Política de privacitat

Protegir la teva privacitat és molt important per nosaltres. Esperem que la següent Política de privacitat l'ajudi a comprendre com recopilem, utilitzem i salvaguardem la informació personal que ens proporciona a través del lloc web de Fiction Express (el "Lloc").

Boolino SL (la "Companyia", "Boolino" o "nosaltres/nosaltres"), el propietari del Lloc, es compromet a fer que el seu ús del lloc sigui tan fàcil i agradable com sigui possible. Preneu-vos un moment per llegir la següent Política de privacitat per determinar com es processarà la seva informació personal a mesura que fa ús complet del nostre Servei. En utilitzar el Lloc, o en proporcionar la informació sol·licitada pel lloc, o en continuar utilitzant el Lloc després de tenir la ocasió d'aquesta Política de privacitat, vostè accepta acceptar els termes de la nostra Política de privacitat i el nostre ús de la informació que recopilem. Si no està d'acord amb els termes d'aquesta Política de privacitat, no utilitzi el Lloc.

Boolino es reserva el dret de modificar aquesta Política de privacitat en qualsevol moment i notificarem als usuaris registrats. El seu ús del lloc després de qualsevol modificació, com a usuari registrat o nou visitant del lloc, constitueix la seva acceptació d'estar subjecte a aquesta política de privacitat segons es modifiqui.

Hi ha dues maneres de subscriure i utilitzar el Servei Fiction Express:

  • Com a part d'un projecte escolar
  • Com a professor independent sota un compte de prova gratuïta
  • Com a estudiant independent usant un codi de registre únic donat per un soci
  • L'escola i el professor independent s'anomenaran col·lectivament com "Client".

La escuela y el profesor independiente se denominarán colectivamente como "Cliente".

A. PROJECTES ESCOLARS

Quan una escola es subscriu a Fiction Express, des d'una perspectiva de protecció de dades:

  • Som responsables de les dades de contacte de l'escola, el contacte de facturació i les dades de l'administrador de recursos involucrats durant el registre i la gestió de la nostra relació amb l'escola, les dades proporcionades durant la fase de configuració del compte i necessaris per a la gestió correcta durant el període de l'subscripció (és a dir, som "Dipositari de dades").
  • L'escola, com "Dipositari de dades", és responsable de les dades dels professors i estudiants involucrats en la plataforma Fiction Express, i Boolino és "Processador de dades", que proporciona el servei de plataforma a aquests usuaris finals en nom de la escola

Les següents disposicions regulen el processament de dades en aquesta manera de subscripció.

1. Boolino SL com a dipositari de dades

L'entitat responsable de les dades de registre i administració de comptes és Boolino SL (NIF B65689804), l'oficina registrada es troba a Travessera de Gràcia 47-49, 08021 Barcelona, Espanya.

Totes les comunicacions relacionades amb el processament de les seves dades personals es dirigiran al nostre Administrador de privacitat indicat a continuació.

Persona de contacte: Cristina Puig, cpuig@boolino.com

2. Informació personal que recollim sobre els representants de l'escola i com la utilitzem

2.1 Dades: per registrar-se i participar com a usuari de Fiction Express, li demanem a l'escola que proporcioni els següents detalls ( "Dades de contacte de l'escola") d'un representant de l'escola (a partir d'ara, "Administrador de recursos" ) en aquest enllaç hhttps://cat.fictionexpress.com/compte/escola/registre/

  • Nom i cognom, càrrec, adreça de correu electrònic
  • Nom d'usuari i contrasenya
  • Referència (com es va assabentar de nosaltres)
  • Nom i direcció de l'escola i número de telèfon
  • Dades de facturació, dades de contacte de facturació (nom complet i correu electrònic)

2.2 Com ho fem servir: Utilitzem les Dades de contacte de l'escola per gestionar la relació amb l'escola, proporcionar els nostres serveis (tal com s'estableix en el lloc de Fiction Express) de manera eficient, administrativa i de facturació, i finalment amb fins legal.

Tots aquests detalls també es registraran en un Acord de servei per escrit signat per ambdues parts que s'enviaran a l'escola al moment de la inscripció i abans del començament del servei.

L'administrador de recursos serà el responsable del compte. Tots els professors seran convidats, eliminats o modificats per ell/a.

