ANEXO DE PROCESAMIENTO DE DATOS

ADENDA DE PROCESAMIENTO DE DATOS

ANEXO SOBRE EL TRATAMIENTO DE DATOS

Entre: SCO Vietnam Co., Ltd. ("SCO")
y: El Cliente ("Cliente")

Esta adenda forma parte del Acuerdo de Servicios de Software & Cloud entre las partes.


1. OBJETO

La DPA regula el tratamiento de datos personales por parte de SCO en nombre del Cliente durante la prestación de los Servicios de SCO.

La DPA se aplica cuando SCO trata datos personales siguiendo las instrucciones del Cliente.


2. ROLES DE LAS PARTES

Dependiendo de la actividad de tratamiento:

  • El Cliente puede ser la parte que determina los fines y medios del tratamiento de datos;

  • SCO puede ser el encargado del tratamiento de datos siguiendo las instrucciones del Cliente.

En caso de que SCO determine por sí misma los fines del tratamiento de datos para sus propias actividades, SCO asumirá las responsabilidades correspondientes de conformidad con la legislación aplicable.


3. ALCANCE DE LOS DATOS

Los datos pueden incluir:

  • Información de identificación;

  • Información de contacto;

  • Información de reservas;

  • Información del cliente;

  • Información de pasajeros;

  • Información de transacciones;

  • Información de empleados;

  • Datos de CRM;

  • Datos de tours;

  • Datos operativos;

  • Otros datos determinados por el Cliente.


4. FINES DEL TRATAMIENTO

SCO trata los datos con el fin de:

  • Proporcionar el software;

  • Almacenamiento;

  • Sincronización;

  • Procesamiento de reservas;

  • Gestión de clientes;

  • Gestión de tours;

  • API;

  • Copias de seguridad;

  • Soporte;

  • Seguridad;

  • Resolución de problemas.


5. INSTRUCCIONES DEL CLIENTE

SCO solo trata los datos de acuerdo con:

  • El Acuerdo;

  • La configuración del sistema;

  • Instrucciones legítimas;

  • Solicitudes de soporte;

  • Requisitos operativos.

SCO notificará si detecta una instrucción con indicios de ilegalidad dentro del ámbito en que SCO tenga la obligación de notificar.


6. CONFIDENCIALIDAD

SCO garantiza que las personas autorizadas a acceder a los datos:

  • Están sujetas a una obligación de confidencialidad;

  • Acceden solo en la medida necesaria;

  • Cumplen con los procedimientos de seguridad.


7. MEDIDAS TÉCNICAS

SCO mantiene las medidas adecuadas tales como:

  • Autenticación;

  • Autorización;

  • Control de acceso;

  • Logging;

  • Copias de seguridad;

  • Monitoreo;

  • Cifrado cuando corresponda;

  • Actualizaciones de seguridad;

  • Gestión de incidentes.


8. SUBPROCESADORES

SCO puede utilizar subprocesadores para operar el servicio.

Por ejemplo:

  • Nube;

  • Hosting;

  • Base de datos;

  • Correo electrónico;

  • Monitoreo;

  • Seguridad;

  • API;

  • Channel Manager.

SCO selecciona proveedores adecuados para las funciones necesarias.


9. NOTIFICACIÓN DE SUBPROCESADORES

SCO puede actualizar la lista de subprocesadores de acuerdo con su política.

Para cambios importantes, SCO aplicará un mecanismo de notificación adecuado.


10. SOLICITUDES DE LOS TITULARES DE LOS DATOS

Al recibir una solicitud relacionada con los datos tratados en nombre del Cliente, SCO puede:

  • Remitir la solicitud al Cliente;

  • Asistir al Cliente en su gestión;

  • Cumplir con las solicitudes legítimas del Cliente.


11. INCIDENTES DE DATOS

Al detectar un incidente de seguridad que afecte a los datos tratados en nombre del Cliente, SCO:

  1. Identificar el incidente;

  2. Contenerlo;

  3. Solucionarlo;

  4. Mitigar el impacto;

  5. Notificar al Cliente de conformidad con el acuerdo y la legislación aplicable.


12. ASISTENCIA EN EL CUMPLIMIENTO

En la medida de lo razonable, SCO puede asistir al Cliente:

  • Proporcionar información de seguridad;

  • Proporcionar información de procesamiento;

  • Soporte para la exportación de datos;

  • Soporte para el procesamiento de solicitudes;

  • Soporte para la evaluación de incidentes.

Las solicitudes que superen el alcance del soporte estándar pueden generar costos adicionales.


13. TRANSFERENCIA TRANSFRONTERIZA DE DATOS

Cuando los Servicios de SCO requieran el procesamiento de datos fuera de Vietnam o a través de proveedores internacionales, las partes cumplirán con las obligaciones legales relacionadas con la transferencia transfronteriza de datos de conformidad con la legislación aplicable.


14. ELIMINACIÓN O DEVOLUCIÓN DE DATOS

Tras la finalización del servicio, a solicitud válida del Cliente, SCO:

  • Proporcionará un mecanismo adecuado de exportación de datos;

  • Eliminará los datos del sistema principal cuando sea necesario;

  • Procesará las copias de seguridad de acuerdo con el ciclo de retención.

SCO podrá conservar los datos si así lo exige la ley o si es necesario para proteger sus derechos e intereses legítimos.


15. AUDITORÍA Y EVALUACIÓN

El Cliente podrá solicitar información razonable relacionada con las medidas de protección de datos de SCO.

Las solicitudes de auditorías directas en SCO o auditorías detalladas deberán ser acordadas previamente por ambas partes.


16. DURACIÓN

El DPA estará vigente durante el período en que SCO procese datos en nombre del Cliente.

Las obligaciones de confidencialidad y datos seguirán aplicándose después de la finalización del servicio en la medida en que sea necesario.


17. ORDEN DE PREVALENCIA

Si el DPA entra en conflicto con los Términos de Servicio en relación con el procesamiento de datos personales, el DPA prevalecerá con respecto a dicho asunto.


18. LEY APLICABLE

El DPA se rige por las leyes de Vietnam, a menos que las partes acuerden lo contrario de conformidad con la legislación aplicable.


SCO Vietnam Co., Ltd.

Representante: __________________

Fecha: __________________

CLIENTE

Representante: __________________

Fecha: __________________

Zalo WhatsApp