Aviso legal
AVISO LEGAL Y CONDICIONES GENERALES DE CONTRATACIÓN DE NALANDA
El presente documento establece las Condiciones Generales de contratación de los servicios entre NALANDA GLOBAL, S.A., con N.I.F. A82692617, con domicilio social en Calle Proción, 7- Edificio América II Portal 4, 2° I, 28023, Madrid entidad inscrita en el Registro Mercantil de Madrid al tomo 15270, libro 8, folio 86, hoja M-255781 (en adelante, «NALANDA»), y la persona física o jurídica que solicita dichos servicios (en adelante, «CLIENTE»), según la identificación de las partes que conste en las Condiciones Particulares.
Las condiciones establecidas en este documento rigen la relación contractual entre NALANDA y el CLIENTE, junto con las Condiciones Particulares, las obligaciones y responsabilidades establecidas en la Política de Privacidad y cualesquiera otros pactos alcanzados entre NALANDA y el CLIENTE.
Adicionalmente, el apartado «Términos de uso de la Plataforma Web» del presente documento, se aplicará directamente a cualquier persona que navegue por las URLs puestas a disposición por NALANDA (“Visitante”) o a quienes accedan a la Plataforma Web, como es el caso del personal que el CLIENTE designe como usuario/s de la Plataforma Web (“Usuario”).
En defecto de otros términos o condiciones específicas, las presentes Condiciones Generales aplicarán también a las herramientas tecnológicas, aplicaciones y dispositivos puestos a disposición por NALANDA para la prestación de servicios complementarios al servicio principal ofrecido a través de la Plataforma Web.
Sin perjuicio de los términos que se especifican a continuación, la relación entre NALANDA y el CLIENTE estará presidida por la observancia de la normativa vigente en materia de protección de datos, prestación de servicios de la sociedad de la información, subcontratación, prevención de riesgos laborales y prevención de blanqueo de capitales. Sin ánimo de exhaustividad:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (“RGPD”)
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”)
- Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (“LSSICE”)
- Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo.
- Ley 32/2006, de 18 de octubre, reguladora de la subcontratación en el Sector de la Construcción.
- Ley 31/1995, de 8 de noviembre, de Prevención de Riesgos Laborales.
- Real Decreto 171/2004, de 30 de enero, por el que se desarrolla el artículo 24 de la Ley 31/1995, de 8 de noviembre, de Prevención de Riesgos Laborales, en materia de coordinación de actividades empresariales.
Se ha llevado a cabo un estudio interno de los puntos en los que convergen las normas mencionadas y se han definido unos procedimientos que garantizan el cumplimento ordenado y riguroso de todas ellas.
1.Obligaciones de NALANDA
- NALANDA proveerá al CLIENTE de una Plataforma Web para la prestación de los servicios contratados, manteniendo un nivel de servicio adecuado, de conformidad con los estándares del sector.
- NALANDA velará por la seguridad de los datos introducidos por el CLIENTE en la Plataforma Web.
- NALANDA velará por el cumplimiento de la legislación vigente aplicable.
- Obligaciones del CLIENTE
- Satisfacer la correspondiente contraprestación económica anual por cada servicio contratado, entre los prestados por NALANDA a través de la Plataforma Web, de conformidad con las tarifas y Condiciones Particulares.
- Garantizar la veracidad, exactitud y no manipulación de los documentos aportados y datos introducidos en la Plataforma o enviados a NALANDA, así como llevar a cabo cuantas actualizaciones de los mismos sean necesarias, ratificando que la documentación y datos son correctos, veraces y adecuados.
- Garantizar que la incorporación de datos personales responsabilidad del CLIENTE (y/o sus subcontratistas), tratados por NALANDA en nombre de éste como encargado de tratamiento, ha sido realizada de acuerdo con la legislación vigente y a las condiciones del encargo de tratamiento, recabando las oportunas autorizaciones de las personas físicas, en caso de que fuera necesario.
- Custodiar con diligencia el «usuario» y «contraseña» facilitados por NALANDA al CLIENTE, de carácter estrictamente personal e intransferible, impidiendo el acceso de terceras personas no autorizadas, asegurando la confidencialidad, así como la de cualesquiera otras credenciales facilitadas. NALANDA se reserva el derecho a dar de baja a cualquier usuario que no sea empleado del CLIENTE o no tenga como dirección de email el dominio del CLIENTE, así como iniciar acciones legales en caso de incumplimiento de esta obligación de uso personal y exclusivo para empleados del CLIENTE, no estando permitida su cesión a terceros.
- Hacer un buen uso y promover el buen uso, entre los usuarios designados por el CLIENTE, de los servicios prestados por NALANDA a través de la Plataforma Web que pone a disposición y de las herramientas tecnológicas facilitadas, conforme a la ley, la buena fe y los términos expuestos en la cláusula siguiente (“Términos de uso de la Plataforma Web”), que el CLIENTE declara conocer y aceptar, y se compromete a informar a los usuarios.
- No causar perjuicios, daños o deterioros sobre el software, herramientas y/o contenidos que constituyen la base de la Plataforma Web, y no impedir su normal funcionamiento.
- NALANDA se reserva el derecho a emprender acciones legales frente a actuaciones fraudulentas.
- Términos de uso de la Plataforma Web
3.1 Aplicabilidad de la presente cláusula y definiciones
El mero acceso a la Plataforma o navegación a través de las URLs puestas a disposición por NALANDA, otorga a quien lo realiza la condición de “Visitante”, ostente o no la condición de CLIENTE y/o Usuario. El visitante podrá acceder y utilizar aquellas funcionalidades que no estén restringidas a CLIENTE y/o Usuario.
La Plataforma Web cuenta con contenidos, herramientas y utilidades de carácter restringido, cuyo acceso se encuentra limitado a los Usuarios designados por el CLIENTE activo en los servicios de Nalanda, tras completar el proceso de contratación de los mismos. El CLIENTE activo será aquel cliente que está al corriente de sus obligaciones de pago con NALANDA.
Con carácter general, cualquier persona que ostente la condición de CLIENTE activo y/o Usuario tiene la posibilidad de acceder a los contenidos y funcionalidades puestos a su disposición por NALANDA, a través de la Plataforma Web, siendo esta una Plataforma concebida para su uso por parte del CLIENTE activo de NALANDA y los usuarios que éstos creen y designen. Por lo tanto, el “Usuario” es aquella persona designada por el CLIENTE que cuenta con credenciales de acceso para llevar a cabo la operativa disponible a través de NALANDA.
3.2 Acceso a la Plataforma Web
El simple acceso y navegación por parte del visitante, CLIENTE y Usuario de la Plataforma Web implica su aceptación expresa y sin reservas a los términos expuestos en la presente cláusula.
