Última actualización: 18/02/2024
Introducción
El sitio web www.tryriot.com (en adelante, el “sitio web”), publicado por la empresa Riot Security, Inc. (en adelante, “Riot Security” o “nosotros”), ofrece acceso a Riot Solution (en adelante, “Riot Solution”) para las empresas, con el objetivo de formar a los empleados y aumentar su concienciación sobre los riesgos de ciberseguridad (en adelante, los “Servicios de Ciberseguridad”) (conjuntamente, los “Servicios”).
Estos Términos y Condiciones (en adelante, los “Términos”) se aplican a todas las empresas que deseen recibir los Servicios de Ciberseguridad ofrecidos por Riot Security (en adelante, “usted” o el/los “Cliente(s)”).
Riot Security y el Cliente se designan en lo sucesivo, cada uno, como la “Parte” o, conjuntamente, como las “Partes”.
Estos Términos regulan su suscripción a los Servicios de Ciberseguridad, el Formulario de Pedido y el uso de Riot Solution, y complementan el formulario de pedido que se le haya entregado (el “Formulario de Pedido”).
Su acuerdo con nosotros incluye estos Términos, el Formulario de Pedido y nuestra Política de Privacidad (en adelante, los “Acuerdos”). Usted reconoce que ha leído y comprendido los Acuerdos y acepta quedar vinculado por ellos.
1. Compras
Si desea adquirir cualquier producto o servicio disponible a través de Riot Solution y los Servicios de Ciberseguridad (“Compra”), se le podrá solicitar que proporcione cierta información relacionada con su compra, incluyendo, sin limitación, el número de su tarjeta de crédito, la fecha de caducidad de la misma y su dirección de facturación.
Usted declara y garantiza que: (i) tiene el derecho legal de utilizar cualquier tarjeta de crédito u otro método de pago en relación con cualquier compra; y (ii), que la información que nos proporcione es veraz, correcta y completa.
Podemos utilizar servicios de terceros con el fin de facilitar el pago y la realización de las compras. Al enviar su información, nos otorga el derecho de proporcionársela a estos terceros, de conformidad con nuestra Política de Privacidad. Usted es consciente de que Riot Security utiliza la solución de pago del proveedor Stripe y acepta quedar vinculado por sus términos y condiciones al proceder a pagar cualquier suscripción a los Servicios de Ciberseguridad bajo estos Términos.
La aceptación y/o cumplimiento de pedidos por parte de Riot Security está sujeto a:
- La ausencia de circunstancias que justifiquen el rechazo de los pedidos, como la indisponibilidad del producto o servicio, errores en la descripción o el precio del producto o servicio u otros errores que afecten al pedido.
- La ausencia de sospecha razonable o constatación de fraude o de transacciones no autorizadas o ilegales.
2. Promociones
Cualquier concurso, sorteo u otra promoción (colectivamente, las “Promociones”) disponible a través de Riot Solution y los Servicios de Ciberseguridad puede estar regulada por normas distintas a estos Términos. Si participa en alguna promoción, revise las normas aplicables. En caso de que las normas de una promoción entren en conflicto con estos Términos, prevalecerán las normas de la promoción.
3. Suscripciones
Algunos Servicios de Ciberseguridad se facturan mediante una suscripción (“Suscripción(es)”). Se le facturará por adelantado de manera recurrente y periódica (“Ciclo de Facturación”). Los ciclos de facturación se establecen de forma mensual o anual, dependiendo del tipo de plan de suscripción que seleccione al adquirir una suscripción y que se especifica en el sitio web o en el formulario de pedido.
Al final de cada ciclo de facturación, su suscripción se renovará automáticamente en las mismas condiciones, salvo que usted la cancele o Riot Security la cancele. Puede cancelar la renovación de su suscripción anual hasta un (1) mes antes del final del ciclo de facturación, ya sea a través de la página de gestión de su cuenta online o contactando con el equipo de atención al cliente de Riot Security. Mantendrá el acceso a su cuenta de cliente hasta el final del ciclo de facturación en curso.
Se requiere un método de pago válido, incluida la tarjeta de crédito, para procesar el pago de su suscripción. Usted deberá proporcionar a Riot Security información de facturación precisa y completa, incluyendo nombre completo, dirección, provincia, código postal, número de teléfono e información de un método de pago válido. Al enviar dicha información de pago, autoriza automáticamente a Riot Security a cargar todas las tarifas de suscripción generadas a través de su cuenta a dichos métodos de pago.
Si por alguna razón no se realiza la facturación automática, Riot Security emitirá una factura electrónica indicando que debe proceder manualmente, dentro de la fecha límite indicada, con el pago completo correspondiente al período de facturación señalado en la factura.
4. Condiciones de pago
Salvo los pagos online de las suscripciones mediante domiciliación bancaria automática, todos los pagos deberán realizarse dentro de los treinta (30) días siguientes a la recepción de la factura correspondiente.
El cliente deberá abonar los impuestos (IVA u otros) aplicables a los Servicios de Ciberseguridad (los “Impuestos”), que se indicarán en las facturas emitidas por Riot Security.
Cualquier importe pendiente en la fecha de vencimiento correspondiente dará lugar, sin demora y sin previo aviso, a (i) intereses de demora a un tipo igual al aplicado por el Banco Central Europeo en su operación de refinanciación más reciente más diez (10) puntos porcentuales, y (ii) una indemnización a tanto alzado por gastos de cobro de cuarenta (40) euros por factura, que se pagará al día siguiente de la fecha de pago.
5. Modificación de tarifas
Riot Security, a su entera discreción y en cualquier momento, puede modificar las tarifas de las suscripciones. Cualquier cambio en la tarifa de una suscripción entrará en vigor al final del ciclo de facturación vigente.
Riot Security le proporcionará un aviso previo razonable en caso de cualquier cambio en las tarifas de las suscripciones, para darle la oportunidad de cancelar su suscripción antes de que dicho cambio entre en vigor.
Su uso continuado de Riot Solution y de los Servicios de Ciberseguridad después de que entre en vigor el nuevo ciclo de facturación constituye su aceptación de pagar la cantidad modificada de la tarifa de suscripción.
6. Contenido
El contenido que se encuentre en o a través de Riot Solution y de los Servicios de Ciberseguridad (en adelante, el “Contenido”) es propiedad de Riot Security. Salvo el uso de Riot Solution y de los Servicios de Ciberseguridad de acuerdo con lo establecido en los Términos, no podrá distribuir, modificar, transmitir, reutilizar, descargar, volver a publicar, copiar ni utilizar dicho contenido, total o parcialmente, con fines comerciales o de beneficio personal, sin el permiso expreso y previo por escrito de nuestra parte.
El contenido incluye, pero no se limita a, plantillas de correos electrónicos de phishing o cursos proporcionados por Riot Solution y los Servicios de Ciberseguridad.
7. Uso de nuestros Servicios SaaS
El acceso a Riot Solution y a los Servicios de Ciberseguridad se proporciona al cliente en forma de una aplicación accesible de manera remota como servicio, a través del sitio web. Riot Solution no se instala en un servidor interno ni en un puesto de trabajo del cliente.
Durante la vigencia de los Acuerdos, que continuará mientras el cliente esté al corriente de su suscripción y cumpla con los Términos, Riot Security se compromete a poner Riot Solution a disposición del cliente de manera no exclusiva e intransferible, salvo circunstancias fuera de su control de las que informará al cliente lo antes posible, y sujeto a su compromiso de utilizar sus mejores esfuerzos para restablecer el acceso a Riot Solution lo antes posible.
En virtud de los Términos, el cliente, por tanto, tiene derecho a un acceso continuado a Riot Solution como parte de su suscripción, pero Riot Security no concede al cliente ninguna licencia sobre Riot Solution ni, en general, sobre ningún software. En todo caso, el cliente no deberá realizar ingeniería inversa ni procesos similares sobre Riot Solution o cualquier software u otro producto proporcionado por Riot Security o accesible en el sitio web.
