Última actualización: 24 de marzo de 2026
Este Acuerdo de Procesamiento de Datos (“APD”) se incorpora y forma parte de los Términos de Servicio de la Plataforma para Desarrolladores Even Hub u otro acuerdo entre el Desarrollador y Even Realities que haga referencia a este APD. Este Acuerdo regula las actividades de procesamiento de datos realizadas por el Desarrollador en relación con los Datos de la Plataforma para Desarrolladores Even Hub a los que se accede o adquieren a través de la Plataforma para Desarrolladores Even Hub. Para evitar dudas, este Acuerdo no se aplica a ninguna actividad de procesamiento de datos llevada a cabo de forma independiente por Even Realities. Tales datos y actividades estarán exclusivamente regidos por las políticas, reglas o acuerdos separados emitidos o suscritos por Even Realities.
Los términos en mayúscula usados pero no definidos en este APD tendrán el significado establecido en el Acuerdo. Even Realities podrá modificar los términos de este APD según lo previsto en el Acuerdo, en circunstancias tales como i) si una autoridad supervisora u otra entidad gubernamental o reguladora lo requiere, ii) si es necesario para cumplir con la Ley de Protección de Datos, o iii) para implementar o adherirse a cláusulas contractuales estándar, códigos de conducta aprobados o certificaciones, u otros mecanismos de cumplimiento permitidos bajo la Ley de Protección de Datos. Even Realities notificará dichos cambios al Desarrollador, y el APD modificado entrará en vigor conforme a los términos del Acuerdo o según se disponga en la Plataforma para Desarrolladores Even Hub si no se especifica en el Acuerdo.
1. Definiciones
"Acuerdo" significa los Términos de Servicio de la Plataforma para Desarrolladores Even Hub, a menos que exista un acuerdo separado que regule el uso de la Plataforma para Desarrolladores Even Hub entre las partes.
"Leyes Aplicables de Protección de Datos" significa todas las leyes y regulaciones de privacidad o protección de datos aplicables relacionadas con el procesamiento de datos personales, según puedan ser modificadas periódicamente.
“Datos de la Plataforma para Desarrolladores Even Hub” significa cualquier dato o información proporcionada al Desarrollador por Even Realities a través de la Plataforma para Desarrolladores Even Hub en cualquier forma o método, incluyendo pero no limitado a APIs, bases de datos o documentos, que puedan contener Datos de Usuario.
"Datos de Usuario" significa todos los datos personales u otra información del Usuario recopilada, procesada o generada por los Productos o servicios de Even.
“Datos Compartidos” significa cualquier dato de Usuario que Even Realities comparta con los Desarrolladores mediante una Interfaz de Programación de Aplicaciones (API) u otro medio técnico (incluyendo, pero no limitado a, SDKs, transferencias de archivos o webhooks) con el propósito de permitir el desarrollo y publicación del Plug-in por parte del Desarrollador y la provisión de servicios relevantes al Usuario.
“Solicitud del Titular de Datos” significa una solicitud de un titular de datos para ejercer sus derechos relacionados con datos personales bajo las Leyes Aplicables de Protección de Datos, tales como derechos de acceso, corrección o eliminación de sus datos personales.
“RGPD” significa el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y que deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos), un marco legal sobre protección de datos promulgado por la Unión Europea en 2016, que entró en vigor completo el 25 de mayo de 2018.
"Incidente de Seguridad" significa cualquier acceso no autorizado a cualquier Dato de Even Hub, o acceso no autorizado a cualquier equipo o instalaciones que resulte en pérdida, divulgación o alteración de Datos de la Plataforma para Desarrolladores Even Hub que comprometa la privacidad, seguridad o confidencialidad de dichos datos.
"Responsable del Tratamiento" significa una entidad que determina los fines y medios del procesamiento de datos.
"Encargado del Tratamiento" significa una entidad que procesa datos en nombre de un Responsable del Tratamiento.
"Subencargado" significa cualquier entidad contratada por un Responsable o Encargado para ayudar en el cumplimiento de sus obligaciones bajo cualquier término y condición aplicable, relación o contexto comercial o transaccional.
"Cláusulas Contractuales Estándar" o “CCE” significa el Módulo Uno (responsable a responsable) de las Cláusulas Contractuales Estándar para la transferencia de datos personales a terceros países conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo aprobado por la Decisión de Ejecución de la Comisión Europea (UE) 2021/914 de 4 de junio de 2021, disponible en https://eurlex.europa.eu/eli/dec_impl/2021/914/oj.
