{"id":1149,"date":"2023-06-20T09:15:47","date_gmt":"2023-06-20T09:15:47","guid":{"rendered":"https:\/\/www.lomaxim.com\/?page_id=1149"},"modified":"2023-07-06T07:40:54","modified_gmt":"2023-07-06T07:40:54","slug":"condiciones-de-contratacion","status":"publish","type":"page","link":"https:\/\/www.lomaxim.com\/index.php\/condiciones-de-contratacion\/","title":{"rendered":"Condiciones de contratacion"},"content":{"rendered":"<h1>Condiciones generales de contrataci\u00f3n de Lomaxim<\/h1>\n<h2><strong>\u00a0<\/strong><strong>1.- Alcance<\/strong><\/h2>\n<p><strong>\u00a0<\/strong>Los siguientes t\u00e9rminos generales y condiciones ( en adelante \u201ccontrato\u201d o \u201c condiciones\u201d) de GATASOFT, S.L. (en adelante, \u201cLOMAXIM\u201d o \u201cEl Titular\u201d o \u201cSAAS\u201d), aplican a su pedido en la versi\u00f3n vigente en el momento de realizar el contrato.<\/p>\n<p>Los t\u00e9rminos y condiciones son generales y cumplir\u00e1n con lo dispuesto en la legislaci\u00f3n vigente y, en particular, en la Ley 7\/1998, de 13 de abril, sobre condiciones generales de la contrataci\u00f3n, la Ley 34\/2002, de 11 de julio, de servicios de la sociedad de la informaci\u00f3n y de comercio electr\u00f3nico y otras leyes complementarias.<\/p>\n<p>En caso que se haya celebrado un contrato\/acuerdo, prevalecer\u00e1n los contenidos en dicho contrato\/acuerdo sobre las estipulaciones de las presentes condiciones generales de la contrataci\u00f3n.<\/p>\n<h2>2 -Identificaci\u00f3n del titular<\/h2>\n<p><strong>\u00a0<\/strong>La entidad con la que est\u00e1 contratando es la mercantil GATASOFT, S.L., con CIF B53060448 inscrita en el Registro Mercantil de Alicante, tomo 1851, folio 218, hoja A- 34869, insc. 1 domiciliada en pta boleries, 8 03740 Gata de Gorgos (Alicante).<\/p>\n<p>GATASOFT, S.L., ofrece su servicio de gesti\u00f3n de equipos (en adelante, el \u201cServicio\u201d) a trav\u00e9s de su p\u00e1gina web <a href=\"http:\/\/www.lomaxim.com\/\">www.lomaxim.com <\/a>(en adelante, la \u201cP\u00e1gina Web\u201d) para organizaciones empleadoras (en adelante, \u00abCLIENTE\u00ab).<\/p>\n<p>El domicilio a efectos de reclamaciones corresponder\u00e1 con el indicado como domicilio social de la empresa.<\/p>\n<p>Las presentes condiciones generales de la contrataci\u00f3n (en adelante, las \u201cCondiciones\u201d) regulan la contrataci\u00f3n de los servicios que son ofertados por LOMAXIM, todo ello a trav\u00e9s de su P\u00e1gina Web, as\u00ed como los derechos y obligaciones de las partes, derivadas de las operaciones de prestaci\u00f3n de servicios concertadas entre estas.<\/p>\n<p>LOMAXIM ha desarrollado y es la leg\u00edtima titular de un software para la gesti\u00f3n de horarios laborales, el cual se ofrece como un servicio accesible desde Internet (URL: <a href=\"https:\/\/app.lomaxim.com\/\">https:\/\/app.lomaxim.com\/<\/a>(nombredelaempresa).php, para entidades empleadoras (en adelante, \u00abCLIENTE\u00ab).<\/p>\n<p>Que al aceptar los presentes t\u00e9rminos y condiciones, GATASOFT, S.L. le concede una licencia al de acceso y uso de LOMAXIM y a la prestaci\u00f3n de otros servicios complementarios, de acuerdo con los t\u00e9rminos y condiciones.<\/p>\n<h2>3.- Definiciones<\/h2>\n<p>Adem\u00e1s de cualquier otro t\u00e9rmino definido en las presentes condiciones, los siguientes t\u00e9rminos tendr\u00e1n el siguiente significado:<\/p>\n<p>\u201cBases de Datos\u201d: conjunto integrado de datos de titularidad del CLIENTE incluido dentro del SAAS durante la duraci\u00f3n del Contrato. En caso de tratamiento de datos personales incluidos como parte de la Base de Datos les ser\u00e1 de aplicaci\u00f3n el Acuerdo de Encargado de Tratamiento incluido.<\/p>\n<p>\u201cUsuario(s) Autorizado(s)\u201d: usuarios que mantienen una relaci\u00f3n contractual con el CLIENTE y utilizan el SAAS para registrar y gestionar su jornada laboral.<\/p>\n<p>\u201cDocumentaci\u00f3n\u201d: documentaci\u00f3n en cuanto a los Servicios preparada por LOMAXIM y proporcionada al Cliente, que puede incluir manuales de instrucciones, documentaci\u00f3n t\u00e9cnica, etc. en formato electr\u00f3nico.<\/p>\n<h2>4.- Objeto de las condiciones<\/h2>\n<p>Las presentes condiciones generales regulan la licencia de uso que LOMAXIM concede al CLIENTE en relaci\u00f3n con el SAAS, la cual es no sublicenciable, no exclusiva, de \u00e1mbito mundial y con una duraci\u00f3n limitada a la vigencia de las condiciones, que estar\u00e1 en cualquier caso condicionada al pago \u00edntegro del precio.<\/p>\n<p>Las presentes condiciones tambi\u00e9n regulan la prestaci\u00f3n de servicios complementarios consistente en el soporte t\u00e9cnico en los t\u00e9rminos indicados (en adelante, el uso de LOMAXIM y el conjunto de servicios complementarios ser\u00e1n denominados conjuntamente \u201cServicios\u201d).<\/p>\n<p>LOMAXIM se reserva el derecho a modificar cualquier t\u00e9rmino de las presentes condiciones, las cuales se notificar\u00e1n al Cliente a trav\u00e9s del SAAS para su aceptaci\u00f3n. Sin perjuicio, de la actualizaci\u00f3n que se realice de las condiciones en la web de LOMAXIM.<\/p>\n<h2>5.- Condiciones econ\u00f3micas.<\/h2>\n<p><strong>\u00a0<\/strong>Cuota de suscripci\u00f3n. El precio de los Servicios se fija en el pago de una cuota de suscripci\u00f3n (la \u201cCuota\u201d) mensual por un precio dependiendo del numero de centros o empleados planificados.<\/p>\n<h2>6.- Renovaci\u00f3n del contrato.<\/h2>\n<p><strong>\u00a0<\/strong>En la fecha de vencimiento del mensual, es decir, transcurrido un mes natural desde la firma del contrato, se tendr\u00e1 por renovado autom\u00e1ticamente el contrato por mensualidades, siendo de aplicaci\u00f3n los t\u00e9rminos y condiciones que en el momento de la renovaci\u00f3n se encuentren vigentes en la web de LOMAXIM, salvo comunicaci\u00f3n expresa por parte del CLIENTE de su intenci\u00f3n de no renovaci\u00f3n del PLAN CONTRATADO con una antelaci\u00f3n m\u00ednima de treinta (30) d\u00edas a la fecha de finalizaci\u00f3n del periodo inicial o de cualquiera de sus pr\u00f3rrogas.<\/p>\n<p>Podr\u00e1 ejercer su derecho de no renovaci\u00f3n enviando un correo electr\u00f3nico a <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com.<\/a><\/p>\n<h2>7.- Cancelaci\u00f3n del servicio.<\/h2>\n<p><strong>\u00a0<\/strong>El CLIENTE podr\u00e1 dentro de la vigencia de las condiciones pactadas resolver el contrato, pero esta cancelaci\u00f3n del mismo no dar\u00e1 derecho a reembolso alguno de las cuant\u00edas ya satisfechas a LOMAXIM. El CLIENTE podr\u00e1 cancelar su cuenta enviando un correo electr\u00f3nico a <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com.<\/a><\/p>\n<h2>8.- Actualizaci\u00f3n de la Cuota Mensual.<\/h2>\n<p><strong>\u00a0<\/strong>LOMAXIM podr\u00e1 modificar la cuota y\/o las condiciones de los planes mensuales libremente, notificando las modificaciones a realizar con un preaviso de 60 d\u00edas naturales a su efectiva aplicaci\u00f3n, otorgando el derecho al cliente a la cancelaci\u00f3n del servicio, en caso de no aceptar las nuevas condiciones, siempre y cuando se comunique con una antelaci\u00f3n m\u00ednima de 30 d\u00edas desde dicha notificaci\u00f3n.