M . 9

Anuncio
MODELO N.º 9
MODELO DE CONTRATO DE ACCESO A DATOS PARA LA PRESTACIÓN DE SERVICIOS
(Este contrato acompañará al contrato principal de prestación de servicios sucrito entre las
partes)
REUNIDOS
En ________, a ________de ________de
200________
DE UNA PARTE:
____________________________________
(en
adelante
<RESPONSABLE
DEL
TRATAMIENTO>) con CIF ________, con domicilio en la calle ________nº ________,
Código Postal ________de ________inscrita en ________al Tomo ________, Folio ________,
inscripción ________, representada por D/DÑA. ________, NIF ________, con domicilio en
________nº ________, ________, con poder ante Notario D. ________, del Colegio Notarial de
________, nº de protocolo ________26.
Y DE OTRA:
________ (en adelante <ENCARGADO DEL TRATAMIENTO>) con CIF ________, con
domicilio en la calle ________nº ________, Código Postal ________de ________inscrita en
________al Tomo ________, Folio ________, inscripción ________, representada por D/DÑA.
________, NIF ________, con domicilio en ________ nº ________, ________, con poder ante
Notario D. ________, del Colegio Notarial de ________, nº de protocolo ________.
Los contratantes se reconocen recíprocamente, en el carácter de que intervienen, plena
capacidad jurídica para contratar y en el caso de representar a terceros, cada uno de los
intervinientes asegura que el poder con el que actúa no ha sido revocado ni limitado, y que es
bastante para obligar a sus representados en virtud de este contrato y a tal objeto:
Primero.– Que <ENCARGADO DEL TRATAMIENTO> es una entidad mercantil que tiene
por objeto social entre otras la prestación de servicios de ________ (indicar).
Segundo.– Que <RESPONSABLE DEL TRATAMIENTO> se dedica de acuerdo con su objeto
social a ________ (indicar) y es responsable de los siguientes ficheros y tratamientos de datos
declarados ante el Registro General de Protección de Datos de la Agencia Española de Protección de
Datos:
________ (indicar).
________ (indicar).
________ (indicar).
Tercero.– Que de acuerdo con los expositivos anteriores <RESPONSABLE DEL
TRATAMIENTO> ha contratado a <ENCARGADO DEL TRATAMIENTO> la prestación de
servicios de ________ (indicar) y dicha prestación conlleva el acceso y tratamiento de de los
datos contenidos en los ficheros responsabilidad de <RESPONSABLE DEL TRATAMIENTO>
mencionados en el apartado anterior.
Cuarto.– Que la adecuada prestación de los servicios citados en el expositivo anterior está
condicionada al cumplimiento de lo dispuesto en el artículo 12 de la Ley Orgánica 15/1999, de
13 de diciembre, de Protección de Datos de Carácter Personal (en adelante LOPD) y
concordantes del Real Decreto Real Decreto 1720/2007, de 21 de diciembre, por el que se
aprueba el Reglamento de desarrollo de la LOPD (en adelante RDLOPD) respecto del acceso y
tratamiento por parte de <ENCARGADO DEL TRATAMIENTO> a los datos y ficheros de
carácter personal responsabilidad de <RESPONSABLE DEL TRATAMIENTO> y por ello, las
partes convienen en suscribir el presente CONTRATO DE ACCESO A DATOS PARA LA
PRESTACIÓN DE SERVICIOS con sujeción a las siguientes:
CLÁUSULAS:
Primera.– LEGISLACIÓN APLICABLE: El presente contrato se regirá por las cláusulas
contenidas en el mismo, en su defecto por lo dispuesto en la LOPD y el RDLOPD y el resto de
legislación complementaria en materia de protección y tratamiento de datos de carácter
personal.
Segunda.– OBJETO: Constituye el objeto del presente contrato determinar las condiciones de
seguridad y confidencialidad en las cuales <ENCARGADO DEL TRATAMIENTO> llevará a
cabo el acceso y tratamiento de los datos de carácter personal responsabilidad de
<RESPONSABLE DEL TRATAMIENTO> para la prestación de servicios de ________
(indicar).
