Condiciones generales
Condiciones generales sobre proteccion de datos aplicables a todo tipo de contratos
Ambito de aplicacion de estas condiciones generales
Las presentes condiciones generales se aplican a la contratación de todo tipo de servicios que ANASINF SDAD COOPERATIVA acuerde con sus clientes, haciéndose constar así en los distintos documentos o anexos que se suscriban junto con las condiciones particulares aplicables a los mismos.
Identicacion del encargado de tratamiento
- Denominación social: ANASINF SDAD COOPERATIVA
- C.I.F./N.I.F.: F31733462
- Domicilio Social: C/ Atarrabia 17 bajo, 31610 Villava ( Navarra)
- Teléfono: 948238212
- Correo electrónico: info@anasinf.com
1. Proteccion de datos de caracter personal
Mediante las presentes cláusulas se establecen las condiciones que habilitan a ANASINF SDAD COOPERATIVA ENCARGADO DE TRATAMIENTO, para el tratamiento, por cuenta de la empresa cliente , RESPONSABLE DE TRATAMIENTO, de los datos personales que se derivan de la prestación de servicio contratado.
ANASINF SDAD COOPERATIVA tratará en la medida en la que la ejecución lo haga imprescindible, datos personales de los que es responsable la empresa cliente . Asimismo, se pretende con estas condiciones dar cumplimiento a lo establecido en el artículo 33 de la Ley 3/2018 de 5 de Diciembre de Protección de Datos Personales y Garantía de los Derechos Digitales, y en el art. 28 del RGPD delimitando las obligaciones del RESPONSABLE y del ENCARGADO DE TRATAMIENTO.
El tratamiento que se efectúa consistirá en la prestación de los servicios de :
DESARROLLOS A MEDIDA
AL ANASINF
ODOO
SISTEMAS Y SOPORTE INFORMÁTICO
CIBERSEGURIDAD
La empresa cliente como Responsable de Tratamiento autoriza a ANASINF SDAD COOPERATIVA a tratar por su cuenta los datos de carácter personal en la medida que ello resulta necesario para prestar el servicio indicado.
Respecto de los datos indicados el ANASINF SDAD COOPERATIVA podrá tratar los datos personales adoptando aquellas decisiones que sean necesarias para la prestación adecuada del servicio.
2. Identificacion de la informacion afectada
Para la ejecución de las prestaciones derivadas del cumplimiento del objeto de este encargo, la empresa cliente como responsable del tratamiento ha puesto a disposición de ANASINF SDAD COOPERATIVA, encargada del tratamiento, las siguientes categorías de datos personales:
- Categorías especiales de datos: No se tratan
- Datos de carácter Identificativo: CIF/NIF/NIE ; Nombre y apellidos, Dirección, Telefono, Firma
- Otros tipos de datos: Datos económicos, financieros y de seguros, detalles del empleo, académicos y profesionales, características personales.
La información que se describe en el contrato principal o en el presupuesto aceptado, sin que esta descripción sea exhaustiva ni excluya otros documentos relacionados.
3. Obligaciones del responsable de tratamiento
Corresponden al responsable de tratamiento:
A) Facilitar al Encargado de Tratamiento el acceso a los datos objeto de encargo o entregárselos del modo que resulte oportuno para la correcta prestación del servicio.
B) Informar conforme a la normativa a los interesados cuyos datos sean objeto de tratamiento y haber obtenido de los mismos lícitamente su consentimiento expreso o contar con motivos legítimos y acreditables para el mismo.
C) Tener establecida la base legal que legitima el tratamiento.
D) Disponer de mecanismos sencillos para que los interesados puedan ejercitar sus derechos.
E) Contar con evaluaciones de riesgo, con un registro de los tratamientos y evaluaciones de impacto si fuera necesario por la naturaleza de los datos tratados.
F) Tener habilitadas las medidas de seguridad adecuadas para salvaguardar los datos en la transmisión de los datos al encargado.
G) Nombrar un delegado de protección de datos en los casos que fuera obligatorio y comunicar su identidad al encargado.
H) Velar, de forma previa y durante el tratamiento, por el cumplimiento del RGPD por parte del ENCARGADO DEL TRATAMIENTO.
I) Supervisar el Tratamiento.
