Couchbase Website
  • Productos
        • Plataforma

          • Couchbase CapellaBase de datos como servicio
        • Autogestionado

          • Servidor CouchbaseOn-prem, multicloud, comunidad
        • Servicios

          • Servicios de IA Desarrollo de agentes con IA y
            despliegue
          • Buscar en Texto completo, h铆brido, geoespacial, vectorial
          • M贸vilNoSQL integrado, sincronizaci贸n entre la nube y los bordes, offline-first
          • An谩lisis columnarAn谩lisis multifuente en tiempo real
        • Capacidades

          • Arquitectura en memoriaVelocidad, escala, disponibilidad
          • Crear aplicaciones flexiblesJSON, SQL++, multiuso
          • Automatizaci贸n en la nubeOperador de Kubernetes
          • Herramientas de desarrolloSDK, integraciones, Capella iQ
          • Servidor Couchbase EdgePara entornos con recursos limitados
        • 驴Por qu茅 Couchbase?

          Desarrolladores y empresas eligen Couchbase para sus aplicaciones de misi贸n cr铆tica.

          Ver por qu茅

          Migrar a Capella

          Principales razones para actualizar de Server Enterprise Edition a Couchbase Capella

          Ver por qu茅
  • Soluciones
        • Por caso de uso

          • Inteligencia artificial
          • Almacenamiento en cach茅 y gesti贸n de sesiones
          • Cat谩logo de productos adaptable
          • Personalizaci贸n y perfiles inteligentes
          • Servicios de campo adaptables
          • An谩lisis en tiempo real para la IA
          • Ver todos los casos de uso
        • Por sector

          • Servicios financieros
          • Juegos
          • Alta tecnolog铆a
          • Entretenimiento
          • Venta al por menor
          • Viajes y hosteler铆a
          • Ver todos los sectores
        • Por necesidad de aplicaci贸n

          • Rendimiento de las aplicaciones
          • Cargas de trabajo distribuidas
          • Flexibilidad de aplicaci贸n
          • M贸vil, IoT y Edge
          • Productividad de los desarrolladores
          • Alto coste de las operaciones
          • Ver todas las necesidades de aplicaci贸n
  • Recursos
        • Documentos populares

          • Visi贸n general de Capella
          • Visi贸n general del servidor
          • M贸vil y Edge
          • Conexi贸n de aplicaciones (SDK)
          • Tutoriales y muestras
          • Docs Inicio
        • Por funci贸n de desarrollador

          • Desarrollador de IA
          • Backend
          • Pila completa
          • M贸vil
          • Operaciones / DBA
          • Inicio Desarrolladores
        • Inicio r谩pido

          • Blogs
          • Retransmisiones web y eventos
          • V铆deos y presentaciones
          • Libros blancos
          • Formaci贸n y certificaci贸n
          • Foros
        • Centro de recursos

          Ver todos los recursos de Couchbase en un solo lugar

          Compru茅belo
  • Empresa
        • Acerca de

          • Qui茅nes somos
          • Liderazgo
          • Clientes
          • Inversores
          • Blog
          • Redacci贸n
          • Carreras profesionales
        • Asociaciones

          • Encontrar un socio
          • H谩gase socio
          • Registrar una operaci贸n
        • Nuestros servicios

          • Servicios profesionales
          • Apoyo a las empresas
        • Socios: Registrar una operaci贸n

          驴Listo para registrar un acuerdo con Couchbase?

          Ind铆quenos los datos de su socio y m谩s informaci贸n sobre el posible candidato que va a inscribir.

          Empieza aqu铆
          Marriott

          Marriott eligi贸 Couchbase frente a MongoDB y Cassandra por la fiabilidad de su experiencia de cliente personalizada.

          M谩s informaci贸n
  • Precios
  • Pruebe gratis
  • Iniciar sesi贸n
  • Spanish
    • Japanese
    • Portuguese
    • Korean
    • English
  • search
Couchbase Website

Ap茅ndice de procesamiento de datos de clientes de Couchbase Capella Cloud

El presente ap茅ndice sobre tratamiento de datos (el "DPA") forma parte del Contrato Principal de Servicios de Capella, u otro acuerdo entre el Cliente y Couchbase que rija el uso del Servicio en la Nube por parte del Cliente ("Acuerdo"), entre Couchbase, Inc. ("Couchbase") y la parte identificada como "Cliente" en el Acuerdo ("Cliente") (cada uno de ellos un "Fiesta" y juntos, el "Fiestas"). La fecha de entrada en vigor del presente APD es la fecha de entrada en vigor del Acuerdo o, si se ejecuta por separado, la fecha de la 煤ltima firma del presente APD ("Fecha de entrada en vigor").

El presente APD describe los compromisos de las Partes relativos al tratamiento de Datos Personales en relaci贸n con el uso del Servicio en la Nube por parte del Cliente. Cualquier t茅rmino en may煤sculas no definido en el presente APD tendr谩 el significado que se le atribuye en el Acuerdo.

El presente Acuerdo se actualiz贸 por 煤ltima vez el 07 de mayo de 2024.

Las Partes acuerdan lo siguiente:

1. 1. Definiciones. Los siguientes t茅rminos en may煤sculas, cuando se utilicen en el presente APD, tendr谩n los significados correspondientes que se indican a continuaci贸n:

  1. "Legislaci贸n aplicable en materia de protecci贸n de datos" se refiere a todas las leyes, reglamentos, normas, ordenanzas y otros decretos mundiales de privacidad y protecci贸n de datos aplicables a los Datos Personales, incluyendo (pero sin limitarse a): (i) las Leyes Europeas de Protecci贸n de Datos; y (ii) todas las leyes y normativas de los Estados Unidos, incluida la Ley de Privacidad del Consumidor de California de 2018 (California Civil Code 搂搂 1798.100 et seq ("CCPA"), en su versi贸n modificada, sustituida o reemplazada.

  2. “Datos del cliente" significa cualquier Dato Personal procesado por Couchbase en nombre del Cliente como proveedor de servicios o procesador (seg煤n corresponda) en relaci贸n con el Servicio en la Nube, como se describe m谩s particularmente en el Anexo A de esta DPA.

  3. "EEE"los Estados miembros de la Uni贸n Europea, m谩s Islandia, Liechtenstein y Noruega.

  4. “Legislaci贸n europea sobre protecci贸n de datos": i) el Reglamento 2016/679 del Parlamento Europeo y del Consejo relativo a la protecci贸n de las personas f铆sicas en lo que respecta al tratamiento de datos personales y a la libre circulaci贸n de estos datos (Reglamento general de protecci贸n de datos) ("GDPR"); (ii) la Directiva 2002/58/CE relativa al tratamiento de los datos personales y a la protecci贸n de la intimidad en el sector de las comunicaciones electr贸nicas ("Directiva sobre privacidad electr贸nica"); (iii) cualquier aplicaci贸n nacional aplicable de (i) y (ii); (iv) la Ley Federal Suiza de Protecci贸n de Datos de 19 de junio de 1992 y su Ordenanza ("FDPA suizo"); y (v) con respecto al Reino Unido, la Ley de Protecci贸n de Datos de 2018 y cualquier legislaci贸n nacional aplicable que sustituya o convierta en legislaci贸n nacional el GDPR, la Directiva sobre privacidad electr贸nica o cualquier otra ley relativa a los datos y la privacidad como consecuencia de la salida del Reino Unido de la Uni贸n Europea (colectivamente, "Legislaci贸n brit谩nica sobre protecci贸n de datos"); en cada caso, con sus modificaciones, sustituciones o reemplazos.

