STATS PERFORM - APÉNDICE DE PROCESAMIENTO DE DATOS DE CONTROLADOR A PROCESADOR AL CONTRATO MARCO DE LICENCIA DE TEAM PERFORMANCE
El presente Apéndice de Tratamiento de Datos de Responsable a Encargado del Tratamiento, incluidos los Apéndices, Anexos y Anexos adjuntos al mismo (conjuntamente, el "APD"), en su caso, forma parte del Contrato Principal de Licencia de Team Performance ("MLA") y se incorpora al mismo, la Orden de Trabajo y/o (en su caso) cualquier otro acuerdo (conjuntamente el "Acuerdo") en relación con determinados servicios de los Servicios Accesibles desde la Plataforma (tal y como se mencionan en la Orden de Trabajo y en el MLA) prestados a usted (denominado "Licenciatario", "usted" o "su") de conformidad con el Acuerdo en el que usted es el controlador de datos y Perform Content Limited o el Afiliado correspondiente que es parte del Acuerdo (la parte correspondiente denominada "Stats Perform" o "nosotros", "nos" o "nuestro") actúa como procesador de datos.
En caso de conflicto entre los términos del ALM y el presente APD, prevalecerán los términos del presente APD. Sin perjuicio de ello, el ADL continuará en pleno vigor y efecto.
PORLA PRESENTE SE ACUERDA lo siguiente:
1. DEFINICIONES
1.1. En el presente APD, las palabras en mayúscula tendrán el significado que se indica a continuación o, en su caso, en cualquier otra parte del Acuerdo:
| Afiliado | significa cualquier entidad que directa o indirectamente controle, sea controlada por, o esté bajo control común con, una parte de vez en cuando durante la Vigencia. |
| Ley de protección de datos | significa todos los estatutos, leyes, legislación secundaria y reglamentos relativos a la privacidad y/o la protección de datos personales que sean aplicables a las partes, incluyendo, en su caso: (i) con respecto a la UE, el Reglamento General de Protección de Datos (UE) 2016/679 (" GDPRde la UE ") y todas las leyes o reglamentos pertinentes de los Estados miembros que lo hagan efectivo, lo sustituyan o lo complementen; (ii) con respecto al Reino Unido, la Ley de Protección de Datos de 2018 (" DPAdel Reino Unido "), el GDPR del Reino Unido (que tiene el significado que se le da en la DPA del Reino Unido) (" GDPRdel Reino Unido ") y el Reglamento de Privacidad y Comunicaciones Electrónicas (Directiva CE) de 2003 (SI 2003/2426); y (iii) todas las leyes y reglamentos aplicables que implementen, modifiquen, amplíen, vuelvan a promulgar, reemplacen, consoliden o complementen los mismos de vez en cuando. |
| SCC de la UE | se refiere a las Cláusulas Contractuales Tipo de la Comisión Europea para la transferencia de datos personales a terceros países de conformidad con el GDPR de la UE, tal como se establece en el anexo de la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021 (y disponible aquí a través de un enlace), cuyos anexos pertinentes se establecen en esta DPA, o cualquier conjunto de cláusulas aprobadas por la Comisión Europea que las modifique, sustituya o reemplace. |
| Apéndice ICO UK | se refiere al apéndice de transferencia internacional de datos a los CEC de la UE emitido por el Comisario de Información del Reino Unido en virtud del artículo 119A de la DPA del Reino Unido, que entró en vigor el 21 de marzo de 2022 (y disponible aquí mediante un enlace). |
| Transferencia internacional | una transferencia cubierta por el capítulo V del GDPR de la UE o del GDPR del Reino Unido (según proceda). |
| Cláusulas de transferencia internacional | las CEC de la UE y, en su caso, el apéndice de la OIC del Reino Unido. |
| Datos personales del licenciatario | se refiere a cualquier dato personal contenido en los Datos del Licenciatario (tal y como se definen en el MLA) procesados por nosotros en relación con los Servicios y tal y como se establece en el Anexo de esta DPA. De conformidad con la cláusula 2.2 de la presente DPA, esto puede incluir los datos personales de un Afiliado del Licenciatario. |
| Servicios | se refiere a los Servicios Accesibles desde la Plataforma prestados en virtud del Acuerdo. |
1.2. Los términos "interesado", "datos personales", "tratamiento" y variaciones, "responsable" y "encargado del tratamiento" tendrán el significado que se les atribuye en la Ley de Protección de Datos.