El acceso al servicio constituido por Riot Solution alojada en el sitio web incluye el uso de las funcionalidades de los Servicios de Ciberseguridad proporcionadas al cliente en el contexto y sujeto al cumplimiento de los Términos.
El Cliente se beneficia de actualizaciones periódicas de Riot Solution, que se incluyen en las suscripciones en cuanto se implementan en el sitio web.
El Cliente podrá utilizar Riot Solution y los Servicios de Ciberseguridad únicamente para fines lícitos y de acuerdo con estos Términos, y no deberá utilizar Riot Solution y los Servicios de Ciberseguridad para:
- Infringir alguna ley o regulación nacional o internacional aplicable.
- Explotar, dañar o intentar explotar o dañar a menores de cualquier manera, ya sea exponiéndolos a contenido inapropiado o de otro modo.
- Suplantar o intentar suplantar a Riot Security, a un empleado de Riot Security, a otro usuario o a cualquier otra persona o entidad.
- Infringir los derechos de terceros, o que sea ilegal, amenazante, fraudulenta o dañina, o en relación con cualquier propósito o actividad ilícita, ilegal, fraudulenta o perjudicial.
- Participar en cualquier otra conducta que restrinja o inhiba el uso o disfrute de Riot Solution y los Servicios de Ciberseguridad por parte de terceros, o que sea probable que cause daño u ofenda a Riot Security o a los usuarios de Riot Solution y los Servicios de Ciberseguridad, o los exponga a responsabilidades.
Además, usted acepta no:
- Utilizar Riot Solution y los Servicios de Ciberseguridad de cualquier manera que pueda deshabilitar, sobrecargar, dañar o afectar a Riot Solution y a los Servicios de Ciberseguridad, o interferir con el uso de Riot Solution y los Servicios de Ciberseguridad por parte de terceros, incluyendo su capacidad para realizar actividades en tiempo real a través de Riot Solution y los Servicios de Ciberseguridad.
- Utilizar cualquier robot, rastreador web u otro dispositivo, proceso o medio automático para acceder a Riot Solution y a los Servicios de Ciberseguridad con cualquier finalidad, incluyendo la supervisión o copia de cualquier contenido de Riot Solution y de los Servicios de Ciberseguridad.
- Utilizar cualquier proceso manual para supervisar o copiar cualquier contenido de Riot Solution y de los Servicios de Ciberseguridad, o con cualquier otro propósito no autorizado, sin nuestro consentimiento previo por escrito.
- Utilizar cualquier dispositivo, software o procedimiento que interfiera con el correcto funcionamiento de Riot Solution y de los Servicios de Ciberseguridad.
- Introducir virus, troyanos, gusanos, bombas lógicas u otro material que sea malicioso o tecnológicamente dañino.
- Intentar obtener acceso no autorizado, interferir, dañar o interrumpir cualquier parte de Riot Solution y de los Servicios de Ciberseguridad, el servidor en el que se almacena Riot Solution, o cualquier servidor, ordenador o base de datos conectados a Riot Solution.
- Atacar a Riot Solution y los Servicios de Ciberseguridad mediante un ataque de denegación de servicio o un ataque distribuido de denegación de servicio.
- Tomar cualquier acción que pueda dañar o falsificar la calificación de Riot Security.
- De cualquier otra manera, intentar interferir con el correcto funcionamiento de Riot Solution y de los Servicios de Ciberseguridad.
8. Prohibido el uso a menores de edad
Riot Solution y los Servicios de Ciberseguridad están destinados únicamente al acceso y uso por personas mayores de dieciocho (18) años. Al acceder o utilizar Riot Solution y los Servicios de Ciberseguridad, usted garantiza y declara que tiene al menos dieciocho (18) años y que posee plena autoridad, derecho y capacidad para aceptar estos Términos y cumplir con todos sus términos y condiciones. Si no tiene al menos dieciocho (18) años, se le prohíbe tanto el acceso como el uso de Riot Solution y los Servicios de Ciberseguridad.
En caso de que un menor de menos de dieciocho (18) años necesite acceder o utilizar Riot Solution en el marco de una pasantía o función similar con el cliente, dicho acceso o uso sólo podrá llevarse a cabo bajo la supervisión y responsabilidad de un miembro autorizado del personal del cliente que tenga al menos dieciocho (18) años, entendiéndose que el cliente será el único responsable, como responsable del tratamiento, del cumplimiento de las obligaciones de protección de datos aplicables a menores en entornos digitales.
9. Cuentas
Puede acceder a nuestros Servicios iniciando sesión en Riot Solution con su dirección de correo electrónico y un Magic Link o un servicio SSO. El registro abre automáticamente una cuenta de administrador a su nombre.
Al crear una cuenta con nosotros, garantiza que es mayor de 18 años y que la información que nos proporciona es precisa, completa y actual en todo momento. Acepta corregir de inmediato cualquier información inexacta, incompleta u obsoleta cuando Riot Security se lo solicite; de no hacerlo, Riot Security tendrá derecho a cancelar su suscripción y su acceso a Riot Solution con efecto inmediato.
Usted es responsable de mantener la confidencialidad de su cuenta y contraseña, incluyendo, pero no limitado a, la restricción del acceso a su ordenador y/o cuenta. Acepta asumir la responsabilidad de todas las actividades o acciones que ocurran bajo su cuenta y/o contraseña, ya sea que su contraseña sea de Riot Solution o de un servicio de terceros. Debe notificarnos de inmediato si se percata de cualquier brecha de seguridad o uso no autorizado de su cuenta.
No podrá utilizar como nombre de usuario el nombre de otra persona o entidad, ni aquel que no esté legalmente disponible, ni nombres o marcas sujetas a derechos de otra persona o entidad que no sea usted, sin la autorización correspondiente. Tampoco podrá usar como nombre de usuario cualquier nombre que sea ofensivo, vulgar u obsceno.
El incumplimiento de los términos y condiciones relacionados con la apertura y el uso de la cuenta puede resultar en la denegación de acceso a Riot Solution y a los Servicios de Ciberseguridad, cierre de la cuenta, eliminación o modificación del contenido de la cuenta, o cancelación de pedidos.
Una vez creada su cuenta, podrá crear libremente accesos para sus empleados (“Usuarios”), hasta el número especificado en el formulario de pedido. Cualquier solicitud para abrir cuentas de usuario adicionales requerirá un nuevo formulario de pedido emitido por Riot Security.
Usted es el único responsable de configurar el acceso para los usuarios y del uso personal que hagan de Riot Solution.
10. Personal Data Protection
Riot Security y el cliente reconocen que tienen un conocimiento pleno y completo de las obligaciones derivadas de la normativa aplicable a los datos personales, resultantes en particular del Reglamento (UE) 2016/679 de 27 de abril de 2016 sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), así como de cualquier otra normativa aplicable en este ámbito que pueda añadirse o sustituirla posteriormente (en adelante, “Reglamento de Protección de Datos”), que les sea aplicable, en su respectiva calidad de:
- Responsables de tratamiento independientes para Riot Security y el cliente respecto al tratamiento de datos personales de sus respectivos contactos comerciales, con el fin de gestionar su relación comercial mutua.
- Responsable del tratamiento de datos del cliente respecto al tratamiento de los datos personales de sus empleados llevado a cabo para la prestación de los Servicios de Ciberseguridad, en la medida en que el cliente determine los fines y medios del tratamiento.
- Encargado del tratamiento para Riot Security respecto al tratamiento de los datos personales de los empleados del cliente llevado a cabo para la prestación de los Servicios de Ciberseguridad, en la medida en que Riot Security actúe únicamente en nombre del cliente y de acuerdo con sus instrucciones documentadas, que incluyen la provisión de Riot Solution y de los Servicios de Ciberseguridad conforme a estos Términos.
Como encargado del tratamiento, Riot Security procesa los datos personales de los empleados del cliente de acuerdo con los anexos 1, 2 y 3 de estos Términos.