  5. “Cl谩usulas tipo"se entender谩, en funci贸n de las circunstancias espec铆ficas del Cliente, cualquiera de los siguientes elementos: (i) las cl谩usulas contractuales tipo para encargados del tratamiento aprobadas por la Comisi贸n Europea en virtud de su Decisi贸n 2021/914 (la "2021 Cl谩usulas contractuales tipo"), y (ii) el ap茅ndice sobre transferencia internacional de datos del Reino Unido a las cl谩usulas contractuales tipo de la Comisi贸n de la UE, versi贸n B1.0, en vigor a partir del 21 de marzo de 2022, ("IDTA REINO UNIDO"), denominadas alternativamente Cl谩usulas Contractuales Tipo, que se incorporan por referencia y forman parte del presente APD.

  6. "Datos personales"toda informaci贸n relativa a una persona f铆sica identificada o identificable y que est茅 protegida como "datos personales", "informaci贸n personal" o "informaci贸n personalmente identificable" en virtud de la legislaci贸n aplicable en materia de protecci贸n de datos.

  7. "Incidente de seguridadPor "Incidente de Seguridad" se entender谩 cualquier violaci贸n de la seguridad que conduzca a la destrucci贸n accidental o ilegal, p茅rdida, alteraci贸n, divulgaci贸n no autorizada o acceso a los Datos del Cliente transmitidos, almacenados o procesados de otro modo por Couchbase y/o sus Subprocesadores en relaci贸n con la prestaci贸n del Servicio en la Nube. Las Partes reconocen y acuerdan que "Incidente de Seguridad" no incluir谩 intentos fallidos o actividades que no comprometan la seguridad de los Datos del Cliente, incluyendo intentos fallidos de inicio de sesi贸n, pings, escaneos de puertos, ataques de denegaci贸n de servicio y otros ataques de red en firewalls o sistemas en red.

  8. “SubprocesadorSubprocesador" significa cualquier procesador contratado por Couchbase o sus Afiliados para ayudar en el cumplimiento de sus obligaciones con respecto a la prestaci贸n del Servicio en la Nube de conformidad con el Acuerdo o este DPA. Los subprocesadores pueden incluir terceros o Afiliados de Couchbase, pero excluir谩n a cualquier empleado, contratista o consultor de Couchbase.

  9. Los t茅rminos "controlador", "procesador" y "tratamiento"tendr谩n el significado que se les atribuye en el RGPD, y "proceso", "procesa" y "procesado"se interpretar谩n en consecuencia; y los t茅rminos "empresa", "proveedor de servicios" y "vender"tendr谩n el significado que se les da en la CCPA.

2. Funci贸n y alcance del tratamiento

  1. Alcance. Sujeto a la Secci贸n 2(b), esta DPA se aplica en la medida en que Couchbase procese como procesador o proveedor de servicios (seg煤n corresponda) cualquier Dato del Cliente protegido por las Leyes de Protecci贸n de Datos Aplicables.

  2. Papel de las partes. Las partes reconocen y acuerdan que el Cliente es el negocio relevante, controlador o procesador (seg煤n corresponda) de los Datos del Cliente, y Couchbase es un proveedor de servicios, procesador o subprocesador (seg煤n corresponda) en nombre del Cliente, como se describe con m谩s detalle en el Anexo A de esta DPA. Para evitar dudas, las partes reconocen que Couchbase puede ser la empresa o el controlador relevante con respecto a otros Datos Personales, como los Datos Personales incluidos en cualquier dato de uso t茅cnico que Couchbase recopile en relaci贸n con el Servicio en la Nube. Cada una de las Partes cumplir谩 con todas las leyes, normas y reglamentos que le sean aplicables y vinculantes en la ejecuci贸n de este DPA, incluyendo cualquier Ley de Protecci贸n de Datos Aplicable.

  3. Tratamiento de datos personales por parte de Couchbase. Couchbase se compromete a procesar los Datos del Cliente 煤nicamente para los fines descritos en la presente DPA y de conformidad con las instrucciones legales documentadas del Cliente. Las partes acuerdan que el Acuerdo (incluyendo este DPA) establece las instrucciones completas y finales del Cliente a Couchbase en relaci贸n con el procesamiento de los Datos del Cliente y el procesamiento fuera del alcance de estas instrucciones (si las hubiera) requerir谩 un acuerdo previo por escrito entre el Cliente y Couchbase. Sin perjuicio de la Secci贸n 2(d) (Responsabilidades del Cliente), Couchbase notificar谩 al Cliente por escrito, a menos que est茅 prohibido hacerlo en virtud de las Leyes de Protecci贸n de Datos Aplicables, y podr谩 suspender el procesamiento de los Datos del Cliente, si tiene conocimiento o cree que cualquier instrucci贸n de procesamiento de datos del Cliente viola las Leyes de Protecci贸n de Datos Aplicables.

  4. Responsabilidades del cliente. El Cliente es responsable de la legalidad del procesamiento de los Datos del Cliente en virtud del Acuerdo o en relaci贸n con el mismo. El Cliente declara y garantiza que (i) ha proporcionado, y continuar谩 proporcionando, todas las notificaciones y obtenido, y continuar谩 obteniendo, todos los consentimientos, permisos y derechos necesarios bajo las Leyes de Protecci贸n de Datos Aplicables para que Couchbase procese legalmente los Datos del Cliente para los fines contemplados en el Acuerdo (incluyendo este DPA); (ii) ha cumplido con todas las Leyes de Protecci贸n de Datos Aplicables como controlador y/o empresa con respecto a los Datos del Cliente para la recopilaci贸n y provisi贸n a Couchbase y sus Subprocesadores de dichos Datos del Cliente; y (iii) se asegurar谩 de que sus instrucciones de procesamiento cumplan con las leyes aplicables (incluidas las Leyes de Protecci贸n de Datos Aplicables) y que el procesamiento de los Datos del Cliente por parte de Couchbase de acuerdo con las instrucciones del Cliente no causar谩 que Couchbase incumpla las Leyes de Protecci贸n de Datos Aplicables.

  5. Datos agregados. Para evitar dudas, el Cliente reconoce que Couchbase y sus Afiliados tendr谩n derecho a recopilar y crear informaci贸n anonimizada, agregada y/o desidentificada (tal y como se define en las Leyes de Protecci贸n de Datos Aplicables) para sus propios fines comerciales leg铆timos.

3. Subprocesamiento

  1. Subprocesadores autorizados. El Cliente reconoce y acepta que Couchbase puede contratar Subprocesadores para procesar los Datos del Cliente en nombre del Cliente. Los Subprocesadores actualmente contratados por Couchbase y autorizados por el Cliente se enumeran en el sitio web de Couchbase (actualmente publicado en https://info.couchbase.com/cloud-subprocessors.html). Por lo menos quince (15) d铆as antes de cualquier adici贸n de un nuevo sub-procesador, Couchbase actualizar谩 el sitio web aplicable y proporcionar谩 al Cliente una notificaci贸n de dicha actualizaci贸n a trav茅s del mecanismo proporcionado en dicho sitio web de Couchbase, excepto que si Couchbase cree razonablemente que la contrataci贸n de un nuevo Sub-procesador de forma acelerada es necesaria para proteger la confidencialidad, integridad o disponibilidad de los Datos del Cliente o evitar una interrupci贸n material del Servicio en la Nube, Couchbase en su lugar dar谩 tal aviso tan pronto como sea razonablemente posible.