2. CITA
2. 1. En el curso de la prestación de los Servicios al Licenciatario por parte de Stats Perform , el Licenciatario podrá proporcionar o introducir en los Servicios Datos Personales del Licenciatario para su tratamiento. Para tales fines, el Licenciatario es el controlador y Stats Perform es el procesador y esta DPA se aplica en tales circunstancias. El objeto del tratamiento de los Datos Personales del Licenciatario que Stats Perform Perform llevará a cabo en nombre del Licenciatario (incluyendo la naturaleza, finalidad, duración y otros aspectos) se establece en el Anexo de esta DPA.
2.2. Los Datos Personales del Licenciatario podrán contener datos personales en relación con los cuales las Filiales del Licenciatario sean responsables del tratamiento. El Licenciatario confirma que está autorizado a comunicar a Stats Perform Stats Perform cualquier instrucción u otros requisitos en nombre de las Filiales del Licenciatario con respecto al tratamiento de los Datos Personales del Licenciatario por parte de Stats Perform en relación con los Servicios.
2.3. Stats Perform es designada por el Licenciatario para procesar los Datos Personales del Licenciatario en nombre del Licenciatario y/o de las Filiales del Licenciatario, según sea el caso, según sea necesario para prestar los Servicios o según acuerden las partes por escrito.
2.4. El Licenciatario reconoce que él, junto con cualquiera de sus Afiliadas, es el único responsable de garantizar, y el Licenciatario garantiza y declara, que, de conformidad con la Ley de Protección de Datos, cualquier procesamiento de Datos Personales del Licenciatario se lleva a cabo bajo un fundamento legal apropiado, se proporcionan a los sujetos de datos pertinentes los avisos apropiados de conformidad con el procesamiento de dichos datos, los Datos Personales del Licenciatario son exactos y están actualizados, y se definen e implementan períodos de retención de datos apropiados con respecto a dichos datos.
3. DURACIÓN
El presente APD se aplicará a partir de la Fecha de Entrada en Vigor y continuará en pleno vigor y efecto hasta la rescisión o expiración del Contrato o de los Servicios (el "Plazo").
4. CUMPLIMIENTO DE LA PROTECCIÓN DE DATOS
4.1. En relación con el tratamiento de los Datos Personales del Licenciatario como procesador durante el Periodo de Vigencia, salvo que la ley exija lo contrario, Stats Perform se compromete a:
4.1.1. cumplir con la Ley de Protección de Datos aplicable en relación con su procesamiento de los Datos Personales del Licenciatario;
4.1.2. procesará los Datos Personales del Licenciatario sólo cuando sea necesario en relación con la provision de los Servicios, de conformidad con las instrucciones legales documentadas del Licenciatario dadas razonablemente en el contexto de los Servicios de vez en cuando, y para su análisis empresarial interno de datos anonimizados. Stats Perform Perform podrá verse obligada a tratar los Datos Personales del Licenciatario de conformidad con la legislación aplicable a la que esté sujeta y, en tal caso, informará al Licenciatario de dicho requisito legal antes del tratamiento, salvo que dicha legislación prohíba dicha información por motivos importantes de interés público. El Licenciatario garantiza y declara de forma continua que sus instrucciones no pondrán a Stats Perform Perform en infracción de la ley;
4.1.3. informar al Licenciatario si, en su opinión, una instrucción infringe la Ley de Protección de Datos, y Stats Perform tiene derecho a hacer caso omiso de dicha instrucción;
4.1.4. garantizar que todo el personal autorizado por Stats Perform Perform para procesar los Datos Personales del Licenciatario se ha comprometido a mantener la confidencialidad o está bajo una obligación legal apropiada de confidencialidad;
4.1.5. aplicar las medidas técnicas y organizativas adecuadas (de conformidad con las medidas establecidas en el Anexo de la presente DPA) para salvaguardar adecuadamente los Datos Personales del Licenciatario teniendo en cuenta la naturaleza de los Datos Personales del Licenciatario que deben protegerse y el riesgo de daño que podría derivarse de cualquier Vulneración de la Seguridad (según se define más adelante);