<\/p>\n<p>En caso de no comunicar la cancelaci\u00f3n antedicha, LOMAXIM proceder\u00e1 a aplicar las nuevas condiciones, incluidas las nuevas tarifas, a los 60 d\u00edas desde la notificaci\u00f3n, en caso que el \u00faltimo dia de este plazo no coincida con el primer d\u00eda natural del mes, a efectos de computo de meses enteros, se tendr\u00e1 por prolongando este plazo hasta el primer d\u00eda natural del siguiente mes.<\/p>\n<h2>9.- Condiciones de uso del servicio<\/h2>\n<p>9.1.- Derechos de Uso.<\/p>\n<p>LOMAXIM concede al Cliente y a los Usuarios Autorizados el derecho personal, no exclusivo, intransferible y no sublicenciable de utilizar el SAAS y el resto de Servicios, a nivel mundial, durante la duraci\u00f3n de las presentes condiciones y sus renovaciones exclusivamente a efectos de su actividad profesional, en contrapartida del precio<\/p>\n<p>9.2.- Restricciones de Uso.<\/p>\n<p>El Cliente no podr\u00e1: (a) realizar ingenier\u00eda inversa, descompilar, desensamblar o tratar de obtener o derivar el c\u00f3digo fuente, las ideas subyacentes, los algoritmos, los formatos de archivo o las API no p\u00fablicas de los Servicios, as\u00ed como traducir, modificar o crear obras derivadas del SAAS, los Servicios o cualquier parte de los mismos, salvo en la medida en que lo permita la legislaci\u00f3n aplicable; (b) copiar\/reproducir, prestar, vender, alquilar, sublicenciar, emitir, distribuir, editar, transferir a terceros o facilitar el acceso al SAAS, as\u00ed como adaptar los Servicios o cualquier parte de los mismos de cualquier manera; (c) utilizar los Servicios en beneficio de cualquier tercero; (d) utilizar el Servicio para cualquier fin comercial o en un producto o servicio que el Cliente proporcione a terceros; (e) eludir, modificar, eliminar, borrar, alterar o manipular de otro modo cualquier tecnolog\u00eda o programa de seguridad, encriptaci\u00f3n o de otro tipo que forme parte de los Servicios; (f) acceder o utilizar el SAAS o los Servicios con el fin de realizar un an\u00e1lisis de la competencia o crear un producto o servicio similar o competitivo; (g) usar el SAAS para ning\u00fan prop\u00f3sito ilegal o no autorizado por LOMAXIM, incluida la publicidad no solicitada y el spam; (h) crear, recopilar, transmitir, almacenar, utilizar o procesar cualquier dato a trav\u00e9s del SAAS que viole cualquier ley aplicable, o infrinja los derechos de propiedad intelectual u otros derechos de cualquier tercero; (i) introducir o difundir contenido o software (virus y malware) que pueda causar da\u00f1os a los sistemas inform\u00e1ticos de LOMAXIM, sus proveedores de servicios tecnol\u00f3gicos o los usuarios de terceros; o (j) alentar, permitir o ayudar a cualquier tercero a hacer cualquiera de los anteriores<\/p>\n<p>9.3.- Actualizaciones y nuevas versiones.<\/p>\n<p>Las actualizaciones, versiones sucesivas del SAAS que se proporcionen al Cliente durante la vigencia de las Condiciones, estar\u00e1n sujetas a los mismos t\u00e9rminos.<\/p>\n<h2>10.- Servicios de apoyo tecnico y disponibilidad.<\/h2>\n<p>10.1.- Servicios de Apoyo T\u00e9cnico.<\/p>\n<p>LOMAXIM proporcionar\u00e1 al Cliente soporte telef\u00f3nico o electr\u00f3nico durante el horario de trabajo de LOMAXIM para ayudar al Cliente a resolver dudas, localizar y corregir problemas en relaci\u00f3n con el SAAS a trav\u00e9s del correo electr\u00f3nico <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com <\/a>. Durante la prestaci\u00f3n del servicio el Cliente autoriza que LOMAXIM, a trav\u00e9s de su personal, y con previa solicitud del Cliente, a acceder a las cuentas de los Usuario Autorizados para llevar a cabo las actuaciones oportunas para solventar las dudas o incidencias acaricidas con el SAAS.<\/p>\n<p>10.2.- Disponibilidad.<\/p>\n<p>LOMAXIM emplear\u00e1 esfuerzos comercialmente razonables para que el SAAS tenga una disponibilidad del 99% y har\u00e1 esfuerzos comercialmente razonables para avisar al Cliente con, al menos, 48 horas de antelaci\u00f3n de los mantenimientos programados dentro del horario comercial habitual.<\/p>\n<h2>11.- Uso de la cuenta.<\/h2>\n<p>11.1.- Acceso a la Cuenta.<\/p>\n<p>El Cliente y los Usuarios Autorizados deber\u00e1n mantener la seguridad de las claves de acceso a las cuentas de Usuario Autorizado en el SAAS (\u201cCuenta\u201d). LOMAXIM no ser\u00e1 responsable en ning\u00fan caso de cualquier p\u00e9rdida de informaci\u00f3n o da\u00f1o producido por el incumplimiento de esta obligaci\u00f3n de seguridad.<\/p>\n<p>11.2.- Restricciones.<\/p>\n<p>No est\u00e1 permitido: (i) compartir una (1) cuenta entre varios Usuarios Autorizados; y (ii) la creaci\u00f3n de cuentas por \u201cbots\u201d u otros m\u00e9todos automatizados. El Cliente ser\u00e1 responsable de todas las acciones realizadas y de todos los datos cargados por los Usuarios Autorizados en el SAAS.<\/p>\n<p>11.2.- Gesti\u00f3n de las Cuentas.<\/p>\n<p>El Cliente se compromete a bloquear o desactivar la cuenta a un Usuario Autorizado de inmediato en el caso de que: (i) se suspenda o termine la relaci\u00f3n laboral entre el Cliente y el Usuario Autorizado; o (ii) considere que un Usuario ha efectuado un mal uso de sus claves de acceso al SAAS. Si LOMAXIM tiene constancia de que un Usuario Autorizado se encuentra en uno de los supuestos mencionados, LOMAXIM podr\u00e1 suspender el acceso a la Cuenta infractora de forma temporal o indefinida, debiendo LOMAXIM, en dicho supuesto, notificar al CLIENTE sobre la infracci\u00f3n detectada y la medida tomada respecto a dicha Cuenta.<\/p>\n<h2>12.- Propiedad intelectual e industrial<\/h2>\n<p><strong>\u00a0<\/strong>12.1.- Propiedad Intelectual e Industrial en relaci\u00f3n con los Servicios.<\/p>\n<p><strong>\u00a0<\/strong>LOMAXIM conservar\u00e1 su posici\u00f3n como titular de todos los derechos de propiedad de intelectual e industrial relacionados con todos los componentes de los Servicios, incluyendo el SAAS, y cualquier otro desarrollo, mejora, actualizaci\u00f3n u obra derivada del presente Acuerdo. Los derechos de propiedad intelectual e industrial abarcar\u00e1n todos datos, c\u00f3digo fuente y objeto, scripts, dise\u00f1os, conceptos, aplicaciones, textos, im\u00e1genes, cualquier documentaci\u00f3n relacionada, copias, modificaciones y documentos o documentaci\u00f3n derivados de lo anterior (en su totalidad o en parte) y todos los derechos de autor relacionados, patentes, marcas, secretos comerciales y otros derechos de propiedad, son y seguir\u00e1n siendo de la exclusiva propiedad de LOMAXIM y\/o sus titulares de licencia.<\/p>\n<p>12.2.-Propiedad Intelectual e Industrial del Cliente.<\/p>\n<p>Todos los derechos, t\u00edtulos e intereses en relaci\u00f3n con la Base de Datos, marcas, nombres comerciales, y logos del Cliente, as\u00ed como los que puedan existir en su propio sistema inform\u00e1tico, seguir\u00e1n siendo propiedad del Cliente.<\/p>\n<p>El Cliente autoriza expresamente a LOMAXIM para hacer uso de su marca y nombre comercial con el fin de incluir el mismo en los portales web que sean titularidad de LOMAXIM con fines meramente publicitarios.<\/p>\n<h2>13.- Confidencialidad.<\/h2>\n<p>13.1.- Definici\u00f3n de Informaci\u00f3n Confidencial.