  2. Obligaciones del subencargado del tratamiento. En la medida requerida por la Ley de Protecci贸n de Datos Aplicable, Couchbase: (i) celebrar谩 un acuerdo por escrito con cada Subencargado del Tratamiento que imponga condiciones de protecci贸n de datos no menos protectoras de los Datos del Cliente que las obligaciones de Couchbase en virtud de este APD en la medida aplicable a los servicios prestados por cada Subencargado del Tratamiento; y (ii) seguir谩 siendo responsable de su cumplimiento de las obligaciones de este APD y de cualquier acto u omisi贸n del Subencargado del Tratamiento que provoque que Couchbase incumpla cualquiera de sus obligaciones en virtud de este APD.

  3. Objeciones a los subprocesadores. El Cliente podr谩 oponerse por escrito a la designaci贸n por parte de Couchbase de un nuevo Sub-procesador por motivos razonables relacionados con la protecci贸n de datos mediante notificaci贸n a Couchbase por escrito dentro de los diez (10) d铆as naturales siguientes a la recepci贸n de la notificaci贸n de Couchbase de conformidad con la Secci贸n 3 (a) anterior. Dicha notificaci贸n explicar谩 los motivos razonables de la objeci贸n y las partes discutir谩n dichas preocupaciones de buena fe con vistas a alcanzar una resoluci贸n comercialmente razonable. Si no se puede llegar a dicha resoluci贸n, Couchbase, a su sola discreci贸n, no nombrar谩 a dicho Subprocesador, o permitir谩 al Cliente suspender o terminar la parte afectada del Servicio en la Nube de conformidad con las disposiciones de terminaci贸n en el Acuerdo. Couchbase reembolsar谩 al Cliente cualquier tarifa prepagada no utilizada para dicha porci贸n afectada del Servicio en la Nube despu茅s de la fecha efectiva de terminaci贸n. A menos que se haga una objeci贸n como se establece en esta Secci贸n 3(c), el Cliente consiente el uso de Couchbase de Sub-procesadores como se describe en este DPA.

4. Seguridad y auditor铆as

  1. Medidas de seguridad. Couchbase implementar谩 y mantendr谩 medidas de seguridad t茅cnicas y organizativas apropiadas dise帽adas para proteger los Datos del Cliente bajo su control de Incidentes de Seguridad y para preservar la seguridad y confidencialidad de los Datos del Cliente, teniendo en cuenta el estado de la t茅cnica y las mejores pr谩cticas de la industria, los costes de implementaci贸n y la naturaleza, alcance, contexto y fines del procesamiento ("Medidas de seguridad"). Dichas Medidas de Seguridad incluir谩n, como m铆nimo, aquellas medidas descritas en el Anexo B de este DPA. Couchbase se asegurar谩 de que cualquier persona que est茅 autorizada por Couchbase para procesar los Datos del Cliente en virtud de esta DPA estar谩 bajo una obligaci贸n apropiada de confidencialidad (ya sea un deber contractual o legal).

  2. Actualizaci贸n de las medidas de seguridad. El Cliente reconoce que las Medidas de Seguridad est谩n sujetas al progreso y desarrollo t茅cnico y que Couchbase puede actualizar o modificar las Medidas de Seguridad de vez en cuando, siempre que dichas actualizaciones y modificaciones no resulten en la degradaci贸n de la seguridad general del Servicio en la Nube adquirido por el Cliente.

  3. Responsabilidades de seguridad del cliente. El Cliente implementar谩 y mantendr谩 medidas de seguridad t茅cnicas y organizativas apropiadas dise帽adas para proteger de Incidentes de Seguridad y preservar la seguridad y confidencialidad de los Datos del Cliente bajo su control. El Cliente es responsable de (i) proteger la seguridad de todas las credenciales del Cliente utilizadas para acceder al Servicio en la nube; (ii) proteger el Entorno en la nube del Cliente y cualquier Sistema del Cliente (con medidas que incluyan, sin limitaci贸n, la rotaci贸n peri贸dica de las claves de acceso y otras medidas est谩ndar del sector para impedir el acceso no autorizado); (iii) realizar copias de seguridad y asegurar los Datos del Cliente bajo el control del Cliente dentro del Entorno en la Nube del Cliente u otro sistema controlado por el Cliente; y (iv) revisar la informaci贸n puesta a disposici贸n por Couchbase en relaci贸n con la seguridad y privacidad de los datos y tomar una determinaci贸n independiente sobre si el Servicio en la Nube cumple con los requisitos del Cliente y las obligaciones legales en virtud de la Ley de Protecci贸n de Datos Aplicable.

  4. Respuesta a incidentes de seguridad. En la medida requerida por las Leyes de Protecci贸n de Datos Aplicables, al tener conocimiento de un Incidente de Seguridad, Couchbase notificar谩 al Cliente sin demora indebida a trav茅s de los Servicios en la Nube y deber谩: (i) incluir en dicha notificaci贸n al Cliente informaci贸n oportuna relacionada con el Incidente de Seguridad a medida que se conozca, seg煤n lo solicite razonablemente el Cliente para ayudar al Cliente en relaci贸n con cualquier notificaci贸n de violaci贸n de datos personales requerida en virtud de las Leyes de Protecci贸n de Datos Aplicables, teniendo en cuenta la naturaleza del Servicio en la Nube, la informaci贸n disponible para Couchbase y cualquier restricci贸n sobre la divulgaci贸n de la informaci贸n, como las obligaciones de confidencialidad; y (ii) tomar r谩pidamente medidas, consideradas necesarias y razonables por Couchbase, para contener, investigar y remediar cualquier Incidente de Seguridad, en la medida en que la remediaci贸n est茅 dentro del control razonable de Couchbase. La notificaci贸n de Couchbase o la respuesta a un Incidente de Seguridad bajo esta Secci贸n 4(d) no se interpretar谩 como un reconocimiento por parte de Couchbase de cualquier culpa o responsabilidad con respecto al Incidente de Seguridad. Las obligaciones establecidas en este documento no se aplicaran a Incidentes de Seguridad en la medida en que sean causados por el Cliente o sus Usuarios Autorizados.

  5. Auditor铆as de seguridad. Couchbase proporcionar谩 respuestas por escrito (de forma confidencial) a todas las solicitudes razonables de informaci贸n por escrito realizadas por el Cliente en relaci贸n con el procesamiento de Datos del Cliente por parte de Couchbase, incluyendo respuestas a cuestionarios de seguridad de la informaci贸n y de auditor铆a que sean necesarios para confirmar el cumplimiento de Couchbase con esta DPA, siempre que el Cliente no ejerza este derecho m谩s de una vez en cualquier per铆odo de doce (12) meses consecutivos. Sin perjuicio de lo anterior, el Cliente tambi茅n podr谩 ejercer dicho derecho de auditor铆a en el caso de que el Cliente sea expresamente requerido o obligado a proporcionar esta informaci贸n a una autoridad de protecci贸n de datos, o Couchbase haya experimentado un Incidente de Seguridad, o sobre otra base razonablemente similar.

5. Transferencias internacionales

  1. Lugares de procesamiento. El Servicio en la Nube est谩 dise帽ado para permitir al Cliente determinar el Entorno en la Nube y la regi贸n geogr谩fica en la que se desplegar谩 la(s) instancia(s) de base de datos del Cliente, tal y como se describe con m谩s detalle en la Documentaci贸n. El Cliente reconoce y acepta que como parte de la prestaci贸n de un Servicio en la Nube administrado, Couchbase puede transferir Datos del Cliente a lugares donde Couchbase, sus Afiliados o sus Subprocesadores mantienen operaciones de procesamiento de datos. Couchbase se asegurar谩 en todo momento de que dichas transferencias se realicen de conformidad con los requisitos de las Leyes de Protecci贸n de Datos Aplicables y esta DPA.

