PROTECCIÓN DE DATOS PERSONALES En cumplimiento de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, el Arrendador le informa y usted como arrendatario / conductor otorga su consentimiento expreso para que sus datos personales sean incluidos en un fichero titularidad de esta empresa con la finalidad de facilitar el desarrollo, cumplimiento y control de la relación contractual que se va a mantener. Para la prestación del servicio, en determinados casos el Arrendador puede necesitar compartir sus datos con terceras entidades. En este sentido se le informa de que el Arrendador, opera a través del sistema AVIS RENT CAR SYSTEM, consintiendo el Arrendatario y el conductor expresamente la cesión de sus datos al Arrendador, ALQUILE UN COCHE, S.A, (cuando el Arrendador no coincida en la figura de AVIS, ALQUILE UN COCHE, S.A) con la finalidad de facilitar el desarrollo, cumplimiento y control de la relación contractual que se va a mantener. A los efectos de lo recogido en el apartado del Contrato “Información Adicional” se entiende por finalidades que no guardan relación con el mantenimiento, desarrollo o control de la relación contractual las siguientes: a) que el Arrendador, le mantenga informado por cualquier medio ordinario incluido el correo electrónico o cualquier otro medio equivalente de todos aquéllos productos o servicios propios o de AVIS ALQUILE UN COCHE, S.A (cuando el Arrendador no coincida en la figura de AVIS ALQUILE UN COCHE, S.A) y/o de empresas con las que AVIS ALQUILE UN COCHE, S.A. tenga acuerdos comerciales dentro de los sectores del alquiler de vehículos, turismo, financiero y ocio, entre los que se encuentran los boletines informativos de AVIS ALQUILE UN COCHE, S.A En caso de no marcar la casilla recogida a tal efecto en el contrato, equivaldrá a que usted presta su consentimiento expreso para cumplir con la finalidad descrita. b) que el Arrendador, comunique sus datos a empresas con las que AVIS ALQUILE UN COCHE, S.A. tenga acuerdos comerciales dentro de los sectores del alquiler de vehículos, turismo, financiero y ocio, con las mismas finalidades descritas en el apartado a) de esta cláusula, consintiendo expresamente en el uso de su dirección de correo electrónico para la remisión de comunicaciones comerciales. En caso de no marcar la casilla recogida a tal efecto en el contrato, equivaldrá a que usted presta su consentimiento expreso para cumplir con la finalidad descrita. El Arrendatario tendrá el deber de identificar verazmente al conductor responsable de la infracción. Si de conformidad con lo establecido en la normativa vigente, el Arrendatario incumpliese su obligación de identificar al conductor del vehículo y /o le resultara imposible realizar tal identificación y/o se realizara una identificación incorrecta del conductor, el Arrendatario será responsable del pago de cualquier multa o sanción que el Arrendador pudiera soportar por dicho concepto y respecto de todas aquellas infracciones cometidas durante el periodo del alquiler. En caso de que, por cualquier circunstancia, no se incluyese en la copia del contrato los datos de los conductores –incluida su dirección- según se establece en el párrafo anterior, los afectados consienten en establecer la dirección del Arrendatario como dirección a efectos de cualquier notificación, en relación con las obligaciones de identificación establecidas en el Real Decreto Legislativo 339/1990. Adicionalmente, AVIS le informa de que, en caso de que se produzca cualquier tipo de impago con motivo de los servicios de alquiler contratados por Vd., y previo requerimiento de pago por parte de AVIS los datos relativos a dicho impago podrán ser comunicados a ficheros de información sobre solvencia patrimonial y crédito, de conformidad con lo previsto en la normativa vigente en materia de protección de datos. Por último, le informamos de la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición mediante petición escrita dirigida al Departamento de Marketing del Arrendador que figura en el contrato de alquiler del vehículo.
EJECUCIÓN DE GARANTÍAS POR FALTA DE RENOVACIÓN LA ENTIDAD está facultada para ejecutar las garantías cuando EL CONTRATISTA no cumpliera con renovarlas, conforme a lo dispuesto por el artículo 164 del Reglamento de la Ley de Contrataciones del Estado.