“Anexo Reino Unido” significa el Anexo de Transferencia Internacional de Datos a las CCE, emitido por el Comisionado de Información bajo S119A(1) de la Ley de Protección de Datos 2018, disponible en https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf).
Los términos “datos personales”, “titular de los datos”, “procesamiento”, “responsable” y “encargado” tal como se usan en este APD tienen los significados que les otorgan las Leyes Aplicables de Protección de Datos o, en ausencia de tal significado o ley, el RGPD.
Los términos “responsable” y “encargado” incluyen “empresa” y “proveedor de servicios”, respectivamente, según lo requieran las Leyes Aplicables de Protección de Datos.
2. Procesamiento de Datos de Usuario
Rol de las Partes: Respecto a las actividades de procesamiento de los Datos Compartidos bajo este Acuerdo, las partes son responsables independientes, no responsables conjuntos ni encargados de datos de la otra parte.
Even Realities, como fuente de los datos, determina de manera independiente los fines y medios de la recolección inicial de los datos.
Después de recibir los Datos Compartidos, los Desarrolladores determinan de manera independiente los fines y medios del procesamiento de los Datos Compartidos en su posesión (estrictamente dentro del alcance de los fines acordados en este Acuerdo) y asumen de manera independiente las responsabilidades legales correspondientes.
Procesamiento de Datos Personales por el Desarrollador. El Desarrollador deberá:
i) cumplir y continuar cumpliendo con todas las leyes aplicables, incluyendo las Leyes Aplicables de Protección de Datos, respecto a la provisión de Plug-ins;
ii) asegurar que cualquier instrucción proporcionada a Even Realities esté en todo momento conforme a las Leyes de Protección de Datos;
iii) obtener todos los consentimientos y derechos necesarios para el Procesamiento de los Datos Compartidos;
iv) mantener en todo momento la exactitud, calidad y legalidad de los Datos Compartidos.
Procesamiento de Datos Personales por Even Realities. Even Realities será la única responsable de cumplir con sus obligaciones como Responsable del Tratamiento bajo la legislación aplicable de protección de datos respecto a la recolección inicial y divulgación de los Datos Personales Compartidos a los Desarrolladores. Durante el proceso de compartir datos, Even Realities garantiza y declara que:
i) la recolección de Datos Compartidos regida por la Política de Privacidad de Even Realities tiene una base legal válida conforme a la Ley Aplicable de Protección de Datos;
ii) Even Realities ha proporcionado toda la información a los titulares de datos según lo requerido por la Ley Aplicable de Protección de Datos, incluyendo, pero no limitado a, las categorías de datos procesados, los fines del procesamiento, los destinatarios o categorías de destinatarios (incluyendo el hecho de que los datos serán compartidos con el Desarrollador, un Responsable independiente), y la existencia de los derechos de los titulares de datos.
iii) Even Realities es responsable de asegurar que los Datos Compartidos divulgados al Desarrollador sean precisos y, cuando sea necesario, se mantengan actualizados, teniendo en cuenta el propósito de la divulgación establecido en el Anexo I. La Parte A hará esfuerzos razonables para corregir o actualizar cualquier inexactitud en los datos compartidos con el Desarrollador al tomar conocimiento de ellas, en la medida necesaria para los fines del procesamiento de la Parte B.
Los detalles y especificaciones de las Actividades de Procesamiento de Datos bajo este APD se aclaran en el Anexo I del APD.
3. Proveedor de Servicios Tercero
El Desarrollador, como responsable independiente, tiene derecho a contratar proveedores de servicios terceros para procesar Datos de Usuario en relación con la provisión de Plug-ins a los Usuarios. Los Desarrolladores seguirán siendo plenamente responsables de asegurar que cualquier proveedor de servicios tercero cumpla con los términos de este Acuerdo y todas las leyes de protección de datos aplicables.
Para mantener la integridad, seguridad y estabilidad de la Plataforma para Desarrolladores Even Hub, los Desarrolladores deberán, a solicitud razonable de Even Realities, proporcionar información precisa, completa y actualizada respecto a cualquier proveedor de servicios tercero que procese Datos de Usuario originados en la Plataforma para Desarrolladores Even Hub. Los Desarrolladores acuerdan completar cualquier formulario o cuestionario obligatorio proporcionado por Even Realities respecto a tales compromisos con terceros.