2.3 Característiques del processament

2.3.1 Base legal del processament. El processament d'aquestes dades és necessari per a realitzar el contracte amb l'escola, i també tenim un interès legítim en tenir aquestes dades per gestionar la relació amb els nostres clients (escoles). En algunes circumstàncies, processem aquestes dades per complir amb una obligació legal o reglamentària: significa processar aquestes dades personals quan sigui necessari per complir amb una obligació legal o reglamentària a què estem subjectes.

2.3.2 Retenció. Conservem aquestes dades durant el temps que l'escola tingui un compte amb nosaltres, i després els guardem en un fitxer de seguretat segur per un període addicional (generalment 6 anys) per a fins legals, fiscals i administratius.

2.3.3 Compartir dades. Podem compartir aquestes dades amb:

  • Altres empreses del Grup Boolino per gestionar la prestació del servei, fins comptables i d'informes, analitzar i millorar els nostres serveis i atenció al client.
  • Els nostres proveïdors de serveis externs, per proporcionar els seus serveis (hosting, comunicacions per correu electrònic, disc compartit, etc.).
  • Empreses que cooperen amb Boolino per oferir als nostres clients ofertes interessants. Aquestes companyies no tenen accés a les dades personals dels clients que no siguin per ajudar a Boolino amb els seus correus, màrqueting de pancarta al qual vostè li ha donat permís a Boolino.
  • Finalment, quan una escola ens demana que fem això, compartim amb els nostres autors el nom de l'Administrador de recursos i de l'escola, per permetre que els autors es comuniquin amb ells per compartir un temps amb ell i els estudiants.
  • Tercers amb qui podem optar per vendre, transferir o fusionar parts del nostre negoci o els nostres actius.
  • Tercers amb qui hem de compartir informació per investigar sospites de frau, assetjament o altres violacions de qualsevol llei, norma o reglament, o polítiques del lloc web.

2.3.4 Transferències internacionals.Un dels nostres proveïdors de serveis externs, Rocket Science Group, es troba en els EE. UU., Un país que no ofereix garanties generals adequades per a la protecció de dades personals. No obstant això, aquesta empresa forma part del "Escut de privacitat UE-EE. UU". Pots consultar aquí, que li garanteix la protecció de les seves dades personals segons el que exigeix la llei.

2.3.5 Comunicacions. Si el Client accepta rebre les nostres comunicacions comercials, podem enviar-les a través de:

  • Correu electrònic/correu electrònic transaccional: totes les notícies sobre nous llibres i noves característiques o comunicacions generals es realitzaran mitjançant correu electrònic.
  • Correo postal: eventualment, podem enviar cartes a les escoles, volants o qualsevol informació que es consideri interessant per a les escoles, els pares i/o els estudiants relacionats amb el nostre Servei.

Si més tard el Client no desitja rebre informació comercial sobre nosaltres, és possible optar per no participar expressament enviant una notificació a info@fictionexpress.com fent clic a l'enllaç per cancel·lar la subscripció a les nostres comunicacions per correu electrònic o optant per no participar des el panell d'usuari, Notificacions: (https://es.fictionexpress.com/compte/professor/notificacions/). Recordeu que l'exclusió voluntària de tots els correus electrònics significa que mai podrem parlar amb vostè i que la seva experiència amb el recurs podria no ser la desitjada.

2.3.6 Dades de pagament. No tenim accés a cap dada de targeta de pagament, només el preu i la conformació de pagament proporcionada per les nostres passarel·les de pagament associades (Stripe, Paypal), els termes s'indiquen a la pàgina de pagament i s'apliquen específicament a aquestes dades. A més de les passarel·les de pagament en línia, també farem els pagaments a través de transferències bancàries i/o mètode de pagament SEPA (si correspon).

2.3.7 Consentiment de l'interessat. En proporcionar a Boolino dades personals, en la mesura permesa per la llei, el Client garanteix que tots els interessats li donen permís a Boolino per utilitzar les dades personals per a les finalitats anteriors. En particular, el Client, com Dipositari de dades i client de Boolino, declara i garanteix a Boolino que té el consentiment exprés (si cal) dels interessats (i, per a menors de 16 anys, els seus pares i tutors), per a provisió del servei Fiction Express i processament de dades a continuació, i pot contractar Boolino per proporcionar el servei.