El visitante, CLIENTE o Usuario, declara que ha leído, conoce y comprende la presente cláusula, y asume todas las obligaciones que le incumben según su concreta condición, como visitante, CLIENTE o Usuario de la Plataforma Web.
La presente cláusula tendrá un periodo de vigencia indefinido. El acceso, uso y navegación que el visitante, CLIENTE o Usuario realice tras la entrada en vigor de los posibles cambios o modificaciones, supondrán la aceptación de los mismos por parte de la persona que accede.
Además, en defecto de otros términos de uso específicos, la presente cláusula regirá las condiciones de acceso y uso de las aplicaciones móviles y herramientas tecnológicas específicas que se ofrezcan de manera complementaria a los servicios gestionados a través de la Plataforma Web.
3.3 Licencia de uso de la Plataforma Web otorgada a los Usuarios y CLIENTES
NALANDA concede al CLIENTE activo, y a los Usuarios que este designe una licencia de acceso y uso de la Plataforma Web, limitada exclusivamente a la utilización de las funcionalidades contratadas u ofertadas a través de la plataforma tecnológica que pone a su disposición, de acuerdo con estas Condiciones Generales y Condiciones Particulares.
Dicha licencia se concede a favor del CLIENTE y de los Usuarios con carácter no exclusivo, temporal, con carácter universal (sin limitación geográfica alguna) y de manera no sub-licenciable, con la única finalidad de posibilitar el desarrollo de las funcionalidades para las que la Plataforma Web ha sido concebida.
La antedicha licencia no implica, en ningún caso, que el Cliente o Usuario adquiera derecho alguno de propiedad o titularidad sobre la Plataforma Web, sus contenidos o sus utilidades.
A excepción de los usos permitidos por la licencia regulada en el presente apartado, queda expresamente prohibida la realización por parte de los visitantes, el CLIENTE y los Usuarios de la Plataforma Web cualquier acto de reproducción, distribución, comunicación pública u otras formas de puesta a disposición, transformación y, en general, cualquier forma de explotación de la totalidad o de parte de los contenidos que integran la Plataforma Web o a los que el usuario acceda desde la Plataforma Web, salvo autorización expresa y escrita de NALANDA o de sus legítimos titulares.
3.4 Responsabilidad del CLIENTE en el uso de la Plataforma Web como responsable de tratamiento y responsabilidad de NALANDA como encargado del tratamiento
El CLIENTE y el Usuario designado por el CLIENTE, que cuente con acceso a la Plataforma Web de NALANDA se obliga a utilizar la Plataforma Web, las herramientas ofrecidas en ella y las funcionalidades ofertadas a través de ella, conforme a la legislación y normativa vigente, la buena fe, el orden público y los usos y costumbres generalmente aceptados.
En concreto, el CLIENTE y el Usuario que haga uso de la plataforma y lleve a cabo la consulta, carga y/o descarga de documentos en los que aparezcan datos personales de trabajadores o terceros interesados deberá asegurarse de que cuenta con la legitimidad necesaria para llevar a cabo estas operaciones.
El CLIENTE que, según la normativa vigente, ostente la posición de responsable de tratamiento respecto alguno de los tratamientos de datos que se puedan ejecutar a través de la Plataforma Web, deberá observar las obligaciones que la normativa le imponga como responsable de tratamiento.
En estos casos, la relación de encargado y responsable de tratamiento, respectivamente, entre NALANDA y el CLIENTE, se regirá por lo dispuesto en el contrato de encargado del tratamiento pactado a tal efecto y, en defecto de pacto, se regirá por lo dispuesto en los subapartados siguiente (i) Responsabilidades del CLIENTE como responsable del tratamiento, y (ii) Responsabilidades de NALANDA como encargado del tratamiento
- (i) Responsabilidades del CLIENTE como responsable del tratamiento:
El CLIENTE, como responsable de tratamiento:
- Cumplirá con la legalidad vigente en materia laboral, de subcontratación y de coordinación de actividades empresariales en las instrucciones dadas a NALANDA como consecuencia de la prestación de servicios.
- Será responsabilidad del CLIENTE determinar si, de acuerdo con la normativa vigente en materia de protección de datos, laboral, de subcontratación y de coordinación de actividades empresariales: (i) ostenta legitimidad suficiente para cargar, descargar o llevar a cabo cualquier actividad de tratamiento sobre documentación que contenga datos personales de los empleados propios o de otro cliente con el que mantenga algún tipo de relación; (ii) el alcance de los empleados, o categorías de empleados, sobre los cuales es legítimo llevar a cabo operaciones de tratamiento y (iii) el plazo temporal durante el cual ostenta dicha legitimidad.
- Garantizará contar con la legitimidad suficiente para cargar, descargar o llevar a cabo cualquier actividad de tratamiento sobre documentación que contenga datos personales, a través de las herramientas de NALANDA.
- Velará, de forma previa y durante todo el tratamiento, por el cumplimiento del RGPD y otras normativas que pudieran resultar de aplicación, así como sus obligaciones como responsable de tratamiento.
- Autoriza a NALANDA a la subcontratación, en el marco de las prestaciones que forman parte del Servicio, de sus filiales extranjeras Nalanda Colombia SAS, Nalanda Chile y Nalanda Panamá, que ostentarían la posición de subencargados de tratamiento. Las transferencias internacionales de datos que pudieran producirse por las prestaciones de estos subencargados se encontrarán garantizadas con arreglo a las cláusulas contractuales tipo de la decisión 2021/914/UE, de 4 de junio 2021. Si fuera necesario subcontratar algún servicio en el futuro, los datos identificativos del proveedor serán incorporados al listado y comunicados previamente al cliente, el cual podrá manifestar su oposición en los siguientes 10 días a la notificación. Si no se produce dicha oposición, se entenderá autorizada la incorporación del subcontratista como subencargado de tratamiento. En todo caso, NALANDA garantiza que el subencargado queda sometido a las mismas condiciones establecidas en la presente cláusula
Autoriza y encomienda a NALANDA la formalización, en nombre del CLIENTE, de las cláusulas contractuales tipo con el/los subencargado/s de tratamiento (importador/es de datos), por las que se regulen las transferencias internacionales de datos necesarias para el correcto desempeño de las obligaciones establecidas en el presente encargo de tratamiento celebrado entre el cliente y NALANDA (en calidad de exportador de datos).
- (ii) Responsabilidades de Nalanda como encargado del tratamiento:
Por su parte, NALANDA, como encargado de tratamiento, llevará a cabo el tratamiento de datos personales derivado de la prestación del servicio contratado, de conformidad con las siguientes condiciones, de conformidad con el artículo 28 del RGPD:
- No realizará ningún otro tratamiento sobre los datos personales, ni aplicará o utilizará los datos con una finalidad distinta a la prestación del servicio contratado.