6. Mecanismos de transferencia.

  1. Marco de protecci贸n de datos. Couchbase participa y certifica el cumplimiento del Marco de Privacidad de Datos UE-EE.UU., la Extensi贸n del Reino Unido al Marco de Privacidad de Datos UE-EE.UU., y el Marco de Privacidad de Datos Suiza-EE.UU. (colectivamente, el "Marco de Privacidad de Datos"). Como es requerido por el Marco de Privacidad de Datos, Couchbase (i) proporcionar谩 al menos el mismo nivel de protecci贸n de la privacidad de los Datos del Cliente como es requerido por los Principios y Principios Suplementarios en el Marco de Privacidad de Datos relevante (los "Principios"), (ii) notificar谩 al Cliente si Couchbase determina que ya no puede cumplir con su obligaci贸n de proporcionar el mismo nivel de protecci贸n como es requerido por el Marco de Privacidad de Datos, incluyendo los Principios, y (iii) tras la notificaci贸n, tomar谩 medidas razonables y apropiadas para remediar el procesamiento no autorizado de los Datos del Cliente.

  2. Transferencias reguladas por las leyes europeas de protecci贸n de datos. En la medida en que Couchbase procese (o haga que se procese) cualquier dato personal protegido por las Leyes Europeas de Protecci贸n de Datos en un tercer pa铆s no reconocido como proveedor de protecci贸n adecuada de datos personales (como se describe en las Leyes Europeas de Protecci贸n de Datos), entonces los t茅rminos y condiciones del Anexo C (Transferencias de Datos) se aplicar谩n y el Cliente (como exportador de datos) se considerar谩 que ha entrado en las Cl谩usulas Modelo con Couchbase (como importador de datos) y Couchbase se compromete a cumplir y procesar dichos Datos del Cliente en el cumplimiento de las Cl谩usulas Modelo, que se incorporan en su totalidad por referencia y forman parte integrante de este DPA. A los efectos de las descripciones en las Cl谩usulas Modelo: (A) Couchbase se compromete a que es un "importador de datos" y el Cliente es el "exportador de datos" (a pesar de que el Cliente puede ser una entidad situada fuera del EEE o el Reino Unido), (B) Anexo A y Anexo B de este DPA sustituir谩 el Ap茅ndice 1 y Ap茅ndice 2 de las Cl谩usulas Modelo. No es la intenci贸n de ninguna de las partes, ni el efecto de este DPA, contradecir o restringir ninguna de las disposiciones establecidas en las Cl谩usulas Modelo. En consecuencia, si y en la medida en que las Cl谩usulas Modelo entren en conflicto con cualquier disposici贸n de este DPA, las Cl谩usulas Modelo prevalecer谩n en la medida de dicho conflicto. Las Cl谩usulas Modelo no se aplicar谩n a los Datos del Cliente que no se transfieran, ya sea directamente o mediante transferencia ulterior, fuera del EEE o del Reino Unido. Si y en la medida en que Couchbase adopte una soluci贸n alternativa de exportaci贸n de datos para la transferencia de Datos del Cliente seg煤n lo prescrito por las Leyes Europeas de Protecci贸n de Datos aplicables ("Mecanismo Alternativo de Transferencia"), el Mecanismo Alternativo de Transferencia se aplicar谩 en su lugar (pero s贸lo en la medida en que dicho Mecanismo Alternativo de Transferencia se aplique a la transferencia).

  3. Requisitos adicionales de transferencia. Si, en cualquier momento, las Leyes de Protecci贸n de Datos Aplicables requieren que se tomen medidas adicionales para permitir la transferencia de Datos del Cliente seg煤n lo establecido en este DPA (incluyendo, sin limitaci贸n, la ejecuci贸n o re-ejecuci贸n de las Cl谩usulas Contractuales Est谩ndar 2021 o IDTA del Reino Unido como un documento separado y/o la celebraci贸n de cl谩usulas adicionales de transferencia transfronteriza), y / o los mecanismos de transferencia en este DPA son modificados, sustituidos, derogados o terminados de otro modo en virtud de la Ley de Protecci贸n de Datos Aplicable, entonces el Cliente y Couchbase acuerdan trabajar juntos de buena fe para tomar todas las medidas razonablemente necesarias para permitir una transferencia en cumplimiento de las Leyes de Protecci贸n de Datos Aplicables. Adem谩s, en la medida requerida por la Ley de Protecci贸n de Datos Aplicable, Couchbase proporcionar谩 la informaci贸n razonablemente solicitada en relaci贸n con el tratamiento de datos personales en virtud del Acuerdo para permitir al Cliente llevar a cabo evaluaciones de impacto de protecci贸n de datos o consultas previas con las autoridades de supervisi贸n.

7. Supresi贸n de datos de clientes

  1. El Servicio en la nube proporcionar谩 al Cliente controles que el Cliente podr谩 utilizar para eliminar o recuperar los Datos del cliente durante el plazo de vigencia de forma coherente con la funcionalidad del Servicio en la nube.

  2. Por la presente, el Cliente autoriza a Couchbase, a la terminaci贸n o expiraci贸n del Acuerdo, o en caso de terminaci贸n o suspensi贸n del Servicio en la Nube de conformidad con el Acuerdo, a eliminar todos los Datos del Cliente (incluidas las copias) en su posesi贸n o control de conformidad con el Acuerdo, con la salvedad de que este requisito no se aplicar谩 en la medida en que Couchbase est茅 obligado por la legislaci贸n aplicable a conservar algunos o todos los Datos del Cliente.

8. Derechos de las personas y cooperaci贸n

  1. Solicitudes de los interesados. El Servicio en la nube proporciona al Cliente una serie de controles, incluidas caracter铆sticas y funcionalidades de seguridad, que el Cliente puede utilizar para recuperar, corregir, eliminar o restringir los Datos del cliente, tal y como se describe en cualquier documentaci贸n aplicable al Servicio en la nube. Sin perjuicio de lo dispuesto en la Secci贸n 4(a), el Cliente puede utilizar estos controles como medidas t茅cnicas y organizativas para ayudarle en relaci贸n con sus obligaciones en virtud de las Leyes de Protecci贸n de Datos Aplicables, incluidas sus obligaciones relativas a responder a las solicitudes de los interesados. En la medida en que el Cliente no pueda acceder de forma independiente a los Datos del Cliente relevantes dentro del Servicio en la Nube, Couchbase deber谩, teniendo en cuenta la naturaleza del procesamiento, proporcionar una cooperaci贸n razonable para ayudar al Cliente a responder a cualquier solicitud de particulares o autoridades de protecci贸n de datos aplicables relacionadas con el procesamiento de los Datos del Cliente en virtud del Acuerdo. En el caso de que cualquier solicitud de este tipo que identifique al Cliente se haga a Couchbase directamente, Couchbase no responder谩 a dicha comunicaci贸n directamente sin la autorizaci贸n previa del Cliente, a menos que est茅 legalmente obligado a hacerlo. Si Couchbase est谩 obligado a responder a dicha solicitud, Couchbase deber谩 notificar con prontitud al Cliente y proporcionarle una copia de la solicitud a menos que est茅 legalmente prohibido hacerlo.

  2. Citaciones y 贸rdenes judiciales. Si una agencia de aplicaci贸n de la ley env铆a a Couchbase una demanda de Datos del Cliente (por ejemplo, a trav茅s de una citaci贸n u orden judicial), Couchbase dar谩 al Cliente un aviso razonable de la demanda para permitir al Cliente buscar una orden de protecci贸n u otro remedio apropiado a menos que Couchbase est茅 legalmente prohibido de hacerlo.