3. Derechos del interesado

Els administradors de recursos i tots els contactes escolars, com a subjectes de dades, tenen els drets sota les lleis de protecció de dades en relació amb les seves dades personals:

  • Sol·licitar accés a les seves dades personals (comunament conegut com "sol·licitud d'accés de l'interessat"). Això els permet rebre una còpia de les dades personals que tenim sobre vostè i verificar que els processem legalment.
  • Sol·licitar la correcció de les dades personals que tenim sobre ells. Això els permet corregir les dades incompletes o inexactes que tenim sobre ells, encara que és possible que necessitem verificar la precisió de les noves dades que ens proporcionen.
  • Sol·licitar l'esborrat de les seves dades personals Això els permet sol·licitar-nos que eliminem o eliminem dades personals quan no hi hagi una bona raó perquè continuem processant. També tenen dret a sol·licitar-nos que eliminem o eliminem les seves dades personals quan hagin exercit amb èxit el seu dret a oposar-se al processament (veure a continuació), on puguem haver processat la seva informació il·legalment o on se'ns demani que esborrem les seves dades personals per complir amb la llei local. No obstant això, tingui en compte que és possible que no sempre puguem complir amb la seva sol·licitud d'esborrat per raons legals específiques que seran notificades, si correspon, en el moment de la seva sol·licitud.
  • Objectar el processament de les seves dades personals quan depenem d'un interès legítim i hi ha alguna cosa sobre la seva situació particular que els fa voler oposar-se al processament en aquest terreny, ja que senten que impacta en el seu fonamental drets i llibertats. També tenen dret a objectar on processem les seves dades personals amb fins de màrqueting directe. En alguns casos, podem demostrar que tenim motius legítims convincents per a processar la informació que anul·la els seus drets i llibertats.
  • Sol·licitar restricció de processament de les seves dades personals. Això els permet demanar-nos que suspenguem el processament de les seves dades personals en els següents escenaris: (a) si volen que establim la precisió de les dades; (b) quan el nostre ús de les dades és il·legal però no volen que ho esborrem; (c) on ens necessiten per mantenir les dades, fins i tot si ja no els necessitem, ja que ho necessiten per establir, exercir o defensar reclams legals; o (d) s'ha oposat al nostre ús de les seves dades, però necessitem verificar si tenim motius legítims per usar-los.
  • Sol·licitar la transferència de les seves dades personals a ells o a un tercer (dret a la portabilitat de les dades). Els proporcionarem a ells, o a un tercer que hagin triat, les seves dades personals en un format estructurat, d'ús comú i llegible per màquina. Recordeu que aquest dret només s'aplica a la informació automatitzada que inicialment ens van donar el seu consentiment perquè usem o on fem servir la informació per realitzar un contracte amb ells.
  • Retirar el consentiment en qualsevol moment en què depenguem del consentiment per processar les seves dades personals. No obstant això, això no afectarà el processament que es requereix per a l'execució del contracte amb Boolino o per als nostres interessos legítims, ni la legalitat de qualsevol processament realitzat abans que retiri el seu consentiment. Si retiren el seu consentiment, és possible que no puguem proporcionar-certs productes o serveis. Els informarem si aquest és el cas en el moment en què retirin el seu consentiment.

Els drets abans esmentats poden ser efectius contactant amb nosaltres a privacy@fictionexpress.com. Podem prendre mesures per a verificar la identitat del subjecte de dades abans d'actuar sobre la seva sol·licitud.

Els interessats també tenen dret a presentar una queixa davant l'autoritat competent, en aquest cas, ja que Boolino SL és una companyia subsidiària de Boolino S.L., l'Agència Espanyola de Protecció de Dades.

4. Dades prohibides

En tot cas, està prohibit enviar o carregar als Serveis qualsevol informació que contingui dades personals sensibles que siguin relatives a persones identificables com: origen racial, afiliació a un sindicat, religió, ideologia i vida sexual, salut, comissió de delictes o procediments penals i sancions o multes associades.

5. Seguretat

Tenim un lloc segur certificat sota un protocol https. Seguim els estàndards generalment acceptats de la indústria per protegir la informació personal que se'ns envia, tant durant la transmissió com una vegada que la rebem. No obstant això, cap mètode de transmissió per Internet o mètode d'emmagatzematge electrònic és 100% segur. Per tant, si bé ens esforcem per utilitzar mitjans comercialment acceptables per protegir la informació personal, no podem garantir la seva seguretat absoluta.

