Acuerdo de Procesamiento de Datos
1. Introducción, ámbito de aplicación, definiciones
"Clubee" significa Clubee SARL, una empresa registrada con sede en 12, rue de l'Industrie, L-3895 Foetz, R.C.S. Luxemburgo B 189.993;
"Contenido" significa cualquier dato e información cargada por los Clientes/Usuarios, incluyendo pero no limitado a diseños, imágenes, animaciones, videos, archivos de audio, fuentes, logotipos, ilustraciones, composiciones, obras de arte, interfaces, texto, obras literarias y cualquier otro material;
"Cliente" significa cualquier persona, organización o empresa que celebre el Contrato mediante la elección de uno de los Paquetes y el uso de los Servicios relacionados ofrecidos por Clubee;
“Organizaciones Conectadas” significa cualquier organización o empresa que utilice los Servicios de Clubee, que esté vinculada a Clubee mediante un Contrato y que esté conectada al Cliente con el fin de intercambiar datos y Materiales. Por ejemplo, si el Cliente es un club dentro de una federación, y se requiere un intercambio de licencias de jugadores entre ambas organizaciones, entonces la federación sería una Organización Conectada al Cliente. La misma lógica se aplica a otras organizaciones a las que el Cliente pueda estar conectado, como por ejemplo otro club, empresa, asociación regional, asociación nacional, organismo internacional de gobierno, u otros.
"Contrato" significa la convención vinculante entre Clubee y el Cliente que incorpora estos Términos y Condiciones, el Acuerdo de Procesamiento de Datos, los Términos y Condiciones para Usuarios, la Política de Privacidad para Usuarios y cualquier enmienda que se realice de vez en cuando;
"Materiales" significa cualquier software necesario, todo texto informativo, documentación de software, diseño y "aspecto y sensación" (look and feel), fotografías, gráficos, audio, video, mensajes, mensajería instantánea e interactiva, diseño y funciones, archivos, documentos, imágenes u otros materiales, ya sean publicados públicamente o transmitidos de forma privada, así como todas las obras derivadas de los mismos. Todos los Materiales son propiedad de Clubee o de terceros;
"Paquete" significa un conjunto de Servicios disponibles para el Cliente. Cada Paquete ofrece diferentes Servicios;
"Servicios" significa el uso y acceso de los servicios de alojamiento de sitios web, sitios web, herramientas de comunicación, la Base de Datos de Clubee y otros servicios que están disponibles a través del Sitio y los sitios web de Clientes de www.clubee.com. Los Servicios incluyen, pero no se limitan a, Materiales, diseños, almacenamiento, texturas, elementos fotográficos, módulos de equipo y gestión de equipos, intercambio de redes, gestión de redes sociales externas, archivo, enlace de archivos de medios y/o documentos (incluyendo, pero no limitado a textos, mensajes, comentarios de usuarios, información, gráficos, datos e imágenes). El número de Servicios disponibles varía de acuerdo con el Paquete seleccionado;
"Base de Datos de Clubee" significa una recopilación de datos e información sobre personas (fecha de nacimiento, altura, peso, edad, etc.), equipos, ligas y resultados de juegos y otros datos de comportamiento de los Usuarios relacionados con deportes y no deportes. La Base de Datos de Clubee es propiedad de Clubee y está protegida en virtud de la DIRECTIVA 96/9/CE del Parlamento Europeo y del Consejo de 11 de marzo de 1996 sobre la protección jurídica de las bases de datos (en cumplimiento de la Directiva 95/46/CE), así como por la Ley de Protección de Datos de Luxemburgo de fecha 1 de agosto de 2018.
"Red de Anuncios de Clubee" significa una plataforma de publicidad en línea creada por Clubee que se utiliza para ofrecer espacios publicitarios en el Sitio del Cliente.
"Socio Publicitario" significa una empresa o entidad que se anuncia a través de la Red de Anuncios de Clubee en el Sitio del Cliente.
"Sitio" significa www.clubee.com y los sitios web o aplicaciones web de Clientes diseñados o permitidos por Clubee;
"Usuario" significa la persona que inicia sesión en el Sitio con su contraseña y dirección de correo electrónico; una vez registrado el Usuario puede publicar y compartir Contenido, comunicarse con otros Usuarios y acceder a la Base de Datos de Clubee, así como al perfil de diferentes Personas;
"Persona" significa un perfil personal de una persona, que resume todos los datos personales de una sola persona e introducido por el Cliente en el Sitio. Este perfil personal, incluidos todos o parte de sus datos, puede solicitarse o, dependiendo de la configuración deseada, compartirse con otras organizaciones que sean clientes de Clubee y que estén vinculadas directa o indirectamente al Cliente, como ocurre en muchos casos con los clubes pertenecientes a una misma federación. Un Usuario también puede acceder a una Persona y modificarla. El Cliente comprende los riesgos y beneficios de compartir Personas con otras organizaciones.
Este contrato regula los derechos y obligaciones del Cliente y de Clubee (en adelante denominados las "partes") en el contexto del procesamiento de datos personales en nombre del Cliente.
