Anexo para Responsables del Tratamiento de Datos de las Leyes de Privacidad de los Estados de Estados Unidos para los Términos de Protección de Datos de Medición de Google entre Responsables de Tratamiento de Datos.

Google y el Cliente han suscrito los Términos de Protección de Datos de Medición de Google entre Responsables de Tratamiento de Datos (los "Términos para Responsables del Tratamiento de Datos"), que complementan el Contrato. Este Anexo para Responsables del Tratamiento de Datos de las Leyes de Privacidad de los Estados de Estados Unidos para los Términos de Protección de Datos de Medición de Google entre Responsables de Tratamiento de Datos (el "Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales") se suscribe entre Google y el Cliente como complemento al Contrato. Este Anexo entrará en vigor en la fecha más reciente entre las siguientes: el 1 de enero del 2023, la fecha en la que el Cliente haga clic para aceptarlo o la fecha en la que ambas partes hayan acordado suscribirlo.

1. Introducción

Google puede ofrecer al Cliente (y el Cliente, activarlos) determinados ajustes, configuraciones u otras funciones en los productos de los Servicios de Medición en relación con el tratamiento de datos restringido, tal como se describe en la documentación complementaria disponible en business.safety.google/rdp y que se actualiza ocasionalmente, en adelante (el "Tratamiento de Datos Restringido"). Este Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales estipula las disposiciones de protección de datos relacionadas en relación únicamente con la Opción para Compartir Datos (cuando el Tratamiento de Datos Restringido no está habilitado) y no se aplica a la prestación de los Servicios de Medición. El Cliente es el único responsable del cumplimiento de las Leyes de Privacidad Estatales Aplicables en lo que respecta al uso de los servicios de Google, incluido el Tratamiento de Datos Restringido.

El presente Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales refleja el contrato entre las partes con respecto al tratamiento de Datos Personales del Cliente y de Datos Desidentificados (tal como se definen abajo), de acuerdo con la Opción para Compartir Datos en virtud de las Leyes de Privacidad Estatales Aplicables (tal como se definen abajo). Se aplicará exclusivamente en la medida en que se aplique cada Ley de Privacidad Estatal Aplicable.

2. Definiciones e Interpretación

2.1. Las "Leyes de Privacidad Estatales Aplicables", son, según corresponda: a) la CCPA; b) la Ley de Protección de Datos del Consumidor de Virginia, secciones 59.1-571 y siguientes de la Anotación del Código de Virginia; c) la Ley de Privacidad de Colorado, secciones 6-1-1301 y siguientes de los Estatutos Revisados de Colorado, junto con todas las normativas pertinentes; d) la Ley Pública 22015 de Connecticut sobre Privacidad de los Datos y Monitorización Online; y e) la Ley de Privacidad del Consumidor de Utah, secciones 13-61-101 y siguientes de la Anotación del Código de Utah.

2.2. "CCPA" hace referencia a la Ley de Privacidad del Consumidor de California del 2018 y sus adendas, incluida la que introduce la Ley de Derechos de Privacidad de California del 2020 junto con todas las normativas pertinentes.

2.3. "Datos Desidentificados" son la información "desidentificada" (tal como se define en la CCPA) y los "datos desidentificados" (según la definición de otras Leyes de Privacidad Estatales Aplicables) que comunica una parte a la otra.

2.4. Los términos "empresa", "consumidor", "responsable del tratamiento de datos", "datos personales", "información personal", "tratar", "tratamiento", "venta(s)" y "vender" usados en este Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales tienen el significado que se les da en las Leyes de Privacidad Estatales Aplicables.

2.5. Los términos en mayúscula que no aparezcan definidos en este Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales tendrán los significados provistos en los Términos para Responsables del Tratamiento de Datos.

3. Términos de las Leyes de Privacidad Estatales Aplicables

3.1. Datos Desidentificados. Cada una de las partes cumplirá los requisitos del tratamiento de los Datos Desidentificados establecidos en las Leyes de Privacidad Estatales Aplicables con respecto a los Datos Desidentificados que reciba de la otra parte de acuerdo con la Opción para Compartir Datos.