La informació del compte per als subscriptors de Fiction Express està protegida amb contrasenya perquè només els subscriptors tinguin accés a aquesta informació personal. Els subscriptors poden editar la informació del seu compte en el panell d'usuari en el Lloc.

Us recomanem que no divulgui la contrasenya a ningú. És la seva responsabilitat assegurar-se que els estudiants en el seu establiment mantinguin les seves contrasenyes segures. Boolino SL no té accés a la contrasenya ni a les dades dels seus estudiants i mai li demanarem la contrasenya en una trucada telefònica no sol·licitada o en un correu electrònic no sol·licitat. També recordeu (i recordi als seus alumnes) que tanqui la sessió del seu compte Fiction Express i tanqui la finestra del navegador quan hagi acabat les seves activitats quan utilitzi un ordinador pública. Això és per garantir que altres no puguin accedir a la seva informació personal i/o correspondència si comparteix un ordinador amb una altra persona o si està utilitzant un ordinador en un lloc públic com una biblioteca.

B. PROFESSOR INDEPENDENT BAIX COMPTE DE PROVA GRATUÏTA

6. Rols

En aquesta manera, el professor es registra a la plataforma per provar el procés. Com a tal:

  • Boolino és el dipositari de dades de les dades del professor, i les disposicions de les seccions 2, 3 i 4 anteriors s'apliquen al processament d'aquestes dades.
  • El professorEl professor es considera dipositari de dades de les dades de l'alumne, i Boolino és un processador de dades.

C. ESTUDIANT INDEPENDENT UTILITZANT UN CODI DE REGISTRE ÚNIC DONAT PER UN SOCI

Fiction Express pot proporcionar el servei utilitzant codis de registre únics impresos en llibres de text i documents i/o materials similars. Aquests codis de registre han estat proporcionats en el passat a un soci de distribució per Fiction Express i poden usar-se sota el seu Acord d'Associació.

Quan Fiction Express signa un contracte amb un soci de distribució que estableix una nova forma de registrar estudiants i des d'una perspectiva de protecció de dades:

  • Som responsables de les dades de contacte de l'alumne i el professor, involucrats durant el registre i la gestió de la nostra relació amb ells, les dades proporcionades durant la fase de configuració del compte i necessaris per a la correcta gestió durant el termini de la subscripció ( és a dir, som "Dades Controlador").
  • Boolino és un "Dipositari de dades", responsable de les dades dels professors i estudiants involucrats en la plataforma Fiction Express, i el "Processador de dades", que proporciona el servei de plataforma a aquests usuaris finals.

Les següents disposicions regulen el processament de dades dins d'aquesta manera de subscripció:

7. Boolino SL com a dipositari de dades

L'entitat responsable de les dades de registre i administració de comptes és Boolino SL (NIF B65689804), l'oficina es troba a Travessera de Gràcia 47-49, 08021 Barcelona, Espanya.

Totes les comunicacions relacionades amb el processament de les seves dades personals es dirigiran al nostre Administrador de privacitat indicat a continuació.

Persona de contacte: Cristina Puigcpuig@boolino.com

8. Informació personal que recopilamos sobre los estudiantes y cómo la usamos

Cada llibre de text té un codi de registre únic imprès. Els estudiants accedeixen a la plataforma a través de la URL impresa en els seus llibres. Cada codi es valida inicialment, cada codi només es pot activar una vegada.

Una vegada que es valida el codi, l'estudiant accedeix a la pàgina de registre i li demanem que proporcioni els següents detalls.

  • Nom i cognom
  • E-mail
  • Contrasenya
  • Edat (menor o major de 14 anys)
  • Nom de l'escola
  • Districte
  • Estat/Província

Només quan un alumne selecciona l'opció "Tinc menys de 14 anys", apareixen dos camps nous.

  • 1r. Casella de verificació: “Sóc el tutor legal i estic d'acord amb ..."…”
  • 2n. Camp obert: "Nom complet del tutor legal"

Aquests camps han de ser completats pel tutor legal de l'estudiant.

9. Informació personal que recollim sobre els professors i com la utilitzem

9.1 Dades: per registrar-se i participar com a usuari de Fiction Express, li demanem al professor que proporcioni els següents detalls..

  • Nom i cognom
  • E-mail
  • Contrasenya
  • Edat (menor o major de 14 anys)
  • Nom de l'escola
  • Districte
  • Estat/Província

9.1.1 Detalls de l'escola. El soci proporcionarà Fiction Express amb la llista de les escoles, el districte on van vendre els llibres de text.