Este contrato se aplica a todas las actividades en las que los empleados de Clubee o los subcontratistas encargados por Clubee procesen datos personales del Cliente por cuenta de este.
Los términos utilizados en este contrato deben entenderse de conformidad con su definición en el Reglamento General de Protección de Datos de la UE. En este sentido, el Cliente es el "responsable del tratamiento" y Clubee es el "encargado del tratamiento".
2. Objeto y duración del tratamiento
2.1 Objeto
Clubee asume el siguiente tratamiento:
Gestión de membresías y licencias para el Cliente o las Organizaciones Conectadas. Solo se requieren el nombre, los apellidos y la fecha de nacimiento, todos los demás datos, como la dirección de correo electrónico o el número de teléfono, quedan a discreción del Cliente.
Fichas de partido digitales, estadísticas de jugadores, gestión de eventos, venta de entradas, gestión de árbitros y otros eventos deportivos y no deportivos
Pagos en línea, como cuotas de membresía, costes de participación en eventos y otros
Control y seguimiento de asistencia para jugadores y otras personas con respecto a sesiones de entrenamiento, competiciones y otros eventos
Herramientas de comunicación como artículos, fotos y videos que el Cliente puede compartir en su sitio web, redes sociales, aplicación móvil y otras plataformas
Gestión de patrocinadores, incluyendo invitaciones para patrocinadores a eventos, informes, presentación de estos patrocinadores en varias plataformas del Cliente
Formularios, por ejemplo, formularios de registro para membresías, licencias, eventos, venta de entradas, etc., del Cliente
Gestión del sitio web del Cliente, incluyendo todas las demás funcionalidades y herramientas asociadas
Marketing por correo electrónico, venta de entradas, tiendas web del Cliente
Gestión de datos financieros, facturación y contabilidad del Cliente
Creación de contenido gráfico y textual que el Cliente puede utilizar con fines de marketing
Clubee desarrolla herramientas adicionales a intervalos regulares y se pueden poner a disposición del Cliente
El tratamiento se basa en el contrato de servicio existente entre las partes, los Términos y Condiciones para Clientes, así como, si corresponde, completado por un contrato principal entre el Cliente y Clubee (ambos denominados en adelante el "Contrato Principal").
2.2 Duración
La duración del tratamiento se alinea con la duración del Contrato Principal.
3. Tipo, finalidad y categorías de interesados del tratamiento de datos:
3.1 Tipo de tratamiento
El tratamiento es el siguiente:
Las Personas y los Usuarios son creados por el Cliente, por los propios Usuarios o por otras Organizaciones Conectadas.
Las Personas se pueden vincular a los Usuarios al introducir o conectar direcciones de correo electrónico.
Las Personas pueden, según la configuración, compartirse con Organizaciones Conectadas. El Cliente comprende los riesgos y beneficios de compartir Personas con otras organizaciones. El Cliente es el único Responsable del Tratamiento de la Persona, a menos que dicha Persona se comparta con Organizaciones Conectadas y varias organizaciones estén autorizadas a actualizar los datos de la Persona. En este caso, una Persona puede tener múltiples responsables de tratamiento.
Dado que los Usuarios se pueden conectar con Personas a través de muchas organizaciones y clientes de Clubee, independientemente de si están vinculados entre sí a través de Organizaciones Conectadas, Clubee es tanto responsable del tratamiento como encargado del tratamiento para los Usuarios.
3.2 Finalidad del tratamiento
El tratamiento sirve para los siguientes fines: administración del Cliente y, si procede, de los clubes afiliados a la asociación y sus miembros, tramitación de actas de partidos para encuentros y a efectos de notificación, así como cualquier otra prestación de herramientas que sirvan para la administración, comunicación y marketing del Cliente.
3.3 Tipo de datos
Clubee puede, previa solicitud, compartir datos con las Organizaciones Conectadas y los miembros. Los datos que se comparten son datos del perfil de una Persona, incluyendo nombre, apellidos, fecha de nacimiento, nacionalidad, idioma, dirección y, posiblemente, otros datos deportivos, personales o de organización requeridos por la Organización Conectada y sujetos al consentimiento del Cliente para compartir estos datos. Este consentimiento puede ser revocado en cualquier momento.
Nombre y apellidos
Fecha de nacimiento
Foto
Cualquier otro dato especificado por el Cliente
3.4 Categorías de interesados
Afectados por el tratamiento, si se desea:
Miembros o Atletas de una organización
Aficionados, familiares y miembros de la comunidad entorno a una organización
Los empleados de la organización
Otras personas cuyos datos sean registrados por el Cliente o sus Organizaciones Conectadas con la finalidad de compartir estos datos con las Organizaciones Conectadas
4. Obligaciones de Clubee
Clubee procesará los datos personales exclusivamente según lo acordado contractualmente o según lo instruido por el Cliente, a menos que Clubee esté legalmente obligado a procesar los datos de una manera determinada. Si existen tales obligaciones para Clubee, Clubee informará al Cliente de estas antes del tratamiento, a menos que la ley prohíba a Clubee hacerlo.