<\/p>\n<p><strong>\u00a0<\/strong>Se entiende por \u201cInformaci\u00f3n Confidencial\u201d, cualquier material o informaci\u00f3n revelada oralmente o por escrito etiquetada o calificada como confidencial o que, por su naturaleza, razonablemente se entienda como confidencial que haya sido entregada o proporcionada por cualquiera de las Partes a la otra con motivo de las presentes condiciones, incluyendo informaci\u00f3n relacionada con los sistemas inform\u00e1ticos y la arquitectura de los sistemas de los sistemas previstos o existentes de las Partes, incluido el hardware, el software, el propio SAAS, la Documentaci\u00f3n, la Base de Datos, los m\u00e9todos de procesamiento y m\u00e9todos operativos.<\/p>\n<p>13.2.- Excepciones.<\/p>\n<p>La Informaci\u00f3n Confidencial no incluir\u00e1 informaci\u00f3n que (i) era de dominio p\u00fablico en el momento en que se divulg\u00f3 a la Parte receptora; (ii) entr\u00f3 en el dominio p\u00fablico mediante uso, publicaci\u00f3n o similares, con posterioridad a la revelaci\u00f3n a la Parte receptora, sin que mediara culpa o acto alguno de la Parte receptora; (iii) estaba en posesi\u00f3n de la Parte receptora de forma leg\u00edtima y libre de cualquier obligaci\u00f3n de confidencialidad en el momento en que fue revelada a la Parte receptora; (iv) es comunicada leg\u00edtimamente a la Parte receptora por un tercero con derecho a revelar dicha Informaci\u00f3n Confidencial, con posterioridad al momento en que fue revelada a la Parte receptora.<\/p>\n<p>13.3.- Deber de confidencialidad.<\/p>\n<p>Las Partes se comprometen a no utilizar, revelar, copiar, publicar, utilizar, explotar, difundir o distribuir la Informaci\u00f3n Confidencial de la otra Parte, ni permitir que la Informaci\u00f3n Confidencial recibida sea explotada o distribuida por terceros, sin el previo consentimiento por escrito de la Parte reveladora, salvo en la medida en que sea necesario para cumplir con sus obligaciones o ejercer sus derechos en virtud del contrato. Las Partes se comprometen a tratar la Informaci\u00f3n Confidencial con el mismo grado de cuidado que utilizan para proteger su propia Informaci\u00f3n Confidencial, y en ning\u00fan caso con un grado de cuidado inferior al razonable. La obligaci\u00f3n de confidencialidad se mantendr\u00e1 en vigor de forma indefinida y se extiende igualmente a los empleados y representantes de las Partes, as\u00ed como tambi\u00e9n a los asesores externos que cualquiera de las Partes haya contratado en conexi\u00f3n con este contrato.<\/p>\n<p>13.4.- Divulgaci\u00f3n de la Informaci\u00f3n Confidencial.<\/p>\n<p>Las Partes solo podr\u00e1n divulgar la Informaci\u00f3n Confidencial en los siguientes supuestos:<\/p>\n<ul>\n<li>en respuesta a una orden de un tribunal u otro organismo gubernamental, o seg\u00fan lo exija la ley, (en este caso se notificar\u00e1 previamente por escrito a la Parte reveladora sobre dicha divulgaci\u00f3n potencial y se limitar\u00e1 lo m\u00e1ximo posible dicha divulgaci\u00f3n); (ii) cuando la Parte receptora de dicha Informaci\u00f3n Confidencial deba revelarla a sus empleados, representantes o a sus asesores externos (si existen) que haya contratado, con el objeto de cumplir con sus obligaciones bajo el presente contrato y s\u00f3lo d\u00e1ndoles acceso a la misma en la medida de lo necesario; (iii) cuando una Parte haya recibido autorizaci\u00f3n expresa y por escrito de la otra Parte para divulgar su Informaci\u00f3n Confidencial (o una parte de esta).<\/li>\n<\/ul>\n<p>13.5.- Incumplimiento del deber de confidencialidad.<\/p>\n<p>El incumplimiento de las obligaciones de confidencialidad plasmadas en este contrato, o las actuaciones dolosas o culposas llevadas a cabo por cualquiera de las Partes, sus empleados o directivos, facultar\u00e1 a la Parte no incumplidora a reclamar por la v\u00eda legal, las responsabilidades, directas o indirectas o frente a terceros, incluidos gastos judiciales, extrajudiciales y costes que la defensa que la Parte incumplidora ocasionara, as\u00ed como a indemnizar los da\u00f1os y perjuicios que tal incumplimiento hubiera ocasionado a la Parte no incumplidora.<\/p>\n<h2>14.- Proteccion de datos.<\/h2>\n<p>14.1.- Datos de los contratantes.<\/p>\n<p>Las Partes se informan mutuamente de que los datos personales de los firmantes, as\u00ed como de las personas que trabajen para las respectivas Partes, y los datos de contacto indicados a efectos de notificaciones, ser\u00e1n objeto de tratamiento por la otra Parte con la \u00fanica finalidad de gestionar y ejecutar la relaci\u00f3n contractual. Los datos se conservar\u00e1n mientras se mantenga vigente la relaci\u00f3n y una vez finalizada \u00e9sta, se conservar\u00e1n \u00fanicamente durante el tiempo que sea necesario para satisfacer el cumplimiento de obligaciones fiscales, legales y administrativas a las que las Partes vengan obligadas.<\/p>\n<p>14.2.- La base que legitima este tratamiento es la necesidad de ejecutar el presente contrato.<\/p>\n<p>Los datos no ser\u00e1n comunicados ni cedidos a terceros con excepci\u00f3n de aquellos que sean imprescindibles para la propia ejecuci\u00f3n del contrato (proveedores de servicios necesarios) y para el cumplimiento de las obligaciones legales (Administraciones P\u00fablicas, Auditoras, entidades financieras, Compa\u00f1\u00edas aseguradoras cuando proceda, entre otras).<\/p>\n<p>14.3.- Transferencia internacional de datos.<\/p>\n<p>En el caso de proveedores de servicios necesarios, es posible que tengan su sede fuera de la UE y se produzca una transferencia internacional de datos. En dicho supuesto, las Partes se comprometen a velar porque sus proveedores internacionales cuenten con las garant\u00edas adecuadas seg\u00fan la normativa aplicable.<\/p>\n<p>14.4.- Derechos.<\/p>\n<p>Las Partes podr\u00e1n solicitar el ejercicio de sus derechos de acceso, rectificaci\u00f3n, supresi\u00f3n, oposici\u00f3n, limitaci\u00f3n y portabilidad en el domicilio designado en el presente contrato o en la direcci\u00f3n electr\u00f3nica <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com, <\/a>indicando claramente el derecho que desean ejercitar. Igualmente, las Partes quedan mutuamente informadas de que tienen derecho a presentar una reclamaci\u00f3n ante la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (<a href=\"http:\/\/www.aepd.es\/\">www.aepd.es<\/a>). No obstante las Partes pondr\u00e1n sus mejores medios y tratar\u00e1n de resolver cualquier cuesti\u00f3n relativa a los datos personales de forma amistosa.<\/p>\n<p>14.5.- Base de Datos incluida por el CLIENTE.<\/p>\n<p>El tratamiento de los datos personales contenidos en la Base de Datos que se llevar\u00e1 a cabo por parte de LOMAXIM como consecuencia de la prestaci\u00f3n de los Servicios estar\u00e1 regulada por el Acuerdo de encargo de tratamiento que figura en estas condiciones.<\/p>\n<h2>15.- GARANT\u00cdAS<\/h2>\n<p>15.1.- Garant\u00eda de titularidad.<\/p>\n<p><strong>\u00a0<\/strong>LOMAXIM garantiza al CLIENTE que es el propietario o titular leg\u00edtimo de todos los derechos de propiedad intelectual necesarios para proporcionar los Servicios y EL SAAS.<\/p>\n<p>15.2.- Exclusiones.