Després se'ls demana als professors que seleccionin l'escola de la llista i un cop seleccionats, poden crear classes. Si l'escola no està a la llista, se'ls demana als professors que requereixin l'escola en el sistema. Fiction Express crearà l'escola en el sistema i enviarà un correu electrònic de confirmació al professor.

9.2 Com ho fem servir? Utilitzem les Dades de contacte del professor per a gestionar la relació amb l'estudiant, proporcionar els nostres serveis (com s'estableix en el lloc de Fiction Express) de manera eficient i per obtenir més informació sobre l'escola per vendre la llicència completa d'Fiction Express en L'any que ve.

D. BOOLINO COM PROCESSADOR DE DADES

Com a part del Servei Fiction Express, Boolino pot accedir a certes dades personals sota la responsabilitat del Client (ja siguin escoles o professors independents amb un compte de prova).

Segons les regulacions de privacitat aplicables, el Client és responsable d'aquestes dades i és el que es coneix sota la regulació de privacitat com el "dipositari de dades". El Client designa Boolino com processador de dades d'aquestes dades personals, per processar-los en nom del Client, per tal de proporcionar el servei.

Processem aquestes dades d'acord amb el nostre Annex de processament de dades.

Annex de processament de dades

Aquest Annex (el “Annex”) regula el processament de qualsevol informació personal per part de Boolino SL. (“Boolino” o la “Companyia”) sota l'Acord de Servei de Fiction Express.

1. Definicions

Als fins d'aquest annex, els següents termes tenen el significat aquí establert:

  • L'acord entre Boolino i l'escola per a la prestació dels serveis d'Fiction Express, tal com s'estableix en www.fictionexpress.com
  • Dades personals: tota la informació sobre un individu identificat o identificable; una persona física identificable significarà qualsevol persona la identitat pugui determinar, directament o indirectament, en particular per mitjà d'un identificador, com un nom, un número d'identificació, dades d'ubicació, un identificador en línia o un o més elements d'identitat Físic, fisiològic genètics, psicològics, econòmics, culturals o socials.
  • Processador de dades: la persona física o jurídica, autoritat pública o una altra organització que processa dades personals en nom del dipositari de dades.
  • Subjecte de dades: és l'individu identificat o identificable.
  • Dipositari de dades: la persona física o jurídica, autoridad pública u otra organización que, sola o conjuntamente con otros, define los propósitos y los medios del procesamiento.
  • Processament: qualsevol operació o conjunt d'operacions dutes a terme amb Dades personals o conjunts de Dades personals, ja sigui per processos automatitzats o no, com ara recopilació, registre, organització, estructuració, preservació, adaptació o modificació, extracció, consulta, ús, comunicació per transmissió. , Difusió o qualsevol altra forma d'accés, confrontació o interconnexió, limitació, supressió o destrucció.
  • Infracció de seguretat de les Dades personals: qualsevol infracció de seguretat que resulti en la destrucció, pèrdua o alteració accidental o il·legal de les Dades personals transmesos, preservats o processats d'una altra manera, o comunicació o accés no autoritzat a aquestes dades.

2. Objecte i termini

Aquest annex regula el processament de dades personals per part de Boolino, com Processador de Dades, sota la responsabilitat de l'escola o el professor independent (el "Client") com Dipositari de dades. La durada d'aquest processament serà pel període durant el qual les parts compleixin amb les seves obligacions aplicables en virtut de l'Acord. Els subjectes de dades i les categories de dades es descriuen en l'apèndix 1 a continuació.

3. Compliment de les lleis de protecció de dades

Tant Boolino com el Client hauran de complir amb totes les lleis aplicables relacionades amb la privacitat i la protecció de dades, inclòs (sense limitació) el Reglament general de protecció de dades de la UE (2016/679), la Directiva de privacitat i comunicacions electròniques de la UE (2002/58/CE) com implementat en cada jurisdicció, i qualsevol legislació de modificació o reemplaçament de tant en tant (col·lectiva i individualment, Lleis de Protecció de Dades").