9. T茅rminos espec铆ficos de la jurisdicci贸n

  1. California. En la medida en que los Datos del Cliente est茅n sujetos a la CCPA, las partes acuerdan que el Cliente es una empresa y que designa a Couchbase como su proveedor de servicios (tal y como se define en la CCPA) para procesar los Datos del Cliente seg煤n lo permitido en el Acuerdo (incluida esta DPA) y la CCPA, o para fines acordados de otro modo por escrito (colectivamente, la "Fines permitidos"). El Cliente y Couchbase acuerdan que: (i) Couchbase no retendr谩, usar谩 o divulgar谩 informaci贸n personal para ning煤n prop贸sito que no sean los Prop贸sitos Permitidos; (ii) los Datos del Cliente no fueron vendidos a Couchbase y Couchbase no "vender谩" informaci贸n personal (como se define en la CCPA); (iii) Couchbase no retendr谩, usar谩 o divulgar谩 informaci贸n personal fuera de la relaci贸n comercial directa entre el Cliente y Couchbase; y (iv) no combinar谩 Datos del Cliente con informaci贸n personal (seg煤n se define en la CCPA) que Couchbase haya recibido de otra fuente, excepto seg煤n lo permitido por la CCPA. Las partes acuerdan que Couchbase puede desidentificar o agregar informaci贸n personal en el curso de la prestaci贸n del Servicio en la Nube. Couchbase certifica que entiende las restricciones establecidas en esta Secci贸n 9(a) y que las cumplir谩. Couchbase notificar谩 al Cliente si determina que ya no puede cumplir con las obligaciones bajo esta Secci贸n 9(a) como proveedor de servicios bajo la CCPA.

10. 10. Limitaci贸n de responsabilidad

  1. La responsabilidad de cada una de las Partes y de todas sus Afiliadas, consideradas conjuntamente en su conjunto, derivada de o relacionada con este APD (incluidas las Cl谩usulas Modelo) ya sea contractual, extracontractual (incluida la negligencia) o bajo cualquier otra teor铆a de responsabilidad, estar谩 sujeta a las limitaciones y exclusiones de responsabilidad del Acuerdo, y cualquier referencia en las disposiciones a la responsabilidad de una parte significa la responsabilidad agregada de esa parte y de todas sus Afiliadas bajo y en relaci贸n con el Acuerdo y este APD conjuntamente.

  2. Excepto cuando las Leyes de Protecci贸n de Datos Aplicables requieran que un Afiliado del Cliente ejerza un derecho o busque cualquier remedio bajo este DPA contra Couchbase directamente por s铆 mismo, las partes acuerdan que (i) 煤nicamente la entidad del Cliente que es la parte contratante del Acuerdo ejercer谩 cualquier derecho o buscar谩 cualquier remedio que cualquier Afiliado del Cliente pueda tener bajo este DPA en nombre de sus Afiliados, y (ii) el Cliente que es la parte contratante del Acuerdo ejercer谩 cualquiera de tales derechos bajo este DPA no por separado para cada Afiliado individualmente sino de manera combinada para todos sus Afiliados juntos.

11. Varios

  1. En caso de conflicto entre el presente APD y el Acuerdo, las partes acuerdan que prevalecer谩n los t茅rminos del presente APD, con la condici贸n de que, si y en la medida en que exista alg煤n conflicto entre las Cl谩usulas Contractuales Tipo y cualesquiera otros t茅rminos del presente APD, prevalecer谩n las disposiciones de las Cl谩usulas Contractuales Tipo con respecto al tratamiento regido por las Cl谩usulas Contractuales Tipo. Adem谩s, si existe alg煤n conflicto entre el presente APD y un Acuerdo de Colaboraci贸n Empresarial celebrado entre las partes (un "BAA"), prevalecer谩n las disposiciones del BAA con respecto a cualquier PHI (tal y como se define en dicho BAA).

  2. Las partes acuerdan intentar de buena fe resolver cualquier disputa que surja de o est茅 relacionada con este APD, antes y como condici贸n previa al inicio de procedimientos legales de cualquier tipo. Todas y cada una de las negociaciones que se lleven a cabo en virtud de la presente Secci贸n 11(b) son confidenciales y se tratar谩n como negociaciones de compromiso y conciliaci贸n a efectos de las normas aplicables en materia de pruebas.

  3. Salvo por los cambios introducidos por el presente APD, el Acuerdo permanece inalterado y en plena vigencia.

  4. El presente APD podr谩 ejecutarse por duplicado, cada uno de los cuales se considerar谩 un original, pero todos juntos constituir谩n un 煤nico y mismo instrumento.

  5. Si alguna disposici贸n o disposici贸n parcial del presente APD es o deviene inv谩lida, ilegal o inaplicable, se considerar谩 suprimida, pero ello no afectar谩 a la validez y aplicabilidad del resto del APD.

  6. El presente APD se regir谩 e interpretar谩 de conformidad con las disposiciones sobre legislaci贸n aplicable y jurisdicci贸n contenidas en el Acuerdo, salvo que la legislaci贸n europea sobre protecci贸n de datos disponga otra cosa.

 

Anexo A
Descripci贸n del tratamiento de datos

 

Este Anexo A forma parte de la DPA y describe el procesamiento que Couchbase realizar谩 de los Datos del Cliente como procesador o subprocesador en nombre del Cliente como controlador o procesador, seg煤n corresponda.
Datos del cliente
Duraci贸n

La duraci贸n del tratamiento de datos en virtud del presente APD es hasta la terminaci贸n del Acuerdo de conformidad con sus t茅rminos, m谩s el per铆odo comprendido entre la expiraci贸n del Acuerdo y la supresi贸n de los datos personales por parte de Couchbase de conformidad con los t茅rminos del Acuerdo (incluido el presente APD).

Categor铆as de datos
Los datos personales que se tratar谩n se refieren a las siguientes categor铆as de datos (especifique):

  • Datos personales en el Contenido del cliente o el Contenido de soporte: Datos Personales incluidos en contenidos o datos proporcionados por o en nombre del Cliente o de los Usuarios Autorizados por o a trav茅s del Servicio en la Nube.

Categor铆as especiales de datos (si procede)
Las partes no tienen intenci贸n de tratar datos de categor铆a especial en virtud del Acuerdo.

Interesados
Los datos personales que se van a tratar se refieren a las siguientes categor铆as de interesados (especif铆quese):

  • Los sujetos de datos incluyen individuos sobre los que se proporcionan datos a Couchbase a trav茅s del Servicio en la Nube por o bajo la direcci贸n del Cliente, incluidos los Usuarios Autorizados. Los sujetos de datos pueden incluir clientes, empleados, proveedores y usuarios finales del Cliente.

Operaciones de tratamiento
Los datos personales ser谩n objeto de las siguientes actividades b谩sicas de tratamiento (especif铆quese):

  • procesamiento para prestar el Servicio en la nube de conformidad con el Acuerdo;

  • tratamiento para realizar cualquier tr谩mite necesario para la ejecuci贸n del Acuerdo;

  • el procesamiento iniciado por el Cliente en su uso del Servicio en la nube; y

  • procesamiento para cumplir con otras instrucciones razonables proporcionadas por el Cliente (por ejemplo, a trav茅s de correo electr贸nico o tickets de soporte) que sean coherentes con los t茅rminos del Acuerdo.

Frecuencia
Los datos personales pueden transferirse continuamente.