<\/p>\n<p>Salvo lo expresamente establecido en el p\u00e1rrafo anterior, LOMAXIM se suministra \u201cTAL CUAL\u201d y \u201cseg\u00fan est\u00e9 disponible\u201d y LOMAXIM excluye cualquier otro tipo de garant\u00eda, incluidas, entre otras, las garant\u00edas impl\u00edcitas de disponibilidad, rendimiento, no infracci\u00f3n, comerciabilidad o idoneidad para un fin determinado, sin perjuicio, en su caso, de las garant\u00edas exigidas por la ley. El CLIENTE acepta que es el \u00fanico responsable de los resultados obtenidos por el uso de los Servicios y de sus funcionalidades. No se aceptar\u00e1n reclamaciones por supuestas especificaciones que, en opini\u00f3n del CLIENTE, el SAAS o los Servicios deban cumplir.<\/p>\n<h2>16.- RESPONSABILIDADES<\/h2>\n<p>16.1.- Limitaci\u00f3n de Responsabilidades.<\/p>\n<p>El Cliente acepta indemnizar y mantener indemne a LOMAXIM por cualquier reclamaci\u00f3n, acci\u00f3n o demanda directa, indirecta, incidental o consecuente de terceros, as\u00ed como por cualquier gasto, responsabilidad, da\u00f1o, acuerdo o cuota que surja del mal uso del SAAS o los Servicios por parte del Cliente, o de la violaci\u00f3n de cualquiera de los t\u00e9rminos del presente contrato. LOMAXIM tampoco asumir\u00e1 responsabilidad alguna por cualesquiera reclamaciones, p\u00e9rdidas o da\u00f1os que se deriven del uso por parte del Cliente o de alg\u00fan Usuario de cualquier producto de terceros, servicios, software o sitios web a los que se acceda a trav\u00e9s de enlaces o links desde el SAAS o la p\u00e1gina web de LOMAXIM.<\/p>\n<p>16.2.- Da\u00f1os Indirectos.<\/p>\n<p>LOMAXIM no ser\u00e1 responsable (salvo que la ley disponga lo contrario) ante el Cliente por ning\u00fan da\u00f1o, compensaci\u00f3n o indemnizaci\u00f3n basada en da\u00f1os indirectos (incluyendo, pero limit\u00e1ndose al da\u00f1o emergente, la p\u00e9rdida de uso, la p\u00e9rdida o inexactitud de los datos, el lucro cesante, el fallo de los mecanismos de seguridad, la interrupci\u00f3n del negocio, los costos de la demora) o cualquier da\u00f1os especial, incidental o consecuente de cualquier tipo, incluso si se le informa de la posibilidad de tales da\u00f1os con antelaci\u00f3n.<\/p>\n<p>16.3.- Responsabilidad m\u00e1xima:<\/p>\n<p>La responsabilidad m\u00e1xima de LOMAXIM por cualquier reclamaci\u00f3n derivada del presente contrato, ya sea por incumplimiento del contrato, incumplimiento de garant\u00eda, negligencia o de otro modo, y el \u00fanico recurso del CLIENTE, se limita a los da\u00f1os directos en una cantidad que no exceda la parte proporcional de la suma de las cantidades y Cuotas Mensuales pagadas o pagaderas por el CLIENTE a LOMAXIM en virtud del presente contrato en los \u00faltimos seis (6) meses anteriores a la reclamaci\u00f3n.<\/p>\n<p>Nada de lo dispuesto en el presente contrato limitar\u00e1 o excluir\u00e1 la responsabilidad de una Parte que no pueda ser excluida o limitada en t\u00e9rminos de la legislaci\u00f3n aplicable.<\/p>\n<p>16.4.- Fuerza Mayor.<\/p>\n<p><strong>\u00a0<\/strong>Ninguna de las partes ser\u00e1 responsable ante la otra por el incumplimiento de los obligaciones contra\u00eddas en virtud del las condiciones en la medida en que dicho incumplimiento o demora sea resultado de una causa o circunstancia que escape del control razonable de la Parte afectada y que no haya podido evitarse o superarse actuando de manera razonable y prudente (como por ejemplo, pero sin limitarse a ello, incendios, inundaciones, huelgas, conflictos laborales u otros disturbios industriales, guerra \u2013 declarada o no-, embargos, bloqueos, restricciones legales, disturbios, insurrecciones, reglamentos gubernamentales).<\/p>\n<p>16.4.- Cumplimiento normativo.<\/p>\n<p>El CLIENTE ser\u00e1 el \u00fanico responsable del pleno cumplimiento de todas las leyes aplicables a su negocio en su jurisdicci\u00f3n. La mera contrataci\u00f3n de los Servicios no equivale ni garantiza en modo alguno el cumplimiento de la normativa aplicable a la gesti\u00f3n de la jornada laboral. LOMAXIM es una herramienta sujeta al uso del CLIENTE, que es el responsable del cumplimiento de sus obligaciones.<\/p>\n<h2>17.- RESOLUCI\u00d3N<\/h2>\n<p><strong>\u00a0<\/strong>LOMAXIM se reserva el derecho de rescindir el Contrato de pleno derecho, sin aviso previo ni indemnizaci\u00f3n, en caso de que el Cliente o un Usuario Autorizado comprometa de alguna manera la integridad del SAAS, los derechos de propiedad intelectual e industrial de LOMAXIM sobre los Servicios o la reputaci\u00f3n de las marcas o productos de LOMAXIM, o realice alguna de las acciones previstas en la Cl\u00e1usula<\/p>\n<p>17.1.- Efectos de la resoluci\u00f3n.<\/p>\n<p>Al vencimiento del contrato o a su rescisi\u00f3n por cualquier motivo: (i) No se reembolsar\u00e1 al CLIENTE ninguna de las cantidades pagadas a LOMAXIM en virtud del presente contrato y este facturar\u00e1 todos los honorarios que se adeuden por el tiempo restante del a\u00f1o en curso; (ii) a petici\u00f3n del CLIENTE, LOMAXIM se compromete a proporcionar al CLIENTE una copia de la Base de Datos en un formato t\u00e9cnico est\u00e1ndar. Dicha petici\u00f3n deber\u00e1 realizarse en el plazo de un (1) desde la terminaci\u00f3n del contrato; (iii) todas las disposiciones del mismo dejar\u00e1n de tener efecto, salvo las disposiciones del presente contrato que, por su naturaleza, deba permanecer en vigor, aunque el contrato se d\u00e9 por terminado, incluyendo las disposiciones en materia de confidencialidad, propiedad intelectual y protecci\u00f3n de datos.<\/p>\n<h2>18.- MISCEL\u00c1NEA<\/h2>\n<p>18.1.- Encabezamientos.<\/p>\n<p>Los encabezamientos de las cl\u00e1usulas se establecen s\u00f3lo con fines ilustrativos y no tendr\u00e1n ning\u00fan efecto legal.<\/p>\n<p>18.2.- Notificaciones.<\/p>\n<p>Las Partes designan las direcciones electr\u00f3nicas designadas, en el caso de LOMAXIM la direcci\u00f3n electr\u00f3nica habilitada es <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com<\/a><\/p>\n<p>18.3.- Cesi\u00f3n.<\/p>\n<p>El CLIENTE no podr\u00e1 ceder o transferir este contrato sin el consentimiento previo y por escrito de LOMAXIM. Sin embargo, el contrato s\u00ed podr\u00e1 ser cedido o transferido por LOMAXIM sin necesidad de consentimiento del CLIENTE, bastando la notificaci\u00f3n previa y por escrito de la cesi\u00f3n al CLIENTE para que dicha cesi\u00f3n sea efectiva. Una vez formalizada la cesi\u00f3n, cualquier referencia a la Parte cedente contenida en el presente contrato deber\u00e1 entenderse como una referencia a la entidad o entidades cesionarias.<\/p>\n<p>18.4.- Renuncia.<\/p>\n<p>Ning\u00fan retraso en el ejercicio de un derecho se considerar\u00e1 una renuncia al mismo, ni la renuncia a un derecho o recurso en un caso concreto constituir\u00e1 una renuncia a dicho derecho o recurso en general.<\/p>\n<p>18.5.- Invalidez parcial.<\/p>\n<p>Si se determina que alguna de las disposiciones del presente contrato es inaplicable o inv\u00e1lida, las restantes disposiciones del presente contrato no se ver\u00e1n afectadas y permanecer\u00e1n en pleno vigor y efecto.<\/p>\n<p>18.6.- Independencia.<\/p>\n<p>El presente contrato tiene car\u00e1cter mercantil, no existiendo en ning\u00fan caso v\u00ednculo laboral alguno entre las Partes, que ser\u00e1n independientes a todos los efectos.<\/p>\n<h2>19.- Ley aplicable y jurisdicci\u00f3n.<\/h2>\n<p>19.1.- Legislaci\u00f3n aplicable.