E-Salud Investigación y Desarrollo S.L tratará los datos siguiendo las instrucciones del CLIENTE, y los tratará sólo para las finalidades previstas en el contrato de servicios. En ningún caso podrá utilizar los datos para fines propios.
Dispondrá de un Registro de Actividades de Tratamiento, según lo dispuesto en el artículo 30 del RGPD, en el que se incluirán los tratamientos que lleva a cabo por cuenta del CLIENTE.
E-Salud Investigación y Desarrollo S.L subcontrata los servicios de alojamiento de E-Salud en (IONOS), o a la empresa que provea los servicios de alojamiento en caso de que cambie. Cualquier otra subcontratación de servicios no previstos en el presente acuerdo, será informada a los clientes y E-Salud Investigación y Desarrollo S.L procederá a la firma de un contrato en encargado del tratamiento con los mismos.
E-Salud Investigación y Desarrollo S.L informará a todo su personal, que en función del presente acuerdo pueda acceder a la información del CLIENTE, y pasará a la firma un documento en el que se refleje su obligación de secreto y confidencialidad respecto a la información a la que acceden.
E-Salud Investigación y Desarrollo S.L notificará al CLIENTE las brechas de seguridad que hayan podido existir en el plazo más breve posible desde que se tenga conocimiento de las mismas, que permita realizar estudios sobre si la información se ha visto comprometida.
Se remitirá informe de lo acontecido, de las medidas que se han llevado a cabo para bloquear la situación de riesgo, y si se han sustraído o perdido datos de carácter personal del cliente, qué datos, y si la información sustraída es susceptible de ser accedida y ser utilizada.
El informe contará con la siguiente información:
1. Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados.
2. Datos de la persona de contacto para obtener más información.
3. Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.
Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida.
E-Salud Investigación y Desarrollo S.L, a solicitud del CLIENTE, pondrá a disposición del responsable la información necesaria para demostrar el cumplimiento de sus obligaciones, en concreto la siguiente:
La realización de las auditorías o las inspecciones que realice el responsable u otro auditor externo autorizado por él.
El Protocolo de Privacidad con las medidas de seguridad técnicas y organizativas implementadas para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas y servicios de tratamiento.
La descripción Técnica de la/s aplicación/es en la que se tratan los datos facilitados por el CLIENTE para su tratamiento.
Devolver al responsable del tratamiento los datos de carácter personal y, si procede, los soportes donde consten, una vez cumplida la prestación.
Atender las solicitudes de los interesados que ejerciten los derechos reconocidos por la legislación, que le sean comunicados por el CLIENTE.