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Cuando haya tratamiento de datos de carácter personal, en cuyo caso se habrá consignado en el apartado 33 del CR, y en cumplimiento de lo dispuesto en la normativa vigente en materia de protección de datos de carácter personal, se informa a los intervinientes de que los datos personales que figuren en el contrato y los que se deriven de la relación, serán tratados por las partes con la finalidad de mantenimiento de la relación contractual. La base para el tratamiento de los datos es la correcta ejecución del presente contrato. Dichos datos son necesarios, de tal forma que de no ser facilitados no se podrá crear la relación deseada entre las partes. Los datos se conservarán mientras se mantenga la relación y no se solicite su supresión y en cualquier caso en cumplimiento de plazos legales de prescripción que le resulten de aplicación. No se cederán datos a terceros ni se realizarán transferencias internacionales de datos, salvo obligación legal. Los interesados podrán ejercitar sus derechos de acceso, rectificación, supresión, portabilidad y la limitación u oposición dirigiéndose por escrito a la dirección indicada en el apartado 33 del CR. Asimismo, los interesados tienen derecho a reclamar ante la Autoridad de Control (Agencia Española de Protección de Datos xxx.xxxx.xx). El acceso y tratamiento de datos de carácter personal por parte del adjudicatario, en su caso, queda establecido en el apartado 33 del CR. De esta forma, cuando la ejecución del contrato requiere el tratamiento de datos personales, deberá formalizarse el anexo 6 por el adjudicatario. En tal caso, el adjudicatario tratará los datos como encargado del tratamiento, con el consentimiento del responsable del tratamiento, identificado en el apartado 33 del CR. El tratamiento de datos de carácter personal se realizará en los locales y con los sistemas de información, que en su caso se establezcan en el apartado 33 del CR. Las categorías de datos a tratar por el encargado del tratamiento serán identificativas (NIF/CIF, nombre y apellidos, dirección, teléfono, firma electrónica, firma manuscrita/digitalizada) y de datos económicos, de auditores, representantes legales y cargos públicos. El encargado del tratamiento y todo su personal se obligan a utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios. Asimismo, deberá tratar los datos de acuerdo con las instrucciones del responsable del tratamiento. Si el encargado del tratamiento considera que alguna de las instrucciones infringe cualquier disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al responsable. El encargado del tratamiento deberá llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable. El encargado del tratamiento no podrá comunicar los datos a terceras personas, salvo que cuente con la autorización del responsable del tratamiento, en los supuestos legalmente admisibles. No obstante, podrá comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de éste. En este caso, el responsable del tratamiento identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos concretos a comunicar y las medidas de seguridad a aplicar para proceder a dicha comunicación. Si el encargado del tratamiento debe transferir datos personales a un tercer país o a una organización internacional, en virtud del derecho de la unión o de los estados miembros que le sea aplicable, informará al responsable del tratamiento de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. El encargado del tratamiento podrá subcontratar las prestaciones que formen parte del objeto de esta oferta que comporten el tratamiento de datos personales. Este hecho deberá comunicarlo previamente y por escrito al responsable del tratamiento, indicando los tratamientos asociados a las prestaciones que se pretende subcontratar e identificando de forma clara e inequívoca al subadjudicatario y sus datos de contacto. La subcontratación podrá llevarse a cabo si el responsable del tratamiento no manifiesta su oposición en el plazo de 15 días naturales a contar desde la recepción de la comunicación. El subadjudicatario, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para el encargado del tratamiento, así como las instrucciones que dicte el responsable del tratamiento. Corresponde al encargado del tratamiento regular la nueva relación con el subadjudicatario, de forma que el subadjudicatario será a su vez subencargado, y quedará sujeto a las mismas condiciones y con los mismos requisitos formales que el encargado del tratamiento, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En caso de incumplimiento por parte del subencargado, el encargado del tratamiento asumirá cualquier tipo de responsabilidad sobre el cumplimiento de las obligaciones. El encargado del tratamiento deberá mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que