- Garantizará que las personas autorizadas para tratar datos personales responsabilidad del CLIENTE se han comprometido a respetar la confidencialidad y a cumplir las medidas de seguridad y que han sido formadas adecuadamente en materia de protección de datos.
- Informará inmediatamente al CLIENTE si, a su juicio, considera que alguna de las instrucciones transmitidas por el cliente infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros.
- Dará apoyo al CLIENTE en la realización de las evaluaciones de impacto en materia de protección de datos y consulta previa, en su caso.
- Pondrá a disposición del CLIENTE la información necesaria para demostrar el cumplimiento de sus obligaciones, así como permitir y colaborar activamente en la realización de las auditorías. En este sentido, el CLIENTE, previo aviso de treinta (30) días hábiles, si fuese posible, podrá personarse en las instalaciones de NALANDA, con el objetivo de realizar los controles y auditorías presenciales que estime oportunos, siempre que no sobrepase el límite de una auditoría presencial por año natural.
- Adoptará las medidas de seguridad que cumplan los requisitos del artículo 32 del RGPD, para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
- Notificará al cliente, sin dilación indebida, y en cualquier caso antes del plazo máximo de 72 horas, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento.
- Destruirá los datos personales responsabilidad del CLIENTE, una vez finalizada la prestación de los servicios, salvo que el CLIENTE solicite expresamente la devolución de los datos objeto de encargo, antes de la finalización del servicio
- Asistirá al CLIENTE en la respuesta al ejercicio de los interesados, así como en la notificación al CLIENTE de los derechos que se ejercieran directamente ante NALANDA, que serán notificados en el plazo máximo de cinco días hábiles.
3.5 Responsabilidad de terceros, publicidad y/o enlaces
La Plataforma Web podrá albergar, de forma provisional o permanente, enlaces, hipervínculos o tecnologías similares que redirijan al Visitante a otras páginas o sitios web gestionados por terceros.
En caso de existir tales enlaces, tendrán como única finalidad facilitar y permitir el acceso a contenidos y/o servicios que puedan resultar de interés pero que, en todo caso, serán gestionados por terceros y no por NALANDA, de tal manera que sólo los titulares de las páginas o sitios web de destino de los enlaces serán los únicos responsables de garantizar que el contenido alojado en los mismos cumple la totalidad de requerimientos legales que le sean de aplicación, y los Usuarios que accedan a las páginas o sitios web a las que dirigen tales enlaces serán los únicos responsables de las relaciones jurídicas de cualquier clase que entablen con los terceros responsables de las páginas o sitios web de destino y, por tanto, en un ámbito externo y ajeno a NALANDA, asumiendo el usuario bajo su exclusiva y única responsabilidad los daños y / o perjuicios que le pudieran ser ocasionados como consecuencia del uso que realice de las páginas o sitios web enlazados.
NALANDA no asume responsabilidad alguna, ya sea directa o indirecta, derivada de las conexiones que pudieran efectuarse a través de los enlaces, o de los contenidos a los que los mismos dirijan, ni garantiza la disponibilidad técnica, licitud, veracidad, utilidad, calidad, fiabilidad, exactitud, corrección o moralidad de los contenidos, informaciones o servicios accedidos a través de dichos enlaces, siempre y cuando los mismos no se encuentren directamente gestionados o controlados por NALANDA.
La inclusión de enlaces y conexiones externas no implicará, en ningún caso, a no ser que se indique expresamente lo contrario, la existencia de recomendación, asociación, relación o participación de NALANDA con las entidades o terceras personas conectadas.
- Contraprestación económica
Para poder utilizar los servicios de NALANDA, el CLIENTE deberá pagar previamente la tarifa fijada. A tal efecto, NALANDA emitirá las facturas de acuerdo con las condiciones pactadas. El incumplimiento del pago en los plazos requeridos conllevará la interrupción del acceso a los servicios contratados.
NALANDA emite y deposita todas las facturas dentro de su página web, en el servicio de facturación, a disposición de los clientes. NALANDA no se hace responsable de la consulta, recepción y contabilización por parte del CLIENTE de las facturas, lo cual no le exime de su compromiso de pago.
El CLIENTE y NALANDA, de acuerdo con el artículo 34 del Real Decreto 19/2018 de servicios de pago y otras medidas urgentes en materia financiera, acuerdan la no devolución de los adeudos domiciliados una vez transcurridos 10 días desde la liquidación del adeudo domiciliado. Serán por cuenta del CLIENTE todos los gastos en los que NALANDA incurra derivados de devoluciones de recibos corrientes. El incumplimiento en el pago por parte del CLIENTE, por cualquiera de los medios de pago, dará lugar a la obligación de un coste de recobro desde la fecha en que se produzca el impago hasta la fecha en que sea íntegramente cumplido en función del plazo de retraso de dicho pago.
Las tarifas aplicadas están relacionadas con el número de trabajadores y en su caso máquinas que tenga el CLIENTE, así como al número de clientes en los que el CLIENTE sea asignado y por tanto sea visualizada su documentación. Si el CLIENTE ha realizado una o varias ampliaciones de trabajadores o maquinaria por simplificación administrativa, NALANDA se reserva el derecho de unificar sus ampliaciones o contratos previos en un sólo contrato. Anualmente se informará antes de su renovación de la tarifa anual a pagar en función de las asignaciones o visualizaciones y las homologaciones o conexiones con sus clientes.
Las tarifas oficiales vigentes se publican en nuestra página web, dentro de cada servicio y pueden ser consultadas en https://nalandaglobal.com/conoce-nuestras-tarifas-y-packs/.
- Duración
El Contrato estará vigente desde el momento de su firma y tendrá una duración mínima inicial de un año. El contrato se prorrogará automáticamente por períodos de igual duración cada vez que se cumpla un año, según las tarifas vigentes, sujetas a actualización según evolución lo estipulado en las Condiciones particulares los servicios y tarifas.
- Desistimiento, modificación o baja anticipada.
NALANDA o el CLIENTE podrán resolver o modificar el presente contrato con la única obligación de preaviso por escrito con 30 días de antelación. En el supuesto de solicitar la baja o modificación, deberá enviarse por escrito a bajas@nalandaglobal.com. Si se notificara la baja transcurridos esos 30 días anteriores a la renovación, se generará automáticamente la renovación del contrato y se emitirá la factura, con la obligación de pago por parte del CLIENTE en ese año renovado y la baja tendrá efecto al siguiente año de renovación.