4.1.6. informará, sin demora indebida, al Licenciatario de cualquier solicitud del interesado que reciba en virtud de la Ley de Protección de Datos o de solicitudes reglamentarias o de aplicación de la ley relativas a los Datos Personales del Licenciatario. Stats Perform podrá acusar recibo de cada solicitud del interesado. Cuando así se acuerde con el Licenciatario, Stats Perform podrá, a expensas del Licenciatario, ayudar al Licenciatario con las medidas técnicas y organizativas adecuadas, en la medida en que sea posible, para el cumplimiento de la obligación del Licenciatario de responder a las solicitudes de los interesados realizadas en virtud de la Ley de Protección de Datos;
4.1.7. a expensas del Licenciatario, proporcionar la asistencia que el Licenciatario pueda razonablemente necesitar para garantizar el cumplimiento por parte del Licenciatario de la Ley de Protección de Datos en relación con la seguridad de los datos, las notificaciones de violación de datos, las evaluaciones de impacto de la protección de datos y las consultas previas con las autoridades supervisoras competentes con responsabilidad en materia de privacidad y protección de datos;
4.1.8. a elección y a expensas del Licenciatario, eliminar los Datos Personales del Licenciatario o devolver todos los Datos Personales del Licenciatario al Licenciatario una vez finalizada la provision los Servicios, y eliminar las copias existentes de todos los Datos Personales del Licenciatario, salvo los datos anonimizados del Licenciatario que se conserven para fines comerciales legítimos o los Datos Personales del Licenciatario que deban almacenarse de forma continuada en virtud de la legislación aplicable; y
4.1.9. a expensas del Licenciatario, poner a disposición del Licenciatario la información razonablemente necesaria para demostrar el cumplimiento de Stats Performcon este DPA y permitir auditorías e inspecciones llevadas a cabo por un tercero independiente, con un preaviso razonable según acuerden las partes. Al ejercer su derecho de auditoría de conformidad con esta cláusula, el Licenciatario deberá, y se asegurará de que una parte que realice una auditoría deberá, con sujeción a la cláusula 5: (a) llevar a cabo auditorías sólo durante el horario comercial general de la ubicación de Stats Performo de su Afiliado donde se realiza la auditoría; (b) utilizar todo el cuidado razonable para garantizar operaciones comerciales sin perturbaciones al llevar a cabo las auditorías, especialmente para garantizar que los riesgos para el entorno de otro cliente (por ejemplo. (d) ejercer los derechos de auditoría de forma proporcional, teniendo en cuenta la complejidad de los Servicios, los riesgos derivados de los Servicios, la criticidad o importancia de los Servicios y el impacto potencial de los Servicios en la continuidad de las actividades del Licenciatario; (e) adherirse a las normas de auditoría nacionales e internacionales pertinentes y comúnmente aceptadas; (f) asegurarse de que sus empleados o cualquier auditor externo posean las habilidades y conocimientos adecuados y pertinentes para realizar la auditoría; y (g) tratar toda la información compartida en virtud de esta subcláusula como Información Confidencial.
5. AUDITORÍA
Con respecto a la cláusula 4.1.9 anterior, en relación con sus Subprocesadores, Stats Perform ejercerá sus derechos de auditoría (de conformidad con el cumplimiento de los requisitos del Artículo 28(3)(h) del GDPR de la UE o GDPR del Reino Unido (según corresponda)) sujeto a su acuerdo con sus subprocesadores. A su propia discreción, pero con la debida consideración de las obligaciones legales del Licenciatario, Stats Perform tendrá derecho a abstenerse de revelar información si dicha información es sensible para el negocio de Stats Performo si Stats Perform violaría obligaciones legales o contractuales al revelar dicha información. En particular, Stats Perform no concederá al Licenciatario acceso a ningún dato o información sobre los Licenciatarios de Stats PerformPerform, sobre los costes de Stats PerformPerform, sobre informes de calidad y gestión de contratos o sobre cualquier otra información que no sea estrictamente necesaria para los fines de inspección acordados.
