ANEXO 4
ANEXO 4
MODELO DE CONTRATO DE TRATAMIENTO DE DATOS PERSONALES CUANDO BUFETE SOLÉ& XXXXXXX SCP PRESTA SERVICIOS DE GESTORÍA A CLIENTES
En , a de de
REUNIDOS
[NOMBRE DE LA ENTIDAD] (en adelante, RESPONSABLE DEL TRATAMIENTO), con do-
xxxxxxx en y NIF , representada en este acto por .
BUFETE XXXX & XXXXXXX SCP (en adelante, ENCARGADO DEL TRATAMIENTO), con
domicilio en Xxxxxxx Xxxxxx 000, xxxxx 0x, 00000 Xxxxxxxxx y NIF , representada en este acto por .
Reconociéndose ambas partes, mutua y recíprocamente, con capacidad legal suficien- te para el presente acto,
EXPONEN
A) Que el RESPONSABLE DEL TRATAMIENTO ha contratado los serviciosde gestoría contable y fiscal y la gestión de nóminasal ENCARGADO DEL TRATAMIENTO.
B) Que, de acuerdo con lo que dispone el artículo 28.3 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 xx xxxxx de 2016 (RGPD), el tratamiento de datos de carácter personal por cuenta xx xxxxxxx requiere la celebración de un con- trato privado con los requisitos legales correspondientes.
En consecuencia, las partes suscriben el presente contrato, que se regirá de conformi- dad con las siguientes
CLAUSULAS
PRIMERA.- ENCARGO DEL TRATAMIENTO
El RESPONSABLE DEL TRATAMIENTO habilita al ENCARGADO DEL TRATAMIENTO para
tratar por cuenta del RESPONSABLE DEL TRATAMIENTO los datos de carácter personal necesarios para prestar el servicio acordado.
SEGUNDA.- INFORMACIÓN AFECTADA
Para la prestación de los servicios acordados,el RESPONSABLE DEL TRATAMIENTO pone a disposición del ENCARGADO DEL TRATAMIENTO la siguiente información:
• Información relativa a los datos de identificación, características personales, datos académicos y datosbancarios del RESPONSABLE DEL TRATAMIENTO y de sus empleados.
• [AÑADIR OTRA INFORMACIÓN, SI APLICA]
TERCERA.- DURACIÓN
El presente acuerdo tiene una duración de un año, siendo renovado automáticamente hasta que finalice la prestación de los servicios contratados.Una vez finalice el presen- te contrato, el ENCARGADO DEL TRATAMIENTOdebe devolver al RESPONSABLE DEL TRATAMIENTOlos datos personales, y suprimir cualquier copia que mantenga en su poder. No obstante, podrá mantener bloqueados los datos para atender posibles res- ponsabilidades administrativas o jurisdiccionales.
CUARTA.- OBLIGACIONES DEL ENCARGADO DEL TRATAMIENTO
El ENCARGADO DEL TRATAMIENTOy todo su personal se obliga a:
1) Utilizar los datos personales a los que tenga acceso sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios.
2) Tratar los datos de acuerdo con las instrucciones del RESPONSABLE DEL TRATA- MIENTO.
3) Si el ENCARGADO DEL TRATAMIENTOconsidera que alguna de las instrucciones infringe el RGPD o cualquier otra disposición en materia de protección de datos, informará inmediatamente al RESPONSABLE DEL TRATAMIENTO.
4) No comunicar los datos a terceras personas, salvo que cuente con la autorización expresa del RESPONSABLE DEL TRATAMIENTO, en los supuestos legalmente admi- sibles.
5) Mantener el deber xx xxxxxxx respecto a los datos de carácter personal a los que haya tenido acceso en virtud del presente encargo, incluso después de que finalice el contrato.
6) Garantizar que las personas autorizadas para tratar datos personales se compro- metan, de forma expresa y por escrito, a respetar la confidencialidady a cumplir las medidas de seguridad correspondientes, de las que hay que informarles conve- nientemente, y mantener a disposición del RESPONSABLE DEL TRATAMIENTOla do- cumentación acreditativa del cumplimiento de estaobligación.
7) Garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales.
8) Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supre- sión y oposición, limitación del tratamiento y portabilidad de datos ante el ENCAR- GADO DEL TRATAMIENTO, éste debe comunicarlo por correo electrónico a la direc- ción que indique el RESPONSABLE DEL TRATAMIENTO. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.
9) El ENCARGADO DEL TRATAMIENTOnotificará al RESPONSABLE DEL TRATAMIENTO, sin dilación indebida y a través de la dirección de correo electrónico que le indique el RESPONSABLE DEL TRATAMIENTO, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la in- formación relevante para la documentación y comunicación de la incidencia. Se fa- cilitará, como mínimo, la información siguiente:
a. Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproxi- mado de registros de datos personales afectados.
b. Datos de la persona de contacto para obtener más información.
c. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales.Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.
Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida.
10) El ENCARGADO DEL TRATAMIENTO, a petición del RESPONSABLE DEL TRATAMIENTO, comunicará en el menor tiempo posible esasviolaciones de la seguridad de los datos a los interesados, cuando sea probable que la violación suponga un alto riesgo para los derechos y las libertades de las personas físicas. La
comunicación debe realizarse en un lenguaje claro y sencillo y deberá incluir los elementos que en cada caso señale el RESPONSABLE DEL TRATAMIENTO.
11) Poner disposición del RESPONSABLE DEL TRATAMIENTOtoda la información nece- saria para demostrar el cumplimiento de sus obligaciones, así como para la realiza- ción de las auditorías o las inspecciones que realicen el RESPONSABLE DEL TRATA- MIENTOu otro auditor autorizado por él.
12) Implantar las medidas de seguridad técnicas y organizativas necesarias para garan- tizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
13) El ENCARGADO DEL TRATAMIENTOdevolverá al RESPONSABLE DEL TRATAMIENTO los datos de carácter personal y, si procede, los soportes donde consten, una vez terminados los servicios. La devolución debe comportar el borrado total de los da- tos existentes en los equipos informáticos utilizados por el ENCARGADO DEL TRA- XXXXXXXX.Xx obstante, el ENCARGADO DEL TRATAMIENTOpuede conservar una copia, con los datos debidamente bloqueados, mientras puedan derivarse respon- sabilidades de la ejecución de los servicios.
QUINTA.- OBLIGACIONES DEL RESPONSABLE DEL TRATAMIENTO
Corresponde al RESPONSABLE DEL TRATAMIENTO:
1) Entregar al ENCARGADO DEL TRATAMIENTOlos datos necesarios para que pueda prestar el serviciocontratado.
2) Velar, de forma previa y durante todo el tratamiento, por el cumplimiento del RGPD por parte del ENCARGADO DEL TRATAMIENTO.
3) Supervisar el tratamiento.
SEXTA.- LEY APLICABLE Y FORO
El presente contrato se regirá e interpretará conforme a la legislación española en aquello que no esté expresamente regulado, sometiéndose las partes, para las contro- versias que pudieran surgir en relación con el mismo, a la competencia de los Juzgados y Tribunales de la ciudad de Barcelona, con renuncia a cualquier otro foro que les pu- diera corresponder.
Y en prueba de su conformidad, firman las partes el presente contrato en duplicado ejemplar y a un sólo efecto, en lugar y fecha señalados en el encabezamiento.