6.1. Mystery Review tiene derecho a utilizar e incluir los datos personales del cliente que son necesarios para su administración y gestión en el sistema de registro interno de Mystery Review.
6.2. Sobre la base del RGPD y las leyes y regulaciones aplicables y en el contexto del procesamiento de datos personales, las partes reconocen y distinguen las siguientes funciones (incluidas las responsabilidades asociadas): el Cliente es el responsable del tratamiento, Mystery Review se considera como procesador, un tercero contratado por Mystery Review que procesa los datos personales será considerado como un subprocesador.
6.3. Mystery Review, en el contexto de la ejecución de un Acuerdo, procesará los datos personales en nombre y de acuerdo con las instrucciones del cliente. Por lo tanto, Mystery Review no está permitido procesar datos personales para sus propios fines y/o proporcionarlo a terceros. Mystery Review seguirá en la medida de lo posible las instrucciones del cliente con respecto al tratamiento de los datos personales del cliente.
6.4. El Cliente garantiza que los contenidos, el uso acordado y la cesión para procesar datos personales no son ilegales y no infringirán ningún derecho de terceros. El Cliente se asegurará, en particular, de que mediante el uso de servicios no se procesarán categorías especiales de datos personales. El cliente indemniza y mantiene a Mystery Review inofensivo para todas las reclamaciones relacionadas con el presente documento.
6.5. El cliente toma las medidas técnicas y organizativas adecuadas de acuerdo con el RGPD para proteger los datos personales contra la pérdida o contra cualquier forma de procesamiento ilegal. Estas medidas garantizan, teniendo en cuenta el estado actual de la tecnología y el coste de la implantación, un nivel de seguridad adecuado a los riesgos que representa el tratamiento y la naturaleza de los datos personales a proteger. Las medidas también están dirigidas a la recopilación innecesaria y el tratamiento posterior de los datos personales.
6.6. Mystery Review toma las medidas técnicas y organizativas adecuadas para proteger los datos personales contra cualquier procesamiento ilegal. Estas medidas garantizan, teniendo en cuenta el estado actual de la tecnología y los costes de aplicación de dichas medidas, un nivel adecuado de protección, teniendo en cuenta los riesgos del tratamiento y la naturaleza de los datos personales. Las medidas también tienen por objeto evitar el tratamiento innecesario de datos personales.
6.7. El Cliente es durante la duración de este acuerdo permitido para auditar las medidas antes mencionadas, que la auditoría puede ser ejecutada por el Cliente un tercero independiente. Mystery Review garantiza cooperar con dicha auditoría, siempre que: (i) los costos de la auditoría en sí son asumidos por el Cliente; (ii) los costos y/o la hora de Mystery Review con respecto a la cooperación (incluido el tiempo del personal), corren a cargo del Cliente; (iii) la auditoría no se ejecuta más de una vez al año natural; (iv) existe una razón válida para la auditoría, como la pérdida de datos; Y (v) el alcance de la auditoría es proporcionado por el cliente y la auditoría se limita al alcance antes mencionado. Puntos (iii), (iv) y (v) no se aplicarán en caso de que la auditoría se deba a la investigación de una autoridad supervisora. Mystery Review no puede garantizar que un subcontratista de Mystery Review pueda realizar una auditoría que procese datos personales.
6.8. Mystery Review puede utilizar un subcontratista en el proceso de prestación de sus servicios. A petición del cliente Mystery Review proporcionará una lista de subprocesadores. Mystery Review puede, a su propia discreción y juicio, cambiar y/o ampliar la lista. En caso de que Mystery Review expanda o cambie la lista con nuevos subprocesadores, se notificará al cliente al menos dos (2) semanas antes de utilizar el subcontratista previsto y se le dará la oportunidad de oponerse a los nuevos subprocesadores propuestos.
6.9. En caso de que Mystery Review sospeche o sepa que los datos personales del cliente están comprometidos, debido a una violación de datos o seguridad, Mystery Review notifica al Cliente sin demora. En respuesta a esta notificación, el cliente evalúa independientemente si debe notificar a los interesados y/o a las autoridades de supervisión. El Cliente es y sigue siendo responsable de cualquier obligación legal de notificar. Sin embargo, Mystery Review está dispuesto a apoyar al cliente para cumplir con sus obligaciones bajo las leyes y regulaciones aplicables con respecto al procesamiento de datos personales.
6.10. En caso de que un interesado invoque sus derechos en virtud del Reglamento General de Protección de Datos, remitirá la solicitud al cliente. El Cliente realizará un seguimiento de la solicitud del interesado. Mystery Review informará al interesado sobre el forward y esperará más instrucciones del cliente.
6.11. Transcurrido la duración del acuerdo/pedido o del periodo de tratamiento indicado de los datos personales o la rescisión del acuerdo/asignación Mystery Review dará al cliente la oportunidad de obtener los datos personales antes de eliminar los datos personales.
6.12. Los párrafos anteriores de este artículo se consideran un acuerdo básico de procesamiento de datos de acuerdo con el RGPD.