Si el cliente está establecido dentro de la Unión Europea/Área Económica Europea, cualquier transferencia de datos personales del cliente (actuando como responsable de tratamiento independiente) a Riot Security (actuando como encargado del tratamiento) también se rige por el anexo 4 de estos Términos.
11. Intellectual Property
Riot Solution y su contenido original, características y funcionalidades son y seguirán siendo propiedad exclusiva de Riot Security y sus licenciantes. Riot Solution está protegida por derechos de autor, marcas comerciales y diversas leyes de Estados Unidos y de otros países. Salvo el uso de Riot Solution en estricta conformidad con estos Términos, nuestras marcas comerciales y nuestro diseño comercial no podrán ser utilizados en relación con ningún producto o servicio sin el consentimiento previo por escrito de Riot Security.
12. Error Reporting and Feedback
Puede proporcionarnos, ya sea directamente mediante support@tryriot.com o a través de sitios y herramientas de terceros (como Intercom), información y comentarios relacionados con errores, sugerencias de mejora, ideas, problemas, quejas y otros asuntos relacionados con Riot Solution y los Servicios de Ciberseguridad (“Comentarios”). Usted reconoce y acepta que: (i) no conservará, adquirirá ni reclamará ningún derecho de propiedad intelectual u otro derecho, título o interés sobre los comentarios; (ii) Riot Security puede tener ideas de desarrollo similares a los comentarios; (iii) los comentarios no contienen información confidencial ni información propietaria suya ni de terceros; y (iv) Riot Security no tiene ninguna obligación de confidencialidad respecto a los comentarios. En caso de que la transferencia de la titularidad de los comentarios no sea posible debido a la legislación obligatoria aplicable, usted concede a Riot Security y sus afiliadas un derecho exclusivo, transferible, irrevocable, gratuito, sublicenciable, ilimitado y perpetuo para utilizar (incluyendo copiar, modificar, crear obras derivadas, publicar, distribuir y comercializar) los comentarios de cualquier manera y con cualquier finalidad.
13. Enlaces a otros sitios web
Cuando Riot Solution contenga enlaces a sitios web o servicios de terceros que no sean propiedad ni estén controlados por Riot Security, se le recuerda que, aunque Riot Security actúa con diligencia al tratar con dichos terceros, no se hace responsable de ninguna manera del contenido, la publicidad, los productos y servicios, las políticas de privacidad o las prácticas de ningún sitio web o servicio de terceros, y no garantiza las ofertas de dichas entidades/personas ni de sus sitios web.
Usted reconoce y acepta que Riot Security no será responsable, ni directa ni indirectamente, de ningún daño o pérdida causado o supuestamente causado por o en relación con el uso o la confianza en cualquier contenido, bien o servicio disponible en o a través de dichos sitios web o servicios de terceros.
Debe leer los términos y las políticas de privacidad de cualquier sitio web o servicio de terceros que visite o utilice.
14. Obligaciones de Riot Security
Riot Security se compromete a proporcionar Riot Solution y los Servicios de Ciberseguridad con toda la diligencia que razonablemente cabe esperar de un profesional competente.
Riot Security se compromete frente al Cliente a que Riot Solution y los Servicios de Ciberseguridad cumplen con la ley y a que sus características generales, incluida la calidad del servicio prestado, corresponden de manera significativa y razonable con la descripción facilitada en el sitio web.
Riot Security empleará todos los medios razonables en el marco de la realización del mantenimiento evolutivo y correctivo de Riot Solution. Riot Security se compromete a informar al cliente lo antes posible en caso de que sean necesarias operaciones de mantenimiento que perturben el funcionamiento de Riot Solution y de los Servicios de Ciberseguridad, así como a poner todos los medios razonables para reducir o finalizar dicha perturbación lo más rápidamente posible.
15. Limitaciones de garantía
Riot Solution y los Servicios de Ciberseguridad se proporcionan por Riot Security “tal cual” y “según disponibilidad”. Riot Security no realiza ninguna declaración ni garantía, expresa o implícita, legal o derivada de cualquier documento contractual, en relación con la comerciabilidad, la no infracción, la disponibilidad constante, la ausencia de errores o fallos y su corrección inmediata, el funcionamiento de las redes de telecomunicaciones, la ausencia de circunstancias fuera del control de Riot Security que impidan o afecten al uso de la Riot Solution y de los Servicios de Ciberseguridad, y la idoneidad para fines particulares del Cliente. Usted reconoce que el uso de Riot Solution y de los Servicios de Ciberseguridad, su contenido y cualquier servicio o material obtenido de nosotros es bajo su propia responsabilidad.
Lo anterior no afecta ninguna garantía que no pueda excluirse o limitarse según la legislación aplicable.
16. Limitación de responsabilidad
Ninguna de las partes será responsable frente a la otra parte por pérdidas indirectas, incidentales o consecuentes. Mediante acuerdo expreso entre las partes, cualquier pérdida financiera o comercial, pérdida de facturación, beneficios, datos, pedidos o clientela, así como cualquier acción dirigida contra clientes y/o la otra parte por un tercero se considerará daño indirecto, salvo que dicha acción resulte de una culpa atribuible a la parte correspondiente. Los daños punitivos quedan expresamente excluidos en todo caso.
La responsabilidad total de Riot Security por cualquier pérdida, daño, coste o gasto derivado de cualquier reclamación en relación con Riot Solution, los Servicios de Ciberseguridad o los Términos no superará en ningún caso el importe anual total pagado a Riot Security por el cliente.
Para ser admisible, cualquier reclamación debe dirigirse a la otra parte mediante carta certificada con acuse de recibo o por servicio de mensajería en un plazo máximo de treinta (30) días naturales desde la ocurrencia de la pérdida o daño.
Estas exoneraciones constituyen un elemento esencial del compromiso de las partes en virtud del presente acuerdo.
17. Fuerza mayor
Ninguna de las partes será responsable por el incumplimiento o la demora en el cumplimiento de una obligación bajo los Términos si dicho incumplimiento o demora es el resultado directo de un evento que tenga las características de fuerza mayor según lo definido en el Artículo 1218 del Código Civil (la “Fuerza Mayor”). Mediante acuerdo expreso entre las partes, se consideran casos de fuerza mayor el incendio, inundación, explosión, guerra, guerra civil, actos de terrorismo, disturbios, embargos, epidemias o pandemias, ataques informáticos y virus, fallos en las comunicaciones y/o redes informáticas, requerimientos de autoridades gubernamentales, administrativas, civiles o militares, acto de autoridad, actos u omisiones de transportistas y otras causas similares fuera del control de la parte que lo invoque.
Si ocurre tal situación, la parte que se vea retrasada o imposibilitada para cumplir sus obligaciones deberá notificarlo de inmediato a la otra parte y emplear sus mejores esfuerzos, en la medida de lo posible, para reducir o eliminar los efectos de la fuerza mayor. Si la fuerza mayor impide a la parte afectada cumplir solo una parte de sus obligaciones contractuales, seguirá siendo responsable del cumplimiento de aquellas obligaciones no afectadas por la fuerza mayor y de sus obligaciones de pago. Si la fuerza mayor persiste al final de un período de treinta (30) días y las partes no han acordado términos y condiciones que les permitan continuar su relación bajo los Términos, la parte afectada por la demora o la imposibilidad de la otra parte de cumplir sus obligaciones podrá rescindir los Términos.
18. Rescisión
En caso de incumplimiento grave por una de las partes de cualquiera de sus obligaciones bajo los Términos, la parte que no incurra en incumplimiento podrá negarse a cumplir o suspender el cumplimiento de sus propias obligaciones y enviar un aviso por escrito a la parte incumplidora haciendo referencia a esta cláusula, solicitando que subsane y ponga fin al incumplimiento contractual en cuestión en un plazo de treinta (30) días y mencionando expresamente que, en caso de que la parte incumplidora no cumpla con su obligación, la parte que no incurra en incumplimiento tendrá derecho a rescindir la cuenta del cliente y la suscripción.