Los Desarrolladores garantizan y aseguran que cualquier proveedor de servicios tercero contratado:
i) está vinculado por un contrato escrito que incluye obligaciones de protección de datos no menos protectoras que las impuestas al Desarrollador bajo este Acuerdo; y
ii) implementa y mantiene medidas técnicas y organizativas de seguridad apropiadas conforme a las leyes de protección de datos aplicables para proteger los Datos Personales contra procesamiento no autorizado o ilegal, pérdida accidental, destrucción o daño.
4. Solicitudes de los Titulares de Datos
Mecanismos para el Ejercicio de Derechos del Titular: Como responsable de datos, los Desarrolladores deberán implementar y mantener dentro de su Plug-in mecanismos apropiados que permitan a los titulares de datos ejercer efectivamente sus derechos bajo las Leyes Aplicables de Protección de Datos, incluyendo los derechos de acceso, rectificación, supresión, restricción del procesamiento, portabilidad de datos y oposición al procesamiento.
Reenvío de Solicitudes: Even Realities reenviará a los Desarrolladores sin demora indebida cualquier Solicitud del Titular de Datos recibida por Even Realities relacionada con las actividades de procesamiento de datos de los Desarrolladores y podrá aconsejar al Titular de Datos que presente su solicitud directamente a los Desarrolladores.
Cooperación: Even Realities proporcionará a los Desarrolladores, teniendo en cuenta la naturaleza del procesamiento, asistencia razonable y oportuna según sea necesario para que los Desarrolladores cumplan con su obligación bajo las Leyes Aplicables de Protección de Datos de responder a las Solicitudes del Titular de Datos.
5. Seguridad
Los Desarrolladores cumplirán con sus obligaciones de seguridad de datos conforme a las Leyes Aplicables de Protección de Datos, e implementarán y mantendrán medidas técnicas y organizativas razonables y apropiadas de protección y seguridad de datos diseñadas para asegurar un nivel de seguridad para los Datos de Usuario, teniendo en cuenta el estado de la técnica, los costos de implementación y la naturaleza, alcance, contexto y fines del Procesamiento, así como el riesgo de diversa probabilidad y gravedad para los derechos y libertades de las personas físicas. Tales medidas serán al menos equivalentes y no menos protectoras que las medidas de seguridad implementadas por los Productos Even para los Datos Compartidos, como se describe en la Política de Privacidad de Even Realities (que puede actualizarse periódicamente).
Tras solicitud de Even Realities y en la medida necesaria para la revisión y aprobación del Plug-in del Desarrollador para su publicación en la Plataforma, los Desarrolladores proporcionarán información precisa y completa respecto a sus medidas de seguridad, incluyendo pero no limitado a detalles de sus salvaguardas técnicas y organizativas, certificaciones de seguridad y declaraciones de cumplimiento. Los Desarrolladores cooperarán con las consultas y evaluaciones razonables de Even Realities relacionadas con dichas medidas de seguridad.
6. Cumplimiento y Auditorías
Derecho a Auditar. Sin perjuicio de otros derechos de Even Realities bajo este Acuerdo, Even Realities podrá, previa notificación razonable y durante horas hábiles normales, realizar auditorías de la aplicación del Desarrollador para verificar el cumplimiento de este Acuerdo y los estándares de seguridad aplicables conforme al Acuerdo. Tales auditorías podrán incluir, pero no se limitan a, evaluaciones de las medidas de seguridad de datos implementadas por los Desarrolladores.
Naturaleza de la Auditoría. Cualquier auditoría realizada bajo esta Sección se considerará un ejercicio de los derechos de Even Realities como operador de la Plataforma para Desarrolladores Even Hub y no:
- alterará o modificará los roles del Desarrollador y Even Realities como responsables independientes del tratamiento respecto a las actividades de procesamiento regidas por este APD; ni
- impondrá obligaciones adicionales de protección de datos a cualquiera de las partes más allá de las establecidas en este Acuerdo, salvo que se acuerde por escrito.
Cooperación. Los Desarrolladores cooperarán razonablemente con Even Realities en relación con cualquier auditoría, incluyendo proporcionar acceso a información y personal relevante, sujeto a las protecciones adecuadas de confidencialidad.