4. Obligaciones del prestador de servicios como encargado del tratamiento
ANASINF SDAD COOPERATIVA se compromete a cumplir con lo dispuesto en la normativa europea y española de protección de datos y se obliga a:
4.1 INSTRUCCIONES USO Y COMUNICIACION DE LOS DATOS
a. ANASINF SDAD COOPERATIVA utilizará los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios.
b. Tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe el RGPD, la Ley 3/2018 de 5 de Diciembre de Protección de Datos Personales y Garantía de los Derechos Digitales o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, el Encargado del Tratamiento informará inmediatamente al responsable.
c. ANASINF SDAD COOPERATIVA se compromete a no copiar ni reproducir la información facilitada por el Responsable del Tratamiento salvo cuando sea necesario su tratamiento para las finalidades previstas en el contrato.
d. ANASINF SDAD COOPERATIVA no comunicará los datos a terceras personas, salvo aquellos si cuenta con la autorización expresa del responsable del tratamiento, o en los casos previstos en la ley. La cesión a terceros subcontratados se regula en otro apartado de este mismo documento.
e. ANASINF SDAD COOPERATIVA guardará por tiempo indefinido secreto sobre los datos personales objeto de tratamiento. Esta obligación persiste tras la finalización del contrato.
4.2 MEDIDAS DE SEGURIDAD.
De conformidad con lo establecido en el RGPD serán de aplicación las siguientes normas en relación con la forma y modalidades de acceso por parte de ANASINF SDAD COOPERATIVA, a los datos para la prestación de los servicios contratados:
ACCESO IN SITU en las instalaciones del cliente: En el caso de los servicios que se prestan in situ es el cliente como Responsable de los tratamientos quien debe de disponer, establecer e implementar las medidas de seguridad adecuadas para garantizar la integridad, disponibilidad y confidencialidad de la información. El personal técnico de ANASINF SDAD COOPERATIVA desplazado será un usuario, más del sistema que tendrá atribuido un perfil determinado, y al que se le deberá de aportar, de manera previa a cualquier intervención, la información sobre las medidas de seguridad existentes, a fin de que las respete y aplique de conformidad a las instrucciones que se le den, pudiendo existir áreas vedadas a este personal.
ACCESO REMOTO O DE MODO TELEMATICO SOBRE LOS ACTIVOS DEL CLIENTE: En esta modalidad los servicios se prestan de manera remota accediendo el personal técnico a través de la red a los activos y sistemas informáticos ubicados en las instalaciones del cliente o a sistemas en la nube, bajo su responsabilidad. Será el cliente quien resulte obligado al establecimiento y mantenimiento de las medidas de seguridad idóneas para salvaguardar la información, debiendo el personal de ANASINF SDAD COOPERATIVA de realizar dichos accesos a través de procedimientos seguros, quedando registro de los mismos. . El personal técnico de ANASINF SDAD COOPERATIVA desplazado será un usuario, más del sistema que tendrá atribuido un perfil determinado, y al que se le deberá de aportar, de manera previa a cualquier intervención, la información sobre las medidas de seguridad existentes, a fin de que las respete y aplique de conformidad a las instrucciones que se le den, pudiendo existir áreas vedadas a este personal.
EN LOS ACTIVOS DE ANASINF SDAD COOPERATIVA: Cuando el servicio se presta en las propias instalaciones o con los activos propios de ANASINF SDAD COOPERATIVA, será ANASINF SDAD COOPERATIVA el responsable de establecer las medidas de seguridad.
ANASINF SDAD COOPERATIVA tiene implantado un sistema de gestión de la seguridad de la información basado en la norma ISO 27001 respecto de los servicios gestionados. Este conjunto de medidas de seguridad, se considera adecuado para salvaguardar la integridad de los datos a los que tiene acceso y evitar su alteración, perdida o acceso no autorizado. Las mismas se han establecido para garantizar la confidencialidad, integridad y disponibilidad de la información, así como la resiliencia permanente de los sistemas de tratamiento en caso de incidencia física o técnica siendo objeto de revisión periódica.
4.3 PERSONAL.
El número de personas que dependen de ANASINF SDAD COOPERATIVA que trata los datos personales del responsable es limitado y conocido. Existe un listado actualizado de los trabajadores con acceso, que siempre son los imprescindibles para cumplir con el fin del contrato.
Todo el personal de ANASINF SDAD COOPERATIVA recibe formación periódica en materia de confidencialidad y protección de dato, conoce la normativa aplicable, sus obligaciones en la materia y las consecuencias del incumplimiento de la ley.
4.4. REGISTRO DE ACTIVIDADES DE TRATAMIENTO
ANASINF SDAD COOPERATIVA lleva por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable, y este contiene:
- El nombre y los datos de contacto del encargado y de cada responsable por cuenta del cual actúe el encargado y, en su caso, del representante del responsable o del encargado y del delegado de protección de datos.