El CLIENTE podrá ejercitar su derecho de desistimiento dejando el contrato sin efecto en el plazo de 14 días naturales desde su celebración. Para ello deberá tan sólo comunicarlo por escrito a bajas@nalandaglobal.com.
- Exclusión voluntaria de los servicios
En el supuesto que NALANDA detecte o tenga conocimiento de que un CLIENTE, o un Usuario designado por el CLIENTE, está llevando a cabo un uso de la Plataforma Web, o de los contenidos, herramientas y utilidades que la misma pone a disposición, que resulte ilícito, inadecuado, fraudulento, contrario a la legislación y normativa vigentes o a las presentes Condiciones Generales y Condiciones Particulares, NALANDA se reserva el derecho a denegar el acceso o uso de la Plataforma Web al/los Usuarios designados por el CLIENTE así como la posibilidad de cancelar su cuenta de CLIENTE,
A título enunciativo se explicitan como prohibidos los siguientes usos:
- Utilización de claves de acceso por personas distintas.
- Reutilización de la información accesible a través de la Plataforma Web en otras fuentes o empresas.
- Manipulación de documentación.
- Incumplimiento de normativas legales relacionadas al inicio de estas Condiciones Generales (protección de datos, servicios de la información, prevención de riesgos laborales, subcontratación o prevención de blanqueo de capitales).
- Cesión
Los derechos y obligaciones establecidos en el Contrato o en el presente documento no podrán ser cedidos por ninguna de las Partes. Esta prohibición incluye cualquier empresa matriz, filial o participada por el Cliente. Por excepción, se podrá ceder la relación contractual con su derechos/obligaciones a cualquier entidad resultante de una modificación estructural de las sociedades de capital, para lo cual deberá comunicar por escrito dicho cambio.
- Seguridad
NALANDA empleará los medios a su alcance para proveerse de los sistemas de seguridad adecuados que protejan a sus sistemas y a los datos contenidos en los mismos frente a ataques deliberados, software maligno y otras amenazas. No obstante, el CLIENTE entiende y acepta los aspectos que comporta la prestación de servicios a través de Internet dado el carácter abierto, descentralizado y mundial de la red. Por este motivo NALANDA no puede garantizar la inexpugnabilidad de sus sistemas de seguridad. Si el CLIENTE tuviera cualquier indicio de que existe una violación en la seguridad de la Plataforma Web, o de que se está produciendo un uso inapropiado o prohibido de los servicios prestados por NALANDA a través de la Plataforma Web o las herramientas puestas a disposición por NALANDA, o un fallo o brecha de seguridad de cualquier índole, deberá notificarlo fehacientemente y de inmediato a NALANDA.
No obstante, NALANDA tiene adoptadas las medidas de seguridad adecuadas para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
Por otro lado, el acceso a las funciones de la Plataforma Web requerirá la introducción de nombres de usuario y contraseñas para proteger la cuenta ante cualquier intento de acceso no autorizado a la misma. Con el fin de garantizar la confidencialidad, integridad e individualidad de los registros de Usuario, el sistema solicitará la contraseña, a modo de identificación y autentificación, con carácter previo a algunas de las funcionalidades puestas a disposición en la Plataforma Web.
La contraseña de acceso a la Plataforma Web tendrá una longitud entre 10 y 30 caracteres, de los cuales, al menos, una mayúscula, una minúscula, un dígito y un caracter especial. Dicha contraseña no puede contener el nombre de usuario, ni aparecer en la lista de las 30.000 contraseñas comúnmente utilizadas. La caducidad de la contraseña es configurable.
El CLIENTE será el único y exclusivo responsable de la custodia de sus claves de acceso al sistema. NALANDA no asumirá responsabilidad alguna, ni directa ni indirecta, respecto de la custodia que el CLIENTE, o el Usuario designado por el CLIENTE, realice de sus claves de identificación o autentificación, de las intromisiones ilegítimas que pudieran producirse en las cuentas del CLIENTE, ni de los usos que de dichas claves efectúe un tercero, con o sin consentimiento del CLIENTE.
- Propiedad industrial e intelectual
El CLIENTE concede una licencia de uso de su marca a favor de NALANDA para su utilización en la Plataforma Web. Dicha licencia se concede sin exclusividad, con carácter universal para su difusión a través de la Plataforma Web u otros sitios web editados por NALANDA, durante el tiempo que dure la relación contractual establecida a través de las presentes Condiciones Generales y de forma gratuita, sin que se genere derecho a remuneración alguna a favor del CLIENTE (en su condición de licenciante).
NALANDA mantendrá la propiedad exclusiva del código fuente de las páginas web diseñadas y en su caso el dominio, alojamiento y servicios contratados.
Por otra parte, todo el software y contenidos de NALANDA, incluido: diseños gráficos, estructura de codificación de proveedores, logotipos, nombres comerciales, nombres de dominio, textos, animaciones, imágenes, datos, emails, teléfonos, así como los programas y funcionalidad utilizados son propiedad exclusiva de NALANDA y están protegidos por las leyes nacionales e internacionales de propiedad intelectual e industrial. El Cliente podrá adecuar su estructura interna de codificación a la definida por Nalanda, mediando autorización expresa y por escrito de Nalanda.
Todos aquellos activos intangibles (obras intelectuales, contenido, información, videos o imágenes, marcas o signos distintivos y, en general cualquier activo susceptible de ser protegido por la normativa reguladora de la propiedad industrial e intelectual) puestos a disposición del público por la Plataforma Web y cuya titularidad no pertenece a NALANDA, han sido incluidos en el presente sitio previa autorización de sus legítimos titulares y/o cumpliendo con la legislación y normativa vigentes.
El hecho de que la Plataforma Web ponga a disposición del público activos y/o utilidades protegidos por las normas reguladoras de la propiedad industrial e intelectual no permitirá entender, en ningún caso, que se conceda a los Usuarios de la Plataforma Web licencia alguna de explotación con respecto a las mismas, ya sea total o parcial. La obtención de dicha licencia por parte de los Usuarios requerirá la autorización, previa, expresa y otorgada por escrito, de los legítimos titulares del activo intangible de que se trate.
El CLIENTE y Usuario designado por el CLIENTE, se comprometen y obligan expresamente a respetar todos y cada uno de los activos protegidos o no mediante derechos de propiedad industrial o intelectual a los que acceda a través de la Plataforma Web, quedando expresamente prohibida la realización por parte del usuario de la Plataforma Web de cualquier acto de reproducción, distribución, comunicación púbica, puesta a disposición, trasformación y, en general, de cualquier forma de explotación de activos intangibles, obras o contenidos a los que acceda a través de la Plataforma Web, salvo autorización previa, expresa y otorgada por escrito, de los legítimos titulares del activo intangible de que se trate. El hecho de ser CLIENTE o Usuario no conlleva en ningún caso cesión a su favor de ningún derecho, título o interés sobre ninguna parte de la propiedad intelectual/industrial de su titularidad o de terceros. Asimismo, ninguno de los contenidos de la Plataforma Web podrá copiarse, cederse o intercambiarse a ningún otro Usuario, cliente o tercero
Nalanda queda exenta de cualquier tipo de responsabilidad derivada del acceso de terceras personas a estas informaciones, siempre que dicho acceso sea el resultado de engaño, ataque, acceso fraudulento o similar contra los sistemas informáticos de Nalanda o derive de una falta de diligencia del CLIENTE o el Usuario.