Clubee confirma que conoce las normativas generales de protección de datos pertinentes. Clubee supervisa los principios de un correcto tratamiento de datos.
Clubee se compromete a mantener una estricta confidencialidad durante el tratamiento.
Las personas que puedan tener conocimiento de los datos procesados deben comprometerse por escrito a mantener la confidencialidad, en la medida en que no estén ya sujetas a una obligación legal de confidencialidad pertinente.
Clubee garantiza que las personas empleadas por él para el tratamiento se han familiarizado con las disposiciones pertinentes de protección de datos y con este contrato antes del inicio del tratamiento. Las medidas adecuadas de formación y sensibilización se repetirán a intervalos regulares. Clubee garantizará que las personas asignadas al tratamiento por encargo reciban las instrucciones oportunas y sean supervisadas de forma continua en lo que respecta al cumplimiento de los requisitos de protección de datos.
En relación con el tratamiento encomendado, Clubee prestará apoyo al Cliente en la medida necesaria para el cumplimiento de sus obligaciones en virtud de la legislación de protección de datos, en particular en la preparación y actualización del registro de actividades de tratamiento, en la realización de la evaluación de impacto relativa a la protección de datos y en cualquier consulta necesaria con la autoridad de control. La información y documentación requeridas se mantendrán disponibles y se enviarán al Cliente previa solicitud.
Si el Cliente es objeto de inspección por parte de las autoridades de control u otros organismos o si los interesados hacen valer sus derechos frente a él, Clubee se compromete a prestar apoyo al Cliente en la medida necesaria, siempre que el tratamiento se vea afectado.
Clubee únicamente podrá facilitar información a terceros o al interesado con el consentimiento previo del Cliente. Enviará al Cliente cualquier consulta que le sea dirigida directamente.
Cuando la ley lo exija, Clubee designará a una persona competente y de confianza como delegado de protección de datos. Debe garantizarse que no existan conflictos de intereses para el representante autorizado. En caso de duda, el Cliente puede ponerse en contacto directamente con el delegado de protección de datos. Clubee informará inmediatamente al Cliente de los datos de contacto del delegado de protección de datos o explicará por qué no se ha designado a ningún delegado. Clubee informará inmediatamente al Cliente de cualquier cambio en la persona o en las tareas internas del representante autorizado.
El tratamiento se llevará a cabo por lo general dentro de la UE o el EEE. Cualquier traslado a un tercer país solo podrá tener lugar con el consentimiento del Cliente y en las condiciones previstas en el Capítulo V del Reglamento General de Protección de Datos y de conformidad con las disposiciones de este contrato.
Si una Persona u Organización Conectada del Cliente decide hacer uso de los Servicios de Clubee por sí misma y celebrar un nuevo Contrato, potencialmente bajo un Paquete de pago, Clubee está obligado a compartir los datos relevantes con esta Persona u Organización Conectada. Esto se aplica, por ejemplo, si un club de una federación desea utilizar el software de gestión de Clubee para sus propios fines o, por ejemplo, si un miembro decide abrir su propia cuenta con Clubee y obtener acceso a sus propios datos personales y gestionar sus múltiples perfiles de Persona de diferentes organizaciones dentro de Clubee.
5. Seguridad del tratamiento
Las medidas de seguridad de datos enumeradas a continuación se definen como vinculantes. Definen el mínimo que Clubee debe cumplir. La descripción de las medidas debe ser tan detallada que un tercero experto pueda reconocer sin lugar a dudas en cualquier momento cuál debe ser el mínimo exigido basándose únicamente en la descripción. No se permite la referencia a información que no se deduzca directamente de este acuerdo.
El objetivo es garantizar en particular la confidencialidad, integridad y disponibilidad de la información procesada.Todas las medidas técnicas y organizativas se refieren a Clubee.
La organización interna del responsable del tratamiento y de sus subcontratistas está diseñada para cumplir con los requisitos específicos de la protección de datos. Estas medidas incluyen:
Se cuenta con instrucciones de trabajo y directrices escritas.
Los programas y procedimientos están y estarán debidamente documentados.
Se regulan las opciones de almacenamiento y acceso para los registros generados automáticamente.
Se documentan las notificaciones, solicitudes de información y solicitudes de rectificación, supresión o bloqueo.
Cifrado
Se comprueba en cada actividad de tratamiento si su finalidad también puede cumplirse sin referencia directa a una persona. En tal caso, la información legible se convierte en una cadena de caracteres que no resulta fácil de interpretar utilizando un método adecuado.
Cifrado (HTTPS) de datos durante la transmisión con Certificado SSL
Seudonimización
Se debe comprobar en cada actividad de tratamiento si su finalidad también puede lograrse sin referencia directa a datos personales. Si este es el caso, el tratamiento de datos personales se llevará a cabo de tal manera que estos datos ya no puedan atribuirse a un interesado específico sin utilizar información adicional.
