Legal

Tratamiento de datos, bajo contrato.

Cuando Eventtia trata datos personales en tu nombre como organizador de eventos, este Acuerdo de Procesamiento de Datos rige la relación — instrucciones, seguridad, sub-encargados, transferencias y notificación de brechas, de conformidad con el RGPD y la normativa equivalente.

El texto completo

Acuerdo de Procesamiento de Datos, en su totalidad.

Este Acuerdo de Procesamiento de Datos (el “Acuerdo”) se celebra entre Eventtia, constituida en los Estados Unidos, como Encargado del Tratamiento (“Encargado”), y el Cliente, como Responsable del Tratamiento (“Responsable”), en relación con la prestación de servicios de gestión de eventos por parte de Eventtia.

Encargado
Eventtia
Constituida en EE. UU.

Trata los datos personales por cuenta del Responsable, únicamente siguiendo sus instrucciones documentadas.

Responsable
El Cliente
Organizador de eventos

Determina los fines y medios del tratamiento para sus propios eventos y participantes.

1. Finalidad y alcance

Eventtia está autorizada a tratar datos personales únicamente para los siguientes fines:

  • Provisión de una plataforma de gestión de eventos;
  • Recopilación, almacenamiento y gestión de datos personales de los participantes en eventos;
  • Envío de comunicaciones a los participantes;
  • Actividades de soporte y mantenimiento necesarias para el funcionamiento de la plataforma.
Tipos de datos

Datos de identificación, datos de contacto, respuestas a cuestionarios, comentarios y datos de conexión.

Interesados

Personas que participan en los eventos del Cliente.

Duración

Durante la vigencia del contrato de servicios subyacente, salvo que la ley exija otro plazo.

2. Obligaciones generales de Eventtia

Eventtia deberá:

  • Tratar los datos personales únicamente de acuerdo con las instrucciones documentadas del Responsable;
  • Garantizar que el personal autorizado esté sujeto a obligaciones de confidencialidad y formado en protección de datos;
  • Implementar las medidas técnicas y organizativas de seguridad adecuadas;
  • Asistir al Responsable en el ejercicio de los derechos de los interesados y en el cumplimiento de las obligaciones regulatorias, cuando corresponda;
  • Notificar al Responsable cualquier brecha de datos personales en un plazo de 72 horas.

3. Sub-encargados

Eventtia podrá recurrir a recursos propios, filiales o contratistas independientes ubicados principalmente en Francia, España, Colombia, México y Madagascar, así como a proveedores de servicios de terceros (por ejemplo, alojamiento, enrutamiento de correo electrónico, análisis y soporte técnico).

Eventtia mantendrá una lista actualizada de sub-encargados. El Responsable podrá oponerse al nombramiento de un nuevo sub-encargado en un plazo de 15 días desde su notificación, siempre que la objeción sea razonable. Eventtia se asegurará de que todos los sub-encargados estén sujetos a obligaciones de protección de datos equivalentes a las de este Acuerdo.

4. Transferencias internacionales de datos

Los datos personales tratados en virtud de este Acuerdo pueden ser accedidos por los recursos o sub-encargados de Eventtia en diferentes jurisdicciones según sea necesario para la prestación del servicio.

  • Eventtia garantiza que cualquier transferencia internacional de datos personales se lleve a cabo con las salvaguardias adecuadas para proteger su confidencialidad, integridad y disponibilidad.
  • Eventtia se compromete a seguir los principios internacionales de privacidad generalmente aceptados, incluidos los establecidos en las Directrices de Privacidad de la OCDE, el Marco de Privacidad de APEC y los principios fundamentales del Reglamento General de Protección de Datos (RGPD) de la UE.

5. Medidas de seguridad

Eventtia implementará, como mínimo, las siguientes medidas:

  • Cifrado de datos en tránsito y en reposo;
  • Instalaciones seguras para el alojamiento de datos;
  • Pruebas de penetración periódicas, análisis de vulnerabilidades y monitoreo;
  • Almacenamiento cifrado de contraseñas;
  • Procedimientos de gestión de cambios y revisión de código;
  • Medidas de recuperación ante desastres que garanticen la restauración del acceso en un plazo de 24 horas.

6. Asistencia y auditoría

Eventtia proporcionará la documentación necesaria para demostrar el cumplimiento. El Responsable podrá solicitar una auditoría una vez al año con previo aviso, a su propio cargo, limitada a las medidas de protección de datos.

7. Terminación y devolución de datos

A la terminación del contrato subyacente, Eventtia, a elección del Responsable:

  • Devolverá todos los datos personales en un formato de uso común; o
  • Destruirá todos los datos personales (excluyendo los datos anonimizados conservados con fines estadísticos).
  • Eventtia proporcionará confirmación escrita de la destrucción.

8. Ley aplicable

Este Acuerdo se interpretará de conformidad con las leyes de protección de datos y privacidad aplicables en las jurisdicciones donde se prestan los servicios, incluidas, entre otras, las leyes de los Estados Unidos, la Unión Europea, Canadá y América Latina.

¿Buscas cómo tratamos tus propios datos?

La Política de Privacidad cubre todo lo demás.

Este acuerdo regula los datos que tratamos en tu nombre como organizador de eventos. Para conocer cómo Eventtia recopila y protege los datos personales que nos facilitas directamente, consulta la Política de Privacidad — que incluye responsables, bases legales, alojamiento, retención, tus derechos y cookies.

Leer la Política de Privacidad →