- Protección de datos del personal del CLIENTE
Los datos personales de las personas físicas de contacto, administradores, representantes legales y apoderados del CLIENTE y del personal del CLIENTE designado como Usuario de la Plataforma Web, serán tratados de acuerdo con nuestra Política de privacidad.
- Modificación de las Condiciones Generales o de la Plataforma Web, suspensión en la disponibilidad de la Plataforma Web
NALANDA se reserva el derecho a modificar las Condiciones Generales recogidas en este documento. Éstas se presumirán aceptadas por el CLIENTE, si este no inicia los trámites para darse de baja en el servicio dentro de los treinta (30) días siguientes a la publicación en Internet.
NALANDA se reserva el derecho de efectuar, en cualquier momento y sin previo aviso, modificaciones, supresiones o actualizaciones respecto de la información puesta a disposición del público a través de la Plataforma Web, en su configuración interna o en su presentación.
Las posibles modificaciones podrán venir justificadas, entre otros motivos, por mejoras o por cambios técnicos en el servicio prestado mediante la Plataforma Web, por cambios en la normativa o por cambios en las funcionalidades de la Plataforma Web.
NALANDA no garantiza la disponibilidad ininterrumpida, acceso y continuidad de funcionamiento de la Plataforma Web, así como tampoco que el acceso a la Plataforma Web no se vea interrumpido por razones de índole técnica, ni que los contenidos a los que acceden los clientes o los Usuarios, ni el software que sirve de base a la Plataforma Web, se encuentren permanentemente libre de errores.
Igualmente, NALANDA se reserva el derecho a suspender temporal, y sin previo aviso, la accesibilidad a la Plataforma Web ya sea con motivo de operaciones de mantenimiento, reparación, actualización o mejora de la misma, o de suspensión definitiva de la disponibilidad y puesta a disposición de la Plataforma Web, sin perjuicio de los acuerdos de nivel de servicio alcanzados contractualmente entre el CLIENTE y NALANDA.
- Notificaciones
A los efectos de practicar las oportunas notificaciones, NALANDA designa como direcciones de contacto info@nalandaglobal.com y el domicilio social en Calle Proción, 7- Edificio América II Portal 4, 2° I, 28023, Madrid.
Por parte del CLIENTE se considerará persona de contacto a aquella cuyo correo electrónico se haya facilitado a NALANDA durante el proceso de contratación y/o registro en la Plataforma Web, el cual será el utilizado por NALANDA a efectos de practicar notificaciones al CLIENTE. El CLIENTE está obligado a mantener debidamente actualizados el email y persona de contacto facilitados en el proceso de contratación o, en su defecto, a comunicar fehacientemente los actualizados en cada casa.
- Responsabilidades
El CLIENTE realiza por su cuenta y riesgo las consultas y operaciones a través de la Plataforma Web y las herramientas puestas a disposición del CLIENTE.
El CLIENTE, por sí mismo o por los Usuarios que designe, será responsables, de manera única y exclusiva, del uso que efectúe respecto de las herramientas puestas a disposición a través de la Plataforma Web.
NALANDA no asumirá responsabilidad alguna, ya sea directa o indirecta respecto de cualquier daño o perjuicio causado a los visitantes, clientes y usuarios de la Plataforma Web que venga provocado o pudiera derivarse de indisponibilidad, fallos de acceso, falta de continuidad del sitio web, interferencias, interrupciones o bloqueos de servicio, omisiones, deficiencias o sobrecarga de las líneas de telefónicas o de Internet, averías o desconexiones del sistema, así como respecto de cualquier daño o perjuicio causado como consecuencia de intromisiones ilegítimas en Plataforma Web, ya sea en forma de malware, virus, gusanos, troyanos, código malicioso o cualesquiera otras figuras análogas..
NALANDA no responderá por cualquier daño o perjuicio que pudiera sufrir el CLIENTE derivado del éxito o fracaso de las operaciones o consultas en la Plataforma Web. NALANDA no asumirá responsabilidad alguna, ya sea directa o indirecta, derivada del incumplimiento de obligaciones aplicables al CLIENTE o a los Usuarios. Asimismo, los responsables de NALANDA quedan excluidos de cualquier tipo de responsabilidad, ya sea directa o indirecta, respecto de cualquier daño o perjuicio, causado al Usuario o a un tercero, que venga provocado por el mal uso, intencionado o no, que el CLIENTE o el Usuario realice de los contenidos, herramientas y utilidades puestos a disposición a través de la Plataforma Web, o por la inobservancia de las presentes Condiciones Generales o Condiciones Particulares.
Asimismo, NALANDA no asumirá responsabilidad alguna, ya sea directa o indirecta, respecto de ninguna consecuencia, daño o perjuicio, de cualquier índole, que eventualmente pudiera sufrir el CLIENTE o el Usuario y que venga originado como consecuencia del acceso y / o uso de la información puesta a disposición del público a través de la Plataforma Web.
El CLIENTE será el único responsable frente a cualquier reclamación, acción legal, judicial o extrajudicial, iniciada por terceras personas tanto contra el propio CLIENTE como contra NALANDA, basada en usos de los servicios contrarios a la ley y la buena fe.
- Factura electrónica
En virtud de lo dispuesto en el Real Decreto 25/2013, por el que se aprueba el Reglamento donde se regulan las obligaciones de facturación, se reconoce expresamente la autorización a NALANDA para expedir las facturas electrónicas que el CLIENTE genere en el portal.
En el caso que el CLIENTE reciba facturas electrónicas a través de NALANDA, autoriza expresamente a todos los proveedores que utilicen la emisión de facturas a través de NALANDA a hacerlo de forma electrónica y autoriza a NALANDA a gestionar la recepción de las facturas electrónicas remitidas por cualquiera de los Usuarios del portal. El CLIENTE reconoce que el sistema de identificación utilizado en el portal permite verificar la aceptación de cada factura emitida y acceder y consultar las facturas electrónicas realizadas.