 

Anexo B
Medidas de seguridad

 

Este Anexo describe las Medidas de Seguridad de Couchbase. El Cliente reconoce que el Servicio en la Nube opera de conformidad con un modelo de responsabilidad compartida, que requiere, entre otras cosas, que el Cliente tome ciertas medidas como proteger la seguridad del Contenido del Cliente (que permanece almacenado dentro del entorno del Cliente bajo su control). Si y en la medida en que Couchbase procese Datos del Cliente en nombre del Cliente en relaci贸n con el Servicio en la Nube, Couchbase implementar谩 y mantendr谩 las siguientes Medidas de Seguridad:

Medidas de cifrado de datos

  • Todos los datos de los clientes se cifran en tr谩nsito mediante TLS 1.2 (o superior) y en reposo mediante cifrado AES-256.

  • Los ordenadores port谩tiles de los empleados se cifran utilizando un cifrado AES-256 de disco completo.

  • Todas las credenciales se cifran en tr谩nsito mediante TLS 1.2 (o superior) y se cifran en reposo.

  • Las claves de cifrado se rotan anualmente y son almacenadas y gestionadas por el proveedor de servicios en la nube seleccionado por el Cliente.

Medidas de disponibilidad y recuperabilidad

  • Couchbase mantiene planes y procedimientos de Recuperaci贸n de Desastres y Continuidad del Negocio que est谩n dise帽ados para asegurar razonablemente la disponibilidad del Servicio en la Nube.

  • Anualmente, los planes de recuperaci贸n de desastres del plano de control de Capella se prueban, revisan y actualizan seg煤n sea necesario para alcanzar el objetivo de tiempo de recuperaci贸n del servicio y el objetivo de punto de recuperaci贸n de datos establecidos por Couchbase.

  • La oferta de Couchbase Capella se despliega en centros de datos distribuidos geogr谩ficamente operados por proveedores de servicios de nube p煤blica reconocidos en el sector, como Amazon (AWS), Microsoft (Azure) y Google (GCP) (seg煤n corresponda).

  • La redundancia est谩 integrada en la infraestructura del sistema que soporta la oferta de Couchbase Capella. En caso de que falle un sistema primario, la infraestructura redundante en otra zona de disponibilidad est谩 configurada para ocupar su lugar.

  • Las copias de seguridad se almacenan en entornos controlados dentro de la infraestructura de la nube. El acceso l贸gico a los datos de las copias de seguridad est谩 restringido al personal adecuado y se guarda en un almacenamiento de alta disponibilidad.

  • Anualmente, se realiza una prueba de restauraci贸n de copias de seguridad en la que el personal de operaciones restaura una copia de seguridad a partir de una instant谩nea para garantizar que los datos podr铆an recuperarse en caso de incidente.

Medidas de seguridad de la organizaci贸n

  • Couchbase ha establecido un Sistema de Gesti贸n de Seguridad de la Informaci贸n (SGSI) formal para proteger la confidencialidad, integridad y disponibilidad de la oferta de Couchbase Capella y los sistemas de informaci贸n, y para garantizar la eficacia de los controles de seguridad sobre los datos y los sistemas de informaci贸n.

  • Couchbase tiene una metodolog铆a definida para categorizar los datos en niveles de sensibilidad en base a los cuales se seleccionan e implementan los controles de protecci贸n t茅cnicos y de procedimiento apropiados.

  • Se exige a los empleados que reciban formaci贸n en materia de lucha contra el soborno y la corrupci贸n, 茅tica y c贸digo de conducta, uso de informaci贸n privilegiada, privacidad global de datos y concienciaci贸n anual sobre seguridad.

  • Los empleados deben firmar acuerdos de confidencialidad y no divulgaci贸n en el momento de su contrataci贸n.

  • Existen pol铆ticas y procedimientos formales para las actividades de incorporaci贸n y desincorporaci贸n de empleados. Se definen y aplican procesos de provisi贸n y desprovisi贸n de cuentas.

  • El acceso de los empleados se elimina en caso de cese o se ajusta seg煤n sea necesario como resultado de un cambio de funci贸n.

  • La autenticaci贸n multifactor (MFA) se aplica para acceder a los recursos cr铆ticos y de producci贸n.

  • Se cumplen los requisitos de complejidad de las contrase帽as.

  • Se aplica la segregaci贸n de responsabilidades y funciones para reducir las oportunidades de modificaci贸n o uso indebido no autorizado o no intencionado.

  • Couchbase mantiene firmados acuerdos de confidencialidad con terceros.

  • Las redes de Couchbase est谩n segregadas por niveles de confianza y protegidas por cortafuegos.

  • Couchbase tiene un proceso definido para la identificaci贸n, priorizaci贸n y remediaci贸n de vulnerabilidades, incluyendo internamente a trav茅s de pruebas y escaneo continuo.

Medidas de registro y control

  • Se habilita el registro de actividades de usuario, excepciones, fallos y eventos de seguridad de la informaci贸n. Los registros se conservan, seg煤n sea necesario.

  • S贸lo los empleados autorizados de Couchbase pueden acceder a todos los registros y existen controles de acceso para evitar accesos no autorizados.

  • El acceso de escritura a los datos de registro est谩 estrictamente prohibido. Las instalaciones de registro y la informaci贸n de registro est谩n protegidas contra la manipulaci贸n y el acceso no autorizado mediante el uso de controles de acceso y medidas de seguridad.

  • Couchbase dispone de varias medidas de supervisi贸n para generar alertas de seguridad e identificar actividades irregulares.

  • El equipo de operaciones de Couchbase Capella revisa regularmente las alertas de seguridad y su configuraci贸n subyacente para asegurarse de que funcionan seg煤n lo previsto y de que los controles se modifican a medida que cambian las condiciones.

  • Couchbase cuenta con un plan documentado de gesti贸n de incidentes y respuesta a la filtraci贸n de datos que incluye procedimientos para la detecci贸n, investigaci贸n, notificaci贸n y correcci贸n de filtraciones.

  • Couchbase contrata a proveedores de servicios externos independientes para realizar pruebas de penetraci贸n anuales, y corrige adecuadamente los resultados de dichas pruebas de acuerdo con los SLA definidos internamente.

Medidas de control de acceso

  • Couchbase implementa las mejores pr谩cticas de seguridad y utiliza una arquitectura de seguridad basada en roles a trav茅s de la base de datos, la red y las capas de aplicaci贸n, y sigue estrictamente los principios de m铆nimo privilegio a la hora de conceder acceso a los sistemas clave.

  • La autenticaci贸n multifactor (MFA) se aplica para acceder a los recursos cr铆ticos y de producci贸n.

  • Se cumplen los requisitos de complejidad de las contrase帽as.

  • Couchbase ha definido funciones de trabajo y roles para apoyar la adecuada segregaci贸n de funciones.

  • El acceso a los entornos operativos, de producci贸n y de recuperaci贸n de desastres est谩 protegido mediante el uso de cuentas de usuario 煤nicas, contrase帽as seguras, el uso de autenticaci贸n multifactor (MFA), el acceso basado en funciones y el principio de m铆nimos privilegios.

  • Las claves de acceso utilizadas por las aplicaciones de producci贸n de Couchbase (por ejemplo, las claves de acceso de AWS) solo son accesibles para el personal autorizado. Se rotan (cambian) seg煤n sea necesario (por ejemplo, en virtud de un aviso de seguridad o una salida de personal) y al menos una vez al a帽o.

  • Se registra la actividad de los usuarios en entornos operativos, incluido el acceso, la modificaci贸n o la supresi贸n de datos.

  • Las solicitudes de autorizaci贸n y el aprovisionamiento se registran, rastrean y auditan.

