Google y el Cliente acordaron las Condiciones de la Protección Conjunta de Datos por parte del Servicio de Medición de Datos y Google (las "Condiciones del Controlador"), que complementan el Acuerdo. Este Apéndice del Controlador de las Leyes de Privacidad Estatales de EE.UU. para las Condiciones del Controlador (este "Apéndice del Controlador de las Leyes de Privacidad Estatales") se celebra entre Google y el Cliente, y también complementa al Acuerdo. Este Apéndice entrará en vigencia a partir del 1 de enero de 2023 o en la fecha en la que el Cliente haya hecho clic para aceptarlo, o bien las partes hayan aceptado este Apéndice de otra manera.
1. Introducción
Google podrá ofrecer, y el Cliente podrá habilitar, determinados parámetros de configuración en el producto, configuraciones o demás funciones para los Servicios de Medición relacionados con el procesamiento de datos restringido, tal como se describe en la documentación de respaldo disponible en business.safety.google/rdp, y sus actualizaciones ocasionales (“Procesamiento de Datos Restringido”). Este Apéndice del Controlador de las Leyes de Privacidad Estatales establece las disposiciones de protección de datos relacionadas con el Parámetro de Configuración de Uso Compartido de Datos únicamente (cuando el Procesamiento de Datos Restringido no está habilitado) y no se aplican a la prestación de los Servicios de Medición. El Cliente es el único responsable del cumplimiento de cada una de las Leyes de Privacidad Estatales Aplicables en el uso de los servicios de Google, incluido el Procesamiento de Datos Restringido.
Este Apéndice del Controlador de las Leyes de Privacidad Estatales refleja el acuerdo entre las partes sobre el procesamiento de los Datos Personales y los Datos Desidentificados del Cliente (como se definen a continuación) en virtud de la Configuración de Uso Compartido de Datos en relación con las Leyes de Privacidad Estatales Aplicables (como se definen a continuación) y es efectivo únicamente en la medida en que se aplique a cada una de las Leyes de Privacidad Estatales Aplicables.
2. Definiciones y sus Interpretaciones
2.1 "Leyes de Privacidad Estatales Aplicables" significa, según corresponda: (a) la CCPA; (b) Ley de Protección de Datos del Consumidor de Virginia, Va. Anexo § 59.1-571 y subsiguientes; (c) la Ley de Privacidad de Colorado, Colo. Estat. Rev. § 6-1-1301 y subsiguientes, junto con todas las reglamentaciones de implementación; (d) Ley de Connecticut sobre la Privacidad de los Datos y la Supervisión en Línea, Pub. Ley núm. 22015; y (e) la Ley de Privacidad del Consumidor de Utah, Utah Anexo § 13-61-101 y subsiguientes.
2.2 "CCPA" significa la Ley de Privacidad del Consumidor de California (CCPA) de 2018, con sus enmiendas, incluida la enmienda de la Ley de Derechos de Privacidad de California de 2020, junto con todas las reglamentaciones de implementación.
2.3 "Datos desidentificados" significa la información de los datos que se "desidentifica" (tal como define el término la CCPA) y "datos desidentificados" (tal como los definen otras Leyes de Privacidad Estatales Aplicables), cuando se divulgan de una parte a la otra.
2.4 Los términos "empresa", "consumidor", "controlador", "datos personales”, "información personal", "proceso", "procesamiento", "ventas", y "vender", como se utilizan en este Apéndice del Controlador de Leyes de Privacidad Estatales, tienen el significado que se les otorga en las Leyes de Privacidad Estatales Aplicables.
2.5 Los términos en mayúscula que se usan, pero que no están definidos en este Apéndice del Controlador de las Leyes de Privacidad Estatales, tendrán el significado que se les otorga en los Términos del Controlador.
3. Condiciones de la Ley de Privacidad Estatal Aplicables
3.1 Datos desidentificados. Cada una de las partes satisfará los requisitos para el procesamiento de Datos Desidentificados establecidos en las Leyes de Privacidad Estatales Aplicables con respecto de los Datos Desidentificados que reciba de la otra parte, de conformidad con la Configuración de Uso Compartido de Datos.