tenga acceso en virtud del presente encargo, incluso después de que finalice su objeto. En este sentido, debe garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y deber xx xxxxxxx y a cumplir las medidas de seguridad correspondientes, de las que se compromete a informar convenientemente. El encargado del tratamiento debe mantener a disposición del responsable del tratamiento la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior y garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. El encargado del tratamiento asistirá al responsable del tratamiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición; limitación del tratamiento; portabilidad de datos y no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo al responsable del tratamiento. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. Corresponde al responsable del tratamiento facilitar el derecho de información en el momento de la recogida de los datos quedando el encargado del tratamiento eximido de esta obligación. El encargado del tratamiento notificará al responsable del tratamiento del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, a través de correo electrónico establecido en el apartado 33 del CR del PCAP, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados. El nombre y los datos de contacto del delegado de protección de datos si existiera o de otro punto de contacto en el que pueda obtenerse más información. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual y sin dilación indebida. Corresponde al responsable del tratamiento comunicar las violaciones de la seguridad de los datos, cuando sea necesario, a la Autoridad de Protección de Datos y al interesado. La notificación contendrá la información previamente facilitada por el encargado. El encargado del tratamiento se compromete a colaborar con el responsable del tratamiento con la mayor diligencia posible a fin de que dicha comunicación sea facilitada por el responsable del tratamiento en los tiempos y modos requeridos por la normativa en vigor. El encargado del tratamiento debe dar apoyo al responsable del tratamiento en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda y en la realización de las consultas previas a la autoridad de control, cuando éstas procedan. El encargado del tratamiento se compromete a poner a disposición del responsable del tratamiento toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización, en su caso, de las auditorías o las inspecciones que realice el responsable del tratamiento u otro auditor autorizado por él. El encargado del tratamiento se compromete a adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado. A estos efectos y de acuerdo con lo establecido en la normativa vigente, se compromete a cumplirlas medidas de seguridad que se detallan en el Anexo 6. En todo caso, el encargado del tratamiento deberá implantar mecanismos para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico, verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento, pseudoanonimizar y cifrar los datos personales, en su caso, y designar, cuando la normativa en vigor así lo prevea, un delegado de protección de datos (DPD) y comunicar su identidad y datos de contacto al responsable. Una vez finalizada la prestación de servicios objeto de la presente oferta, el encargado del tratamiento se compromete a destruir los datos. Una vez destruidos, el encargado del tratamiento certificará su destrucción por escrito y entregará el certificado al responsable. No obstante, el encargado del tratamiento puede conservar una copia, con los datos debidamente boqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación. Corresponde al responsable del tratamiento: Poner a disposición del encargado del tratamiento los datos a los que se refiere esta cláusula. Realizar una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el encargado del tratamiento, cuando ésta proceda. Realizar las consultas previas que correspondan. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento de la normativa vigente por parte del encargado del tratamiento. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías. En el caso de que el encargado del tratamiento incumpliera la normativa vigente en materia de protección de datos de carácter personal y, en concreto, si la infringiera al determinar los fines y medios del tratamiento, será considerado responsable del tratamiento respondiendo de las infracciones en las que hubiera incurrido personalmente. En este caso, cuando la jurisdicción ordinaria reconozca al interesado el derecho de indemnización por los daños o lesiones sufridos en sus bienes o derechos, corresponderá al encargado del tratamiento el pago de dicha indemnización. Ninguna de las partes asume responsabilidad alguna por cualquier incumplimiento de la normativa vigente de protección de datos por la otra parte.