  • Se despliegan cortafuegos de aplicaciones web (WAF), adem谩s de los cortafuegos basados en red.

  • Existen controles de gesti贸n de dispositivos m贸viles.

Medidas de seguridad f铆sica

  • La oferta de Couchbase Capella se despliega en centros de datos distribuidos geogr谩ficamente operados por proveedores de servicios de nube p煤blica reconocidos en el sector, como Amazon (AWS), Microsoft (Azure) y Google (GCP) (seg煤n corresponda).

  • El acceso f铆sico a todas las instalaciones que contienen datos sensibles est谩 restringido y gestionado.

  • Todas las instalaciones de recursos de informaci贸n (por ejemplo, armarios de red y almacenes) est谩n protegidas f铆sicamente en proporci贸n a la criticidad o importancia de su funci贸n.

  • El acceso a las instalaciones de recursos de informaci贸n s贸lo se concede al personal de la empresa y a los contratistas cuyas responsabilidades laborales requieran el acceso a dichas instalaciones.

  • Todas las instalaciones de recursos de informaci贸n que permiten el acceso a visitantes est谩n configuradas para realizar un seguimiento del acceso de los visitantes mediante un registro de entrada.

  • Los registros de acceso con tarjeta y los registros de visitantes de las instalaciones de recursos de informaci贸n se mantienen para su revisi贸n rutinaria en funci贸n de la criticidad de los recursos de informaci贸n que se protegen.

  • Los equipos est谩n protegidos para reducir los riesgos derivados de amenazas ambientales, peligros y oportunidades de acceso no autorizado.

Medidas de gesti贸n del cambio

  • Couchbase cuenta con una pol铆tica y un procedimiento de control de acceso y gesti贸n de cambios para evitar cambios no autorizados.

  • Couchbase monitoriza los cambios en los sistemas en alcance para asegurar que se sigue el proceso est谩ndar aplicable y para mitigar cualquier riesgo de cambios no detectados en producci贸n. Los cambios se rastrean en el sistema de gesti贸n de cambios.

Gobernanza

  • Couchbase ha establecido un Sistema de Gesti贸n de Seguridad de la Informaci贸n (SGSI) formal para proteger la confidencialidad, integridad y disponibilidad de la oferta de Couchbase Capella y los sistemas de informaci贸n, y para garantizar la eficacia de los controles de seguridad sobre los datos y los sistemas de informaci贸n.

  • Couchbase cuenta con una pol铆tica de seguridad de la informaci贸n documentada y aprobada, que incluye documentaci贸n de apoyo.

  • La autoridad y responsabilidad para gestionar el programa de seguridad de la informaci贸n de Couchbase ha sido delegada al Grupo de Seguridad de la Informaci贸n y Cumplimiento, que est谩 autorizado por la alta direcci贸n para tomar las acciones necesarias para establecer, implementar y gestionar el programa de seguridad de la informaci贸n de Couchbase.

  • Los terceros que prestan servicios a Couchbase o tienen acceso a sistemas y datos se someten a evaluaciones basadas en riesgos antes de su incorporaci贸n, y su programa de seguridad se revisa peri贸dicamente.

Conformidad

  • Couchbase realiza auditor铆as anuales por parte de un auditor externo independiente con respecto a los requisitos de control de SOC 2 Tipo 2, HIPAA, CSA STAR y PCI-DSS, que dan fe de nuestro compromiso con los controles que salvaguardan la confidencialidad y disponibilidad de la informaci贸n almacenada y procesada en el servicio Couchbase Capella.

Acceso m铆nimo a los datos

  • Las pol铆ticas y procedimientos de transferencia e intercambio de datos se establecen teniendo en cuenta la normativa aplicable.

  • Se realizan evaluaciones de privacidad relacionadas con la implantaci贸n de nuevos productos/servicios y el tratamiento de datos personales por terceros.

  • La recogida de datos se limita a los fines del tratamiento (o a los datos que el cliente decida facilitar).

  • Existen medidas de seguridad para proporcionar 煤nicamente el acceso m铆nimo necesario para realizar las funciones requeridas.

  • Se identifican los requisitos de conservaci贸n de datos

  • El acceso a los datos personales est谩 restringido al personal implicado en el tratamiento, seg煤n el principio de "necesidad de conocer" y de acuerdo con las funciones y responsabilidades definidas para cada persona.

Solicitudes de acceso de los interesados

  • Existen procesos que permiten a las personas ejercer sus derechos de privacidad (por ejemplo, el derecho de supresi贸n o el derecho a la portabilidad de datos), tal y como se describe en la Pol铆tica de Privacidad de Couchbase disponible p煤blicamente.

Couchbase seguir谩 analizando las recientes orientaciones del Consejo Europeo de Protecci贸n de Datos sobre medidas complementarias para cumplir el requisito de adecuaci贸n del RGPD, as铆 como cualquier otra que emitan las autoridades europeas de protecci贸n de datos a medida que vayan surgiendo.

 

Anexo C
Transferencia de datos

 

Este Anexo establece los t茅rminos y condiciones que se aplican cuando el uso del Servicio en la Nube por parte del Cliente requiere un mecanismo de transferencia ulterior para transferir legalmente datos personales desde una jurisdicci贸n a Couchbase ubicada fuera de esa jurisdicci贸n.

1. Las Cl谩usulas Contractuales Tipo 2021. Para las transferencias de datos sujetas al RGPD, se aplicar谩n las Cl谩usulas Contractuales Tipo 2021 de la siguiente manera:

  1. El M贸dulo Dos (Controlador a Procesador) se aplicar谩 cuando el Cliente sea un controlador de los Datos del Cliente y Couchbase sea un procesador de los Datos del Cliente;
  2. El M贸dulo Tres (Procesador a Procesador) se aplicar谩 cuando el Cliente sea un procesador de los Datos del Cliente y Couchbase sea un subprocesador de los Datos del Cliente;
  3. Para cada m贸dulo, si procede:
    1. en la Cl谩usula 7, se aplicar谩 la cl谩usula de acoplamiento opcional y las partes cooperar谩n de buena fe para tomar las medidas necesarias para aplicar las Cl谩usulas Contractuales Tipo 2021 a otra parte;
    2. en la Cl谩usula 9(a), se aplicar谩 la Opci贸n 2, y el plazo de notificaci贸n previa de los cambios de subencargado del tratamiento ser谩 el establecido en la Secci贸n 3 (Subtratamiento) del presente APD;
    3. en la cl谩usula 11, no se aplicar谩 el lenguaje opcional;
    4. en la Cl谩usula 17 (Opci贸n 2), las Cl谩usulas Contractuales Tipo 2021 se regir谩n por la legislaci贸n del Estado miembro de la UE en el que est茅 establecido el Exportador de Datos y, en su defecto, por la legislaci贸n de la Rep煤blica de Irlanda; siempre que, con respecto a cualquier transferencia de datos sujeta a la legislaci贸n sobre protecci贸n de datos de un pa铆s no perteneciente al EEE en el que la autoridad competente haya aprobado el uso de las Cl谩usulas Contractuales Tipo 2021 (incluida, entre otros, Suiza) (un "Pa铆s de adopci贸n"), las Cl谩usulas Contractuales Tipo 2021 se regir谩n por las leyes de protecci贸n de datos del Pa铆s de Adopci贸n.
    5. en la Cl谩usula 18(b), los litigios se resolver谩n ante los tribunales del Estado miembro de la UE en el que est茅 establecido el Exportador de Datos y, en su defecto, ante los tribunales de la Rep煤blica de Irlanda; siempre que, con respecto a cualquier transferencia de datos sujeta a las leyes de protecci贸n de datos de un Pa铆s de Adopci贸n, cualquier litigio derivado de las Cl谩usulas Contractuales Tipo 2021 sea resuelto por los tribunales del Pa铆s de Adopci贸n.
    6. En el anexo I, parte A:

      Exportador de datos Cliente y filiales autorizadas del Cliente.