Si la parte incumplidora no subsana ni pone fin al mencionado incumplimiento dentro de los treinta (30) días siguientes a la recepción del aviso por escrito mencionado, la parte que no incurra en incumplimiento podrá, además de cualquier otro recurso o reembolso que pueda corresponderle bajo los Términos o por ley, rescindir la cuenta del cliente y la suscripción con efecto inmediato notificando a la parte incumplidora las razones correspondientes.
Riot Security también podrá rescindir la cuenta del cliente y la suscripción, y bloquear el acceso a Riot Solution y a los Servicios de Ciberseguridad de manera inmediata, en caso de un incumplimiento especialmente grave por parte del cliente, como fraude o incumplimiento grave de los sistemas de Riot Security que ponga en peligro la integridad de Riot Solution y/o de los servicios proporcionados a otros clientes.
Si desea rescindir su cuenta de cliente conforme a los Términos, simplemente puede notificárnoslo en la siguiente dirección de correo electrónico: help@tryriot.com.
Todas las disposiciones de estos Términos que por su naturaleza deban subsistir tras la rescisión, incluyendo, sin limitación, las disposiciones sobre propiedad, las exoneraciones de garantía, la indemnización y las limitaciones de responsabilidad, seguirán siendo aplicables.
La cancelación o suspensión permanente de los servicios por parte de Riot Security por motivos no atribuibles al uso indebido de Riot Solution y los Servicios de Ciberseguridad, al incumplimiento de sus obligaciones bajo los Términos por parte del cliente o a un evento de fuerza mayor, podrá dar lugar a un reembolso del precio pagado, prorrateado por el período restante de servicio en caso de cancelación permanente o por el período de suspensión.
19. Ley aplicable – Jurisdicción
Estos Términos se regirán e interpretarán de acuerdo con las leyes de Francia, sin tener en cuenta sus disposiciones sobre conflictos de leyes.
Cualquier disputa o controversia entre las Partes que surja de o en relación con los Términos o su incumplimiento, incluyendo, sin limitación, cuestiones relativas a su interpretación, ejecución, cumplimiento, validez, eficacia o rescisión, estará sujeta a un intento de resolución amistosa entre las partes.
Si dicha disputa o controversia no puede resolverse de manera amistosa por las partes dentro de los treinta (30) días siguientes a la recepción por una de las partes de una notificación escrita de la otra parte haciendo referencia a la disputa o controversia, dicha disputa o diferencia estará bajo la jurisdicción exclusiva del Tribunal de Comercio de París.
20. Cambios en Riot Solution y los Servicios de Ciberseguridad
Nos reservamos el derecho de retirar o modificar Riot Solution y los Servicios de Ciberseguridad, así como cualquier servicio o material que proporcionemos a través de Riot Solution y los Servicios de Ciberseguridad, a nuestra exclusiva discreción y sin previo aviso. De vez en cuando, podemos restringir el acceso a algunas partes de Riot Solution y los Servicios de Ciberseguridad, o a la totalidad de Riot Solution y los Servicios de Ciberseguridad, para los Clientes y Usuarios. En el caso de que los cambios realizados por Riot Security tengan un impacto muy significativo en sus funcionalidades esenciales o en sus características de seguridad, Riot Security se compromete a informar al Cliente de manera inmediata y a comunicarle las condiciones de la rescisión de su suscripción adaptadas a las circunstancias.
21. Modificaciones de estos términos
Riot Security puede modificar estos Términos en cualquier momento. El cliente será notificado y los Términos revisados entrarán en vigor al final del ciclo de facturación en curso.
El uso continuado de Riot Solution y de los Servicios de Ciberseguridad tras la renovación de su suscripción implica que acepta y está de acuerdo con los cambios. Al continuar accediendo o utilizando Riot Solution y los Servicios de Ciberseguridad después de que las revisiones entren en vigor, usted acepta quedar vinculado por los Términos revisados.
Se acuerda y acepta expresamente por el cliente que no se le permitirá seguir utilizando Riot Solution y los Servicios de Ciberseguridad en caso de no aceptación de los Términos.
22. Renuncia
Ninguna renuncia o inacción, ya sea expresa o implícita, por parte de Riot Security respecto a cualquier incumplimiento por parte del cliente de sus obligaciones deberá interpretarse o considerarse como un acuerdo o aceptación de dicho incumplimiento ni de ningún otro incumplimiento de la misma u otra naturaleza. Ninguna renuncia o falta de ejercicio por parte de Riot Security de cualquiera de sus derechos constituirá una renuncia a cualquier derecho posterior ni se considerará que afecta a la validez de estos Términos.
Si cualquier disposición de estos Términos fuera declarada inválida, ilegal o inaplicable por un tribunal u órgano jurisdiccional competente por cualquier motivo, dicha disposición será eliminada o limitada en la mínima medida necesaria, de modo que las disposiciones restantes de estos Términos continúen teniendo plena vigencia y efecto.
23. Integridad
Los Términos constituyen la expresión completa y definitiva de la voluntad de las partes con respecto al objeto del presente acuerdo y reemplazan todos los acuerdos o contratos anteriores, ya sean orales o escritos, entre las partes. Ninguna explicación oral o información proporcionada por cualquiera de las partes afectará el significado e interpretación de los Términos.
24. Divisibilidad
En caso de que una o varias disposiciones de estos Términos sean consideradas inaplicables, inválidas o ilegales por cualquier motivo, dicha disposición se aplicará en la máxima medida posible o permitida, y estos Términos se modificarán, en la medida de lo posible, para dar el máximo efecto al propósito original y a las consecuencias económicas para las partes, permaneciendo las disposiciones restantes de estos Términos en plena vigencia y efecto.
25. Encabezados
Los encabezados en los Términos se utilizan únicamente con fines de referencia. En ningún caso el contenido de los artículos ni la intención de las partes deberán interpretarse tomando como referencia dichos encabezados.
26. Reconocimiento
AL UTILIZAR RIOT SOLUTION Y LOS SERVICIOS DE CIBERSEGURIDAD U OTROS SERVICIOS PROPORCIONADOS POR NOSOTROS, USTED RECONOCE QUE HA LEÍDO ESTOS TÉRMINOS DE SERVICIO Y ACEPTA QUEDAR VINCULADO POR ELLOS.
Contacta con nosotros
Por favor, envía tus comentarios, sugerencias o solicitudes de soporte técnico por correo electrónico a: support@tryriot.com
Anexo 4: cláusulas contractuales estándar
(Transferencia de datos del responsable del tratamiento al encargado del tratamiento)
SECCIÓN I
Cláusula 1
Finalidad y ámbito
- (a) La finalidad de estas cláusulas contractuales tipo es garantizar el cumplimiento de los requisitos del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos) (1) para la transferencia de datos personales a un país tercero.
- (b) Las partes:
(i) la(s) persona(s) física(s) o jurídica(s), autoridad(es) pública(s), agencia(s) u otro(s) organismo(s) (en adelante, “entidad(es)”) que transfieren los datos personales, según se indica en el Anexo I.A (en adelante, cada una, “exportador de datos”), y - (ii) la(s) entidad(es) en un país tercero que recibe(n) los datos personales del exportador de datos, directa o indirectamente a través de otra entidad que también sea parte de estas cláusulas, según se indica en el Anexo I.A (en adelante, cada una, “importador de datos”)
han acordado estas cláusulas contractuales estándar (en adelante: “cláusulas”).
- (c) Estas cláusulas se aplican respecto a la transferencia de datos personales según se especifica en el Anexo I.B.
- (d) El Apéndice de estas cláusulas, que contiene los Anexos a los que se hace referencia en ellas, forma parte integrante de estas cláusulas.