7. Brechas de Seguridad
Even Realities asistirá a los Desarrolladores para asegurar la seguridad apropiada de los datos conforme a la Sección 5 de este APD. En caso de que ocurra un Incidente de Seguridad que involucre los Datos Compartidos, y dicho incidente pueda tener un impacto real en los desarrolladores, Even Realities notificará al Desarrollador sin demora indebida tras tomar conocimiento y asistirá al Desarrollador en la gestión de la brecha.
Respecto a cualquier brecha de seguridad de datos ocurrida dentro del Plug-in, los Desarrolladores serán exclusivamente responsables y deberán indemnizar y mantener indemne a Even Realities de y contra cualquier reclamo, daño, responsabilidad, costo y gasto que surjan de ello. Even Realities podrá, a su sola discreción y sin asumir obligación alguna, notificar al Desarrollador sobre cualquier reporte o queja de terceros respecto a un posible Incidente de Seguridad que involucre el Plug-in del Desarrollador. Cuando Even Realities, a su sola discreción y sin asumir obligación alguna, determine que un Incidente de Seguridad dentro del Plug-in del Desarrollador pueda:
- comprometer la seguridad o funcionalidad de la Plataforma para Desarrolladores Even Hub;
- impactar negativamente la reputación de Even Realities o de la Plataforma; o
- poder afectar a otros desarrolladores o usuarios de la plataforma,
Even Realities podrá solicitar, y el Desarrollador deberá proporcionar, toda la información necesaria para permitir a Even Realities evaluar, mitigar y responder a tales impactos potenciales, incluyendo pero no limitado a informes detallados del incidente, planes de remediación y actualizaciones de estado.
8. Eliminación y Devolución
Responsabilidad de los Desarrolladores. Los Desarrolladores reconocen y aceptan que, al recibir Datos Compartidos de la Plataforma para Desarrolladores Even Hub, actúan como un Responsable independiente respecto a dichos Datos Compartidos. Los Desarrolladores establecerán e implementarán una política razonable de retención de datos que cumpla con las Leyes Aplicables de Protección de Datos y divulgarán dicha política a los titulares de datos en su política de privacidad o aviso equivalente.
Eliminación y Devolución de Información Confidencial. No obstante lo anterior, cualquier dato que constituya Información Confidencial definida en el Acuerdo estará sujeto a las obligaciones de confidencialidad establecidas en el Acuerdo.
9. Transferencia Internacional de Datos
Aplicabilidad. Esta Sección se aplicará si el Desarrollador está ubicado en un tercer país o territorio para los fines de la(s) jurisdicción(es) que rigen las actividades de procesamiento de datos bajo este APD.
Salvaguardas Apropiadas. Cuando el intercambio de datos bajo este APD constituya una transferencia internacional, ambas partes implementarán salvaguardas apropiadas conforme a la Ley Aplicable de Protección de Datos para asegurar que dichas transferencias transfronterizas cumplan con los requisitos legales.
Cumplimiento con el RGPD. Sin perjuicio de la generalidad de las cláusulas anteriores, si las transferencias de datos bajo este Acuerdo están sujetas al RGPD, las partes acuerdan implementar las Cláusulas Contractuales Estándar de la Comisión Europea ("CCE") como mecanismo de cumplimiento para dichas transferencias, salvo que:
- El país receptor cuente con una decisión de adecuación adoptada por la Comisión Europea conforme al Artículo 45 del RGPD;
- El receptor haya implementado otras herramientas legales y válidas de transferencia transfronteriza bajo el Capítulo V del RGPD (incluyendo pero no limitado a Reglas Corporativas Vinculantes, códigos de conducta aprobados o mecanismos de certificación); o
- Se cumplan las condiciones para derogaciones aplicables bajo el Artículo 49 del RGPD.
Incorporación de las CCE. Cuando las partes deban suscribir las CCE bajo esta Sección, las CCE se considerarán incorporadas y formarán parte integral de este Acuerdo. Las partes acuerdan que:
- Para los fines de las CCE, Even Realities actuará como el "exportador de datos" y el Desarrollador como el "importador de datos";
- El módulo aplicable será el Módulo 1 (Responsable a Responsable) o cualquier otro módulo que corresponda a los roles de las partes bajo este Acuerdo;
- Las partes completarán los anexos a las CCE según se establece en el Anexo II de este Acuerdo.