Tercera.– CONDICIONES DEL TRATAMIENTO DE LOS DATOS DE CARÁCTER
PERSONAL: De acuerdo con el artículo 12 de la LOPD, no se considerará comunicación de
datos el acceso de un tercero a los datos cuando dicho acceso sea necesario para la prestación de
un servicio al <RESPONSABLE DEL TRATAMIENTO>. No obstante lo anterior, se
considerará que existe comunicación de datos a terceros cuando el acceso tenga por objeto el
establecimiento de un nuevo vínculo entre el <ENCARGADO DEL TRATAMIENTO> que
accede a los datos y el afectado.
<ENCARGADO DEL TRATAMIENTO> únicamente tratará los datos conforme a las
instrucciones del <RESPONSABLE DEL TRATAMIENTO>, y no los aplicará o utilizará con
fin distinto al que figura en el presente contrato, ni los comunicará, ni siquiera para su
conservación, a otras personas27. No obstante lo anterior, el <ENCARGADO DEL
TRATAMIENTO> no incurrirá en responsabilidad cuando, previa indicación expresa de
<RESPONSABLE DEL TRATAMIENTO>, comunique los datos a un tercero designado por
aquél, al que hubiera encomendado la prestación de un servicio.
Una vez cumplida la prestación contractual, los datos de carácter personal deberán ser
destruidos o devueltos al <RESPONSABLE DEL TRATAMIENTO>, al igual que cualquier
soporte o documentos en que conste algún dato de carácter personal objeto del tratamiento.
Cuarta.– RESPONSABILIDAD: En el caso de que el <ENCARGADO DEL
TRATAMIENTO> destine los datos a otra finalidad, los comunique o los utilice incumpliendo
las estipulaciones del contrato, será considerado, también, responsable del tratamiento,
respondiendo de las infracciones en que hubiera incurrido personalmente.
Quinta.– MODALIDADES DE ACCESO Y TRATAMIENTO DE LOS DATOS: De acuerdo
con el RDLOPD <ENCARGADO DEL TRATAMIENTO> podrá tener acceso a los datos
personales para la prestación de servicios a través de las siguientes modalidades:
 En los locales del responsable.
 Acceso remoto.
 En los locales del encargado.
En todos los casos, el acceso a los datos por el ENCARGADO DEL TRATAMIENTO estará
sometido a las medidas de seguridad contempladas en el RDLOPD y en el presente contrato.
Sexta.– CONFIDENCIALIDAD: <ENCARGADO DEL TRATAMIENTO> se obliga, de
conformidad con el artículo 10 de la LOPD a mantener el debido secreto profesional durante la
e j e c u c i ó n
d e l
p r e s e n t e
contrato y después de su terminación comprometiéndose a exigir el mismo nivel de compromiso a
cualquier persona que dentro de su organización, participe en cualquier fase del tratamiento de los
datos.
Séptima.– MEDIDAS DE SEGURIDAD: De acuerdo con lo establecido en el título VIII
(artículos 79 a 114) del RDLOPD <ENCARGADO DEL TRATAMIENTO> se obliga a
establecer las medidas de seguridad de nivel ________ (indicar alto medio o básico). En todo
caso, estas medidas tendrán la condición de mínimos exigibles, sin perjuicio de las
disposiciones legales o reglamentarias específicas vigentes que pudieran resultar de aplicación
en cada caso o las que por propia iniciativa adopte el <ENCARGADO DEL
TRATAMIENTO>.