Cláusula 2
Efecto e invariabilidad de las cláusulas
- (a) Estas cláusulas establecen garantías adecuadas, incluidos los derechos exigibles de los interesados y recursos legales efectivos, de conformidad con el artículo 46, apartado 1, y el artículo 46, apartado 2, letra c), del Reglamento (UE) 2016/679 y, con respecto a las transferencias de datos de responsables a encargados y/o de encargados a encargados, cláusulas contractuales tipo de conformidad con el artículo 28, apartado 7, del Reglamento (UE) 2016/679, siempre que no se modifiquen, salvo para seleccionar el/los módulo(s) correspondiente(s) o para añadir o actualizar información en el apéndice. Esto no impide que las partes incluyan las cláusulas contractuales tipo establecidas en estas cláusulas en un contrato más amplio y/o añadan otras cláusulas o garantías adicionales, siempre que no contradigan, directa o indirectamente, estas cláusulas ni perjudiquen los derechos o libertades fundamentales de los interesados.
- (b) Estas cláusulas se aplican sin perjuicio de las obligaciones a las que el exportador de datos esté sujeto en virtud del Reglamento (UE) 2016/679.
Cláusula 3
Terceros beneficiarios
Los interesados podrán invocar y hacer cumplir estas cláusulas, como terceros beneficiarios, frente al exportador de datos y/o al importador de datos, con las siguientes excepciones: (i) Cláusula 1, Cláusula 2, Cláusula 3, Cláusula 6, Cláusula 7; (ii) Cláusula 8.1(b), 8.9(a), (c), (d) y (e); (iii) Cláusula 9(a), (c), (d) y (e); (iv) Cláusula 12(a), (d) y (f); (v) Cláusula 13; (vi) Cláusula 15.1(c), (d) y (e); (vii) Cláusula 16(e); (viii) Cláusula 18(a) y (b). (b) El apartado (a) se aplica sin perjuicio de los derechos de los interesados en virtud del Reglamento (UE) 2016/679.
Cláusula 4
Interpretación
- (a) Cuando estas cláusulas utilicen términos que se definen en el Reglamento (UE) 2016/679, dichos términos tendrán el mismo significado que en dicho Reglamento.
- (b) Estas cláusulas se leerán e interpretarán a la luz de las disposiciones del Reglamento (UE) 2016/679.
- (c) Estas cláusulas no se interpretarán de manera que entre en conflicto con los derechos y obligaciones previstos en el Reglamento (UE) 2016/679.
Cláusula 5
Jerarquía
En caso de contradicción entre estas cláusulas y las disposiciones de los acuerdos relacionados entre las partes, existentes en el momento en que se acuerden estas cláusulas o que se celebren posteriormente, prevalecerán estas cláusulas.
Cláusula 6
Descripción de la(s) transferencia(s)
Los detalles de la(s) transferencia(s), y en particular las categorías de datos personales que se transfieren y la(s) finalidad(es) para las que se transfieren, se especifican en el Anexo I.B.
SECCIÓN II: OBLIGACIONES DE LAS PARTES
Cláusula 8
Garantías de protección de datos
El exportador de datos garantiza que ha realizado esfuerzos razonables para determinar que el importador de datos es capaz, mediante la implementación de medidas técnicas y organizativas adecuadas, de cumplir con sus obligaciones en virtud de estas cláusulas.
8.1 Instrucciones
- (a) El importador de datos deberá tratar los datos personales únicamente siguiendo instrucciones documentadas del exportador de datos. El exportador de datos podrá dar dichas instrucciones durante toda la duración del contrato.
- (b) El importador de datos deberá informar de inmediato al exportador de datos si no pudiera cumplir dichas instrucciones.
8.2 Limitación de la finalidad
El importador de datos deberá tratar los datos personales únicamente para la(s) finalidad(es) específica(s) de la transferencia, según se indica en el Anexo I.B, salvo que reciba instrucciones adicionales del exportador de datos.
8.3 Transparencia
A solicitud, el exportador de datos pondrá a disposición del interesado, de forma gratuita, una copia de estas cláusulas, incluido el apéndice completado por las partes. En la medida necesaria para proteger secretos comerciales u otra información confidencial, incluidas las medidas descritas en el Anexo II y los datos personales, el exportador de datos podrá redactar parte del texto del apéndice de estas cláusulas antes de compartir una copia, pero deberá proporcionar un resumen significativo cuando el interesado de otro modo no pudiera comprender su contenido o ejercer sus derechos. A solicitud, las partes deberán proporcionar al interesado los motivos de las redacciones, en la medida de lo posible sin revelar la información redactada. Esta cláusula se aplica sin perjuicio de las obligaciones del exportador de datos en virtud de los artículos 13 y 14 del Reglamento (UE) 2016/679.
8.4 Exactitud
Si el importador de datos se da cuenta de que los datos personales que ha recibido son inexactos o se han quedado desactualizados, deberá informar al exportador de datos sin demora indebida. En este caso, el importador de datos deberá cooperar con el exportador de datos para borrar o rectificar los datos.
8.5 Duración del tratamiento y supresión o devolución de los datos
El tratamiento por parte del importador de datos solo se llevará a cabo durante la duración especificada en el Anexo I.B. Tras el fin de la prestación de los servicios de tratamiento, el importador de datos deberá, a elección del exportador de datos, eliminar todos los datos personales tratados en nombre del exportador de datos y certificar al exportador que lo ha hecho, o devolver al exportador de datos todos los datos personales tratados en su nombre y eliminar las copias existentes. Hasta que los datos sean eliminados o devueltos, el importador de datos deberá seguir garantizando el cumplimiento de estas cláusulas. En caso de que existan leyes locales aplicables al importador de datos que prohíban la devolución o eliminación de los datos personales, el importador de datos garantiza que continuará asegurando el cumplimiento de estas cláusulas y solo los tratará en la medida y durante el tiempo requerido por dicha ley local. Esto se aplica sin perjuicio de la cláusula 14, en particular del requisito del importador de datos en virtud de la cláusula 14(e) de notificar al exportador de datos durante toda la duración del contrato si tiene motivos para creer que está sujeto o se ha vuelto sujeto a leyes o prácticas que no estén alineadas con los requisitos de la cláusula 14(a).
8.6 Seguridad del tratamiento
- (a) El importador de datos y, durante la transmisión, también el exportador de datos deberán implementar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos, incluida la protección frente a una violación de seguridad que pueda conducir a la destrucción, pérdida, alteración, divulgación no autorizada o acceso a dichos datos de manera accidental o ilícita (en adelante, “violación de datos personales”). Al evaluar el nivel de seguridad adecuado, las partes deberán tener en cuenta el estado de la técnica, los costes de implementación, la naturaleza, el alcance, el contexto y la(s) finalidad(es) del tratamiento y los riesgos que dicho tratamiento supone para los interesados. Las partes deberán considerar, en particular, recurrir a la encriptación o seudonimización, incluida durante la transmisión, siempre que la finalidad del tratamiento pueda cumplirse de esta manera. En caso de seudonimización, la información adicional necesaria para atribuir los datos personales a un interesado concreto deberá, en la medida de lo posible, permanecer bajo el control exclusivo del exportador de datos. Al cumplir con sus obligaciones en virtud de este apartado, el importador de datos deberá, como mínimo, implementar las medidas técnicas y organizativas especificadas en el Anexo II. El importador de datos deberá realizar controles periódicos para garantizar que dichas medidas sigan proporcionando un nivel de seguridad adecuado.
- (b) El importador de datos concederá acceso a los datos personales a los miembros de su personal únicamente en la medida estrictamente necesaria para la implementación, gestión y supervisión del contrato. Deberá asegurarse de que las personas autorizadas a tratar los datos personales se hayan comprometido a guardar confidencialidad o estén sujetas a una obligación legal adecuada de confidencialidad.