6. SUBPROCESADORES
6.1. Stats Perform Perform contratará a todos los subcontratistas que participen en el tratamiento de los Datos Personales del Licenciatario en virtud del presente APD (cada uno de ellos, un "Subencargado del Tratamiento") de conformidad con la presente cláusula 6.
6.2. La lista actual de los Subprocesadores que participan en el procesamiento de los Datos Personales del Licenciatario para la realización de determinadas actividades de procesamiento de datos en virtud del presente APD figura en el Anexo (actualizado periódicamente). A partir de la Fecha de Entrada en Vigor, el Licenciatario consiente por la presente el uso de estos Subprocesadores en lo que respecta a los Datos Personales del Licenciatario.
6.3. Stats Stats Perform informará debidamente al Licenciatario de cualquier Subprocesador(es) nuevo(s), o sustituto(s), que sea(n) diferente(s) de la lista de Subprocesadores del Anexo y afecte(n) al tratamiento de los Datos Personales del Licenciatario. Si el Licenciatario se opone a cualquier cambio por motivos razonables, deberá notificarlo a Stats Perform Stats Perform en el plazo de 14 días desde que Stats Perform le informe de conformidad con esta cláusula; de lo contrario, el cambio se considerará aceptado. En caso de cualquier objeción razonablemente planteada de conformidad con esta cláusula, las Partes entablarán conversaciones de buena fe para acordar una solución. Sin embargo, si no se acuerda tal solución en opinión razonable de Stats Perform tendrá derecho a terminar los Servicios relacionados con el cambio de Subprocesador.
6.4. Al contratar a un subprocesador, Stats Perform :
6.4.1. llevar a cabo una diligencia razonable;
6.4.2. celebrar un contrato en términos, en la medida de lo posible, sustancialmente equivalentes a los de la presente DPA, y que podrá incluir Cláusulas de Transferencia Internacional (o similares) cuando sea necesario, para proporcionar garantías adecuadas con respecto al tratamiento de los Datos Personales del Licenciatario; y
6.4.3. seguir siendo plenamente responsable ante el Licenciatario del cumplimiento por parte del Subprocesador de sus obligaciones de tratamiento de datos en virtud del presente APD.
7. INCIDENTES DE SEGURIDAD
7.1. Por "violación de la seguridad" se entenderá una violación de la seguridad que provoque la destrucción accidental o ilícita, la pérdida, la alteración, la divulgación no autorizada o el acceso a los Datos Personales del Licenciatario transmitidos, almacenados o tratados de otro modo por Stats Perform.
7.2. Stats Perform notificará al Licenciatario sin demora si tiene conocimiento de cualquier Violación de la Seguridad. Cuando sea posible, Stats Perform Perform proporcionará notificaciones por fases.
7.3. Stats Perform investigará la Violación de Seguridad y tomará medidas razonables para identificar, prevenir y mitigar los efectos de la Violación de Seguridad. A expensas del Licenciatario, Stats Perform Perform tomará las medidas adicionales que el Licenciatario pueda solicitar razonablemente con el fin de cumplir con la Ley de Protección de Datos.
7.4. Sujeto a los requisitos de la Ley de Protección de Datos, el Licenciatario no podrá divulgar ni publicar ningún archivo, comunicación, notificación, comunicado de prensa o informe relativo a cualquier Vulneración de la Seguridad sin la aprobación previa por escrito de Stats Perform; dicha aprobación no se denegará de forma injustificada.