Esta información adicional debe almacenarse por separado y está sujeta a medidas técnicas y organizativas para garantizar que los datos personales no puedan atribuirse a una persona física identificable o identificada.
Confidencialidad
Las siguientes medidas garantizan que personas no autorizadas no accedan a los sistemas de procesamiento de datos y/o a las instalaciones
Control de acceso físico: No se permite el acceso no autorizado a los sistemas de procesamiento de datos
Control de acceso a sistemas: No se permite el uso no autorizado de los sistemas
Control de acceso a datos: No se permite la lectura, copia, modificación o eliminación no autorizada dentro del sistema
Control de separación: Tratamiento separado de los datos recogidos con fines diferentes
Integridad
Se han adoptado estas medidas de precaución para garantizar que los datos personales no puedan ser falsificados
Control de entrada: Determinación de si se han introducido, modificado o suprimido datos personales en los sistemas de procesamiento de datos y por quién
Control de transmisión: No se permite la lectura, copia, modificación o eliminación no autorizada durante la transmisión o el transporte electrónico
Detección de intrusión de virus y prevención de software malicioso o de la propagación de contenido infectado
Identificación de usuario individual y contraseña individual
La contraseña debe cumplir con ciertos criterios (caracteres especiales, longitud de la contraseña, uso de mayúsculas y minúsculas, letras y números)
Acceso a través de cuentas personalizadas basadas en un concepto de autorización
Autorización de acceso diferenciada a programas de aplicación
Opciones de edición diferenciadas (leer/actualizar/borrar)
Revisión periódica de las autorizaciones existentes
Cifrado de datos durante la transmisión (SSL)
Registro y evaluación de archivos de registro (logs)
No se permite la introducción no autorizada de dispositivos de almacenamiento móvil externos por parte de los empleados
Se ha establecido un concepto de autorización basado en el principio de mínimo privilegio para las actividades administrativas
Los cambios en el sistema son evaluados de antemano por analistas comerciales y arquitectos de software
Se realizan pruebas exhaustivas, como pruebas funcionales, pruebas de carga, pruebas de rendimiento y pruebas de penetración.
Tras el proceso de aceptación, se crean las versiones y se transfieren a producción.
Mediante el seguimiento y control de las funciones, las anomalías pueden detectarse a tiempo y enviarse al personal de soporte.
Diferenciación de conjuntos de datos entre los entornos de producción y de prueba.
7. Disponibilidad y resiliencia
Ya se han tomado estas medidas, que garantizan la disponibilidad constante de los sistemas:
Control de disponibilidad: protección contra destrucción o pérdida accidental o intencionada
Control de resiliencia: capacidad de los sistemas para hacer frente a cambios relacionados con riesgos y demostrar tolerancia y resistencia frente a interrupciones
Uso de una base de datos con errores conocidos a nivel de sistema y aplicación
Supervisión y registro, resolución de problemas, corrección de errores y escalado
Se garantiza una protección de hardware adecuada
Uso cualificado de software de protección (cortafuegos, programas de cifrado, antivirus, filtros de SPAM) en todos los puestos de trabajo.
Sistemas que funcionan de forma independiente entre sí
Notificación automática de fallos
8. Resiliencia
Se han introducido estas medidas, que garantizan que los datos personales almacenados en los sistemas estén protegidos contra la destrucción o pérdida accidental incluso con cargas de trabajo elevadas:
Se impide la ejecución de software externo no instalado en el puesto de trabajo mediante medidas técnicas
Prohibiciones contractuales para los usuarios
Filtros de SPAM
Actualizaciones / parches
Uso de cortafuegos, programas de cifrado, antivirus, filtros de SPAM y otros softwares de protección
9. Garantizando la disponibilidad
Estas medidas garantizan la capacidad de restaurar rápidamente la disponibilidad de los datos personales y el acceso a ellos tras un incidente físico o técnico:
Concepto de copia de seguridad de datos multinivel (concepto de copia de seguridad y recuperación)
Manual/plan de emergencia
10. Procedimientos de control, evaluación y valoración periódicos
Se realizan auditorías de seguridad a intervalos regulares para garantizar la revisión, evaluación y valoración periódica de la eficacia.
Esto significa que los sistemas y los sistemas de protección ascendentes se someten a pruebas de penetración, que incluyen los siguientes pasos:
Escaneo de vulnerabilidades con herramientas de evaluación comerciales y programas de código abierto
Pruebas manuales adicionales para identificar brechas de seguridad y vulnerabilidades
Gestión de la protección de datos: sistema de revisión, evaluación y valoración periódica de las medidas de protección de datos
Gestión de respuesta a incidentes: sistema para preparar, identificar y notificar incidentes de seguridad
Configuración predeterminada respetuosa con la protección de datos
Cualquier vulnerabilidad identificada se utiliza para crear una visión general clara de la situación actual de seguridad en la empresa. Tras la auditoría, se evalúan los riesgos/vulnerabilidades y sistemas detectados. A la evaluación le sigue una descripción de las debilidades y la correspondiente recomendación de medidas. Por motivos de seguridad, esta evaluación solo podrá compartirse con el Cliente una vez que se hayan eliminado todos los riesgos/vulnerabilidades.