- (c) En caso de violación de datos personales respecto a datos personales tratados por el importador de datos en virtud de estas cláusulas, el importador de datos deberá adoptar medidas adecuadas para abordar la violación, incluidas medidas para mitigar sus efectos adversos. El importador de datos deberá notificar también al exportador de datos sin demora indebida tras tener conocimiento de la violación. Dicha notificación deberá contener los detalles de un punto de contacto donde se pueda obtener más información, una descripción de la naturaleza de la violación (incluyendo, cuando sea posible, las categorías y el número aproximado de interesados y registros de datos personales afectados), sus posibles consecuencias y las medidas adoptadas o propuestas para abordar la violación, incluidas, cuando proceda, medidas para mitigar sus posibles efectos adversos. Cuando, y en la medida en que, no sea posible proporcionar toda la información al mismo tiempo, la notificación inicial deberá contener la información disponible en ese momento y la información adicional se proporcionará posteriormente sin demora indebida, a medida que esté disponible.
- (d) El importador de datos deberá cooperar y asistir al exportador de datos para permitir que éste cumpla con sus obligaciones en virtud del Reglamento (UE) 2016/679, en particular para notificar a la autoridad de control competente y a los interesados afectados, teniendo en cuenta la naturaleza del tratamiento y la información disponible para el importador de datos.
8.7 Datos sensibles
Cuando la transferencia implique datos personales que revelen origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, o afiliación sindical, datos genéticos o datos biométricos con el fin de identificar de manera única a una persona física, datos relativos a la salud o a la vida sexual u orientación sexual de una persona, o datos relativos a condenas penales e infracciones (en adelante, “datos sensibles”), el importador de datos aplicará las restricciones específicas y/o las garantías adicionales descritas en el Anexo I.B.
8.8 Transferencias posteriores
El importador de datos solo deberá divulgar los datos personales a un tercero siguiendo instrucciones documentadas del exportador de datos. Además, los datos sólo podrán ser divulgados a un tercero ubicado fuera de la Unión Europea (4) (ya sea en el mismo país que el importador de datos o en otro país tercero, en adelante “transferencia posterior”) si el tercero está sujeto a estas cláusulas o acepta estarlo, bajo el módulo correspondiente, o si:
- (i) La transferencia posterior se realiza a un país que se beneficie de una decisión de adecuación conforme al artículo 45 del Reglamento (UE) 2016/679 que cubra la transferencia posterior.
- (ii) El tercero garantiza de otro modo garantías adecuadas conforme a los artículos 46 o 47 del Reglamento (UE) 2016/679 respecto al tratamiento en cuestión.
- (iii) La transferencia posterior es necesaria para el establecimiento, ejercicio o defensa de reclamaciones legales en el contexto de procedimientos administrativos, reglamentarios o judiciales específicos; o
- (iv) La transferencia posterior es necesaria para proteger los intereses vitales del interesado o de otra persona física.
Cualquier transferencia posterior está sujeta al cumplimiento por parte del importador de datos de todas las demás garantías establecidas en estas cláusulas, en particular la limitación de la finalidad.
8.9 Documentación y cumplimiento
- (a) El importador de datos deberá atender de manera rápida y adecuada las consultas del exportador de datos que se relacionen con el tratamiento realizado en virtud de estas cláusulas.
- (b) Las partes deberán poder demostrar el cumplimiento de estas cláusulas. En particular, el importador de datos deberá mantener la documentación adecuada sobre las actividades de tratamiento realizadas en nombre del exportador de datos.
- (c) El importador de datos deberá poner a disposición del exportador de datos toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en estas cláusulas y, a solicitud del exportador de datos, permitir y colaborar en auditorías de las actividades de tratamiento cubiertas por estas cláusulas, en intervalos razonables o si existen indicios de incumplimiento. Al decidir sobre una revisión o auditoría, el exportador de datos podrá tener en cuenta las certificaciones relevantes que posea el importador de datos.
- (d) El exportador de datos podrá optar por llevar a cabo la auditoría por sí mismo o encargarla a un auditor independiente. Las auditorías podrán incluir inspecciones en las instalaciones o dependencias físicas del importador de datos y, cuando proceda, deberán realizarse con un aviso razonable.
- (e) Las partes deberán poner a disposición de la autoridad de control competente, a solicitud de esta, la información mencionada en los apartados (b) y (c), incluidos los resultados de cualquier auditoría.
Cláusula 9
Uso de subprocesadores
- (a) El importador de datos cuenta con la autorización general del exportador de datos para la contratación de subprocesadores de una lista acordada. El importador de datos deberá informar específicamente al exportador de datos por escrito de cualquier cambio previsto en dicha lista mediante la incorporación o sustitución de subprocesadores, con al menos veinte (20) días hábiles de antelación, dando así al exportador de datos tiempo suficiente para poder oponerse a dichos cambios antes de la contratación del/los subprocesador(es). El importador de datos deberá proporcionar al exportador de datos la información necesaria para permitirle ejercer su derecho a oponerse.
- (b) Cuando el importador de datos contrate a un subprocesador para realizar actividades de tratamiento específicas (en nombre del exportador de datos), deberá hacerlo mediante un contrato por escrito que establezca, en esencia, las mismas obligaciones de protección de datos que vinculan al importador de datos en virtud de estas cláusulas, incluidos los derechos de terceros beneficiarios para los interesados. Las partes acuerdan que, al cumplir con esta cláusula, el importador de datos cumple con sus obligaciones en virtud de la Cláusula 8.8. El importador de datos deberá garantizar que el subprocesador cumpla con las obligaciones a las que está sujeto el importador de datos conforme a estas cláusulas.
- (c) El importador de datos deberá proporcionar, a solicitud del exportador de datos, una copia de dicho contrato con el subprocesador y de cualquier enmienda posterior. En la medida necesaria para proteger secretos comerciales u otra información confidencial, incluidos los datos personales, el importador de datos podrá redactar el texto del contrato antes de compartir una copia.
- (d) El importador de datos seguirá siendo plenamente responsable frente al exportador de datos por el cumplimiento de las obligaciones del subprocesador en virtud de su contrato con el importador de datos. El importador de datos deberá notificar al exportador de datos cualquier incumplimiento del subprocesador en el cumplimiento de sus obligaciones bajo dicho contrato.
- (e) El importador de datos deberá acordar con el subprocesador una cláusula de tercero beneficiario mediante la cual, en caso de que el importador de datos haya desaparecido de hecho, haya cesado de existir jurídicamente o se haya declarado insolvente, el exportador de datos tendrá derecho a rescindir el contrato con el subprocesador y a instruir al subprocesador para que elimine o devuelva los datos personales.
Cláusula 10
Derechos de los interesados
- (a) El importador de datos deberá notificar sin demora al exportador de datos cualquier solicitud que haya recibido de un interesado. No deberá responder a dicha solicitud por sí mismo, salvo que haya sido autorizado para ello por el exportador de datos.
- (b) El importador de datos deberá asistir al exportador de datos en el cumplimiento de sus obligaciones para responder a las solicitudes de los interesados para el ejercicio de sus derechos en virtud del Reglamento (UE) 2016/679. A este respecto, las partes establecerán en el Anexo II las medidas técnicas y organizativas adecuadas, teniendo en cuenta la naturaleza del tratamiento, mediante las cuales se prestará la asistencia, así como el alcance y la extensión de la asistencia requerida.
- (c) Al cumplir con sus obligaciones en virtud de los apartados (a) y (b), el importador de datos deberá seguir las instrucciones del exportador de datos.
Cláusula 11
Recursos
- (a) El importador de datos deberá informar a los interesados de manera transparente y fácilmente accesible, mediante aviso individual o en su sitio web, sobre un punto de contacto autorizado para gestionar las reclamaciones. Deberá atender de manera rápida cualquier reclamación que reciba de un interesado.
- (b) En caso de disputa entre un interesado y una de las partes respecto al cumplimiento de estas cláusulas, dicha parte deberá hacer todo lo posible por resolver el asunto de manera amistosa y en tiempo oportuno. Las partes deberán mantenerse mutuamente informadas sobre dichas disputas y, cuando corresponda, cooperar en su resolución.
