
Encargados de tratamientos
ENCARGADOS DEL TRATAMIENTO
En cumplimiento de lo dispuesto en el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y en la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), la Asociación Córdoba Racing Team informa que, para el adecuado desarrollo de sus actividades, puede recurrir a la prestación de servicios por parte de terceros que impliquen el acceso o tratamiento de datos personales responsabilidad de la entidad.
En estos casos, dichos terceros tendrán la consideración de Encargados del Tratamiento, actuando siempre por cuenta de la asociación y bajo sus instrucciones.
1. Selección y garantías
La asociación seleccionará únicamente encargados del tratamiento que ofrezcan garantías suficientes para aplicar medidas técnicas y organizativas apropiadas, de manera que el tratamiento sea conforme a la normativa vigente y se garantice la protección de los derechos de las personas interesadas.
2. Formalización de la relación
Toda relación con encargados del tratamiento se formalizará mediante contrato u otro acto jurídico vinculante, conforme al artículo 28 del RGPD, en el que se establecerán, entre otras, las siguientes obligaciones:
-
Tratar los datos personales únicamente siguiendo instrucciones documentadas de la asociación.
-
No utilizar los datos con fines propios ni distintos de los establecidos.
-
Garantizar la confidencialidad del personal autorizado para tratar los datos.
-
Adoptar las medidas de seguridad adecuadas conforme al artículo 32 del RGPD.
-
Asistir a la asociación en la atención de los derechos de las personas interesadas.
-
Notificar, sin dilación indebida, cualquier violación de la seguridad de los datos personales.
-
Suprimir o devolver los datos una vez finalizada la prestación del servicio.
-
Poner a disposición de la asociación la información necesaria para demostrar el cumplimiento de sus obligaciones.
3. Subcontratación
El encargado del tratamiento no podrá subcontratar servicios que impliquen el tratamiento de datos personales sin la autorización previa, expresa y por escrito de la asociación. En caso de autorización, el subencargado estará sujeto a las mismas obligaciones establecidas en el presente marco.
4. Transferencias internacionales de datos
En aquellos casos en los que los encargados del tratamiento puedan realizar transferencias internacionales de datos (por ejemplo, mediante el uso de servicios tecnológicos ubicados fuera del Espacio Económico Europeo), la asociación garantizará que dichas transferencias se realicen con arreglo a los mecanismos legales previstos en el RGPD, tales como:
-
Decisiones de adecuación de la Comisión Europea
-
Cláusulas contractuales tipo
-
Otros mecanismos válidos conforme a la normativa vigente
5. Tipología de encargados habituales
La asociación podrá contar, entre otros, con encargados del tratamiento en las siguientes categorías de servicios:
Proveedores de alojamiento web y servicios en la nube
Plataformas de correo electrónico y comunicación
Herramientas de gestión interna (CRM, bases de datos, etc.)
Servicios de asesoría, gestoría o soporte técnico
Proveedores vinculados a la organización de eventos
6. Responsabilidad y supervisión
La asociación supervisará el cumplimiento de las obligaciones por parte de los encargados del tratamiento y adoptará las medidas necesarias en caso de incumplimiento.
En todo caso, el encargado del tratamiento responderá directamente de los daños y perjuicios causados por el incumplimiento de la normativa de protección de datos que le sea imputable.
7. Compromiso de cumplimiento
La Asociación Córdoba Racing Team mantiene un compromiso activo con la protección de datos personales y revisa periódicamente sus relaciones con terceros para garantizar el cumplimiento continuo de la normativa aplicable.