A. Introducción
Al hacer clic para aceptar estos Términos y condiciones de compra («Términos») en los sistemas de Logitech, o al firmar una Declaración de trabajo u otro documento («SOW») que incorpore o haga referencia a estos Términos, tú («Contratista», «Vendedor», «Proveedor» o «tú») aceptas que estos Términos se aplicarán a tu suministro de bienes, servicios («Servicios») y/o entregables («Productos”) a Logitech Europe S.A. o a cualquiera de sus filiales en todo el mundo («Logitech»), de conformidad con cada Orden de compra («PO») que Logitech te envíe, y/o cada SOW firmado mutuamente por ti y Logitech, a menos que Logitech acuerde expresamente que se aplique un contrato independiente. Estas Condiciones, junto con cada orden de compra y cada pliego de condiciones, conforman el «Contrato», que entrará en vigor en la primera de las siguientes fechas: i) la fecha en que aceptes estas Condiciones en los sistemas de Logitech, o ii) la fecha de entrada en vigor del pliego de condiciones («Fecha de entrada en vigor»). Por «filiales» se entiende cualquier entidad que, directa o indirectamente, controle, sea controlada por o esté bajo control común con otra entidad, entendiéndose por «control» la propiedad de al menos el cincuenta por ciento (50 %) de las acciones o valores en circulación (que representen el derecho a voto para la elección de consejeros u otra autoridad directiva). Logitech se reserva el derecho a modificar estas condiciones cuando lo considere oportuno. Las Condiciones actualizadas se aplicarán a las órdenes de compra emitidas y a los pliegos de condiciones u otros documentos de pedido que se firmen después de la fecha de entrada en vigor de las Condiciones actualizadas.
Las Condiciones se aplican en caso de que no exista un contrato firmado entre tú y Logitech.
Para ver el archivo de versiones anteriores, haz clic aquí.
B. Condiciones generales
- CONTRATACIÓN DE SERVICIOS.
- Servicios, entregables.
De conformidad con estas Condiciones, el Contratista prestará los Servicios y entregará los Productos finales según lo solicite Logitech, proyecto por proyecto. Cada nuevo proyecto se describirá en una orden de compra emitida por Logitech y/o en un pliego de condiciones acordado por ambas partes. Los plazos para la prestación de los servicios y la entrega de los resultados se definirán en cada orden de compra o, si procede, en cada pliego de condiciones.
- Orden de compra, pliego de condiciones.
Cada orden de compra enviada por Logitech entrará en vigor de acuerdo con los términos de la misma y estará sujeta a estas condiciones. Cada pliego de condiciones entrará en vigor y quedará sujeto a estas condiciones una vez que ambas partes lo hayan acordado y firmado. Si ambas partes firman un pliego de condiciones, el contratista se compromete a no comenzar los trabajos previstos en dicho pliego hasta haber recibido una orden de compra emitida por Logitech (o sus filiales).
- Término.
El Acuerdo entrará en vigor en la Fecha de entrada en vigor y seguirá vigente a menos que se rescinda de conformidad con la sección 4 que figura a continuación.
- Servicios, entregables.
- INDEMNIZACIÓN.
- Indemnización.
Logitech pagará al contratista una tarifa según el calendario de pagos establecido en la orden de compra o el pliego de condiciones correspondiente. El contratista hará todo lo que esté en su mano, dentro de lo comercialmente razonable, para poner en marcha medidas que reduzcan los costes y gastos sin que ello afecte negativamente a su rendimiento. Las tarifas y comisiones establecidas en una orden de compra o en un pliego de condiciones no se incrementarán durante la vigencia de dicha orden de compra o pliego de condiciones sin la autorización previa por escrito de Logitech. El contratista garantiza que la remuneración que le corresponda en virtud de cada orden de compra y cada pliego de condiciones no superará la remuneración más baja que le corresponda por servicios similares y trabajos de igual calidad prestados a clientes en situaciones similares.
- Reembolso de los gastos aprobados.
El contratista será responsable de todos los gastos en que se incurra durante la prestación de los servicios, salvo aquellos que se especifiquen expresamente en un pliego de condiciones o en una orden de compra, o que Logitech haya autorizado por escrito y con antelación, y que se hayan documentado para su reembolso por parte de Logitech. El contratista entregará a Logitech los recibos y demás documentación justificativa de dichos gastos. Cualquier gasto reembolsable relacionado con los viajes de negocios del contratista se regirá por las directrices de viajes de Logitech.
- Condiciones de pago.