- (c) Cuando el interesado invoque un derecho de tercero beneficiario en virtud de la Cláusula 3, el importador de datos deberá aceptar la decisión del interesado de:
- (i) Presentar una reclamación ante la autoridad de control del Estado miembro de su residencia habitual o lugar de trabajo, o ante la autoridad de control competente conforme a la Cláusula 13.
- (ii) Someter la disputa a los tribunales competentes en el sentido de la Cláusula 18.
- (d) Las partes aceptan que el interesado pueda ser representado por un organismo, organización o asociación sin fines de lucro, bajo las condiciones establecidas en el artículo 80, apartado 1, del Reglamento (UE) 2016/679.
- (e) El importador de datos deberá acatar una decisión que sea vinculante conforme a la legislación aplicable de la UE o del Estado miembro.
- (f) El importador de datos acepta que la elección realizada por el interesado no perjudicará sus derechos sustantivos y procesales a solicitar recursos conforme a las leyes aplicables.
Cláusula 12
Responsabilidad
- (a) Cada Parte será responsable frente a la otra(s) parte(s) por cualquier daño que cause a la otra(s) parte(s) por cualquier incumplimiento de estas cláusulas.
- (b) El importador de datos será responsable frente al interesado, y el interesado tendrá derecho a recibir una indemnización, por cualquier daño material o no material que el importador de datos o su subprocesador cause al interesado al infringir los derechos de tercero beneficiario en virtud de estas cláusulas.
- (c) No obstante lo dispuesto en el apartado (b), el exportador de datos será responsable frente al interesado, y el interesado tendrá derecho a recibir una indemnización, por cualquier daño material o inmaterial que el exportador de datos o el importador de datos (o su subprocesador) cause al interesado al infringir los derechos de tercero beneficiario en virtud de estas cláusulas. Esto se aplica sin perjuicio de la responsabilidad del exportador de datos y, cuando el exportador de datos sea un encargado actuando en nombre de un responsable, de la responsabilidad del responsable conforme al Reglamento (UE) 2016/679 o al Reglamento (UE) 2018/1725, según proceda.
- (d) Las partes acuerdan que, si el exportador de datos resulta responsable en virtud del apartado (c) por daños causados por el importador de datos (o su subprocesador), tendrá derecho a reclamar al importador de datos la parte de la indemnización correspondiente a la responsabilidad del importador de datos por el daño.
- (e) Cuando más de una parte sea responsable de cualquier daño causado al interesado como resultado de un incumplimiento de estas cláusulas, todas las partes responsables serán solidariamente responsables y el interesado tendrá derecho a entablar una acción judicial contra cualquiera de dichas partes.
- (f) Las partes acuerdan que, si una parte resulta responsable en virtud del apartado (e), tendrá derecho a reclamar a la otra(s) parte(s) la parte de la indemnización correspondiente a su/su responsabilidad por el daño.
- (g) El importador de datos no podrá invocar la conducta de un subprocesador para eludir su propia responsabilidad.
Cláusula 13
Supervisión
- (a) La autoridad de control responsable de garantizar el cumplimiento por parte del exportador de datos del Reglamento (UE) 2016/679 en relación con la transferencia de datos, según se indica en el Anexo I.C, actuará como autoridad de control competente.
- (b) El importador de datos acepta someterse a la jurisdicción y cooperar con la autoridad de control competente en cualquier procedimiento destinado a garantizar el cumplimiento de estas cláusulas. En particular, el importador de datos acepta responder a consultas, someterse a auditorías y cumplir con las medidas adoptadas por la autoridad de control, incluidas las medidas correctivas y compensatorias. Deberá proporcionar a la autoridad de control una confirmación por escrito de que se han llevado a cabo las acciones necesarias.
SECCIÓN III: LEGISLACIÓN LOCAL Y OBLIGACIONES ANTE SOLICITUDES DE ACCESO DE LAS AUTORIDADES PÚBLICAS
Cláusula 14
Leyes y prácticas locales que afectan al cumplimiento de las cláusulas
- (a) Las partes garantizan que no tienen motivos para creer que las leyes y prácticas del país tercero de destino aplicables al tratamiento de los datos personales por parte del importador de datos, incluidas las obligaciones de comunicar datos personales o las medidas que autorizan el acceso de autoridades públicas, impiden que el importador de datos cumpla con sus obligaciones según estas cláusulas. Esta garantía se basa en la comprensión de que las leyes y prácticas que respetan la esencia de los derechos y libertades fundamentales y no exceden lo que es necesario y proporcionado en una sociedad democrática para proteger uno de los objetivos enumerados en el artículo 23.1 del Reglamento (UE) 2016/679, no contradicen estas cláusulas.
- (b) Las partes declaran que, al proporcionar la garantía mencionada en el párrafo (a), han tenido en cuenta, en particular, los siguientes elementos:
- (i) Las circunstancias específicas de la transferencia, incluyendo la longitud de la cadena de tratamiento, el número de actores implicados y los canales de transmisión utilizados; las transferencias posteriores previstas; el tipo de destinatario; la finalidad del tratamiento; las categorías y el formato de los datos personales transferidos; el sector económico en el que se realiza la transferencia; y la ubicación del almacenamiento de los datos transferidos.
- (ii) Las leyes y prácticas del país tercero de destino (incluidas las que requieren la divulgación de datos a autoridades públicas o que autorizan el acceso de dichas autoridades) relevantes a la luz de las circunstancias específicas de la transferencia, así como las limitaciones y garantías aplicables.
- (iii) Cualquier garantía contractual, técnica u organizativa relevante adoptada para complementar las garantías previstas en estas cláusulas, incluidas las medidas aplicadas durante la transmisión y el tratamiento de los datos personales en el país de destino.
- (c) El importador de datos garantiza que, al llevar a cabo la evaluación indicada en el párrafo (b), ha realizado sus mejores esfuerzos para proporcionar al exportador de datos la información pertinente y acuerda continuar cooperando con el exportador de datos para garantizar el cumplimiento de estas Cláusulas.
- (d) Las partes acuerdan documentar la evaluación mencionada en el párrafo (b) y ponerla a disposición de la autoridad supervisora competente cuando ésta lo solicite.
- (e) El importador de datos se compromete a notificar al exportador de datos de manera inmediata si, tras haber aceptado estas cláusulas y durante la vigencia del contrato, tiene motivos para creer que está o se ha convertido en sujeto de leyes o prácticas que no se ajustan a los requisitos del párrafo (a), incluyendo cambios en la legislación del país tercero o la adopción de medidas (como solicitudes de divulgación) que indiquen una aplicación práctica de dichas leyes que no cumpla con los requisitos del párrafo (a).
- (f) Tras una notificación conforme al párrafo (e), o si el exportador de datos tiene motivos para creer que el importador de datos ya no puede cumplir con sus obligaciones bajo estas cláusulas, el exportador de datos deberá identificar de inmediato las medidas adecuadas (por ejemplo, medidas técnicas u organizativas para garantizar la seguridad y confidencialidad) que deban adoptar el exportador y/o el importador de datos para solventar la situación. El exportador de datos suspenderá la transferencia de datos si considera que no pueden garantizarse las salvaguardas apropiadas para dicha transferencia o si la autoridad supervisora competente lo ordena. En este caso, el exportador de datos tendrá derecho a rescindir el contrato, en la medida en que afecte al tratamiento de datos personales conforme a estas cláusulas. Si el contrato involucra a más de dos partes, el exportador de datos podrá ejercer este derecho de rescisión únicamente respecto a la parte correspondiente, salvo que las partes hayan acordado lo contrario. Cuando se rescinda el contrato conforme a esta cláusula, serán de aplicación las Cláusulas 16(d) y (e).