- Ley aplicable y fuero
Todo lo estipulado en las presentes Condiciones Generales se regirá e interpretará por las leyes de España. Las partes, con expresa renuncia a cualquier otro fuero que les pudiera corresponder, pactan su sometimiento a los Juzgados y Tribunales de Madrid para la discusión litigiosa de cualquier cuestión que pudiera surgir.
ANEXO 1
ADENDA DE TRATAMIENTO DE DATOS PERSONALES
INCORPORADO AL CONTRATO DE COLABORACIÓN ENTRE EL CLIENTE Y NALANDA
- ENCARGADO DEL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL:
- Objeto.- Con el fin de dar cumplimiento a la normativa de Protección de Datos Personales y, principalmente, al Reglamento (UE) 2016/769 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (“RGPD”), ambas partes acuerdan que el presente Anexo 1 “Adenda de Tratamiento de Datos Personales queda incorporado y forma parte integrante del Contrato de Colaboración entre el Cliente y NALANDA, respecto a los datos personales a los que NALANDA GLOBAL S.A. (“NALANDA”) pudiera tener acceso para la prestación de los servicios contratados por Cliente (definido en la orden de compra) de conformidad con el Contrato de Colaboración suscrito entre ambas (el “Contrato”).
A estos efectos, el CLIENTE tendrá la consideración de responsable del tratamiento (“Responsable del Tratamiento”) y NALANDA la de encargado del tratamiento (“Encargada de Tratamiento”).
- Categorías interesados y tipologías de datos objeto de tratamiento por NALANDA por cuenta del CLIENTE para la prestación de los servicios contratados.-
- Categorías de interesados: empleados del Cliente y/o de sus subcontratistas.
Tipologías. A continuación, se detallan las categorías de datos y tipos de tratamiento, que realizará el encargado y el subencargado (si es el caso), por cuenta del Responsable del Tratamiento, para prestar los servicios acordados entre las partes y estipulado en la cláusula primera de este contrato.
Nalanda procesa las siguientes categorías de datos personales de la siguiente categoría de personas: Clientes , proveedores , trabajadores, visitas, usuarios web, representantes legales, empleados de terceros, clientes potenciales, ciudadanos y/extranjeros, consumidores, socios, propietarios.
Tipo de datos personales: nombre y apellido, domicilio, correo electrónico, DNI o equivalente, Numero de seguridad social o equivalente, teléfono, firma, curriculares, raza/etnia, infracciones o procesos penales, cuenta bancaria, solvencia patrimonial y datos biométricos
El tratamiento de los datos personales se hace de diferente manera de acuerdo la categoría de interesados, a saber; para procesar el contrato y poder proveer los servicios al cliente, que incluye la validación de los documentos que el cliente sube a nuestra plataforma. Los documentos que el Cliente necesita subir a la plataforma varía dependiendo de las actividades del mismo , puede incluir documentación de empleados y otras personas relacionadas, procesamiento del estado del trabajador, nacionalidad e información relacionada con derechos laborales, datos biométricos para el acceso a determinadas obras en algunos casos, también puede incluir datos personales de los proveedores para que nos provean sus servicios.
- Categorías de interesados: empleados del Cliente y/o de sus subcontratistas.
- Objeto.- Con el fin de dar cumplimiento a la normativa de Protección de Datos Personales y, principalmente, al Reglamento (UE) 2016/769 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (“RGPD”), ambas partes acuerdan que el presente Anexo 1 “Adenda de Tratamiento de Datos Personales queda incorporado y forma parte integrante del Contrato de Colaboración entre el Cliente y NALANDA, respecto a los datos personales a los que NALANDA GLOBAL S.A. (“NALANDA”) pudiera tener acceso para la prestación de los servicios contratados por Cliente (definido en la orden de compra) de conformidad con el Contrato de Colaboración suscrito entre ambas (el “Contrato”).
En cualquier caso, NALANDA no podrá tratar los datos para finalidades diferentes de las establecidas en este contrato, salvo autorización expresa del Cliente o que Nalanda esté obligada a ello en virtud de una obligación legal que le sea de aplicación. En tal caso, Nalanda informara al Cliente por escrito (incluyendo emails) tan rápido como sea razonablemente posible, salvo que una disposición legal lo prohíba.
- Obligaciones de NALANDA como Encargado del Tratamiento
NALANDA, asume las siguientes obligaciones:- Acceder a los datos de carácter personal responsabilidad del Responsable del Tratamiento cuando sea imprescindible para el buen desarrollo de los servicios para los que ha sido contratado.
- Tratar los datos conforme a las instrucciones que reciba del Responsable del Tratamiento.
Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable.
- En caso de que el tratamiento incluya la recogida de datos personales en nombre y por cuenta del Responsable del Tratamiento, NALANDA deberá seguir los procedimientos e instrucciones que reciba de aquél, especialmente en lo relativo al deber de información .
- Si NALANDA considera que alguna de las instrucciones del Responsable del Tratamiento infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, le informará inmediatamente de ello.
- No revelar, transferir, ceder o de otra forma comunicar los datos de carácter personal responsabilidad del Responsable del Tratamiento, ya sea verbalmente o por escrito, por medios electrónicos, papel o mediante acceso informático, ni siquiera para su conservación, a ningún tercero, salvo que exista autorización o instrucción previa del Responsable del Tratamiento.
- Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes, de las que hay que informarles convenientemente. Del mismo modo, el personal que lleve a cabo el tratamiento de datos personales recibirá la formación necesaria en la materia que le permita cumplir con las obligaciones de la Ley.
- Adoptar y aplicar las medidas de seguridad estipuladas en el presente Contrato, conforme lo previsto en el artículo 32 del RGPD, que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que estén expuestos, ya provengan de la acción humana o del medio físico o natural.
- En caso de que NALANDA deba transferir o permitir acceso a datos personales responsabilidad del Responsable del Tratamiento a un tercero en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará al Responsable del Tratamiento de esa exigencia legal de manera previa, salvo que estuviese prohibido por razones de interés público.
- Nalanda pondrá a disposición del responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en la legislación, así como para permitir y contribuir a la realización de auditorías, incluidas inspecciones, por parte del Responsable de Tratamiento en caso de violación de los datos personales, siempre que sea resultado del incumplimiento de las obligaciones del Encargado de Tratamiento bajo la normativa aplicable y el presente acuerdo en materia de protección de datos..
- Obligaciones de NALANDA como Encargado del Tratamiento
NALANDA, asume las siguientes obligaciones:- Acceder a los datos de carácter personal responsabilidad del Responsable del Tratamiento cuando sea imprescindible para el buen desarrollo de los servicios para los que ha sido contratado.
- Tratar los datos conforme a las instrucciones que reciba del Responsable del Tratamiento.
Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable.