8. TRANSFERENCIAS INTERNACIONALES DE DATOS
8.1. El Licenciatario reconoce que Stats Stats Perform podrá realizar Transferencias Internacionales de Datos Personales del Licenciatario. Stats Perform se asegurará de que cualquier Transferencia Internacional, en la medida en que se produzca, se base en las salvaguardias adecuadas en virtud de la Ley de Protección de Datos aplicable, incluyendo, cuando sea necesario, la suscripción de las Cláusulas de Transferencia Internacional adecuadas (o cláusulas contractuales estándar alternativas) con el importador correspondiente.
8.2. En caso de que el Licenciatario esté sujeto al GDPR de la UE y transfiera Datos Personales del Licenciatario a Stats Perform para su tratamiento fuera del Espacio Económico Europeo, y la transferencia sea una Transferencia Internacional y no se base en una decisión de adecuación como se describe en el artículo 45 del GDPR de la UE, entonces las partes cumplirán con la versión del Módulo 2 (o, si procede, del Módulo 3) de los CCE de la UE, que se consideran incorporados a, y forman parte de, este APD y se completan de la siguiente manera:
8.2.1. No se aplicará la cláusula 7 de las CEC de la UE (cláusula de atraque);
8.2.2. La opción 2 se aplicará con respecto a la Cláusula 9(a) de las CEC de la UE cuando la "lista acordada" se establezca en el Horario y el plazo sea de 14 días;
8.2.3. no se aplicará el lenguaje opcional de compensación de la cláusula 11(a) de las CEC de la UE;
8.2.4. cuando proceda, la autoridad de control competente de conformidad con la cláusula 13 de las CEC de la UE es la Comisión Irlandesa de Protección de Datos;
8.2.5. se aplicará la opción 2 con respecto a la cláusula 17 de las CEC de la UE y la legislación aplicable será la de la República de Irlanda;
8.2.6. la elección del foro y la jurisdicción en virtud de la cláusula 18(b) de las CEC de la UE son los tribunales de la República de Irlanda; y
8.2.7. Los anexos I y II de las CEC de la UE se considerarán completados con la información que figura en el anexo siguiente.
8.3. En el caso de que el Licenciatario esté sujeto al GDPR del Reino Unido y transfiera Datos Personales del Licenciatario a Stats Perform para su procesamiento fuera del Reino Unido, y la transferencia sea una Transferencia Internacional y no se base en una decisión de adecuación según lo descrito en el Artículo 45 del GDPR del Reino Unido, entonces los CCE de la UE se aplicarán de conformidad con la cláusula 8.2 anterior y se considerarán modificados según lo especificado por la Adenda de la OIC del Reino Unido, que se considerará ejecutada por las partes e incorporada a, y formará parte de, este APD. Cuando se aplique el Addendum ICO UK de conformidad con la presente cláusula 8.3:
8.3.1. Las Tablas 1 y 3 de la Parte 1 del Apéndice de la OIC del Reino Unido se considerarán completadas con la información pertinente establecida en el Apéndice de las CEC de la UE y (por lo tanto) en el Anexo que figura a continuación;
8.3.2. en la Tabla 2 de la Parte 1, se considera que los "CEC de la UE del Addendum" son los CEC de la UE incorporados al presente APD (de conformidad con la Cláusula 8.2 anterior), incluida la Información del Apéndice (tal como se define en el Addendum de la OIC del Reino Unido);
8.3.3. La Tabla 4 de la Parte 1 se considera completada seleccionando "ninguna de las partes"; y
8.3.4. cualquier conflicto entre los términos de las CEC de la UE y la Adenda ICO Reino Unido se resolverá de acuerdo con las Secciones 9, 10 y 11 de la Adenda ICO Reino Unido.
8.4. Cuando se apliquen las Cláusulas de Transferencia Internacional, sus disposiciones respectivas sustituirán a las obligaciones de tratamiento de datos de Stats Perform(incluidas las establecidas en las cláusulas 4 a 7) del presente APD. En caso de conflicto entre las disposiciones de las Cláusulas de Transferencia Internacional y el presente APD o el Acuerdo, prevalecerán las Cláusulas de Transferencia Internacional. Los términos del Acuerdo y los términos de este APD no modificarán, ni pretenden modificar, las Cláusulas de Transferencia Internacional en modo alguno.