<\/p>\n<p>Los t\u00e9rminos del presente contrato se regir\u00e1n e interpretar\u00e1n en todos los aspectos de acuerdo con la legislaci\u00f3n espa\u00f1ola.<\/p>\n<p>19.2.- Fuero aplicable.<\/p>\n<p>Las Partes declaran conjuntamente que, en la medida de lo razonable, toda controversia que surja en relaci\u00f3n con el presente contrato o que se derive del mismo se resolver\u00e1 mediante negociaciones y consultas mutuas. En caso de que no se llegue a una soluci\u00f3n satisfactoria, dicha controversia se someter\u00e1 a los tribunales de la ciudad de Alicante.<\/p>\n<p>ACUERDO DE ENCARGO DE TRATAMIENTO<\/p>\n<p>El presente Acuerdo de Encargo de Tratamiento, forma parte de las condiciones generales, en lo sucesivo, el \u00abContrato\u00bb, que suscriben GATASOFT S.L. y el Cliente, y que recoge los t\u00e9rminos y condiciones aplicables a los servicios prestados por GATASOFT S.L. (los \u00abServicios\u00bb). El presente DPA y el resto de cl\u00e1usulas del Contrato se indican a t\u00edtulo complementario. Sin embargo, en caso de conflicto, el Acuerdo de Encargo de Tratamiento prevalecer\u00e1.<\/p>\n<p>MANIFIESTAN<\/p>\n<ol>\n<li>Que las Partes han suscrito un contrato de licencia de uso del software SaaS LOMAXIM y de servicios (en adelante, el \u201cContrato\u201d) en virtud del cual el Encargado de Tratamiento prestar\u00e1 determinados servicios (en adelante, los \u201cServicios\u201d) que comportar\u00e1n el acceso a datos personales responsabilidad del Responsable del Tratamiento.<\/li>\n<li>Que el Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protecci\u00f3n de las personas f\u00edsicas en lo que respecta al tratamiento de datos personales y a la libre circulaci\u00f3n de estos datos y por el que se deroga la Directiva 95\/46\/CE (en adelante, el \u201cRGPD\u201d) impone la regulaci\u00f3n de las obligaciones relativas a protecci\u00f3n de datos asumidas por las Partes en el<\/li>\n<li>Que, conforme a lo expuesto, las Partes acuerdan la celebraci\u00f3n y firma del presente Acuerdo de Encargo de Tratamiento, que se regir\u00e1 seg\u00fan lo establecido en el art\u00edculo 28 del RGPD, y por las siguientes:<\/li>\n<\/ol>\n<p>CL\u00c1USULAS<\/p>\n<p>1.- Objeto.<\/p>\n<p>Para ejecutar las prestaciones derivadas del Contrato, y prestar los Servicios de forma efectiva, el Encargado del Tratamiento podr\u00e1 tener acceso a datos de car\u00e1cter personal responsabilidad del Responsable del Tratamiento.<\/p>\n<p>2.- Identificaci\u00f3n de la informaci\u00f3n afectada<\/p>\n<p>Para la ejecuci\u00f3n de las prestaciones derivadas del cumplimiento del objeto de este Acuerdo de Encargo de Tratamiento, el Responsable del Tratamiento pone a disposici\u00f3n del Encargado del tratamiento, la informaci\u00f3n que se describe a continuaci\u00f3n:<\/p>\n<p>2.1.- Datos personales:<\/p>\n<p>Nombre y apellidos Correo electr\u00f3nico D.N.I<\/p>\n<p>Registro de entradas y salidas<\/p>\n<p>Vacaciones, permisos, otra informaci\u00f3n relacionada con la jornada laboral.<\/p>\n<p>2.2.- Concreci\u00f3n de los tratamientos a realizar:<\/p>\n<p>Recogida Estructuraci\u00f3n Conservaci\u00f3n<\/p>\n<p>Registro<\/p>\n<p>3.- Duraci\u00f3n.<\/p>\n<p>El presente Acuerdo de Encargo de Tratamiento entrar\u00e1 en vigor en la fecha de aceptaci\u00f3n de las condiciones del Contrato. Este Acuerdo de Encargo de Tratamiento es accesorio al contrato principal de prestaci\u00f3n de servicios, por lo que su duraci\u00f3n viene ligada a la duraci\u00f3n del mismo.<\/p>\n<p>4.- Obligaciones del Responsable del Tratamiento.<\/p>\n<p>Corresponde al Responsable del Tratamiento, adem\u00e1s del cumplimiento de cuantas obligaciones se le atribuyan a lo largo del presente Acuerdo de Encargo de Tratamiento, la realizaci\u00f3n de las siguientes tareas:<\/p>\n<ol>\n<li>Cumplir con todas las medidas t\u00e9cnicas y organizativas necesarias para garantizar la seguridad del tratamiento, los locales, equipos, sistemas, programas y las personas que intervengan en la actividad del tratamiento de los datos de car\u00e1cter personal referidos, que se estipulen en la normativa vigente y de aplicaci\u00f3n en cada<\/li>\n<li>Entregar al Encargado los datos a que se refiere la cl\u00e1usula 2 de este documento, as\u00ed como las instrucciones necesarias para llevar a cabo el tratamiento de los datos en los t\u00e9rminos establecidos por el<\/li>\n<li>Responder a los derechos de los individuos afectados por el tratamiento, como son los derechos de acceso, rectificaci\u00f3n, supresi\u00f3n y oposici\u00f3n, limitaci\u00f3n al tratamiento, portabilidad de los datos y a no ser objeto de decisiones individuales automatizadas, en colaboraci\u00f3n con el<\/li>\n<li>Realizar, en su caso, una evaluaci\u00f3n del impacto en la protecci\u00f3n de datos personales de las operaciones de tratamiento a realizar por el<\/li>\n<li>Velar, de forma previa y durante el tratamiento, por el cumplimiento de la normativa aplicable en materia de protecci\u00f3n de datos por parte del Encargado.<\/li>\n<li>Supervisar el tratamiento, incluida la realizaci\u00f3n de inspecciones y auditor\u00edas.<\/li>\n<li>Comunicar al Encargado cualquier variaci\u00f3n que se produzca de los datos personales facilitados, para que se proceda a su actualizaci\u00f3n.<\/li>\n<li>Deber de informaci\u00f3n y base leg\u00edtima<\/li>\n<\/ol>\n<p>El Responsable garantiza que ha cumplido con el deber de facilitar toda la informaci\u00f3n a los interesados en el momento de la recogida de los datos objeto del tratamiento, cumpliendo con lo previsto en el art. 12, 13 y 14 del RGPD, seg\u00fan corresponda.<\/p>\n<p>El Responsable del Tratamiento garantiza que dispone de una base leg\u00edtima para el tratamiento de los datos personales apropiada que se ajuste a los principios de eficacia, necesidad y proporcionalidad, atendiendo a la existencia de otras medidas de protecci\u00f3n que puedan resultar menos invasivas, evitando efectos discriminatorios y estableciendo las garant\u00edas adecuadas.<\/p>\n<p>El Encargado del Tratamiento no ser\u00e1 en ning\u00fan caso responsable de la falta de cumplimiento o cumplimiento defectuoso del deber de informaci\u00f3n o de aplicaci\u00f3n de una base de legitimaci\u00f3n apropiada.<\/p>\n<p>5.- Obligaciones del Encargado del Tratamiento.<\/p>\n<p>El Encargado del Tratamiento declara y garantiza frente al Responsable del Tratamiento lo siguiente:<\/p>\n<ol>\n<li>Que utilizar\u00e1 los datos personales objeto de tratamiento, o los que recoja para su inclusi\u00f3n, s\u00f3lo para la finalidad objeto de este encargo. En ning\u00fan caso podr\u00e1 utilizar los datos para fines<\/li>\n<li>Que tratar\u00e1 y utilizar\u00e1 los datos de car\u00e1cter personal a los que tenga acceso, \u00fanicamente seg\u00fan las instrucciones del Responsable del Tratamiento, y de conformidad a las finalidades reguladas en el Contrato. Las instrucciones en relaci\u00f3n con el tratamiento de los datos y acciones encargadas al Encargado deber\u00e1n comunicarse al Encargado por escrito.Si el Encargado del Tratamiento considerara que el cumplimiento de una determinada instrucci\u00f3n del Responsable pudiese suponer un incumplimiento de la normativa sobre protecci\u00f3n de datos, lo comunicar\u00e1 inmediatamente al Responsable. El Encargado en esta comunicaci\u00f3n solicitar\u00e1 al Responsable que enmiende, retire o confirme la instrucci\u00f3n facilitada y podr\u00e1 suspender su cumplimiento a la espera de una decisi\u00f3n por el<\/li>\n<li>Que, si corresponde, llevar\u00e1, por escrito, un registro de todas las categor\u00edas de actividades de tratamiento efectuadas por cuenta del responsable, que contenga toda la informaci\u00f3n prevista en el 30 RGPD.