- En caso de que el tratamiento incluya la recogida de datos personales en nombre y por cuenta del Responsable del Tratamiento, NALANDA deberá seguir los procedimientos e instrucciones que reciba de aquél, especialmente en lo relativo al deber de información .
- Si NALANDA considera que alguna de las instrucciones del Responsable del Tratamiento infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, le informará inmediatamente de ello.
- No revelar, transferir, ceder o de otra forma comunicar los datos de carácter personal responsabilidad del Responsable del Tratamiento, ya sea verbalmente o por escrito, por medios electrónicos, papel o mediante acceso informático, ni siquiera para su conservación, a ningún tercero, salvo que exista autorización o instrucción previa del Responsable del Tratamiento.
- Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes, de las que hay que informarles convenientemente. Del mismo modo, el personal que lleve a cabo el tratamiento de datos personales recibirá la formación necesaria en la materia que le permita cumplir con las obligaciones de la Ley.
- Adoptar y aplicar las medidas de seguridad estipuladas en el presente Contrato, conforme lo previsto en el artículo 32 del RGPD, que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que estén expuestos, ya provengan de la acción humana o del medio físico o natural.
- En caso de que NALANDA deba transferir o permitir acceso a datos personales responsabilidad del Responsable del Tratamiento a un tercero en virtud del Derecho de la Unión o de los Estados miembros que le sea aplicable, informará al Responsable del Tratamiento de esa exigencia legal de manera previa, salvo que estuviese prohibido por razones de interés público.
- Nalanda pondrá a disposición del responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en la legislación, así como para permitir y contribuir a la realización de auditorías, incluidas inspecciones, por parte del Responsable de Tratamiento en caso de violación de los datos personales, siempre que sea resultado del incumplimiento de las obligaciones del Encargado de Tratamiento bajo la normativa aplicable y el presente acuerdo en materia de protección de datos..
- Obligaciones del Responsable del Tratamiento
El Cliente y/o su subcontratista en su condición de Responsable del Tratamiento manifiesta y hace constar a los efectos legales oportunos que:
- En caso de que el tratamiento incluya la recogida de datos personales en nombre y por cuenta del Responsable del Tratamiento, establecerá los procedimientos correspondientes a la recogida de los datos, especialmente en lo relativo al deber de información y, en su caso, la obtención del consentimiento de los afectados, garantizando que estas instrucciones cumplen con todas las prescripciones legales y reglamentarias que exige la normativa vigente en materia de protección de datos.
- En caso de que el tratamiento no incluya la recogida de datos personales en nombre y por cuenta del Responsable del Tratamiento, los datos de carácter personal a los que accederá NALANDA en virtud del presente Contrato, han sido obtenidos y tratados cumpliendo con todas las prescripciones legales y reglamentarias que exige la normativa vigente en materia de protección de datos.
- Cumple con todas sus obligaciones en materia de protección de datos como responsable del tratamiento y es consciente de que los términos del presente Contrato en nada alteran ni sustituyen las obligaciones y responsabilidades que le sean atribuibles como responsable del tratamiento.
- El Cliente se responsabiliza de la información que sube en la plataforma y certifica que la información es verídica, precisa y no contiene errores; y cuenta con las aprobaciones y consentimientos necesario de las personas a las que corresponde. En caso de encontrar errores en los datos brindado a Nalanda, el Cliente se compromete a corregirlos de inmediato.
- El cliente se compromete a indemnizar y mantener indemne a Nalanda frente a cualquier reclamación, sanción, multa perdida o daño que pueda sufrir como consecuencia de una violación de datos personales atribuible a una acción u omisión del Cliente.
- El Cliente se compromete a obtener los consentimientos explícitos y específicos de los interesados para el tratamiento de sus datos personales con fines de marketing, conforme a lo establecido en el RGPD y la Ley Orgánica de Protección de Datos y Garantías de Derechos Digitales. El Cliente también deberá gestionar y mantener un registro actualizado de los consentimientos obtenidos a los fines de marketing.
- Medidas de seguridad y violación de la seguridad
Teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, NALANDA aplicará medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, que en su caso incluya, entre otros:
- la seudonimización y el cifrado de datos personales;
- la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento, así como la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
- un proceso de verificación, evaluación y valoración de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
Al evaluar la adecuación del nivel de seguridad, NALANDA tendrá en cuenta los riesgos que presente el tratamiento de datos, en particular como consecuencia de la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
En caso de violación de la seguridad de los datos personales en los sistemas de información utilizados por NALANDA para la prestación de los servicios objeto del presente Contrato, NALANDA deberá notificar al Responsable del Tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de 72 horas, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia conforme a lo dispuesto en el artículo 33.3 del RGPD.
En tal caso, corresponderá al Responsable del Tratamiento comunicar las violaciones de seguridad de los datos a la Autoridad de Protección de Datos y/o a los interesados conforme a lo establecido en la normativa vigente.
Con el objetivo de cumplimentar con el art 31 RGPD y suplementar las medidas técnicas y de seguridad que contamos, se describen en el Anexo 1 adjunto.
- Destino de los datos al finalizar el contrato
Una vez cumplida o resuelta la relación contractual acordada entre el CLIENTE y NALANDA, El Cliente tiene la facultad de extraer la totalidad de los datos de nuestra plataforma y siempre que no exista previsión legal que exija la conservación de los datos, podrá también solicitar la destrucción de los datos personales que Nalanda conserva en su plataforma y en sus servidores.
No obstante, NALANDA podrá conservar, debidamente bloqueados, los datos de carácter personal responsabilidad del Responsable del Tratamiento, en tanto pudieran derivarse responsabilidades de su relación con él.
- Ejercicio de derechos ante NALANDA
NALANDA deberá dar traslado al Responsable del Tratamiento de cualquier solicitud de ejercicio del derecho de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de los datos y a no ser objeto de decisiones individualizadas automatizadas, efectuada por un afectado cuyos datos hayan sido tratados por NALANDA con motivo del cumplimiento del objeto del presente Contrato, a fin de que por el mismo se resuelva en los plazos establecidos por la normativa vigente.
El traslado de la solicitud al Responsable del Tratamiento deberá hacerse con la mayor celeridad posible y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.
- Subcontratación
NALANDA está autorizado a subcontratar todo o parte de los servicios contratados por el CLIENTE en los que intervenga el tratamiento de datos personales, siempre que informe previamente de su contratación con una antelación de 1 mes actualizando el Listado de los sub-contratistas en la página web de Nalanda, indicando los tratamientos que se pretenden subcontratar e identificando de forma clara e inequívoca la empresa subcontratista y sus datos de contacto. La subcontratación podrá llevarse a cabo si el Responsable del Tratamiento no manifiesta su oposición en el plazo de 15 días .