CRITERIOS DE DESEMPATE De conformidad con el artículo 21 de la Ley 80 de 1993, el artículo 24 de la ley 361 de 1997, el artículo 12 de la Ley 590 de 2000 modificado por el artículo 9 de la Ley 905 de 2004, los artículos 1 y 2 de la Ley 816 de 2003, el artículo 5 de la Ley 1150 de 2007 y el artículo 2.2.1 .1.2.2.9 del Decreto 1082 de 2015, en el evento en que dos o más propuestas obtengan el mismo puntaje, sucesivamente y de manera excluyente se dará prioridad a: 1. La propuesta que presente el mayor puntaje en la calificación de la oferta económica. 2. La propuesta que presente el mayor puntaje en la calificación del factor calidad. 3. La propuesta que presente el mayor puntaje en la calificación del factor de reciprocidad y apoyo a la industria nacional. 4. La oferta de bienes o servicios nacionales frente a la oferta de bienes o servicios extranjeros. 5. Las ofertas presentada por una Mipyme nacional. 6. La oferta presentada por un Consorcio, Unión Temporal siempre que: (a) esté conformado por al menos una Mipyme nacional que tenga una participación de por lo menos el veinticinco por ciento (25%); (b) la Mipyme aporte mínimo el veinticinco por ciento (25%) de la experiencia acreditada en la oferta; y (c) ni la Mipyme, ni sus accionistas, socios o representantes legales sean empleados, socios o accionistas de los miembros del Consorcio o Unión Temporal. a) Un proponente conformado en un cien por ciento (100%) por Mipymes nacionales, se considera en sí una Mipyme Nacional. b) Para el criterio de desempate No. 6, se tendrá en cuenta que al menos uno de los integrantes sea Mipyme nacional y tenga una participación de por lo menos el veinticinco por ciento (25%). c) Para efectos de los criterios de desempate previstos en los numerales 6 y 7, el veinticinco por ciento (25%) de la experiencia, se calculará respecto del valor total de la experiencia solicitada en el pliego de condiciones. 7. Preferir la propuesta presentada por el oferente que acredite en las condiciones establecidas en la ley que por lo menos el diez por ciento (10%) de su nómina está en condición de discapacidad a la que se refiere la Ley 361 de 1997, debidamente certificadas por la oficina de trabajo de la respectiva zona, que hayan sido contratados con por lo menos un (1) año de anterioridad a la fecha de cierre del presente proceso de selección, y que certifique adicionalmente que mantendrá dicho personal por un lapso igual al de la contratación para lo cual deberá diligenciar el Formato 4. Si la oferta es presentada por un Consorcio o Unión Temporal, el integrante del oferente que acredite que el diez por ciento (10%) de su nómina está en condición de discapacidad en los términos del presente numeral, debe tener una participación de por lo menos el veinticinco por ciento (25%) en el Consorcio o Unión Temporal y aportar mínimo el veinticinco por ciento (25%) de la experiencia acreditada en la oferta. 8. Si una vez agotado el procedimiento señalado en el numeral anterior persiste el empate, se realizará un sorteo por BALOTAS mediante el siguiente procedimiento:
CAUSAS DE FUERZA MAYOR Y/O CASO FORTUITO Con el fin de exceptuar al PROVEEDOR de determinadas responsabilidades por incumplimiento involuntario de las prestaciones del contrato, el FISCAL tendrá la facultad de calificar las causas de fuerza mayor, caso fortuito u otras causas debidamente justificadas a fin exonerar al PROVEEDOR del cumplimiento de sus obligaciones en relación a la prestación del SERVICIO. Se entenderá por hechos de Fuerza Mayor, Caso Fortuito u otras causas debidamente justificas, como aquellos eventos imprevisibles o inevitables que se encuentren fuera del control y voluntad de las partes, haciendo imposible el cumplimiento de las obligaciones dentro de las condiciones inicialmente pactadas. Los hechos de Fuerza Mayor, Caso Fortuito u otras causas debidamente justificas, incluyen y no se limitan a: incendios, inundaciones, desastres naturales, conmociones civiles, huelgas, bloqueos y/o revoluciones o cualquier otro hecho que afecte el cumplimiento de las obligaciones inicialmente pactadas. Para que cualquiera de estos hechos puedan constituir justificación de impedimento o demora en la prestación del SERVICIO, de manera obligatoria y justificada el PROVEEDOR deberá solicitar al FISCAL la emisión de un certificado de constancia de la existencia del hecho de fuerza mayor, caso fortuito u otras causas debidamente justificadas dentro de los cinco (5) días hábiles de ocurrido el hecho, para lo cual deberá presentar todos los respaldos necesarios que acrediten su solicitud y la petición concreta en relación al impedimento de la prestación. El FISCAL en el plazo de dos (2) días hábiles deberá emitir el certificado de constancia de la existencia del hecho de fuerza mayor, caso fortuito u otras causas debidamente justificadas o rechazar la solicitud de su emisión de manera fundamentada. Si el FISCAL no da respuesta dentro del plazo referido precedentemente, se entenderá la aceptación tácita de la existencia del impedimento, considerando para el efecto el silencio administrativo positivo. En caso de aceptación expresa o tácita y según corresponda, se procederá a exonerar al PROVEEDOR del pago de multas. La solicitud del PROVEEDOR, para la calificación de los hechos de impedimento, como causas de fuerza mayor, caso fortuito u otras causas debidamente justificadas, no serán considerados como reclamos.