10. Términos Generales
Este APD comenzará en la fecha anterior entre (a) la fecha de vigencia del Acuerdo y (b) la fecha en que Even Realities comparta o transfiera los Datos Compartidos en relación con el Acuerdo, y continuará durante la vigencia del Acuerdo.
El APD se incorpora al Acuerdo por referencia y forma parte integral del mismo. En caso de conflicto entre los términos del APD y el resto del Acuerdo, prevalecerán los términos del APD en la medida de dicho conflicto.
La responsabilidad de cada Parte y de sus afiliadas bajo este APD está sujeta a las exclusiones y limitaciones de responsabilidad establecidas en el Acuerdo.
Anexo I Detalles del Procesamiento de Datos
Objeto: El objeto del Procesamiento bajo este APD son los Datos Personales.
Duración: De forma continua, durante la vigencia del Acuerdo.
Naturaleza y Finalidad(es) del Procesamiento: Uso de la Plataforma Even Hub por parte del Desarrollador, desarrollo, publicación o lanzamiento de Plug-in y provisión de Plug-in a los Usuarios, según se indique en la Política de Privacidad aplicable del Plug-in o documento de política equivalente.
Categorías de Titulares de Datos: Usuarios que acceden y utilizan el Plug-in del Desarrollador.
Categorías de Datos Personales:
- Información de Cuenta: nombre, correo electrónico, UID, país;
- Información del Dispositivo: modelo del dispositivo, número de serie;
- Información de Configuración del Dispositivo: idioma,
- Estado del Dispositivo: tipo de conexión, nivel de batería, estado de uso, estado de carga;
- Grabación de Voz: grabación de voz capturada por el micrófono
Categorías especiales de datos personales (si aplica): N/A
Retención y Eliminación: Conforme a la política de retención del Desarrollador.
Anexo II Apéndice de Transferencia Internacional de Datos
1. CCE de la UE
1.1 Selección de Disposiciones Opcionales.
Las Partes seleccionan y acuerdan las siguientes disposiciones opcionales de las CCE:
(a) Cláusula 7 (Cláusula de Acoplamiento): ☐ La cláusula opcional de acoplamiento se aplicará / ☒ La cláusula opcional de acoplamiento no se aplicará.
(b) Cláusula 9 (Uso de Subencargados): ☒ La Opción 2 (Autorización general por escrito) se aplicará. El importador de datos informará al exportador de datos sobre cualquier cambio previsto respecto a la adición o reemplazo de subencargados, proporcionando así al exportador de datos la oportunidad de objetar dichos cambios, conforme a la Sección [X] de este Acuerdo.
(c) Cláusula 11 (Reparación): ☐ Se aplicará el lenguaje opcional que requiere órganos independientes de resolución de disputas / ☒ No se aplicará el lenguaje opcional.
(d) Cláusula 13 (Supervisión): La autoridad supervisora competente será Berliner Beauftragte für Datenschutz und Informationsfreiheit.
(e) Cláusula 17 (Ley Aplicable): Las Partes acuerdan que las CCE se regirán por la ley de Alemania.
(f) Cláusula 18 (Elección de Foro y Jurisdicción): Cualquier disputa derivada de las CCE se resolverá ante los tribunales de Alemania.
1.2 Suplemento de los Anexos.
Los Anexos a las CCE, que forman parte integral de las mismas, se completan como sigue y se adjuntan:
A. Lista de Partes
Exportador de Datos: Even Realities definido en el Acuerdo
Importador de Datos: El Desarrollador
B. Descripción del Procesamiento
Objeto: El objeto del Procesamiento bajo este APD son los Datos Personales.
Duración: De forma continua, durante la vigencia del Acuerdo.
Naturaleza y Finalidad(es) del Procesamiento: Uso de la Plataforma Even Hub por parte del Desarrollador, desarrollo, publicación o lanzamiento de Plug-ins y provisión de Plug-ins a Usuarios.
Categorías de Titulares de Datos: Usuarios que acceden y utilizan los Plug-ins del Desarrollador.
Categorías de Datos Personales:
- Información de Cuenta: nombre, correo electrónico, UID, país;
- Información del Dispositivo: modelo del dispositivo, número de serie;
- Información de Configuración del Dispositivo: idioma,
- Estado del Dispositivo: tipo de conexión, nivel de batería, estado de uso, estado de carga;
- Grabación de Voz: grabación de voz capturada por el micrófono
Categorías especiales de datos personales (si aplica): N/A
Retención y Eliminación: Conforme a la política de retención del Desarrollador.