4. Drets i responsabilitats del dipositari de dades

Segons el que estableix l'GDPR, el Client com Dipositari de dades ha de:

  1. Implementi mesures tècniques i organitzatives apropiades per garantir i poder demostrar que el processament es porta a terme d'acord amb la legislació aplicable.
  2. Adoptar polítiques de protecció de dades.
  3. Assegureu-vos que l'Oficial de Protecció de Dades o, en la seva absència, l'Oficial de Privacitat estigui involucrat de manera adequada i oportuna en tots els assumptes relacionats amb la protecció de Dades Personals.
  4. Adherir-se a un codi de conducta que pugui ser aprovat per la Comissió o una altra autoritat competent.
  5. Mantingui un registre de les activitats de processament en el cas de processament de dades personals que puguin suposar un risc per als drets i llibertats de la persona interessada i/o de manera no ocasional, o que impliqui el processament de categories especials de dades i/o dades relacionats amb condemnes i infraccions.
  6. Posar a disposició de les parts interessades els aspectes essencials d'aquest acord, a sol·licitud del Processador de Dades.
  7. Respongui als drets legals establerts per la llei aplicable sobre la protecció de dades personals i compleixi amb les estipulacions indicades en la clàusula 5, fins i tot si aquests es van dirigir originalment al processador de dades.

5. Drets i responsabilitats del processador de dades.

Segons el que estableix l'GDPR, Boolino com processador de dades haurà de:

  1. Processar dades personals només sobre la base d'instruccions documentades del dipositari de dades, incloses les transferències de dades personals a un tercer país o organització internacional, llevat que la llei de la Unió o les lleis aplicables dels Estats membres ho requereixin d'una altra manera ; en aquest cas, el Processador de dades d'informar el Dipositari de dades d'aquest requisit legal abans del processament, llevat que la llei o l'interès públic prohibeixin el contrari.
  2. Comproveu que les persones autoritzades per processar Dades personals s'hagin compromès a respectar la confidencialitat o estiguin subjectes a una obligació de confidencialitat de naturalesa legal.
  3. Prengui totes les mesures tècniques i organitzatives adequades per garantir un nivell de seguretat adequat al risc de processament.
  4. Respectar les condicions per recórrer a un altre processador de dades, segons el que estableix la legislació vigent sobre protecció de dades personals.
  5. Assistir al dipositari de dades, tenint en compte la naturalesa del processament, a través de mesures tècniques i organitzatives apropiades, sempre que sigui possible, perquè pugui complir amb la seva obligació de respondre a les sol·licituds per a l'exercici dels drets dels interessats.
  6. Ajudeu al dipositari de dades a garantir que compleixi les seves obligacions, tenint en compte la naturalesa del processament i la informació que està disponible per al processador de dades.
  7. A elecció del Dipositari de dades, destrueixi o retorni tots els Dades personals una vegada que s'hagin completat els serveis de processament i destrueixi les còpies existents, llevat que la llei de la Unió o de l'Estat usuari aplicable exigeixi la retenció de les Dades personals.
  8. Posar a disposició del dipositari de dades tota la informació necessària per demostrar el compliment de les obligacions establertes en aquest document, així com per permetre i contribuir al desenvolupament de les auditories, incloses les inspeccions, per part del controlador o altres auditors autoritzats per al dipositari de dades.
  9. Processi les Dades personals posats a disposició del Processador de dades d'una manera que garanteixi que el personal a càrrec seguiu les instruccions del Dipositari de dades.
  10. Assegureu-vos que l'Oficial de Protecció de Dades o, en la seva absència, l'Oficial de Privacitat estigui involucrat de manera adequada i oportuna en tots els assumptes relacionats amb la protecció de Dades Personals.
  11. Adherir-se a un Codi de Conducta aprovat per la Comissió o una altra autoritat competent.
  12. Mantingui un registre de les activitats de processament en el cas de processament de dades personals que puguin suposar un risc per als drets i llibertats de la persona interessada i / o de manera no ocasional, o que impliqui el processament de categories especials de dades i / o dades relacionats amb condemnes i infraccions.
  13. Respongui als drets legals establerts pel RGPD i compleixi amb les estipulacions indicades en la clàusula 6, fins i tot si aquests es van dirigir originalment al Dipositari de dades.

6. Exercici dels seus drets per part dels interessats

Si l'interessat aborda una sol·licitud o exerceix algun dels drets establerts en les lleis de protecció de dades, el controlador i / o el processador han de proporcionar la informació sol·licitada i realitzar les accions requerides, sense demora i, com a molt tard, dins d'un mes a partir de rebre la sol·licitud, que es pot estendre per altres dos mesos si és necessari, tenint en compte la complexitat de l'aplicació i el nombre de sol·licituds.