De La Declaratoria De Desierto O De La Cancelación Del Proceso 1.- De la Declaratoria de Desierto a) Cuando no se presente postulantes al proceso. b) Cuando ninguno de los postulantes cumple los requisitos mínimos. c) Cuando habiendo cumplido los requisitos mínimos, no se obtiene puntaje mínimo en las etapas de la evaluación.
PLAZO DE EJECUCIÓN DE LOS TRABAJOS EL INDICADO EN LA CONVOCATORIA O LA MODIFICACIÓN QUE EN SU CASO SE HAYA EFECTUADO FECHA DE PRESENTACIÓN DE LA PROPUESTA LA INDICADA EN LA CONVOCATORIA O LA MODIFICACIÓN QUE EN SU CASO SE HAYA EFECTUADO.
CESIÓN DE DERECHOS EL PROVEEDOR" no podrá ceder total o parcialmente los derechos y obligaciones derivados del presente contrato específico, a favor de cualquier otra persona física o moral, con excepción de los derechos de cobro, en cuyo caso se deberá contar con la conformidad previa y por escrito de "(LA DEPENDENCIA O ENTIDAD)" deslindando a esta de toda responsabilidad.
RECURSO ESPECIAL EN MATERIA DE CONTRATACIÓN Para el caso de contratos susceptibles de recurso especial en materia de contratación, serán susceptibles de recurso administrativo especial previo a la interposición del contencioso administrativo, los actos relacionados en el artículo 40 del TRLCSP. El recurso administrativo especial tendrá carácter potestativo y el plazo de interposición será de QUINCE (15) DÍAS HÁBILES computados conforme a lo previsto en el artículo 44 del TRLCSP. La presentación del escrito de interposición deberá hacerse necesariamente en el registro del órgano de contratación o en el del órgano competente para la resolución del recurso (Registro del Órgano Administrativo de Recursos Contractuales, c / Donostia, San Xxxxxxxxx 1, 01010 Vitoria -Gasteiz). En todo caso, todo aquel que se proponga interponer recurso deberá anunciarlo previamente en el mismo plazo previsto para la interposición, mediante escrito presentado ante el registro del órgano de contratación (Registro General del Excmo. Ayuntamiento xx Xxxxxxx sito en la Xxxxx Xxxxxx Xxxxx 1, 48170, Xxxxxxx) especificando el acto del procedimiento que vaya a ser objeto del mismo. En el escrito de interposición se hará constar el acto recurrido, el motivo que fundamente el recurso, los medios de prueba de que pretenda valerse el recurrente y, en su caso, las medidas de la misma naturaleza que las previstas en el artículo 43 TRLCSP, cuya adopción se solicite. A este escrito se acompañará: a) El documento que acredite la representación del compareciente, salvo si figurase unido a las actuaciones de otro recurso pendiente ante el mismo órgano, en cuyo caso podrá solicitarse que se expida certificación para su unión al procedimiento.