11. Capacidad de recuperación
El Artículo 32 del RGPD hace referencia a la “capacidad de restaurar rápidamente la disponibilidad de los datos personales y el acceso a ellos en caso de incidente físico o técnico”. Esto significa que las empresas deben ser capaces de volver a poner a disposición los datos.
Sistema de copia de seguridad con capacidad de restaurar datos
Las medidas de seguridad de datos podrán adaptarse en consonancia con la evolución técnica y organizativa futura, siempre que no desciendan por debajo del nivel aquí acordado. Clubee implementará inmediatamente cualquier cambio necesario para mantener la seguridad de la información. El Cliente debe ser informado de cualquier cambio sin demora. Los cambios significativos deben ser acordados entre las partes.
Si las medidas de seguridad adoptadas no cumplen o dejan de cumplir con los requisitos del Cliente, Clubee informará de ello al Cliente de manera inmediata.
No se realizarán copias ni duplicados sin el conocimiento del Cliente. Esto no se aplica a las copias temporales técnicamente necesarias, siempre que se excluya cualquier deterioro del nivel de protección de datos aquí acordado.
6. Normas sobre rectificación, supresión y bloqueo de datos
Clubee solo rectificará, suprimirá o bloqueará los datos tratados en el marco del encargo de conformidad con el acuerdo contractual celebrado o de conformidad con las instrucciones del Cliente, a menos que el propio titular de los datos dirija una solicitud legalmente válida al Cliente.
7. Relaciones de subcontratación
La contratación de subcontratistas (por ejemplo, proveedores de servicios técnicos) está autorizada en el marco de las condiciones legales aplicables.
El consentimiento solo es posible si el subcontratista se ha comprometido contractualmente a obligaciones de protección de datos que sean al menos comparables a las acordadas en este contrato.
Las responsabilidades de Clubee y del subcontratista deben estar claramente delimitadas.
Clubee seleccionará cuidadosamente al subcontratista, prestando especial atención a la idoneidad de las medidas técnicas y organizativas adoptadas por el subcontratista.
La transmisión de los datos tratados al subcontratista solo se permite si Clubee se ha cerciorado de que el subcontratista ha cumplido plenamente sus obligaciones.
La contratación de subcontratistas que no realicen el tratamiento exclusivamente desde el territorio de la UE o el EEE solo es posible si se observan las condiciones establecidas en el Capítulo 4 (10) y (11) de este contrato. En particular, solo se permite si y mientras el subcontratista ofrezca las garantías de protección de datos adecuadas.
Clubee debe llevar a cabo una revisión periódica y adecuada del cumplimiento de las obligaciones por parte del subcontratista.
Se autorizan los subcontratistas indicados a continuación. Esta lista puede ser actualizada por Clubee en función de las necesidades y requerimientos:
Todos los subcontratistas enumerados en la Política de Privacidad de la empresa, que se puede consultar en https://get.clubee.com/privacy-policy
"Bannerbear.com" es un servicio prestado por Bannerbear Ltd., 68 Hanbury Street, Londres, E1 5JL, Reino Unido. Utilizamos Bannerbear.com para automatizar la creación de contenido visual así como documentos para nuestros Clientes. Entre otras cosas, Bannerbear.com nos permite generar imágenes y videos dinámicos, gestionar plantillas de diseño y agilizar el proceso de producción de contenido visual de nuestros Clientes. El uso de Bannerbear.com se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en la gestión eficiente y la automatización de la creación de contenido visual y la captación de clientes. Para obtener más información, consulte la Política de privacidad de Bannerbear.com: https://www.bannerbear.com/privacy
"ChatGPT API" (opcional) es un servicio prestado por OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, EE. UU. Utilizamos la API de ChatGPT para permitir una creación más rápida de contenidos para nuestros Clientes, como por ejemplo la redacción de artículos para promocionar eventos y juegos. Los Datos Personales, como los nombres de los jugadores mencionados en los artículos de juegos, podrían compartirse con la API de ChatGPT, únicamente si este servicio es utilizado por el Cliente. El uso de la API de ChatGPT se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en proporcionar la comunicación con el cliente más eficiente y eficaz posible. Para obtener más información, consulte la Política de Privacidad de OpenAI: https://openai.com/privacy.
"Facebook" y "Facebook Connect" (opcional) es un servicio de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. En lugar de registrarse directamente en este sitio web, también tiene la opción de registrarse utilizando Facebook Connect.
El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. Según la declaración de Facebook, los datos recopilados se transferirán también a los EE. UU. y a otros terceros países.