De la mateixa manera, però en el cas que el dipositari de dades i / o el processador no procedeixin amb la sol·licitud de l'interessat, ha d'informar a aquest últim sense demora i, com a molt tard, un mes després de la recepció de la sol·licitud, proporcionarà a l'interessat els motius pels quals no ha actuat i ha d'informar a l'interessat del seu dret a presentar una queixa davant d'una autoritat competent ia presentar una apel·lació judicial. La resposta a la sol·licitud del subjecte de dades es realitzarà en el mateix format que l'utilitzat per la persona interessada, llevat que ell / a demani que es faci el contrari.

7. Subcontractació

Com processador de dades, Boolino pot proporcionar accés a un processador de subcontractista a les dades personals si considerem raonablement que aquest accés i processament són necessaris per a l'acompliment dels serveis. En cas d'aquest accés i abans que l'accés tingui lloc, Boolino s'ha d'assegurar que hi hagi un acord amb el tercer que sigui suficient per exigir que tracti les dades personals d'acord amb les disposicions aplicables d'aquest Acord i aplicables. Els subcontractistes aprovats es detallen a continuació a l'Apèndix 1.

8. Transferència internacional de dades

Les transferències internacionals de dades personals només es poden realitzar si es compleixen els requisits de les lleis de protecció de dades. Si una part realitza una transferència internacional de dades sense el consentiment de l'altra part, aquesta última estarà exempta de qualsevol responsabilitat que pugui sorgir com a resultat d'aquesta transferència o en relació amb aquesta transferència. Boolino pot transferir Dades personals fora de l'EEE als seus subprocesadores indicats en l'Apèndix 1, que han celebrat un contracte amb Boolino amb les garanties contractuals adequades.

9. Infracció de seguretat de les dades personals

En la mesura que hi hagi una instrucció d'una autoritat supervisora competent, el desenvolupament d'una legislació nacional o un acte delegat, en cas de violació de la seguretat de les Dades personals, el Dipositari de dades i / o el Processador de dades de notificar a l'autoritat supervisora competent l'incompliment sense demora indeguda i, si és possible, com a molt tard 72 hores després que va succeir. Si la violació es troba dins dels sistemes de Boolino, ha de notificar immediatament al Client, com a màxim dins de les 48 hores.

10. Terminació, resolució i caducitat.

En cas de terminació, resolució o venciment de la relació contractual per a la prestació dels serveis que s'estableixen a continuació entre el Dipositari de dades i el Processador de dades, aquest últim no conservarà les dades personals si no és legalment requerit. Altrament, després de la terminació, resolució o venciment, o quan ja no sigui legalment necessari conservar les dades, el Processador de Dades destruirà o retornarà al Dipositari de dades tots les Dades Personals i qualsevol còpia dels mateixos, així com qualsevol suport o altre document que contingui Informació personal.

Apèndix 1

D'acord amb les disposicions establertes en aquest document i en el RGPD, el Processador de dades processarà el tipus i la categoria de Dades personals proporcionades pel Dipositari de dades establert a continuació:

  • Professors: nom, cognom, adreça de correu electrònic, escola, nom d'usuari, contrasenya, activitat en línia (adreça IP, detalls de connexió).
  • Estudiants: nom complet (usat per crear un nom d'usuari amigable) i una contrasenya personal (usant un algoritme) emmagatzemada sota el seu compte de professor. Boolino mai tindrà accés a aquesta contrasenya. Activitat en línia (detalls de connexió).

Es poden afegir més dades a la llista, prèvia notificació i aprovació amb els clients.

Activitats de processament: recopilació, registre, organització, estructuració, emmagatzematge, adaptació o alteració, recuperació, consulta, ús, divulgació per transmissió, combinació, restricció, esborrat o destrucció, xifrat, seudonimización, agregació.

Subcontractistes aprovats (Subcontratista/Servicio):

  • Google Ireland Ltd.: allotjament de plataforma
  • Sentry: servei de seguiment d'errors. Pot consultar l'Escut de privacitat aquí.

Transferències internacionals (Destinatari/Servei):

  • Rocket Science Group: Mailchimp (Estados Unidos). Pot consultar l'Escut de privacitat aquí.
  • Hotjar Ltd (Malta). Pot consultar l'Escut de privacitat aquí.