Octava.– AUTORIZACIONES EXPRESAS: <RESPONSABLE DEL TRATAMIENTO>
autoriza a <ENCARGADO DEL TRATAMIENTO> siempre que ello sea necesario para la
ejecución de los servicios determinados en este contrato y se garantice la implantación de las
medidas de seguridad que corresponda al tipo de fichero tratado:
(i) a llevar a cabo el tratamiento de los datos de carácter personal a los que este accede,
en dispositivos portátiles28 para el siguiente usuario o perfil de usuarios ________
(indicar);
(ii) a llevar a cabo el tratamiento de los datos de carácter personal a los que accede fuera
de los locales29 para el siguiente usuario o perfil de usuarios ________ (indicar);
(iii) la salida de soportes y documentos que contengan datos de carácter personal,
incluidos los comprendidos y/o anejos a un correo electrónico, fuera de los locales
bajo el control de <RESPONSABLE DEL TRATAMIENTO>30;
(iv) 31la ejecución de los procedimientos de recuperación de datos que <ENCARGADO
DEL TRATAMIENTO> se vea en la obligación de ejecutar durante la vigencia del
contrato32.
(Se recomienda a las partes que estas autorizaciones solo se emitan cuando la prestación del
servicio la requiera. En todo caso, se recomienda estudiar los tipos de autorización de forma
particularizada antes de otorgarlas.)
Novena.– DURACIÓN: El presente contrato una duración de ________ (indicar) y se
prorrogará por la tácita reconducción por períodos iguales al de la contratación de los servicios.
Décima.– PRECIO: El presente tiene carácter gratuito. (En caso contrario indicar precio)
Decimoprimera.– PROTECCIÓN DE DATOS: De acuerdo con la LOPD el legal representante
firmante de este contrato y los interlocutores designados para su ejecución quedan informados
de que sus datos personales serán tratados en un fichero responsabilidad de cada una de las
partes contratantes respectivamente con la finalidad de llevar a cabo la gestión, desarrollo,
cumplimiento y control de la relación contractual así como mantenimiento de históricos de
relaciones comerciales por los plazos legalmente establecidos. Asimismo los datos serán
cedidos a otros terceros en los casos legalmente previstos tal como auditores financieros,
Órganos de la Administración competentes por motivos de control, registro e inspección y
fedatarios públicos en caso de elevación a público del documento. Los interesados podrán
ejercitar sus derechos de acceso, rectificación, cancelación y oposición dirigiéndose por escrito
a cada uno de los responsables del fichero en la siguiente dirección respectivamente (o indicar
otros medios establecidos por la organización de acuerdo con las posibilidades determinadas en la
LOPD y su Reglamento de desarrollo).
Por <RESPONSABLE DEL TRATAMIENTO> ________ (indicar).
Por <ENCARGADO DEL TRATAMIENTO> ________ (indicar).
Decimosegunda.– FUERO: Para el ejercicio de las acciones que pudieran derivarse del presente
contrato, los contratantes se someten expresamente a la competencia y jurisdicción de los
Juzgados y Tribunales33 de ________ (indicar), con renuncia expresa a cualquier otro fuero que
pudiera corresponderle.
Y en prueba de conformidad, las partes firman en duplicado ejemplar el presente contrato, en el
lugar y fecha mencionados en el encabezamiento.
26
Por <RESPONSABLE DEL TRATAMIENTO>
Por <ENCARGADO DEL TRATAMIENTO>
Nombre y apellidos
Nombre y apellidos
________
________
La indicación del cargo y demás datos sobre las personas físicas que figuran en la parte de reunidos, sirve para acreditar que las
mismas están apoderadas para actuar en nombre y representación de las sociedades mercantiles suscribientes del contrato.
Asimismo, la inclusión del número de protocolo de la escritura de poder de constitución de cada una de las sociedades mercantiles
intervinientes en el contrato, sirve para demostrar que tales empresas están constituidas de acuerdo con la legislación vigente e
inscritas en el Registro Mercantil que corresponda en cada caso, para desarrollar las actividades que constituyen su objeto social.
27
Tal cual está redactada la presente cláusula el encargado del tratamiento no podrá subcontratar la prestación de servicios que
implique un acceso a datos a terceros. Para permitir la subcontratación deberá regularse ésta en el contrato conforme a lo dispuesto
en el artículo 21 del RDLOPD.
28
29
30
31
32
33
Eliminar si no procede.
Eliminar si no procede.
Eliminar si no procede.
Solo en caso de tratamiento de datos de nivel medio.
Eliminar si no procede.
También podrá pactarse por las partes sumisión a arbitraje.
Descargar