9. INDEMNIDAD
9.1. Sin perjuicio de cualquier exclusión o limitación de responsabilidad o de cualquier provision contraria del Contrato, el Licenciatario indemnizará a Stats Perform y a sus Afiliadas, así como a sus directivos, empleados, agentes y subcontratistas (cada uno de ellos una "Parte Indemnizada") por cualquier reclamación, pérdida, demanda, acción, responsabilidad, multas, sanciones, gastos razonables, daños y cantidades de liquidación (incluidos honorarios y costes legales razonables) incurridos por cualquier Parte Indemnizada como resultado de cualquier reclamación de terceros, acción de ejecución u otros procedimientos que surjan de o en relación con el tratamiento de los Datos Personales del Licenciatario de conformidad con el Acuerdo y esta DPA.
9.2. Sin perjuicio de lo dispuesto en las cláusulas 9.1 y 10.2, la responsabilidad de cualquiera de las partes en virtud del presente APD estará sujeta a cualquier disposición de limitación de responsabilidad contenida en el Acuerdo.
10. VARIOS
10.1. Los títulos de las cláusulas y otros epígrafes del presente APD se incluyen únicamente a efectos de referencia y no formarán parte del mismo ni afectarán a su significado o interpretación.
10.2. Nada de lo dispuesto en el presente APD excluirá o limitará la responsabilidad de cualquiera de las partes que no pueda ser limitada o excluida por la legislación aplicable. Sin perjuicio de lo dispuesto en la frase anterior, (i) el presente APD, incluidos los anexos y apéndices, constituye el acuerdo íntegro entre las partes en relación con el objeto del mismo y sustituye a todos los acuerdos, entendimientos, negociaciones y discusiones anteriores de las partes en relación con su objeto; y (ii) al suscribir el presente APD, ninguna de las partes se ha basado en ninguna declaración, manifestación o garantía, ya sea por negligencia o de forma inocente, excepto las que se establecen expresamente en el presente APD, y ninguna de las partes tendrá ningún derecho o recurso basado en dichas declaraciones, manifestaciones o garantías.
10.3. El Licenciatario pagará a Stats Perform Stats Perform dentro de los 30 días siguientes a la fecha de la factura todos los costes y gastos, incluyendo, sin limitación, los honorarios razonables de abogados y el coste de preparación y envío de correspondencia incurridos por Stats Perform y/o sus Afiliados en relación con el desempeño de las funciones a cargo del Licenciatario en virtud del presente DPA.
10.4. Todas las notificaciones de rescisión o incumplimiento deberán realizarse en inglés, por escrito y dirigidas a la persona de contacto principal y al departamento jurídico de la otra parte. Las notificaciones se considerarán entregadas en el momento de su recepción, verificada mediante un recibo válido o un registro electrónico. Las notificaciones postales se considerarán recibidas 48 horas después de la fecha de envío por correo certificado.
10.5. Las disposiciones del presente APD son divisibles. Si alguna frase, cláusula o provision es inválida o inaplicable en su totalidad o en parte, dicha invalidez o inaplicabilidad afectará únicamente a dicha frase, cláusula o provision, y el resto de este DPA permanecerá en pleno vigor y efecto.
10.6. El presente APD se rige por la legislación inglesa y las partes se someten a la jurisdicción exclusiva de los tribunales ingleses en relación con cualquier controversia (contractual o extracontractual) relativa al presente APD, con excepción de las controversias derivadas de la Sección 8, en la que se prevén foros alternativos de reparación, con la salvedad de que cualquiera de las partes podrá solicitar a cualquier tribunal una medida cautelar u otra reparación para proteger su propiedad, sus derechos de propiedad intelectual o su información confidencial.