Si decide registrarse a través de Facebook Connect y hace clic en el botón “Iniciar sesión con Facebook”/”Conectar con Facebook”, se le conectará automáticamente con la plataforma de Facebook. Allí podrá iniciar sesión con su nombre de usuario y contraseña. Como resultado, su perfil de Facebook se vinculará a este sitio web o a nuestros servicios. Este enlace nos da acceso a los datos que tiene archivados en Facebook. Estos datos comprenden principalmente los siguientes: nombre de Facebook, foto de perfil de Facebook, dirección de correo electrónico archivada en Facebook, ID de Facebook, fecha de nacimiento, sexo y ubicación.
Esta información se utilizará para configurar, proporcionar y personalizar su cuenta.
El registro a través de Facebook Connect y las operaciones de tratamiento de datos afiliadas se implementan sobre la base de su consentimiento (Art. 6(1)(a) del RGPD). Puede revocar este consentimiento en cualquier momento, lo que afectará a todas las operaciones futuras a partir de entonces.
En la medida en que se recopilen datos personales en nuestro sitio web con la ayuda de la herramienta aquí descrita y se reenvíen a Facebook, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda, somos conjuntamente responsables de este tratamiento de datos (Art. 26 del RGPD). La corresponsabilidad se limita exclusivamente a la recogida de datos y su transmisión a Facebook. El tratamiento realizado por Facebook que tiene lugar tras la posterior transferencia no forma parte de la corresponsabilidad. Las obligaciones que nos incumben conjuntamente se han establecido en un acuerdo de corresponsabilidad en el tratamiento. El texto del acuerdo puede consultarse en: https://www.facebook.com/legal/controller_addendum. Según este acuerdo, somos responsables de proporcionar la información de privacidad al utilizar la herramienta de Facebook y de la implementación segura para la privacidad de la herramienta en nuestro sitio web. Facebook es responsable de la seguridad de los datos de los productos de Facebook. Puede hacer valer los derechos de los interesados (por ejemplo, solicitudes de información) en relación con los datos tratados por Facebook directamente ante Facebook. Si hace valer los derechos de los interesados ante nosotros, estamos obligados a remitirlos a Facebook. La transmisión de datos a EE. UU. se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Los detalles pueden consultarse aquí: https://www.facebook.com/legal/EU_data_transfer_addendum, https://www.facebook.com/help/566994660333381 y https://www.facebook.com/policy.php.
Para obtener más información, consulte las Condiciones de uso de Facebook y las Políticas de privacidad de datos de Facebook. Utilice estos enlaces para acceder a esta información: https://www.facebook.com/about/privacy y https://www.facebook.com/legal/terms/.
También ofrecemos la posibilidad de compartir contenido (por ejemplo, artículos de noticias, galerías, videos e imágenes) automáticamente en Facebook. Este servicio puede activarse opcionalmente para usted en Clubee, si desea utilizar esta herramienta. Si selecciona la republicación automática de las actualizaciones del club en Facebook, los datos que haya introducido se transferirán a Facebook. Facebook le pedirá expresamente su consentimiento adicional por adelantado. Puede encontrar más información sobre este tema aquí: https://www.facebook.com/legal/terms/dataprocessing
5. "HubSpot" es un servicio prestado por HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublín 1. Utilizamos HubSpot para gestionar nuestra propia conexión y relación con nuestros clientes y clubes. Entre otras cosas, HubSpot nos permite crear tareas internas de equipo en Clubee, gestionar clientes existentes y potenciales, así como contactos de clientes. Con HubSpot, podemos capturar, clasificar y analizar las interacciones con los clientes a través del correo electrónico, el teléfono y a través de diferentes canales. Los datos personales recopilados de este modo pueden evaluarse y utilizarse para la comunicación con el cliente potencial o para medidas de marketing (por ejemplo, envío de boletines de noticias). El uso de HubSpot se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en que la gestión y la comunicación con el cliente sean lo más eficientes posibles. Para obtener más información, consulte la Política de privacidad de datos de HubSpot: https://legal.hubspot.com/privacy-policy.