Logitech se compromete a pagar al contratista los importes facturados que no sean objeto de controversia, de acuerdo con las condiciones de pago establecidas en la orden de compra correspondiente, que serán, como máximo, 60 días netos a partir de la recepción de la factura si la dirección comercial registrada del contratista (tal y como figura en el pliego de condiciones o en la orden de compra) se encuentra en la Unión Europea, Australia o Nueva Zelanda; 75 días netos a partir de la recepción de la factura si el contratista se encuentra en cualquier otro lugar; o los plazos de pago más cortos que establezca la legislación aplicable. Cada factura debe incluir una descripción detallada del trabajo realizado y/o de los productos entregados, y hacer referencia a la orden de compra correspondiente de Logitech. Si los honorarios se calculan en función del tiempo y los materiales, la factura también debe incluir un desglose de las horas trabajadas.
- Impuestos, trabajo y otras obligaciones legales.
Salvo que se indique lo contrario en un pliego de condiciones o en una orden de compra, los honorarios que Logitech debe pagar al contratista por los servicios y los productos entregables en virtud del contrato no incluyen impuestos, y Logitech se hará cargo de los impuestos sobre ventas, uso, servicios y valor añadido que se apliquen a la prestación de los servicios y la entrega de los productos. El contratista pagará los impuestos que se le apliquen sobre sus ingresos y asumirá toda la responsabilidad de cumplir con todas las obligaciones fiscales, contractuales, laborales y de seguridad social aplicables en relación con los empleados, agentes o representantes contratados o designados por él en relación con la prestación de los servicios y la entrega de los productos finales. El contratista será responsable del cálculo, la declaración, el pago y la liquidación de dichos impuestos y otras obligaciones en su totalidad, dentro de los plazos establecidos y antes de que se apliquen intereses o sanciones. Logitech no reembolsará al contratista ni asumirá responsabilidad alguna por las sanciones o intereses que puedan imponerse debido al incumplimiento por parte del contratista de presentar a tiempo las declaraciones, o de ingresar o pagar los impuestos adeudados u otras obligaciones.
- Indemnización.
- RELACIÓN ENTRE LAS PARTES Y OBLIGACIONES ADICIONALES.
- Naturaleza de la relación.
El contratista y Logitech son contratistas independientes y ninguna disposición del Acuerdo da lugar a una sociedad, una empresa conjunta ni una relación de empleador-empleado. El contratista no es representante de Logitech y no está autorizado a realizar ninguna declaración ni compromiso en nombre de Logitech, a menos que Logitech se lo solicite expresamente o lo autorice por escrito. El contratista se compromete a asumir la responsabilidad exclusiva del cumplimiento de todas las leyes estatales y federales aplicables que regulan a los contratistas independientes, incluidas obligaciones tales como el pago de impuestos, la seguridad social, la indemnización por accidentes de trabajo, la incapacidad y otras cotizaciones basadas en los honorarios pagados al contratista, a sus agentes o a sus empleados, en virtud del contrato. Por la presente, el contratista se compromete a indemnizar y defender a Logitech frente a cualquier impuesto o contribución de este tipo, incluyendo, entre otros, las multas e intereses.
- Garantías.
El contratista declara y garantiza a Logitech que:- El contratista tiene todos los derechos y la autoridad necesarios para celebrar este contrato, y el cumplimiento de sus obligaciones en virtud del mismo no entrará en conflicto con ninguno de sus acuerdos u obligaciones con terceros.
- El contratista deberá demostrar y mantener su condición de contratista independiente participando en el proceso de evaluación y puntuación de contratistas independientes de Logitech que esta lleve a cabo periódicamente, según lo especifique Logitech.
- El contratista prestará todos los servicios de forma profesional y competente, de acuerdo con las mejores prácticas del sector, y los servicios y los resultados se ajustarán a las especificaciones, la orden de compra y/o el pliego de condiciones aplicables.
- Los productos finales no infringirán ninguna patente, derecho de autor, marca registrada, secreto comercial u otro derecho de propiedad intelectual de terceros, ni ningún derecho a la privacidad de terceros.
- El contratista es el único y exclusivo propietario de cualquier servicio o producto final, así como de cualquier obra derivada de los mismos, elaborados por él o para él en virtud del contrato, o bien tiene derecho a celebrar el contrato en nombre del propietario de dichos servicios o productos finales.