En concreto, el Responsable del Tratamiento autoriza expresamente la subcontratación de las siguiente entidades identificadas en el listados adjunto en este documento el Apéndice B , en el momento de la firma del presente Contrato: Nalanda Colombia S.A.S., con quien NALANDA tiene suscrito contrato para la transferencia internacional de datos con arreglo a las Cláusulas Contractuales Tipo de la Decisión 2021/914/UE, de 4 de junio 2021.
En la medida en que el acceso a los datos personales según resulte necesario para que Nalanda o cualquiera de sus sub-encargados autorizados puedan prestar los servicios al Cliente y se requieran la realización de una transferencia internacional de los datos personales mencionados a un tercer país ubicado fuera de la Unión Europea (UE) que no proporcione un nivel de protección de datos considerado como adecuado por la Comisión Europea, Nalanda y el Cliente suscribirán el contrato para la transferencia internacional de datos con arreglo a las Cláusulas Contractuales Tipo de la Decisión 2021/914/UE, de 4 de junio 2021.
En este último caso, el subencargado, que también tendrá la condición de encargado del tratamiento, está obligado igualmente a cumplir las obligaciones establecidas en este documento para NALANDA y las instrucciones que dicte el Responsable del Tratamiento. NALANDA está obligado a informar al Responsable del Tratamiento de cualquier cambio en la incorporación o sustitución de otros subencargados con una antelación de 1 mes, dando así al CLIENTE la oportunidad de oponerse a dichos cambios.
La contratación de servicios auxiliares necesarios para el normal funcionamiento de la actividad de NALANDA no requerirá autorización del CLIENTE.
- Responsabilidad
NALANDA se compromete a cumplir con las obligaciones establecidas en el presente Contrato y en la normativa vigente, en relación con el presente encargo de tratamiento.
Las partes responderán de las infracciones en que hubiesen incurrido personalmente, Las partes se obligan a mantenerse indemnes frente a cualquier reclamación que pueda tener causa (y en especial en el supuesto de apertura de cualquier tipo de expediente por la Agencia Española de Protección de Datos y/o cualquier otra autoridad de control competente) en un incumplimiento por parte de la otra parte de lo dispuesto en al normativa aplicable de protecciones datos. A tal efecto, la parte incumplidora acepta indemnizar a la otra parte en la cantidad a la que en concepto de sanción, multa, indemnización, danos, perjuicios o intereses pueda ser impuesta con motivo de un eventual incumplimiento , así como cualquiera otro danos o perjuicios que se ocasionen como consecuencia del mismo.
APENDICE A
Medidas técnicas y de seguridad
A la Adenda de Tratamiento de Datos Personales
Nalanda da cumplimento a los requerimientos del acuerdo de interconexión de sistemas de seguridad de la información, regulado por el Real Decreto 311/2022, el que regula el Esquema Nacional de Seguridad (“ENS”),
- El ENS establece principios mínimos que Nalanda da cumplimiento, a saber: Mínimo privilegio, nodo auto protegido, despliegue mínimo, definiciones y aplicabilidad, API, endpoint, y token de Autenticación.
- Responsabilidad de las partes:
- Con el fin de poder proveer los servicios solicitados de manera segura y cumplimentado con las regulaciones incluyendo el ENS, dependiendo de las especificaciones del Contrato y posibilidades técnicas del Cliente, Nalanda proveerá acceso a su plataforma mediante su interfaz Web y su API. Nalanda mantendrá la documentación actualizada de su API y asegurará el tiempo de actividad y la disponibilidad de la API.
- En el caso de que el Cliente haya solicitado en el Contrato el uso de los servicios de API utilizara el acceso a la plataforma de Nalanda, el Cliente se compromete a hacer un uso adecuado y responsable de los servicios proporcionados por Nalanda, usando los servicios de acuerdo a lo establecido en el Contrato entre las partes. Las partes también se comprometen a mantener la seguridad y confidencialidad de las credenciales de acceso proporcionadas, a mantener y llevar a cabo las evaluaciones de riesgo, así como evaluaciones de seguridad periódicas para identificar y corregir vulnerabilidades en los sistemas interconectados.
El Cliente se obliga a mantenerse indemne a Nalanda frente a cualquier reclamación que pueda tener causa y/o por el incumplimiento de lo dispuesto en este Apéndice A, y de la normativa aplicable. A tal efecto, el Cliente acepta indemnizar a Nalanda en la cantidad a la que en concepto de sanción, multa, indemnización por, daños, perjuicios o intereses pueda ser impuesta con motivo de un eventual incumplimiento , así como cualquier otro daño o perjuicio que se ocasionen como consecuencia del mismo.
- Especificaciones Técnicas con las que Nalanda cuenta son las siguientes:.
- La interconexión se realizará en formato Web o mediante la API REST publicada destinada a proporcionar una interfaz programable con la plataforma.
- La arquitectura de protección de perímetro será acorde a los requerimientos del Centro Criptológico Nacional en su guía sobre las interconexiones CCN-STIC 811.
- La comunicación se realizará siempre de manera segura, para ello se utilizará el protocolo de seguridad TLS, aportando autenticación, encriptación e integridad en los datos transferidos. La versión de TLS y la suite criptográfica a utilizar serán las autorizadas y consideradas robustas por el Centro Criptológico Nacional español en su guía CCN-STIC-807..
- Se dispondrá de una documentación web en la que se encontrarán descritos los endpoints, el método utilizado (GET, POST, PUT o DELETE), el formato de datos (JSON), así como sus parámetros y tipos de respuesta.
- Procedimientos operativos de seguridad: Nalanda se reserva el derecho de implementar y ajustar medidas de limitación de ejecuciones (“rate limits”) a su discreción, con el fin de proteger la estabilidad y el rendimiento del servicio. Estas limitaciones podrán ser aplicadas de manera automática o manual, sin previo aviso
- Nalanda se reserva el derecho de cortar el servicio si el Cliente que no cumple con las especificaciones establecidas en este Apéndice, en el Anexo A o en el Contrato
APENDICE B
Lista de sub-encargados
El listado de los sub-encargados principales es el siguiente:
Sub-encargados Servicios
AMAZON WEB SERVICES, INC. AMAZON WEB SERVICES SARL OVH HISPANO GOOGLE CLOUD EMEA LIMITED | Hosting Hosting Hosting Hosting |
DOIT INTERNATIONAL MULTI-CLOUD ESPA IMAGO S.L WECHECK GESTIÓN DOCUMENTAL RIALTO, INGENIERIA, CONSTRUCCIÓN COSTANTINO LUCARELLI KONVERGIA PLATAFORMAS AGRUPADAS, A. | Nalanda Support Nalanda Validation Dokify Validation Dokify Validation Dokify Validation Platform |