PROGRAMA
DATOS DE PROCESAMIENTO DE DATOS
| Parte A: Descripción de las partes | |
|---|---|
| Controlador | Procesador |
| Licenciatario, cuya dirección, datos de contacto, actividades y firma (según proceda) figuran en el Acuerdo. | Stats Perform, cuya dirección, datos de contacto, actividades y firma (según proceda) figuran en el Acuerdo. |
| La dirección de correo electrónico de contacto de Stats PerformPerform a efectos de la presente DPA es privacy@statsperform.com. | |
| Parte B: Descripción de los servicios y datos personales del licenciatario | |
|---|---|
| Descripción de los servicios: | Los Servicios Accesibles desde la Plataforma tal y como se establecen en el Acuerdo. |
| Objeto del tratamiento: | Datos Personales del Licenciatario que son cargados, introducidos o proporcionados por el Licenciatario a la plataforma de Stats Perform Perform para alojamiento y servicios relacionados por Stats Perform Perform durante el Plazo. |
| Frecuencia y duración del tratamiento | De forma continuada hasta la resolución o expiración del Contrato o, si es antes, cuando el Licenciatario elimine los Datos Personales del Licenciatario. |
| Naturaleza y finalidad del tratamiento: | Stats Perform Perform lleva a cabo las siguientes actividades de procesamiento con respecto a los Datos Personales del Licenciatario como parte de los Servicios, incluyendo: Alojamiento, soporte de servicios; y soporte interno de software y procesos operativos, incluyendo almacenamiento, copias de seguridad y supervisión de bases de datos. |
| Tipo de datos personales: | Los Datos Personales del Licenciatario variarán en función del tipo de Datos del Licenciatario introducidos, cargados o proporcionados al Servicio, pero pueden incluir, sin limitación: Datos de contacto - correo electrónico, nombre, dirección, Fecha de nacimiento, Función, Historial personal (por ejemplo, información de equipos anteriores e historial de rendimiento), Detalles estadísticos de la participación en el deporte, Datos de categoría especial (por ejemplo, datos de salud relativos a las lesiones de un jugador), Valoraciones/opiniones y recomendaciones, Resultados de pruebas, Imágenes y/o fotografías biográficas secuencias de vídeo. |
| Categorías de interesados: | Personal del Licenciatario, Atletas/deportistas y profesionales del deporte relacionados, contratistas (y personal), Proveedores (y personal). |
| Periodo de conservación de los datos personales: | Mientras sea necesario para cumplir las obligaciones de las partes en virtud del Acuerdo. |
| Parte C: Lista de subprocesadores | ||
|---|---|---|
| Nombre | Tipo de tratamiento | Lugar de tratamiento |
| Terceros | ||
| Nube de Google | Alojamiento de datos | Bélgica |
| Servicios web de Amazon (AWS) | Alojamiento de datos | Regiones del Reino Unido, Australia o Irlanda. |
| K-Sport Universal S.R.L | Alojamiento de datos (en relación con Dynamix) | Regiones del Reino Unido, Australia o Irlanda. |
| Stats Perform Afiliados | ||
| Estadísticas LLC | Alojamiento de datos | EE.UU. |
| Perform Content Services Limited | Alojamiento de datos | REINO UNIDO |
| RunningBall GmbH | Alojamiento de datos | Suiza |
| RunningBall Informacao Desportiva Unipessoal, Lda. | Alojamiento de datos | Portugal |
| RunningBall SDN BHD | Alojamiento de datos | Malasia |
| RunningBall Services and Consulting Limited | Alojamiento de datos | Chipre |
| RunningBall Sports Information GmbH | Alojamiento de datos | Austria |
| Opta Sports Data Inc. | Alojamiento de datos | EE.UU. |
| Opta Sports Data Limited | Alojamiento de datos | REINO UNIDO |
| Opta Sports Data Srl | Alojamiento de datos | Italia |
| OptaSports SA | Alojamiento de datos | España |
| Parte D: Medidas técnicas y organizativas | |
|---|---|
| Medida de seguridad | Práctica |
| Cifrado | En los Servicios pertinentes se aplican prácticas de cifrado aceptadas por el sector para proteger los datos y las comunicaciones; los datos se cifran en tránsito y en reposo. |