C. Autoridad Supervisora Competente: Berliner Beauftragte für Datenschutz und Informationsfreiheit
D. Medidas Técnicas y Organizativas: Según se establece en los Documentos de Medidas de Seguridad presentados a la Plataforma para Desarrolladores Even Hub por los Desarrolladores
2. Anexo Reino Unido
Este Anexo Reino Unido se aplicará a cualquier procesamiento de Datos Personales del Cliente que esté sujeto al RGPD del Reino Unido o tanto al RGPD del Reino Unido como al RGPD. Para los fines de este Anexo Reino Unido:
“Anexo Aprobado” significa el anexo modelo, versión B.1.0 emitido por el Comisionado de Información del Reino Unido bajo S119A(1) de la Ley de Protección de Datos 2018 y presentado ante el Parlamento del Reino Unido el 2 de febrero de 2022, según pueda ser revisado conforme a la Sección 18 de las Cláusulas Obligatorias.
“RGPD Reino Unido” significa el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 en la medida que forma parte de la ley de Inglaterra y Gales, Escocia e Irlanda del Norte en virtud de la Sección 3 de la Ley de Retirada de la Unión Europea 2018 y según sea modificado por el Reglamento de Protección de Datos, Privacidad y Comunicaciones Electrónicas (Enmiendas, etc.) (Salida de la UE) 2019.
“Cláusulas Obligatorias” significa la “Parte 2: Cláusulas Obligatorias” del Anexo Aprobado.
Respecto a cualquier transferencia de Datos Personales del Cliente que caiga dentro del alcance del RGPD Reino Unido de Even Realities (como exportador de datos) al Desarrollador (como importador de datos):
- en la medida necesaria bajo la Ley Aplicable de Protección de Datos, el Anexo Aprobado según se especifica en este Anexo Reino Unido del Anexo II se incorporará y formará parte de este APD;
- para los fines de la Tabla 1 de la Parte 1 del Anexo Aprobado, los detalles de las partes son los establecidos en el Punto A de "Suplemento de los Anexos" de la sección CCE de la UE del Anexo II;
- para los fines de la Tabla 2 de la Parte 1 del Anexo Aprobado, la versión de las CCE de la UE aprobadas establecida en las CCE de la UE de este Anexo II incluyendo la Información del Apéndice son las CCE seleccionadas; y
- para los fines de la Tabla 4 de la Parte 1 del Anexo Aprobado, Even Realities (como exportador de datos) podrá terminar el Anexo Aprobado.
3. Anexo Suizo
Este Anexo Suizo se aplicará a cualquier procesamiento de Datos del Cliente que esté sujeto a las Leyes Suizas de Protección de Datos (según se definen a continuación) o tanto a las Leyes Suizas de Protección de Datos como al RGPD.
3.1 Interpretación de este Anexo
- Cuando este Anexo utilice términos definidos en las Cláusulas Contractuales Estándar, dichos términos tendrán el mismo significado que en las Cláusulas Contractuales Estándar. Además, los siguientes términos tienen los siguientes significados:
- Este “Anexo” significa este Anexo a las Cláusulas.
- “Cláusulas” significa las Cláusulas Contractuales Estándar según se especifica en este Anexo.
- “Leyes Suizas de Protección de Datos” significa la Ley Federal Suiza de Protección de Datos del 19 de junio de 1992 y la Ordenanza Suiza a la Ley Federal Suiza de Protección de Datos del 14 de junio de 1993, y cualquier versión nueva o revisada de estas leyes que pueda entrar en vigor periódicamente.
- Este Anexo será leído e interpretado a la luz de las disposiciones de las Leyes Suizas de Protección de Datos, de modo que cumpla con la intención de proporcionar las salvaguardas apropiadas requeridas por el Artículo 46 del RGPD y/o el Artículo 6(2)(a) de las Leyes Suizas de Protección de Datos, según corresponda.
- Este Anexo no se interpretará de manera que entre en conflicto con los derechos y obligaciones previstos en las Leyes Suizas de Protección de Datos.
- Cualquier referencia a legislación (o disposiciones específicas de legislación) significa esa legislación (o disposición específica) según pueda cambiar con el tiempo. Esto incluye cuando dicha legislación (o disposición específica) haya sido consolidada, reemitida y/o reemplazada después de la firma de este Anexo.