3.2 Obligaciones de la CCPA de Google. Con respecto a los Datos Personales del Cliente procesados sin el Procesamiento de Datos Restringido, habilitado de conformidad con la Configuración de Uso Compartido de Datos y en la medida en que la CCPA se aplique al procesamiento de los Datos Personales del Cliente:
- (a) Google procesará dichos Datos Personales del Cliente de conformidad con la Configuración de Uso Compartido de Datos, tal como se describe en el Acuerdo y la documentación de respaldo (p. ej., los artículos del Centro de ayuda), o según lo permitido por la CCPA, y las partes acuerdan que el Cliente está poniendo dichos Datos Personales del Cliente a disposición de Google para tales fines;
- (b) Google permitirá que las auditorías verifiquen que Google cumpla con sus obligaciones en virtud de este Apéndice del Controlador de las Leyes de Privacidad Estatales de la siguiente manera:
- (i) El Cliente puede realizar una auditoría para verificar que Google cumpla con sus obligaciones en virtud de este Apéndice del Controlador de las Leyes de Privacidad Estatales mediante la solicitud y revisión de (1) un certificado emitido para la verificación de seguridad que refleje el resultado de una auditoría realizada por un auditor externo (p. ej., certificación ISO/IEC 27001 o una certificación similar, o bien cualquier otra certificación de seguridad de una auditoría realizada por un auditor externo acordada entre el Cliente y Google) en un plazo de 12 meses a partir de la fecha de la solicitud del Cliente y (2) cualquier otra información que Google determine como razonablemente necesaria para que el Cliente verifique dicho cumplimiento.
- (ii) Como alternativa, Google puede, a su entera discreción y en respuesta a una solicitud por parte del Cliente, iniciar una auditoría con un auditor externo para verificar el cumplimiento de sus obligaciones de conformidad con el presente Apéndice del Controlador de las Leyes de Privacidad Estatales. Durante dicha auditoría, Google pondrá a disposición del auditor externo toda la información necesaria para demostrar dicho cumplimiento. Cuando el Cliente solicite tal auditoría, Google podría cobrar una tarifa (según los costos razonables de Google) por cualquier auditoría. Google le brindará al Cliente más detalles sobre cualquier tarifa aplicable, además del criterio del cálculo, antes de la actividad correspondiente. El Cliente será responsable de cualquier tarifa que cobre un auditor externo por realizar tal auditoría.
- (iii) Ninguna de las disposiciones de este Apéndice del Controlador de las Leyes de Privacidad Estatales exigirá que Google divulgue al Cliente o a su auditor externo o que permita al Cliente o a su auditor externo acceder a lo siguiente:
- (1) cualquier dato de cualquier otro cliente de una Entidad de Google;
- (2) cualquier información contable o financiera interna de una Entidad de Google;
- (3) cualquier secreto comercial de una Entidad de Google;
- (4) cualquier información que, según la opinión razonable de Google, podría: (A) comprometer la seguridad de los sistemas o instalaciones de cualquier Entidad de Google; o (B) hacer que una Entidad de Google incumpla sus obligaciones en virtud de las Leyes de Privacidad Estatales Aplicables o sus obligaciones de seguridad o de privacidad con el Cliente o cualquier tercero, o
- (5) cualquier información a la que el Cliente o su auditor externo busquen acceder por otro motivo que no sea el cumplimiento de buena fe de las obligaciones del Cliente según las Leyes de Privacidad Estatales Aplicables;
- (c) Google notificará al Cliente si determina que ya no puede cumplir con sus obligaciones según la CCPA;
- (d) Si el Cliente cree razonablemente que Google está procesando Datos Personales de Cliente de manera no autorizada, tiene el derecho de notificar a Google sobre dicha creencia a través de los métodos descritos en privacy.google.com/businesses/processorsupport, y las partes trabajarán en conjunto de buena fe para solucionar las actividades de procesamiento presuntamente infractoras, si es necesario; y
- (e) Google cumplirá con las obligaciones aplicables en virtud de la CCPA y proporcionará el mismo nivel de protección de la privacidad establecido en la CCPA.
4. Cambios a este Apéndice del Controlador de Leyes de Privacidad Estatales
Además del Artículo 9 de las Condiciones del Controlador (Cambios en estas Condiciones del Controlador), Google podrá modificar este Apéndice del Controlador de las Leyes de Privacidad Estatales sin previo aviso si el cambio (a) se basa en las leyes aplicables, las reglamentaciones aplicables, una orden judicial o la orientación emitida por un organismo o regulador gubernamental o (b) no tiene un impacto adverso material sobre el Cliente en virtud de las Leyes de Privacidad Estatales Aplicables, según lo determine Google de forma razonable.
1 de enero de 2023