Cláusula 15
Obligaciones del importador de datos en caso de acceso por parte de las autoridades públicas
15.1 Notificación
- (a) El importador de datos se compromete a notificar de manera inmediata al exportador de datos y, cuando sea posible, al interesado (si es necesario con la ayuda del exportador de datos) en los siguientes casos:
- (i) Si recibe una solicitud jurídicamente vinculante de una autoridad pública, incluidas las autoridades judiciales, en virtud de las leyes del país de destino, para la divulgación de datos personales transferidos en aplicación de estas cláusulas. Dicha notificación deberá incluir información sobre los datos personales solicitados, la autoridad requirente, la base legal de la solicitud y la respuesta proporcionada, o
- (ii) Si tiene conocimiento de cualquier acceso directo por parte de autoridades públicas a los datos personales transferidos en virtud de estas cláusulas conforme a las leyes del país de destino. Dicha notificación deberá incluir toda la información de la que disponga el importador.
- (b) Si las leyes del país de destino prohíben al importador de datos notificar al exportador de datos y/o al interesado, el importador de datos se compromete a hacer todo lo posible por obtener una dispensa de dicha prohibición, con el fin de comunicar la mayor cantidad de información posible, lo antes posible. El importador de datos se compromete a documentar dichos esfuerzos para poder demostrarlo a petición del exportador de datos.
- (c) Siempre que lo permitan las leyes del país de destino, el importador de datos se compromete a proporcionar al exportador de datos, a intervalos regulares y durante la vigencia del contrato, toda la información relevante posible sobre las solicitudes recibidas (en particular, el número de solicitudes, el tipo de datos solicitados, la autoridad requirente, si las solicitudes han sido impugnadas y el resultado de dichas impugnaciones, etc.).
- (d) El importador de datos se compromete a conservar la información a la que se refieren los apartados (a) a (c) durante la vigencia del contrato y a ponerla a disposición de la autoridad de control competente cuando ésta lo solicite.
- (e) Los apartados (a) a (c) se entienden sin perjuicio de la obligación del importador de datos, establecida en la Cláusula 14(e) y en la Cláusula 16, de informar al exportador de datos sin demora cuando no pueda cumplir con estas cláusulas.
15.2 Comprobación legal y uso mínimo de los datos
- (a) El importador de datos se compromete a revisar la legalidad de la solicitud de divulgación, en particular si se mantiene dentro de las competencias otorgadas a la autoridad pública solicitante, y a impugnar la solicitud si, tras una evaluación cuidadosa, concluye que existen motivos razonables para considerar que dicha solicitud es ilegal conforme a las leyes del país de destino, a las obligaciones aplicables en virtud del derecho internacional y a los principios de cortesía internacional. El importador de datos deberá, en las mismas condiciones, agotar las posibilidades de recurso. Al impugnar una solicitud, el importador de datos procurará obtener medidas cautelares con el fin de suspender los efectos de la solicitud hasta que la autoridad judicial competente se pronuncie sobre el fondo. No divulgará los datos personales solicitados hasta que esté obligado a hacerlo en virtud de las normas procesales aplicables. Estos requisitos se entienden sin perjuicio de las obligaciones del importador de datos previstas en la Cláusula 14(e).
- (b) El importador de datos se compromete a documentar su evaluación jurídica y cualquier impugnación de la solicitud de divulgación y, en la medida en que lo permitan las leyes del país de destino, poner dicha documentación a disposición del exportador de datos. Asimismo, deberá ponerla a disposición de la autoridad de control competente si ésta lo solicita.
- (c) El importador de datos se compromete a proporcionar la cantidad mínima de información posible al responder a una solicitud de divulgación, basándose en una interpretación razonable de la solicitud.
SECCIÓN IV: DISPOSICIONES FINALES
Cláusula 16
Incumplimiento de las cláusulas y rescisión
- (a) El importador de datos deberá informar de inmediato al exportador de datos si no puede cumplir con estas Cláusulas, sea por la razón que sea.
- (b) En caso de que el importador de datos incumpla estas cláusulas o no pueda cumplir con ellas, el exportador de datos suspenderá la transferencia de datos personales al importador hasta que se restablezca el cumplimiento o se rescinda el contrato. Lo anterior se entiende sin perjuicio de lo establecido en la Cláusula 14(f).
- (c) El exportador de datos tendrá derecho a resolver el contrato, en la medida en que afecte al tratamiento de datos personales en virtud de estas cláusulas, cuando:
- (i) El exportador de datos haya suspendido la transferencia de datos personales al importador conforme al apartado (b) y el cumplimiento de estas cláusulas no se haya restablecido en un plazo razonable, y en cualquier caso dentro del mes siguiente a la suspensión, o
- (ii) El importador de datos incurra en un incumplimiento sustancial o reiterado de estas Cláusulas, o
- (iii) El importador de datos no cumpla una resolución vinculante de un tribunal competente o de una autoridad de control relativa a sus obligaciones en virtud de estas cláusulas.
- En estos supuestos, el exportador de datos informará a la autoridad de control competente (para el Módulo tres: y al responsable del tratamiento) del incumplimiento. Cuando el contrato afecte a más de dos partes, el exportador podrá ejercer este derecho de resolución únicamente respecto de la parte correspondiente, salvo que las partes hayan acordado lo contrario.
- (d) Los datos personales transferidos antes de la resolución del contrato en virtud del apartado (c) deberán, a elección del exportador de datos, devolverse de inmediato al mismo o eliminarse en su totalidad. Lo mismo se aplicará a cualquier copia de dichos datos. El importador de datos deberá certificar al exportador la eliminación de los datos. Hasta que los datos sean eliminados o devueltos, el importador de datos seguirá garantizando el cumplimiento de estas cláusulas. En caso de que las leyes locales aplicables al importador de datos prohíban la devolución o eliminación de los datos personales transferidos, el importador garantiza que continuará cumpliendo con estas cláusulas y que únicamente tratará los datos en la medida y durante el tiempo que lo exija dicha legislación local.
- (e) Cualquiera de las partes podrá revocar su aceptación de quedar vinculada por estas cláusulas cuando:
- (i) La Comisión Europea adopte una decisión en virtud del artículo 45(3) del Reglamento (UE) 2016/679 que cubra la transferencia de datos personales a la que se aplican estas Cláusulas; o
- (ii) El Reglamento (UE) 2016/679 pase a formar parte del marco jurídico del país al que se transfieren los datos personales. Lo anterior se entiende sin perjuicio de otras obligaciones aplicables al tratamiento en cuestión conforme al Reglamento (UE) 2016/679.
Cláusula 17
Ley aplicable
Estas cláusulas se regirán por la legislación de uno de los Estados miembros de la Unión Europea, siempre que dicha legislación permita derechos a favor de terceros beneficiarios. Las partes acuerdan que será de aplicación la ley a la que esté sujeto el exportador de datos.
Cláusula 18
Elección de fuero y jurisdicción
- (a) Cualquier controversia derivada de estas cláusulas se resolverá ante los tribunales de un Estado miembro de la Unión Europea.
- (b) Las partes acuerdan que dichos tribunales serán los del país en el que el exportador de datos tenga su domicilio.
- (c) El interesado también podrá iniciar procedimientos judiciales contra el exportador y/o el importador de datos ante los tribunales del Estado miembro en el que tenga su residencia habitual.
- (d) Las partes acuerdan someterse a la jurisdicción de dichos tribunales.
ANEXO I
A. LISTA DE PARTES
Exportador de datos: el cliente, según lo definido en los Términos.
Importador de datos: Riot Security, según lo definido en los Términos.
B. DESCRIPCIÓN DE LA TRANSFERENCIA
Como se describe en el Apéndice 2 de los Términos.
C. AUTORIDAD DE SUPERVISIÓN COMPETENTE
La autoridad nacional de protección de datos del cliente.
ANEXO II
MEDIDAS TÉCNICAS Y ORGANIZATIVAS, INCLUIDAS LAS MEDIDAS TÉCNICAS Y ORGANIZATIVAS PARA GARANTIZAR LA SEGURIDAD DE LOS DATOS.
Como se indica en el Apéndice 3 de los Términos.
ANEXO III
LISTA DE SUBPROCESADORES
Disponible a solicitud del cliente.