| Garantizar la capacidad de restablecer oportunamente la disponibilidad y el acceso a los datos personales en caso de incidente físico o técnico. | Stats Perform hará todo lo razonablemente posible para garantizar que los Servicios estén disponibles para los usuarios del Licenciatario durante el Horario Laboral Normal; que cualquier Defecto sea subsanado de conformidad con el MLA; y (c) que los Datos del Licenciatario cargados en el Servicio sean objeto de copias de seguridad periódicas. Se aplican políticas y procedimientos adecuados de gestión de incidentes de seguridad en caso de incidente. El Licenciatario podrá ponerse en contacto con Stats Perform en cualquier momento durante el Horario Laboral Normal para informar de un Defecto. Stats Perform hará todo lo razonablemente posible para proporcionar una solución o solución del defecto relevante de acuerdo con los términos del MLA. Stats Perform ha puesto en marcha, y mantiene, un plan escrito de continuidad de negocio y recuperación de desastres. |
| Confidencialidad, integridad, disponibilidad y resistencia permanentes | Los Servicios están alojados en centros de datos seguros, principalmente Amazon Web Services (AWS) y Google Cloud. Se utilizan métodos y salvaguardas comercialmente razonables y apropiados para proteger la confidencialidad, disponibilidad e integridad de los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario). Stats Perform garantiza que el personal autorizado para acceder a los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario) se ha comprometido a la confidencialidad o está bajo una obligación legal apropiada de confidencialidad. Todo el personal de Stats Perform Perform está debidamente formado en materia de seguridad de datos y debe cumplir con las prácticas y políticas de seguridad pertinentes. Los administradores de sistemas, desarrolladores y otros usuarios con acceso privilegiado reciben una formación especial y continua. Se mantienen controles antimalware y antivirus para ayudar a evitar que software malicioso cause destrucción accidental o ilegal, pérdida, alteración, divulgación no autorizada o acceso a los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario). El acceso físico a nuestras oficinas se controla mediante tarjetas de acceso, llaveros y/o biometría (reconocimiento dactilar o facial). Nuestra tecnología está configurada y preparada para cumplir con cualquier solicitud de derechos de datos realizada por particulares, con el fin de simplificar el cumplimiento de las obligaciones de nuestros Licenciatarios y nuestras respectivas obligaciones en virtud de las leyes de privacidad de datos aplicables. Podemos recuperar y eliminar los datos personales de una persona a petición del Licenciatario. |
| Comprobación, valoración y evaluación periódicas de la eficacia de las medidas | Stats Perform lleva a cabo pruebas continuas trimestrales en 2 puntos finales concurrentes que se rotan por trimestre a través de los puntos finales. Los procesos de alta y baja de RRHH deStats PerformPerform gestionan el aprovisionamiento y desprovisionamiento de cuentas y accesos. Al seleccionar cualquier proveedor potencial implicado en el tratamiento de datos personales, llevamos a cabo la debida diligencia con dichos proveedores para garantizar que los datos personales, en su caso, que son tratados por estos terceros se llevan a cabo de conformidad con la legislación aplicable en materia de protección de datos. Mantenemos internamente políticas apropiadas de TI, seguridad y protección de datos que abordan las funciones y responsabilidades del personal, incluido el personal técnico y no técnico, que tiene acceso a los Datos del Licenciatario (incluidos los Datos Personales del Licenciatario) en relación con la prestación de nuestros Servicios. Estos incluyen nuestra Política de Protección de Datos del Grupo y el Manual de Seguridad de la Información. Cuando es necesario transferir datos personales a un proveedor con sede fuera del Reino Unido y/o del EEE, y dentro de un país sin decisión de adecuación de la UE o del Reino Unido, establecemos las salvaguardas apropiadas para garantizar la protección de esos datos personales y el cumplimiento de las leyes de privacidad de datos. Además, contamos con procesos sólidos que revisan el acceso del personal a los sistemas y responden rápidamente a las amenazas de seguridad. Stats Perform mantiene controles comercialmente razonables para el gobierno de la información y la gestión de datos en relación con los Servicios. Stats Perform hará esfuerzos razonables para utilizar el mínimo necesario de datos personales para proporcionar sus Servicios. |