- Las categorías de tratamientos efectuados por cuenta de cada responsable.
- En su caso, las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de los mismos y, en el caso de las transferencias indicadas en el artículo 49 apartado 1, párrafo segundo del RGPD, la documentación de garantías adecuadas.
5. Comunicación a otros encargados de tratamiento
ANASINF SDAD COOPERATIVA puede comunicar los datos a otros encargados del tratamiento del mismo Responsable del Tratamiento, de acuerdo con sus instrucciones. En este caso, el responsable identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos a comunicar y las medidas de seguridad a aplicar para proceder a la comunicación.
Si ANASINF SDAD COOPERATIVA debe transferir datos personales a un tercer país o a una organización internacional, en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará al responsable de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público.
6. Subcontratación
No está permitida la subcontratación de las prestaciones que forman parte del objeto de este contrato que comporten el tratamiento de datos personales, salvo los servicios auxiliares necesarios para el normal funcionamiento de los servicios del encargado.
Si fuera necesario subcontratar algún tratamiento, este hecho se deberá comunicar previamente y por escrito al responsable del tratamiento con una antelación de DOS MESES, indicando los tratamientos que se pretende subcontratar e identificando de forma clara e inequívoca la empresa subcontratista y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable no manifiesta su oposición en el plazo establecido.
El subcontratista, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para ANASINF SDAD COOPERATIVA como encargado del tratamiento y las instrucciones que dicte el responsable. Corresponde a ANASINF SDAD COOPERATIVA inicial regular la nueva relación de forma que el nuevo encargado quede sujeto a las mismas condiciones (instrucciones, obligaciones, medidas de seguridad…) y con los mismos requisitos formales que él, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En el caso de incumplimiento por parte del subencargado, ANASINF SDAD COOPERATIVA como encargado inicial seguirá siendo plenamente responsable ante el responsable
7. Derechos de los interesados
ANASINF SDAD COOPERATIVA se compromete a asistir al responsable de tratamiento en la respuesta al ejercicio de los derechos de:
1.- Acceso, rectificación, supresión y oposición
2.- Limitación del tratamiento
3.- Portabilidad de datos
4.- No ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles)
Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante ANASINF SDAD COOPERATIVA, éste debe comunicarlo por correo electrónico a la dirección habitual del responsable. La comunicación se hará de forma inmediata y en ningún caso más allá de los 2 día laborables siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.
8. Notificación de violaciones de la seguridad de los datos
ANASINF SDAD COOPERATIVA como Encargado del Tratamiento notificará al Responsable del Tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 72 horas, y a través de CORREO ELECTRONICO, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia.
No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas.
Si se dispone de ella se facilitará, como mínimo, la información siguiente:
a) Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados.
b) El nombre y los datos de contacto del delegado de protección de datos o de otro punto de contacto en el que pueda obtenerse más información.
c) Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales.
d) Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.
Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida.
El Responsable del Tratamiento será quien deba de realizar las comunicaciones a la Agencia de Protección de datos o a los interesados.
9. Colaboración con el responsable
ANASINF SDAD COOPERATIVA se compromete a:
a) Dar apoyo al responsable del Tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda.
b) Apoyar al Responsable del Tratamiento en la realización de las consultas previas a la autoridad de control, cuando proceda.
c) Poner disposición del responsable del Tratamiento toda la información y evidencias necesarias para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que realicen el responsable u otro auditor autorizado por él.
d) Designar un delegado de protección de datos y comunicar su identidad y datos de contacto al responsable. Esta obligación solo existirá en los casos establecidos en la normativa
10. Finalización de la relación
Una vez cumplida la prestación, conforme a lo establecido en el contrato, el ANASINF SDAD COOPERATIVA a elección del Responsable del Tratamiento procederá a:
- Devolver al Responsable del Tratamiento los datos de carácter personal y, si procede, los soportes donde estos consten. La devolución comportará el borrado total de los datos existentes en los equipos informáticos utilizados por el encargado.
- Entregar a otro encargado que designe por escrito el responsable del tratamiento, los datos de carácter personal y, si procede, los soportes donde consten. La devolución debe comportar el borrado total de los datos existentes en los equipos informáticos utilizados por el encargado.
- Destruir los datos, una vez cumplida la prestación. Una vez destruidos, el encargado debe certificar su destrucción por escrito y debe entregar el certificado al responsable del tratamiento.
No obstante, el encargado puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación.
ÚLTIMA ACTUALIZACIÓN: 06/11/2025