PROTECCIÓN DE DATOS De acuerdo a la normativa de protección de datos se le informa de que el Ayuntamiento xx Xxxxxxxx es el responsable de tratamiento de los datos de carácter personal suministrados por las personas licitadoras durante el procedimiento de contratación y por la persona contratista durante la ejecución del contrato, que se utilizarán exclusivamente para la gestión xxx xxxxxx y posterior contratación en caso de ser adjudicataria. Los datos se conservarán el tiempo necesario para el cumplimiento de la finalidad y se almacenarán mientras el Ayuntamiento xx Xxxxxxxx pueda tener responsabilidades derivadas de su tratamiento. Igualmente, deben cumplirse las normas de conservación establecidas en la Ley Xxxxx 12/2007, de 4 xx xxxxx de archivos y documentos. Se informa igualmente de que tiene derecho a ejercer los derechos de acceso, rectificación, supresión, limitación de tratamiento o cualquier otro derecho que les corresponda legalmente dirigiéndose al Registro Xxxxxxx (X/Xxxxx 0, 00000 xx Xxxxxxxx) o a la sede electrónica en xxx.xxxxxxxx.xx. Puede consultar el listado de tratamientos y la información adicional en xxx.xxxxxxxx.xx La presentación de la oferta supone consentimiento suficiente para el tratamiento de los datos y la posterior publicación a través de los medios que el Ayuntamiento xx Xxxxxxxx considere oportunos. Dichos medios pueden incluir el tablón de anuncios del Ayuntamiento xx Xxxxxxxx y la página web de la institución (xxx.xxxxxxxx.xx), que en su apartado Open Data recoge información acerca, entre otros aspectos, de contrataciones y personas proveedoras del Ayuntamiento xx Xxxxxxxx. En el caso de que la realización de los trabajos suponga un acceso a datos de carácter personal de personas identificadas o identificables por parte de la persona adjudicataria se relacionan a continuación los deberes y obligaciones de la persona adjudicataria con el tratamiento de los datos de acuerdo con la normativa de protección de datos en vigor. Obligaciones de la persona encargada del tratamiento La persona encargada del tratamiento y todo su personal se obliga a: - Utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto del contrato adjudicado. En ningún caso podrá utilizar los datos para fines propios. - Tratar los datos de acuerdo con las instrucciones del Ayuntamiento xx Xxxxxxxx. Si la entidad adjudicataria considera que alguna de las instrucciones infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, la entidad adjudicataria informará inmediatamente al Ayuntamiento xx Xxxxxxxx. - Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del Ayuntamiento, que contenga: - El nombre y los datos de contacto de la persona encargada o encargadas y de cada persona responsable por cuenta del cual actúe la persona encargada y, en su caso, de la persona representante de la responsable o de la encargada y de la persona delegada de protección de datos. - Las categorías de tratamientos efectuados por cuenta del Ayuntamiento xx Xxxxxxxx. - En su caso, las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de dicho tercer país u organización internacional y, en el caso de las transferencias indicadas en el artículo 49 apartado 1, párrafo segundo del RGPD, la documentación de garantías adecuadas. - Una descripción general de las medidas técnicas y organizativas de seguridad relativas a: o La seudonimización o, en su caso, el cifrado de datos personales. o La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento. o La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico. o El proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento. - No comunicar los datos a terceras personas, salvo que cuente con la autorización expresa del Ayuntamiento xx Xxxxxxxx, en los supuestos legalmente admisibles. La entidad adjudicataria puede comunicar los datos a otras personas encargadas del tratamiento del Ayuntamiento, de acuerdo con las instrucciones del Ayuntamiento xx Xxxxxxxx. En este caso, el Ayuntamiento xx Xxxxxxxx identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos a comunicar y las medidas de seguridad a aplicar para proceder a la comunicación. Si la entidad adjudicataria debe transferir datos personales a un tercer país o a una organización internacional, en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará al Ayuntamiento xx Xxxxxxxx de esa exigencia legal de manera previa, salvo que tal Derecho lo prohíba por razones importantes de interés público. - Subcontratación Si fuera necesario subcontratar algún tratamiento, este hecho se deberá comunicar previamente y por escrito al Ayuntamiento xx Xxxxxxxx, antes de que se produzca la subcontratación, indicando los tratamientos que se pretende subcontratar e identificando de forma clara e inequívoca la entidad subcontratista y sus datos de contacto. La subcontratación podrá llevarse a cabo si el Ayuntamiento xx Xxxxxxxx no manifiesta su oposición. La persona subcontratista, que también