<\/li>\n<li>Que mantendr\u00e1 confidencialidad y secreto sobre los datos de car\u00e1cter personal a los que tenga acceso con motivo de la prestaci\u00f3n de los Servicios.<\/li>\n<li>Que no comunicar\u00e1 a terceros salvo que cuente con la autorizaci\u00f3n expresa del responsable del tratamiento, y en los supuestos legalmente admisibles. El Encargado podr\u00e1 comunicar los datos a otros encargados del tratamiento del mismo responsable, de acuerdo con las instrucciones de este \u00faltimo. En este caso, el responsable identificar\u00e1, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos a comunicar y las medidas de seguridad a aplicar para proceder a la comunicaci\u00f3n.<\/li>\n<li>Que facilitar\u00e1 al Responsable del Tratamiento la informaci\u00f3n necesaria para evidenciar el cumplimiento de las obligaciones establecidas en el<\/li>\n<li>Que prestar\u00e1 la asistencia que sea requerida por el Responsable para la realizaci\u00f3n de auditor\u00edas o inspecciones, realizadas por el Responsable del Tratamiento o por otro auditor autorizado por el Responsable. Las auditor\u00edas podr\u00e1n realizarse de forma peri\u00f3dica, de forma planificada o \u201cad hoc\u201d, previa notificaci\u00f3n al Encargado con un plazo de preaviso razonable, en el horario laboral habitual del Encargado.<\/li>\n<li>Que garantizar\u00e1 que las personas autorizadas para tratar datos personales se han comprometido, de forma expresa y por escrito, a cumplir las medidas de seguridad establecidas, y a respetar la confidencialidad de los datos. El cumplimiento de esta obligaci\u00f3n deber\u00e1 quedar documentado por el Encargado y a disposici\u00f3n del Responsable del Tratamiento.<\/li>\n<li>Que ha designado un delegado de protecci\u00f3n de datos (\u201cDPO\u201d) cuyos datos de contacto son los siguientes: <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com<\/a><\/li>\n<li>Que colaborar\u00e1 en el cumplimiento de obligaciones del Responsable, y ofrecer\u00e1 apoyo al mismo, cuando proceda y as\u00ed lo solicite el Responsable, en la realizaci\u00f3n de (i) evaluaciones de impacto relativas a los datos de car\u00e1cter personal que tenga acceso; (ii) consultas previas a la autoridad de control.<\/li>\n<\/ol>\n<p>6.- Destino de los Datos.<\/p>\n<p>Al finalizar la prestaci\u00f3n de los Servicios, el Encargado del Tratamiento devolver\u00e1 los datos personales a los que haya tenido acceso y cualquier copia existente, seg\u00fan le indique el Responsable del Tratamiento de conformidad con el apartado 13.2 del Acuerdo.<\/p>\n<p>El Encargado del Tratamiento podr\u00e1 conservar una copia con los datos debidamente bloqueados, mientras puedan derivarse responsabilidades de la ejecuci\u00f3n de la prestaci\u00f3n de los Servicios.<\/p>\n<p>7.- Notificaci\u00f3n de violaciones de la seguridad de los datos.<\/p>\n<p>El Encargado notificar\u00e1 al Responsable, sin dilaci\u00f3n indebida, y en cualquier caso antes del plazo m\u00e1ximo de 24 horas, cualquier incidente, sospechado o confirmado, relativo a la protecci\u00f3n de datos, dentro de su \u00e1rea de responsabilidad. Entre otros, deber\u00e1 comunicar al Responsable cualquier tratamiento que pueda considerarse il\u00edcito o no autorizado, cualquier p\u00e9rdida, destrucci\u00f3n o da\u00f1o en los datos y cualquier incidente considerado una vulneraci\u00f3n de seguridad de los datos. La notificaci\u00f3n deber\u00e1 ir acompa\u00f1ada de toda la informaci\u00f3n relevante para la documentaci\u00f3n y comunicaci\u00f3n de la incidencia a autoridades pertinentes o interesados afectados.<\/p>\n<p>El Encargado del Tratamiento, adicionalmente, prestar\u00e1 asistencia al Responsable en relaci\u00f3n a las obligaciones de notificaci\u00f3n de acuerdo con el RGPD (en particular, arts. 33 y 34 del RGPD) y a cualquier otra norma aplicable, presente o futura, que modifique o complemente dichas obligaciones.<\/p>\n<p>8.- Ejercicio de derechos por parte de los interesados<\/p>\n<p>El Encargado del Tratamiento facilitar\u00e1 la informaci\u00f3n y\/o documentaci\u00f3n que el Responsable le solicite para dar respuesta a las solicitudes de ejercicio de derechos que pudiera recibir el Responsable de los interesados cuyos datos se tratan. El Encargado del Tratamiento deber\u00e1 facilitar dicha informaci\u00f3n en plazos razonables y, en cualquier caso, con antelaci\u00f3n suficiente para que el Responsable pueda cumplir con los plazos legalmente aplicables para la respuesta al ejercicio de estos derechos.<\/p>\n<p>Cuando las personas afectadas ejerzan los derechos de acceso, rectificaci\u00f3n, supresi\u00f3n y oposici\u00f3n, limitaci\u00f3n al tratamiento, portabilidad de los datos y a no ser objeto de decisiones individuales automatizadas, ante el Encargado del Tratamiento, lo comunicar\u00e1 por correo electr\u00f3nico a la direcci\u00f3n <a href=\"mailto:info@lomaxim.com\">info@lomaxim.com. <\/a>La comunicaci\u00f3n deber\u00e1 realizarse de forma inmediata con objeto de atenderla en los plazos legales establecidos, y en ning\u00fan caso m\u00e1s all\u00e1 de dos d\u00edas laborables a la recepci\u00f3n de la solicitud, present\u00e1ndose al Responsable junto a toda informaci\u00f3n que pueda ser relevante para su resoluci\u00f3n.<\/p>\n<p>9.- Seguridad<\/p>\n<p>En relaci\u00f3n con las medidas t\u00e9cnicas y organizativas de seguridad, el Encargado del Tratamiento, deber\u00e1 implementar mecanismos para:<\/p>\n<ol>\n<li>Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de<\/li>\n<li>Restaurar la disponibilidad y el acceso a los datos personales de forma r\u00e1pida, en caso de incidente f\u00edsico o t\u00e9cnico<\/li>\n<li>Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas t\u00e9cnicas y organizativas implantadas para garantizar la seguridad del<\/li>\n<li>Seudonimizar y cifrar los datos personales, en su<\/li>\n<\/ol>\n<p>En particular, las Partes han convenido una relaci\u00f3n de medidas que el Encargado del Tratamiento debe implementar, indicadas en el Ap\u00e9ndice A a este Acuerdo de Encargo de Tratamiento.<\/p>\n<p>Si el Responsable, con posterioridad a la formalizaci\u00f3n del Contrato, exige al Encargado adoptar o mantener medidas de seguridad distintas a las pactadas en este Anexo I, o bien fueran obligatorias por cualquier norma futura, y esto afectase de forma significativa a los costes de prestaci\u00f3n de los Servicios, el Encargado y el Responsable del Tratamiento acordar\u00e1n las medidas contractuales oportunas para afrontar el efecto que tales modificaciones puedan tener en el precio de los Servicios.<\/p>\n<p>10.