3.2 Jerarquía
En caso de conflicto o inconsistencia entre este Anexo y las disposiciones de las Cláusulas o acuerdos relacionados entre las partes, existentes en el momento en que se acuerde este Anexo o que se celebren posteriormente, prevalecerán las disposiciones que brinden mayor protección a los titulares de datos.
3.3 Incorporación de las Cláusulas
- En relación con cualquier procesamiento de datos personales sujeto a las Leyes Suizas de Protección de Datos o tanto a las Leyes Suizas de Protección de Datos como al RGPD, este Anexo modifica el APD y las Cláusulas Contractuales Estándar en la medida necesaria para que operen:
- para las transferencias realizadas por el exportador de datos al importador de datos, en la medida en que las Leyes Suizas de Protección de Datos o las Leyes Suizas de Protección de Datos y el RGPD se apliquen al procesamiento del exportador al realizar dicha transferencia; y
- para proporcionar salvaguardas apropiadas para las transferencias conforme al Artículo 46 del RGPD y/o el Artículo 6(2)(a) de las Leyes Suizas de Protección de Datos, según corresponda.
- En la medida en que cualquier procesamiento de datos personales esté exclusivamente sujeto a las Leyes Suizas de Protección de Datos, las modificaciones al APD incluyendo las CCE, según se especifica en este Anexo y según lo requerido por la Sección 3(a) de este Anexo Suizo, incluyen (sin limitación):
- Referencias a las "Cláusulas" o las "CCE" significan este Anexo Suizo tal como modifica las CCE.
- La Cláusula 6 Descripción de la(s) transferencia(s) se reemplaza por: "Los detalles de la(s) transferencia(s), y en particular las categorías de datos personales que se transfieren y el(los) propósito(s) para los cuales se transfieren, son los especificados en el Anexo 1 de este APD donde las Leyes Suizas de Protección de Datos se aplican al procesamiento del exportador al realizar esa transferencia."
- Referencias a "Reglamento (UE) 2016/679" o "ese Reglamento" o “RGPD" se reemplazan por "Leyes Suizas de Protección de Datos" y referencias a Artículo(s) específicos del "Reglamento (UE) 2016/679" o "RGPD" se reemplazan por el Artículo o Sección equivalente de las Leyes Suizas de Protección de Datos en la medida aplicable.
- Se eliminan referencias al Reglamento (UE) 2018/1725.
- Referencias a la "Unión Europea", "Unión", "UE" y "Estado miembro de la UE" se reemplazan todas por "Suiza".
- La Cláusula 13(a) y la Parte C del Anexo I no se usan; la "autoridad supervisora competente" es el Comisionado Federal de Protección de Datos e Información (el "FDPIC") en la medida en que las transferencias estén regidas por las Leyes Suizas de Protección de Datos;
- La Cláusula 17 se reemplaza para indicar: "Estas Cláusulas se rigen por las leyes de Suiza en la medida en que las transferencias estén regidas por las Leyes Suizas de Protección de Datos".
- La Cláusula 18 se reemplaza para indicar: "Cualquier disputa derivada de estas Cláusulas relacionada con las Leyes Suizas de Protección de Datos será resuelta por los tribunales de Suiza. Un titular de datos también puede iniciar procedimientos legales contra el exportador y/o importador de datos ante los tribunales de Suiza en la que tenga su residencia habitual. Las partes acuerdan someterse a la jurisdicción de tales tribunales."
Hasta la entrada en vigor de las Leyes Suizas de Protección de Datos revisadas, las Cláusulas también protegerán los datos personales de personas jurídicas y estas recibirán la misma protección bajo las Cláusulas que las personas físicas.
En la medida en que cualquier procesamiento de datos personales esté sujeto tanto a las Leyes Suizas de Protección de Datos como al RGPD, el APD (incluyendo las Cláusulas según se especifica en este Anexo) se aplicará (i) tal cual y (ii) adicionalmente, en la medida en que una transferencia esté sujeta a las Leyes Suizas de Protección de Datos, según lo modificado por las Secciones 1 y 3 de este Anexo Suizo, con la sola excepción de que la Cláusula 17 de las CCE no será reemplazada como se estipula en la Sección 3(b)(vii) de este Anexo Suizo.
El Desarrollador garantiza que ha realizado las notificaciones al FDPIC que sean requeridas bajo las Leyes Suizas de Protección de Datos.