tendrá la condición de persona encargada del tratamiento, está obligada igualmente a cumplir las obligaciones establecidas en este documento para la persona encargada del tratamiento y las instrucciones que dicte el Ayuntamiento xx Xxxxxxxx. Corresponde a la persona encargada inicial regular la nueva relación de forma que la nueva persona encargada quede sujeta a las mismas condiciones (instrucciones, obligaciones, medidas de seguridad…) y con los mismos requisitos formales que ella, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En el caso de incumplimiento por parte de la persona subencargada, la persona encargada inicial seguirá siendo plenamente responsable ante el Ayuntamiento xx Xxxxxxxx en lo referente al cumplimiento de las obligaciones. - Mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que haya tenido acceso en virtud del encargo, incluso después de que finalice su objeto. - Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes, de las que hay que informarles convenientemente. - Mantener a disposición del Ayuntamiento xx Xxxxxxxx la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior. - Garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales. - Asistir al Ayuntamiento xx Xxxxxxxx en la respuesta al ejercicio de los derechos de: - Acceso, rectificación, supresión y oposición. - Limitación del tratamiento. - A no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, y a no ser objeto de decisiones individualizadas automatizadas, ante el encargado del tratamiento, éste debe comunicarlo por correo electrónico a la dirección xxxxxxxxxxxxxxxxxxxxxxx@xxxxxxxx.xx. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud. - Notificación de violaciones de la seguridad de los datos La entidad adjudicataria notificará al Ayuntamiento xx Xxxxxxxx, sin dilación indebida, y en cualquier caso antes del plazo máximo de 24 horas, y a través de la dirección de correo xxxxxxxxxxxxxxxxx@xxxxxxxx.xx las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia, así como los datos de la persona responsable de gestionar la incidencia por parte de la adjudicataria. No será necesaria la notificación cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas. Si se dispone de ella se facilitará, como mínimo, la información siguiente: - Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de personas interesadas afectadas, y las categorías y el número aproximado de registros de datos personales afectados. - El nombre y los datos de contacto de quienes tengan las funciones de persona delegada de protección de datos o de otro punto de contacto en el que pueda obtenerse más información. - Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. - Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos. Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida. - Dar apoyo al Ayuntamiento xx Xxxxxxxx en la realización de las evaluaciones de impacto relativas a la protección de datos, cuando proceda. - Dar apoyo al Ayuntamiento xx Xxxxxxxx en la realización de las consultas previas a la autoridad de control, cuando proceda. - Poner a disposición del Ayuntamiento xx Xxxxxxxx toda la información necesaria para demostrar el cumplimiento de sus obligaciones. Para ello, el Ayuntamiento xx Xxxxxxxx podrá efectuar, en cualquier momento y siempre que ello no suponga distorsiones graves en el desarrollo de la actividad de la entidad adjudicataria, las auditorias de seguridad que considere oportunas, a fin de comprobar el cumplimiento, por parte de la entidad adjudicataria, de sus obligaciones y compromisos. La entidad adjudicataria deberá facilitar cuantos datos e informaciones de control sean solicitados por el Ayuntamiento, sin otra limitación que aquellos que tengan relación con los trabajos o servicios encargados y hayan sido realizados con ficheros de titularidad del Ayuntamiento xx Xxxxxxxx. - Cumplir con el Esquema Nacional de Seguridad, implantar las medidas de seguridad que se definan en el anexo IV y además las que se definan en cada contrato. En todo caso, deberá implantar mecanismos para: a) Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento. b) Restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico. c) Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento. d) Xxxxxxxxxxxx o, en su caso, cifrar los datos personales. - Designar una persona física o jurídica delegada de protección de datos y comunicar su identidad y datos de contacto al Ayuntamiento xx Xxxxxxxx en los casos establecidos en el artículo 37 RGPD. - Destino de los datos. Devolver al Ayuntamiento xx Xxxxxxxx los datos de carácter personal y, si procede, los soportes donde consten, una vez cumplida la prestación. La devolución debe comportar el borrado total de los datos existentes en los equipos informáticos utilizados por la persona encargada. No obstante, la entidad adjudicataria puede conservar una copia, con los datos debidamente bloqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación.