadá: Brasil, Estados Unidos continental, Canadá
- UE y Reino Unido: Alemania + Irlanda
- Asia-Pacífico: Australia, Singapur, Japón
- África: Alemania + Irlanda o Estados Unidos continental
Actividad ofrecida: Servicios de voz sobre IP y SMS
Datos tratados: metadatos de telefonía (números de teléfono —de la persona que llama y del destinatario—) y mensajes SMS de notificación que pueden contener datos de carácter personal (por ejemplo, nombre y apellidos).
Dirección: 375 Beale St, Suite 300, San Francisco, CA 94105
Nombre de la entidad: Zendesk
País en el que se lleva a cabo el tratamiento:
- Estados Unidos continental en las regiones de AWS
Actividad ofrecida: Sistema de gestión de incidencias para la asistencia al usuario y el desarrollo
Datos tratados: Solicitudes de tickets con capturas de pantalla que pueden contener datos de carácter personal (por ejemplo, nombre y apellidos).
Dirección: 989 Market St, San Francisco, Estados Unidos, CA 94103.