      Datos de contacto La(s) direcci贸n(es) de correo electr贸nico del Cliente especificada(s) como cuenta pertinente para recibir comunicaciones en virtud del Servicio en la nube

      Funci贸n del exportador de datos El Cliente es el responsable o el encargado del tratamiento de los Datos del Cliente, seg煤n proceda

      Actividades relacionadas con los datos transferidos: Recepci贸n de software y servicios de Couchbase y afiliados

      Firma y fecha Al suscribir el Acuerdo y el APD, se considera que el Exportador de Datos ha firmado las presentes Cl谩usulas Contractuales Tipo incorporadas al mismo, incluidos sus Anexos, a partir de la Fecha de Entrada en Vigor del APD.

      Importador de datos Couchbase, Inc.

      Datos de contacto: Equipo jur铆dico de Couchbase - legal@couchbase.com

      Funci贸n del importador de datos: Couchbase es el procesador o subprocesador de los Datos del Cliente, seg煤n corresponda.

      Actividades relacionadas con los datos transferidos: Suministro de software y servicios

      Firma y fecha: Al suscribir el Acuerdo y el APD, se considera que el Importador de Datos ha firmado las presentes Cl谩usulas Contractuales Tipo, incorporadas al presente documento, incluidos sus Anexos, a partir de la Fecha de Entrada en Vigor del APD.

    7. En el anexo I, parte B:

      Las categor铆as de interesados se describen en el anexo A de la presente DPA.

      Los datos sensibles transferidos se describen en el anexo A de la presente DPA.

      La frecuencia de la transferencia es continua mientras dure el Acuerdo.

      La naturaleza del tratamiento se describe en el anexo A de la presente DPA.

      La finalidad del tratamiento se describe en el anexo A de la presente DPA.

      El periodo de tratamiento se describe en el anexo A de la presente DPA.

      Para las transferencias a subencargados del tratamiento, el objeto, la naturaleza y la duraci贸n del tratamiento se indican en https://info.couchbase.com/cloud-subprocessors.html

    8. En el Anexo I, Parte C: La autoridad de control del Estado miembro de la UE especificado en la Secci贸n 1(d)(iv) de este Anexo C actuar谩 como autoridad de control competente; siempre que, con respecto a cualquier transferencia de datos sujeta a las leyes de protecci贸n de datos de un Pa铆s Adoptivo, la autoridad de control sea la autoridad de protecci贸n de datos del Pa铆s Adoptivo.
    9. El Anexo B del presente APD hace las veces de Anexo II de las Cl谩usulas Contractuales Tipo.
    10. Las partes acuerdan que a continuaci贸n se describe el entendimiento de las partes sobre determinadas obligaciones en virtud de las Cl谩usulas Contractuales Tipo:
      1. Auditor铆as: El Exportador de datos da instrucciones al Importador de datos para que cumpla con cualquier auditor铆a mediante el cumplimiento de las disposiciones de auditor铆a de la Secci贸n 4(e) de la DPA.
      2. Responsabilidad: En la medida en que lo permitan las Leyes Europeas de Protecci贸n de Datos, la responsabilidad del Importador de Datos en virtud de las Cl谩usulas Contractuales Tipo 2021 estar谩 sujeta a cualquier limitaci贸n agregada de responsabilidad establecida en el Acuerdo.

2. Transferencias de datos desde Suiza. Cuando la transferencia de Datos Personales est茅 sujeta a la FDPA suiza, se aplicar谩n los t茅rminos de la Secci贸n 1 anterior con las siguientes modificaciones:

  1. cualquier referencia en las Cl谩usulas Contractuales Tipo a la "Directiva 95/46/CE" o al "Reglamento (UE) 2016/679" se interpretar谩 como una referencia al FADP suizo;
  2. las referencias a "UE", "Uni贸n", "Estado miembro" y "Derecho de los Estados miembros" se interpretar谩n como referencias a Suiza y al Derecho suizo, seg煤n proceda; y
  3. cualquier referencia a la "autoridad de control competente" y a los "tribunales competentes" se interpretar谩 como una referencia al Comisario Federal Suizo de Protecci贸n de Datos e Informaci贸n y a los tribunales competentes en Suiza.

3. Transferencias de datos desde el Reino Unido. Cuando la transferencia de Datos Personales est茅 sujeta a las Leyes de Protecci贸n de Datos del Reino Unido, las partes acuerdan:

  1. Se aplicar谩n 铆ntegramente las disposiciones de la IDTA, incluida la Parte 2 "Cl谩usulas obligatorias";
  2. A efectos de la Tabla 1 de la IDTA del Reino Unido, los nombres de las partes, sus funciones y sus datos figurar谩n en el Anexo C adjunto;
  3. A efectos de las Tablas 2 y 3 de la IDTA del Reino Unido, se aplicar谩n las Cl谩usulas Contractuales Tipo 2021 incorporadas al presente APD por referencia, incluida la informaci贸n que figura en los Anexos adjuntos; y
  4. A efectos de la Tabla 4 de la IDTA del Reino Unido, cualquiera de las partes podr谩 poner fin a la IDTA del Reino Unido si, tras un esfuerzo de buena fe de las partes por modificar el presente APD, las partes no consiguen llegar a un acuerdo mutuo.
  5. En la medida en que lo permitan las leyes de protecci贸n de datos del Reino Unido, la responsabilidad del importador de datos estar谩 sujeta a las limitaciones globales de responsabilidad establecidas en el Acuerdo.
Empezar a construir

Consulte nuestro portal para desarrolladores para explorar NoSQL, buscar recursos y empezar con tutoriales.

Desarrollar ahora
Pruebe Capella gratis

Ponte manos a la obra con Couchbase en unos pocos clics. Capella DBaaS es la forma m谩s f谩cil y r谩pida de empezar.

Utilizar gratis
Couchbase para ISV

Cree aplicaciones potentes con menos complejidad y costes.

M谩s informaci贸n
Popup Image
Couchbase

3155 Olsen Drive,
Suite 150, San Jos茅,
CA 95117, Estados Unidos

EMPRESA

  • Acerca de
  • Liderazgo
  • Noticias y prensa
  • Relaciones con los inversores
  • Carreras profesionales
  • Eventos
  • Legal
  • P贸ngase en contacto con nosotros

APOYO

  • Portal para desarrolladores
  • Documentaci贸n
  • Foros
  • Servicios profesionales
  • Inicio de sesi贸n de asistencia
  • Pol铆tica de apoyo
  • Formaci贸n

QUICKLINKS

  • Blog
  • Descargas
  • Formaci贸n en l铆nea
  • Recursos
  • Por qu茅 NoSQL
  • Precios

S脥GUENOS

  • Twitter
  • LinkedIn
  • YouTube
  • Facebook
  • GitHub
  • Stack Overflow
  • Discordia
2025 Couchbase, Inc. Couchbase y el logotipo de Couchbase son marcas registradas de Couchbase, Inc. Todas las marcas marcas de terceros (incluyendo logos e iconos) referenciadas por Couchbase, Inc. son propiedad de sus respectivos propietarios.
  • Condiciones de uso
  • Pol铆tica de privacidad
  • Pol铆tica de cookies
  • Pol铆tica de apoyo
  • No vender mis datos personales
  • Centro de Preferencia de Marketing