- Subcontrataci\u00f3n<\/p>\n<p>El Responsable del Tratamiento concede una autorizaci\u00f3n general para que el Encargado del Tratamiento pueda subcontratar parte de los Servicios con terceras entidades o subcontratistas (el \u201cSubencargado\u201d). El Encargado del Tratamiento informar\u00e1 al Responsable del Tratamiento de los tratamientos que se pretenden subcontratar e identificando de forma clara e inequ\u00edvoca la empresa subcontratista y sus datos de contacto. La subcontrataci\u00f3n podr\u00e1 llevarse a cabo si el responsable no manifiesta su oposici\u00f3n en el plazo de 15 d\u00edas.<\/p>\n<p>El Encargado del Tratamiento aplicar\u00e1 la diligencia debida para elegir solo aquellos subencargados que ofrezcan garant\u00edas suficientes para aplicar medidas t\u00e9cnicas y organizativas apropiadas, de manera que los tratamientos subcontratados sean conformes con los requisitos del RGPD y quede garantizada la protecci\u00f3n de los derechos de los interesados sujetos al tratamiento.<\/p>\n<p>El Subencargado, que tambi\u00e9n tendr\u00e1 la condici\u00f3n de encargado del tratamiento, estar\u00e1 obligado igualmente a cumplir las obligaciones impuestas al Encargado del Tratamiento y las instrucciones que dicte el Responsable, seg\u00fan lo dictado en el presente Acuerdo de Encargo de Tratamiento. Corresponde al Encargado del Tratamiento regular la nueva relaci\u00f3n en un contrato firmado por Encargado y Subencargado, de forma que el Subencargado quede sujeto a las mismas condiciones (instrucciones, obligaciones, medidas de seguridad\u2026) y con los mismos requisitos formales que el Encargado inicial, en lo referente al adecuado tratamiento de los datos personales y a la garant\u00eda de los derechos de las personas afectadas. En el caso de incumplimiento por parte del Subencargado, el Encargado del Tratamiento seguir\u00e1 siendo plenamente responsable ante el Responsable del Tratamiento en lo referente al cumplimiento de las obligaciones incluidas en el presente Acuerdo de Encargo de Tratamiento.<\/p>\n<p>El listado de subencargados autorizados por el Responsable del Tratamiento se encuentra adjunto al presente Acuerdo de Encargo de Tratamiento como Ap\u00e9ndice B.<\/p>\n<p>11.- Transferencias internacionales de datos<\/p>\n<p>El Encargado del Tratamiento no llevar\u00e1 a cabo transferencias internacionales de datos de car\u00e1cter personal a los que tenga acceso, responsabilidad del Responsable del Tratamiento, salvo que cuente con autorizaci\u00f3n previa del Responsable del Tratamiento o se encuentren debidamente regularizadas seg\u00fan lo contenido en los art\u00edculos 45, 46 o 47 del RGPD.<\/p>\n<p>12.- Responsabilidad.<\/p>\n<p>El Encargado ser\u00e1 considerado responsable del tratamiento en caso de que destine los datos objeto del presente Acuerdo de Encargo a otras finalidades, los comunique o los utilice incumpliendo las estipulaciones del presente Acuerdo de Encargo, respondiendo de las infracciones en que hubiera incurrido personalmente.<\/p>\n<p>El Responsable deber\u00e1 informar al Encargado inmediatamente de los procedimientos sancionadores iniciados contra el Responsable del Tratamiento por la AEPD o cualquier otra autoridad competente, por tales incumplimientos o cumplimientos defectuosos, para que el Encargado pueda asumir a su cargo la defensa legal, debiendo actuar, en todo momento, de forma coordinada con el Responsable y preservando su imagen p\u00fablica y reputaci\u00f3n.<\/p>\n<p>Cada Parte mantendr\u00e1 indemne a la otra frente a reclamaciones, indemnizaciones, acciones y gastos derivados de reclamaciones que la Parte venga obligada a satisfacer por sentencia firme o laudo dictados por un tribunal competente, o en virtud de un acuerdo alcanzado entre una Parte y terceros reclamantes, que fueren consecuencia del incumplimiento o cumplimiento defectuoso de la normativa aplicable.<\/p>\n<p>AP\u00c9NDICE A. \u2013 MEDIDAS DE SEGURIDAD<strong>\u00a0<\/strong><\/p>\n<p>Nuestra infraestructura est\u00e1 basada en Cloud.<\/p>\n<p>Nuestra aplicaci\u00f3n se aloja en un servidor, esto nos permite tener monitorizados los servicios necesarios para el funcionamiento de la aplicaci\u00f3n. Adem\u00e1s, nos permite escalar los recursos del sistema permitiendo soportar mayor carga.<\/p>\n<p>Contamos con entornos de desarrollo locales y entornos de test locales y virtuales.<\/p>\n<p>Metodolog\u00edas de desarrollo<\/p>\n<ul>\n<li>SOLID<\/li>\n<li>DDD (Domain Driven Design)<\/li>\n<li>Tests Unitarios<\/li>\n<\/ul>\n<p>Lenguajes de programaci\u00f3n<\/p>\n<ul>\n<li>Backend\n<ul>\n<li>PHP x.x<\/li>\n<li>MySQL \/ MariaDB.<\/li>\n<\/ul>\n<\/li>\n<li>Frontend\n<ul>\n<li>Jquery<\/li>\n<li>Jquery-ui<\/li>\n<\/ul>\n<\/li>\n<li>Apps\n<ul>\n<li>Jquery<\/li>\n<li>Jquery-ui<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Infraestructura<\/p>\n<p><strong>\u00a0<\/strong>Para procesar toda la informaci\u00f3n disponemos de las siguientes tecnolog\u00edas en infraestructura.<\/p>\n<ul>\n<li>Redhat<\/li>\n<li>Docker<\/li>\n<li>K8S<\/li>\n<li>Arsys Cloud<\/li>\n<li>HAProxy<\/li>\n<\/ul>\n<p>Nuestro departamento de sistemas se encargar\u00e1 de asegurar que los servidores cuenten con la paqueter\u00eda necesaria para el funcionamiento correcto de la aplicaci\u00f3n.<\/p>\n<p>Proveedores<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ovh.es\/\">Arsys<\/a><\/li>\n<\/ul>\n<p>Servidor de Base de datos<\/p>\n<p>Relacional (sql): Para las bases de datos relacionales utilizaremos Mysql<\/p>\n<ul>\n<li>La base de datos tiene que tener una codificaci\u00f3n utf8.<\/li>\n<li>Contaremos con un usuario con los siguientes permisos:\n<ul>\n<li>Esquema (Create objects): Si (crear, modificar y borrar tablas)<\/li>\n<li>Escritura (SUDI Select, Update, Delete e Insert): Si<\/li>\n<li>Lectura (SELECT): Si<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Las copias de seguridad se realizan diariamente completas. De nuestro servidor de base de datos guardamos una copia de las copias de forma mensual, semanal y diaria, almacenadas en el servicio de copias contratado con Arsys.<\/p>\n<p>Guardamos copia de todo el contenido del servidor web, y copias de archivos de configuraci\u00f3n de servicios cr\u00edticos.<\/p>\n<p>El administrador del departamento de sistemas de informaci\u00f3n o Inform\u00e1tica o la que haga sus veces es el responsable designado elaborar\u00e1 un procedimiento para probar las copias de seguridad y pruebas de restauraci\u00f3n de las copias de seguridad sobre una base mensual.<\/p>\n<p>En caso de recuperaci\u00f3n de una copia, se crear\u00e1 una base de datos paralela de donde poder incorporar los datos necesarios.<\/p>\n<p>Medidas de seguridad sobre la infraestructura<\/p>\n<p><em>Datacenter<\/em><\/p>\n<p>Contamos con servidores que se encuentran contratados en Arsys.<\/p>\n<p>Cada servidor es sometido sistem\u00e1ticamente a una serie de pruebas para verificar su conformidad t\u00e9cnica y su buen comportamiento en cualquier circunstancia. En cuanto la m\u00e1quina sale de producci\u00f3n, se instala y se conecta en los datacenters de Arsys. A continuaci\u00f3n, un robot comprueba que el hardware sea el que ha pedido el cliente y que sus prestaciones se ajusten a las especificaciones.