De conformidad con el artículo 28 del Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y la normativa vigente aplicable, este acuerdo regula el tratamiento de datos personales realizado por la Plataforma en nombre de la Empresa de Monterías (el Cliente B2B).
1. Roles y Posición Legal
A efectos de la normativa de protección de datos, la Empresa de Monterías actúa como el "Responsable del Tratamiento" de los datos personales de sus clientes finales (cazadores). La Plataforma actúa única y exclusivamente como "Encargado del Tratamiento", limitándose a proveer la infraestructura tecnológica (SaaS) necesaria para la gestión del sorteo promocional.
2. Finalidad y Naturaleza del Tratamiento
El Encargado del Tratamiento procesará los datos personales (tales como nombre, dirección de correo electrónico o teléfono) subidos por el Responsable con el único propósito de prestar el servicio de software contratado. Esto incluye la asignación de números de participación, la gestión de los sorteos y el envío de comunicaciones transaccionales de acceso (Magic Links / OTP) e información de resultados a los cazadores.
3. Obligaciones y Garantías del Responsable (Empresa de Monterías)
El Responsable garantiza que:
- Ha recabado los datos personales de los cazadores de manera lícita, contando con una base legitimadora válida (como la ejecución de un contrato previo o el interés legítimo).
- Ha cumplido con su deber de transparencia e información frente a los cazadores, indicándoles expresamente en su propia Política de Privacidad que sus datos podrán ser cedidos a proveedores tecnológicos de terceros para la gestión de las promociones vinculadas a sus servicios.
- Mantendrá indemne a la Plataforma frente a cualquier reclamación de terceros derivada del incumplimiento de estas garantías.
4. Obligaciones del Encargado (La Plataforma)
El Encargado del Tratamiento se compromete a:
- Tratar los datos personales únicamente siguiendo las instrucciones documentadas del Responsable y no utilizarlos para fines propios o distintos a los estipulados en este acuerdo.
- Garantizar que las personas autorizadas para tratar los datos personales (personal de la Plataforma) se han comprometido a respetar la confidencialidad y el deber de secreto.
- Implementar las medidas de seguridad técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, previniendo la pérdida, alteración o acceso no autorizado a los datos.
- No comunicar ni ceder los datos a terceras personas, salvo obligación legal.
- Asistir al Responsable, siempre que sea posible técnica y organizativamente, para que este pueda cumplir con su obligación de responder a las solicitudes de ejercicio de derechos de los interesados (acceso, rectificación, supresión/derecho al olvido, etc.).
5. Uso de Subencargados
El Responsable autoriza de forma general a la Plataforma a contratar a subencargados (como proveedores de alojamiento en la nube o servicios de envío de correos transaccionales) que sean estrictamente necesarios para el funcionamiento del SaaS. La Plataforma garantizará que dichos subencargados cumplan con obligaciones de protección de datos equivalentes a las de este DPA y alojará la información dentro del Espacio Económico Europeo (EEE) u operará con proveedores que ofrezcan garantías adecuadas.
6. Destino de los datos al finalizar el servicio
Una vez finalizada la prestación de los servicios de la Plataforma (ya sea por baja, impago o resolución del contrato), el Encargado del Tratamiento, a elección del Responsable, destruirá o devolverá todos los datos personales, suprimiendo cualquier copia existente, a menos que se requiera su conservación por una obligación legal o administrativa.