6. ”Mailcheap” (opcional) es un servicio proporcionado por Cyberlabs, Inc, 9450 SW Gemini DR, PMB 90201, Beaverton, Oregón 97008-7105, EE. UU. En nuestra plataforma tiene la opción de configurar cuentas de correo electrónico con su dominio (por ejemplo, max.mustermann@vereinsname.com). Este servicio puede activarse de forma opcional para usted si desea aprovechar esta herramienta. Al configurar la cuenta, ingresaremos su nombre y apellido, el nombre del club y una dirección de correo electrónico de respaldo, que luego se almacenará en los servidores de Mailcheap. Posteriormente, se le informará sobre el registro y se le pedirá que cree una cuenta. El tratamiento realizado por Mailcheap después del reenvío no forma parte de la responsabilidad compartida. El registro en Mailcheap y las operaciones de procesamiento de datos relacionadas se basan en su consentimiento (Art. 6(1)(a) del RGPD). Puede leer los detalles al respecto en la política de privacidad de Mailcheap en el siguiente enlace: https://www.mailcheap.co/privacypolicy.html
7. "Mailerlite" (solo administradores del club) es un servicio de UAB "MailerLite", J. Basanavičiaus 15, LT-03108 Vilna, Lituania. Utilizamos Mailerlite para comunicarnos por correo electrónico con nuestros clientes, más concretamente con los administradores de los clubes. Enviamos periódicamente correos electrónicos a los administradores de los clubes para informarles sobre cambios, mejoras u otras novedades de nuestra plataforma con el fin de facilitar un uso mejor y más fácil. Datos como el nombre y apellidos, correo electrónico, nombre del club, paquete, idioma y país del club se almacenan en los servidores de MailerLite. Puede darse de baja del boletín en cualquier momento. Para ello, facilitamos el enlace correspondiente en cada mensaje del boletín. MailerLite nos permite analizar nuestras campañas de boletines. Por ejemplo, podemos ver si se abrió un mensaje del boletín y en qué enlaces se hizo clic, en su caso. De este modo podemos determinar en qué enlaces se hizo clic con especial frecuencia. MailerLite también nos permite dividir a los destinatarios de los boletines en diferentes categorías (“segmentación”). Los destinatarios del boletín pueden dividirse según el idioma o el país, por ejemplo. De este modo, los boletines pueden adaptarse mejor a los respectivos grupos destinatarios. Encontrará información detallada sobre las funciones de MailerLite en el siguiente enlace: https://www.mailerlite.com/features. La política de privacidad de MailerLite puede consultarse en: https://www.mailerlite.com/legal/privacy-policy.
8. ”Quickbooks” es un servicio prestado por Intuit, Inc, 2700 Coast Ave, Mountain View, California 94043, EE. UU. Utilizamos Quickbooks como nuestra herramienta de contabilidad.
El uso de Quickbooks se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en que la gestión y la comunicación con el cliente sean lo más eficientes posibles. Si se ha solicitado el consentimiento correspondiente, el tratamiento se basa exclusivamente en el Art. 6(1)(a) del RGPD. El consentimiento puede revocarse en cualquier momento. Para más detalles, consulte la política de privacidad de Intuit: https://www.intuit.com/privacy/protect-your-privacy/.
La transferencia de datos a EE. UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Los detalles pueden consultarse aquí: https://quickbooks.intuit.com/uk/legal/data-processing-agreement/.
Hemos celebrado un acuerdo de procesamiento de datos con el proveedor mencionado anteriormente. Se trata de un contrato exigido por la legislación sobre protección de datos que garantiza que este proveedor solo procese los datos personales de nuestros visitantes de acuerdo con nuestras instrucciones y de conformidad con el RGPD.
9. Por relaciones de subcontratación en el sentido de este contrato solo se entienden aquellos servicios que estén directamente relacionados con la prestación del servicio principal. Quedan excluidos los servicios auxiliares como el transporte, el mantenimiento y la limpieza, así como el uso de servicios de telecomunicaciones o servicios de usuario.
8. Derechos y obligaciones del Cliente
El Cliente es el único responsable de evaluar la admisibilidad del tratamiento encargado y de salvaguardar los derechos de los interesados.
El Cliente se asegura de que cualquier intercambio de datos con las Organizaciones Conectadas haya sido legalmente aclarado y salvaguardado. El Cliente garantiza que se han establecido los Acuerdos de Procesamiento de Datos legalmente exigidos entre el Cliente y las Organizaciones Conectadas. Al ordenar a Clubee que configure una estructura de intercambio de datos con las Organizaciones Conectadas, el Cliente acepta indemnizar y eximir de responsabilidad a Clubee de cualquier reclamación, responsabilidad, daño o gasto derivado directa o indirectamente del intercambio de dichos datos. El Cliente es íntegramente responsable de cualquier reclamación y consecuencia jurídica que se derive de este intercambio de datos.
El Cliente garantiza que ha recibido el Consentimiento de las Personas y los Usuarios para gestionar sus datos personales.
El Cliente emitirá todos los encargos, encargos parciales o instrucciones por escrito, por correo electrónico o por carta escrita. En casos de urgencia, las instrucciones podrán dictarse verbalmente. El Cliente confirmará dichas instrucciones por escrito a la mayor brevedad.
El Cliente informará inmediatamente a Clubee en caso de detectar errores o irregularidades.
9. Obligaciones de notificación
1. Clubee notificará inmediatamente al Cliente cualquier violación de la seguridad de los datos personales tratados por cuenta de este. También deberán notificarse las sospechas razonables al respecto. La notificación deberá enviarse a una dirección (de correo electrónico) especificada por el Cliente en el plazo de 72 horas desde que Clubee tenga conocimiento del hecho en cuestión. Deberá contener, como mínimo, la siguiente información:
una descripción de la naturaleza de la violación de la seguridad de los datos personales, incluidas, cuando sea posible, las categorías y el número aproximado de interesados afectados, las categorías afectadas y el número aproximado de registros de datos personales afectados;
el nombre y los datos de contacto del delegado de protección de datos o de otro punto de contacto para obtener más información;
una descripción de las posibles consecuencias de la violación de la seguridad de los datos personales;
una descripción de las medidas adoptadas o propuestas por Clubee para subsanar la violación de la seguridad de los datos personales y, cuando proceda, las medidas adoptadas para mitigar sus posibles efectos negativos
2. También deberán notificarse inmediatamente las alteraciones significativas en la ejecución del tratamiento y las infracciones de las normas de protección de datos o de las disposiciones de este contrato por parte de Clubee o de sus empleados.