<\/p>\n<p>Los puntos de control son los siguientes:<\/p>\n<ul>\n<li>procesadores: conformidad, prueba de carga, temperatura;<\/li>\n<li>memoria RAM: tama\u00f1o, memtest;<\/li>\n<li>BIOS: versi\u00f3n de la BIOS, virtualizaci\u00f3n;<\/li>\n<li>discos: velocidad, prueba SMART, versi\u00f3n del firmware,<\/li>\n<\/ul>\n<p>Los centros de datos est\u00e1n dise\u00f1ados para prever y tolerar errores mientras se mantienen los niveles de servicio. En caso de error, los procesos automatizados desv\u00edan el tr\u00e1fico de la zona afectada. Las aplicaciones principales se implementan en un est\u00e1ndar N+1, de forma que en caso de que se produzca un error en un centro de datos, haya capacidad suficiente para poder equilibrar la carga del tr\u00e1fico entre los dem\u00e1s sitios.<\/p>\n<p>&nbsp;<\/p>\n<p><em>Protecci\u00f3n ante ataques<\/em><\/p>\n<p><em>\u00a0<\/em>Nuestros servidores utilizan la infraestructura anti-DDoS desplegada por Arsys para proteger los servidores durante las 24 horas del d\u00eda contra cualquier tipo de ataque DDoS, independientemente de su duraci\u00f3n y su envergadura.<\/p>\n<p>El objetivo de un ataque DDoS es hacer caer un servidor, un servicio o una infraestructura,<\/p>\n<p>enviando m\u00faltiples peticiones simult\u00e1neas desde m\u00faltiples puntos de la red.<\/p>\n<p>La intensidad de este \u00abfuego cruzado\u00bb desestabiliza el servicio, o a\u00fan peor, lo inhabilita. Esta infraestructura permite:<\/p>\n<ul>\n<li>analizar todos los paquetes en tiempo real y a gran velocidad,<\/li>\n<li>aspirar el tr\u00e1fico entrante del servidor,<\/li>\n<li>mitigar, es decir, identificar todos los paquetes IP ileg\u00edtimos, pero dejando pasar los paquetes IP leg\u00edtimos.<\/li>\n<\/ul>\n<p><em>Seguridad<\/em><\/p>\n<p>Lomaxim est\u00e1 muy concienciado con la seguridad, tratamiento de los datos as\u00ed como de la fuga de informaci\u00f3n de la misma. Es por ello que d\u00eda a d\u00eda trabaja para mejorar la seguridad de la misma manteniendo unos objetivos claros en materia de la misma. Es por ello que a continuaci\u00f3n pasaremos a detallar m\u00e1s en profundidad los diferentes aspectos que tratamos en mater\u00eda de seguridad tanto en la aplicaci\u00f3n como en la infraestructura:<\/p>\n<p>Proveedores cloud: Lomaxim cuenta con distintos proveedores cloud para brindar la m\u00e1xima disponibilidad y escalabilidad posible en la aplicaci\u00f3n. Todos nuestros proveedores cuentan como m\u00ednimo con las siguientes certificaciones de seguridad:<\/p>\n<ul>\n<li>ISO\/IEC 27001, 27017 y 27018<\/li>\n<li>PCI DSS Nivel 1<\/li>\n<li>RGPD Cumplimiento del Reglamento de la UE 2016\/679 relativo a la Protecci\u00f3n General de<\/li>\n<li>SSAE 18 de Tipo 2: SOC 1, SOC 2 y SOC 3<\/li>\n<\/ul>\n<p>El acceso a dichos proveedores \u00fanicamente est\u00e1 supeditado a empleados con un nivel de acreditaci\u00f3n muy alto en la empresa, casi siempre por alg\u00fan responsable de \u00e1rea o sistemas.<\/p>\n<p>Servidores: El acceso a los servidores est\u00e1 restringido a empleados con un nivel de acreditaci\u00f3n alto. Para el acceso al mismo se utilizar\u00e1n par de claves cifradas RSA de 2048 bits e incluir\u00e1 una contrase\u00f1a de usuario nominal el cual permite registrar el acceso de dicho usuario as\u00ed como de un movimiento detallado de los cambios o alteraciones en dichas m\u00e1quinas para una posible auditor\u00eda posterior.<\/p>\n<p>Herramientas de terceros: Lomaxim utiliza herramientas de seguridad de terceros como puede ser <a href=\"https:\/\/www.tenable.com\/products\/tenable-io\">Tenable.io <\/a>el cual se encarga de inventar\u00edar todas nuestras m\u00e1quinas as\u00ed como dominios que utilizamos y lanzar peri\u00f3dicamente auditorias de vulnerabilidades e intrusi\u00f3n. Por lo tanto cada semana nuestros expertos disponen de nuevos informes los cuales indican posibles brechas de seguridad que seg\u00fan el algoritmo de IA de Tenable se ir\u00e1n parcheando con el orden de prioridad recomendado.<\/p>\n<p>Acceso a la aplicaci\u00f3n: El acceso a la plataforma se realizar\u00e1 siempre a trav\u00e9s de nuestro proveedor de sistemas Arsys, el cual cuenta con un <a href=\"https:\/\/www.cloudflare.com\/es-es\/waf\/\">WAF <\/a>integrado de \u00faltima generaci\u00f3n capaz de detectar y mitigar ataques que vayan dirigidos directamente a la aplicaci\u00f3n<\/p>\n<p>Pol\u00edtica de parcheo<\/p>\n<p>Todos los servicios, y la infraestructura que los sustentan, accesibles desde Internet, ya sean de uso interno de la empresa o para nuestros clientes, siguen una pol\u00edtica de actualizaciones de seguridad \u00e1gil. Estos servicios son parcheados en cuanto se tenga conocimiento de un bug o vulnerabilidad importante. En el caso de actualizaciones no cr\u00edticas se programa un parcheo mensual o trimestral en funci\u00f3n de nuestras necesidades y de la aplicaci\u00f3n.<\/p>\n<p>Los servicios de car\u00e1cter interno (impresoras, equipos de red local de usuarios, centralitas telef\u00f3nicas, etc.) tienen una pol\u00edtica de actualizaciones peri\u00f3dicas programadas (cada seis meses, cada a\u00f1o, etc.) en funci\u00f3n de las necesidades y llevada a cabo por el departamento IT de la empresa.<\/p>\n<p>A su vez contamos con un sistema de alerta en caso de virus, ClamAV.<\/p>\n<p>AP\u00c9NDICE B. \u2013 LISTADO DE SUBENCARGADOS<\/p>\n<p>&nbsp;<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"267\"><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>NOMBRE DE SUBENCARGADO<\/td>\n<td width=\"180\"><strong>\u00a0<\/strong><\/p>\n<p>DIRECCI\u00d3N COMERCIAL REGISTRADA<\/td>\n<td width=\"180\"><strong>\u00a0<\/strong><\/p>\n<p>UBICACI\u00d3N\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 ACTUAL DEL TRATAMIENTO<\/td>\n<td width=\"227\"><strong>\u00a0<\/strong><\/p>\n<p>ENLACE A LA POL\u00cdTICA DE SEGURIDAD\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 DEL SUBENCARGADO<\/td>\n<\/tr>\n<tr>\n<td width=\"267\"><strong>\u00a0<\/strong><\/p>\n<p>Arsys Internet S.L.U.<\/td>\n<td width=\"180\"><strong>\u00a0<\/strong><\/p>\n<p>C\/ Madre de Dios n\u00ba 21, 26004, Logro\u00f1o (La Rioja) Espa\u00f1a<\/td>\n<td width=\"180\"><strong>\u00a0<\/strong><\/p>\n<p>C\/ Madre de Dios n\u00ba 21, 26004, Logro\u00f1o (La Rioja) Espa\u00f1a<\/td>\n<td width=\"227\"><strong>\u00a0<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>https:\/\/<a href=\"http:\/\/www.arsys.es\/legal\">www.arsys.es\/legal<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<div class=\"notranslate\" style=\"all: initial;\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Condiciones generales de contrataci\u00f3n de Lomaxim \u00a01.- Alcance \u00a0Los siguientes t\u00e9rminos generales y condiciones ( en adelante \u201ccontrato\u201d o \u201c condiciones\u201d) de GATASOFT, S.L. (en adelante, \u201cLOMAXIM\u201d o \u201cEl Titular\u201d o \u201cSAAS\u201d), aplican a su&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":[],"_links":{"self":[{"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/pages\/1149"}],"collection":[{"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/comments?post=1149"}],"version-history":[{"count":3,"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/pages\/1149\/revisions"}],"predecessor-version":[{"id":1161,"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/pages\/1149\/revisions\/1161"}],"wp:attachment":[{"href":"https:\/\/www.lomaxim.com\/index.php\/wp-json\/wp\/v2\/media?parent=1149"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}