3.2. Obligaciones de Google en virtud de la CCPA. En lo que respecta al tratamiento de Datos Personales del Cliente sin estar habilitado el Tratamiento de Datos Restringido de acuerdo con la Opción para Compartir Datos, y en la medida en que la CCPA se aplique al tratamiento de Datos Personales del Cliente:

  • a) Google tratará los Datos Personales del Cliente de acuerdo con la Opción para Compartir Datos, según se describe más adelante en el Contrato y en la documentación complementaria (por ejemplo, artículos del Centro de Ayuda), o en la medida en que lo permita la CCPA; y las partes acuerdan que el Cliente ponga esos Datos Personales del Cliente a disposición de Google con dichos fines.
  • b) Google permitirá auditorías que verifiquen el cumplimiento de sus obligaciones en virtud del presente Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales de la siguiente forma:
    • i) El Cliente podrá realizar una auditoría para verificar el cumplimiento por parte de Google de sus obligaciones en virtud del presente Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales. Para ello, deberá solicitar y revisar 1) un certificado emitido para la verificación de seguridad que refleje el resultado de una auditoría realizada por un tercero (por ejemplo, una certificación ISO/IEC 27001 o similar, o bien otra certificación de seguridad de una auditoría realizada por un tercero acordado entre el Cliente y Google) en un plazo de 12 meses a partir de la fecha de la solicitud del Cliente y 2) cualquier otra información que Google determine que sea razonablemente necesaria para verificar su cumplimiento.
    • ii) Asimismo, Google podrá, a su entera discreción y en respuesta a una solicitud del Cliente, iniciar una auditoría externa para verificar el cumplimiento de sus obligaciones en virtud del presente Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales. En estas auditorías, Google pondrá a disposición del auditor externo toda la información necesaria para demostrar su cumplimiento. Si es el Cliente quien solicita la auditoría, puede que se le cobre la tarifa (basada en los costes razonables de Google) correspondiente. Google proporcionará al Cliente más detalles de cualquier importe aplicable, y la base de su cálculo, antes de cualquier auditoría. El Cliente será responsable del pago de cualquier tarifa que imponga el auditor externo a dicha auditoría.
    • iii) Nada de lo contemplado en el presente Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales obligará a Google a revelar al Cliente o a su auditor externo ni a permitir que el Cliente o su auditor externo accedan a la siguiente información:
      • 1) Datos de cualquier otro cliente de una Entidad de Google.
      • 2) Cualquier información financiera o contable interna de una Entidad de Google.
      • 3) Cualquier secreto comercial de una Entidad de Google.
      • 4) Cualquier información que, en la opinión razonable de Google, pueda: a) poner en peligro la seguridad de los sistemas o las instalaciones de alguna Entidad de Google; o b) hacer que cualquier Entidad de Google incumpla sus obligaciones en virtud de las Leyes de Privacidad Estatales Aplicables o sus obligaciones de seguridad y/o privacidad en relación con el Cliente o con un tercero.
      • 5) Cualquier información a la que el Cliente o su auditor externo intenten acceder por cualquier motivo que no sea el cumplimiento de buena fe de las obligaciones del Cliente conforme a las Leyes de Privacidad Estatales Aplicables.
  • c) Google notificará al Cliente si determina que ya no puede cumplir las obligaciones que estipula la CCPA.
  • d) Si el Cliente cree razonablemente que Google está tratando Datos Personales del Cliente de forma no autorizada, tiene derecho a informar a Google sobre ello a través de los métodos descritos en privacy.google.com/businesses/processorsupport; y las partes colaborarán de buena fe para corregir las actividades de tratamiento presuntamente infractoras, si es necesario.
  • e) Google cumplirá las obligaciones aplicables en virtud de la CCPA y proporcionará el mismo nivel de protección de la privacidad que requiere la CCPA.

4. Cambios en este Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales

Además de la Sección 9 de los Términos para Responsables del Tratamiento de Datos (Cambios en estos Términos para Responsables del Tratamiento de Datos), Google puede cambiar este Anexo para Responsables del Tratamiento de Datos de Leyes de Privacidad Estatales sin previo aviso siempre que el cambio a) se base en la legislación aplicable, en las normativas aplicables, en una resolución judicial o en una directriz emitida por parte de un organismo regulador o un organismo público; o bien b) no tenga un efecto adverso material en el Cliente conforme a las Leyes de Privacidad Estatales Aplicables, según lo determine Google de manera razonable.

1 de enero del 2023

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
true
Elija su propio plan de formación

Descubra google.com/analytics/learn, un recurso que le ayudará a sacar el máximo partido a Google Analytics 4. En el nuevo sitio web encontrará vídeos, artículos y procesos guiados, con enlaces al canal de Discord, al blog, al canal de YouTube y al repositorio de GitHub de Google Analytics.

Quiero empezar

Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
14243483183918317265
true
Buscar en el Centro de ayuda
true
true
true
true
true
69256
false
false