3. Clubee informará inmediatamente al Cliente de cualquier inspección o medida adoptada por las autoridades de control u otros terceros, en la medida en que afecten al tratamiento de datos.
4. Clubee garantiza que apoyará al Cliente en el cumplimiento de sus obligaciones en virtud de los artículos 33 y 34 del Reglamento General de Protección de Datos en la medida en que sea necesario.
Cualquier notificación del Cliente a Clubee en el marco de este acuerdo de protección de datos se realizará tanto por correo postal como por correo electrónico a management@clubee.com
10. Finalización del tratamiento de datos
Si, una vez rescindida la relación contractual del Contrato Principal, los datos tratados o sus copias siguen estando bajo el poder de disposición de Clubee, este, a elección del Cliente, destruirá los datos o los entregará al Cliente. El Cliente deberá realizar esta elección 4 semanas antes de la rescisión del contrato. De no hacerlo, los datos serán destruidos el día de la rescisión del contrato. La destrucción debe realizarse de tal manera que ya no sea posible restaurar ni siquiera la información residual con un esfuerzo razonable. La destrucción física se llevará a cabo de conformidad con la norma DIN 66399.
Clubee está obligado a organizar la destrucción o devolución de los bienes.
La documentación que sirva de prueba de un correcto tratamiento de datos será conservada por Clubee al menos hasta el final del segundo año natural posterior a la finalización del contrato. Clubee podrá entregársela al Cliente para descargo de este.
11. Responsabilidad
El Cliente y Clubee son conjunta y solidariamente responsables de la indemnización de los daños sufridos por una persona debido a un tratamiento de datos no autorizado o incorrecto en el marco de la relación contractual.
Clubee correrá con la carga de la prueba de que el daño no es consecuencia de una circunstancia que le sea imputable, siempre que los datos correspondientes hayan sido tratados por él al amparo de este acuerdo. Clubee responderá frente al Cliente de los daños causados por culpa exclusiva de Clubee, de sus empleados o de los subcontratistas por él contratados para la ejecución del contrato en relación con la prestación del servicio contractual encomendado.
Los puntos (1) y (2) no se aplicarán si el daño ha sido causado por la correcta ejecución del servicio encomendado o de una instrucción emitida por el Cliente. En tal caso, el Cliente será el único responsable.
12. Penalización contractual
En caso de incumplimiento culpable de sus obligaciones en virtud del presente contrato, Clubee perderá una penalización contractual proporcional al incumplimiento. La penalización contractual se perderá en particular en caso de deficiencias en la aplicación de las medidas técnicas y organizativas acordadas.
En caso de incumplimiento del acuerdo de procesamiento de datos por parte de Clubee, la penalización pagadera por Clubee se limitará a un pago único. Este pago no excederá de un máximo del 10% de la tarifa de suscripción anual pagada por el Cliente a Clubee, limitada exclusivamente a la tarifa aplicable del año contractual en curso. La penalización solo será aplicable si el Cliente ha pagado todas las facturas emitidas por Clubee en el plazo debido.
La penalización contractual será exigible tras la declaración de su importe a Clubee.
La penalización contractual no influye en otras reclamaciones del Cliente.
13. Varios
Este Acuerdo de Procesamiento de Datos se redactó en inglés y se tradujo a otros idiomas para comodidad de los visitantes y de los Clientes/Usuarios. Los visitantes y los Clientes/Usuarios pueden acceder y ver las versiones en otros idiomas cambiando los ajustes de idioma del sitio web de Clubee para Clientes/Usuarios. Si la versión traducida (distinta del inglés) de estos Términos y Condiciones entra en conflicto de algún modo con su versión en inglés, prevalecerán las disposiciones de la versión en inglés.
Ambas partes están obligadas a tratar de forma confidencial todos los conocimientos sobre secretos comerciales y medidas de seguridad de datos de la otra parte obtenidos en el marco de la relación contractual, incluso después de la finalización del contrato. En caso de duda sobre si una información está sujeta a la obligación de confidencialidad, deberá recibir este tratamiento hasta que la otra parte la autorice por escrito.
Si el patrimonio del Cliente peligra por medidas adoptadas por terceros (como embargo o confiscación), por un procedimiento de insolvencia o de convenio de acreedores u otros acontecimientos, Clubee deberá informar de ello al Cliente de manera inmediata.
Los acuerdos complementarios deben realizarse por escrito y hacer referencia expresa a este acuerdo.
Si alguna de las partes de este acuerdo fuera inválida, ello no afectará a la validez del resto del acuerdo.