- El contratista declara y garantiza que, al cumplir con sus obligaciones en virtud del presente Acuerdo, respeta todas las leyes, órdenes y reglamentos aplicables de cualquier autoridad gubernamental con jurisdicción sobre sus actividades relacionadas con el Acuerdo, incluyendo, entre otros, las leyes, órdenes y reglamentos relativos a importaciones, exportaciones, legislación medioambiental y cualquier ley aplicable contra el soborno y la corrupción, incluyendo, entre otras, la Ley de Prácticas Corruptas en el Extranjero de Estados Unidos, la legislación suiza y la Ley contra el Soborno del Reino Unido. El contratista facilitará a Logitech toda la información necesaria para que Logitech pueda cumplir con las leyes, órdenes y normativas aplicables relacionadas con este contrato.
- Además de lo anterior, y sin limitarlo, el Contratista declara y garantiza que ni él ni ninguno de sus propietarios, directores, empleados ni ninguna otra persona que trabaje en su nombre ha realizado ni realizará, en relación con las transacciones contempladas en el Contrato o con cualquier otra transacción comercial que implique a Logitech o a los productos de Logitech, ningún pago ni transferencia de nada de valor, ya sea directa o indirectamente: (a) a ningún funcionario o empleado público (incluidos los empleados de empresas de propiedad estatal o controladas por el Estado y de organizaciones internacionales públicas); (b) a ningún partido político, cargo de un partido político o candidato; (c) a ningún intermediario para el pago a cualquiera de los anteriores; o (d) a ninguna otra persona o entidad si dicho pago o transferencia infringiera las leyes del país en el que se realiza o las leyes de los Estados Unidos. Es intención de las partes que no se realicen pagos ni transferencias de valor que tengan por objeto o efecto el soborno público o comercial, la aceptación o la aquiescencia a la extorsión, las comisiones ilegales u otros medios ilícitos o indebidos para obtener contratos. El contratista garantiza que no es propiedad, ni total ni parcialmente, de ningún gobierno, organismo público ni entidad pública.
- El contratista no discriminará a ninguna persona por motivos de raza, religión, color, edad, sexo, origen nacional, estado civil, discapacidad, condición de veterano o cualquier otra categoría protegida en el país o países en los que opera el contratista, ya sea (a) específicamente en relación con cualquier asunto relacionado con el Contrato y la prestación de los Servicios, y (b) en general (esté o no relacionado con el Contrato o la prestación de los Servicios) en los ámbitos del empleo, o de la contratación y subcontratación con proveedores y subcontratistas.
- Código de conducta de Logitech.
El contratista deberá cumplir los principios del Código de Conducta de Logitech, disponible en la página web de Relaciones con los Inversores de Logitech (ir.logitech.com), en la sección «Documentos de gobernanza», o a través de la siguiente URL directa: https://s1.q4cdn.com/104539020/files/doc_downloads/corporate_responsibility/Logitech-Code-of-Conduct.pdf.
- Seguros.
El contratista, a su cargo, mantendrá pólizas de seguro que cubran sus actividades en virtud del contrato, así como las actividades de sus empleados, agentes y representantes, incluyendo, entre otras cosas, el seguro de accidentes de trabajo y el seguro de responsabilidad civil general comercial, el seguro de responsabilidad por daños corporales, el seguro de responsabilidad por daños materiales, el seguro de responsabilidad por errores y omisiones y el seguro de responsabilidad ante los medios de comunicación. El seguro del contratista tendrá prioridad sobre cualquier seguro contratado por Logitech. El seguro contratado por Logitech cubrirá únicamente la franquicia y no será complementario al seguro contratado por el contratista. A petición de Logitech, el contratista le proporcionará a Logitech un certificado de seguro que acredite dicha cobertura. Además, el contratista deberá notificar por escrito a Logitech con treinta (30) días de antelación cualquier cancelación o reducción de la cobertura o de los límites.
- Conflicto de intereses.
El contratista se compromete, durante la vigencia del contrato, a no aceptar trabajos, celebrar contratos ni asumir obligaciones que sean contrarias o incompatibles con las obligaciones que le incumben en virtud del contrato o con el alcance de los servicios. Además, el contratista se compromete a no revelar a Logitech, ni llevar a las instalaciones de Logitech, ni inducir a Logitech a utilizar ninguna información confidencial que pertenezca a alguien que no sea Logitech o el propio contratista.
- Indemnización.
El contratista se compromete a defender, indemnizar y eximir de responsabilidad a Logitech, a sus filiales y a sus respectivos directivos, consejeros, empleados y agentes frente a cualquier pérdida, responsabilidad o daño en que puedan incurrir o sufrir las partes indemnizadas y que se derive, resulte o esté relacionado con cualquier incumplimiento o incumplimiento por parte del contratista de sus obligaciones en virtud del contrato.
- Confidencialidad.
- Por «información confidencial» se entiende toda la información relacionada con el Acuerdo, las especificaciones y la información relativa a cualquier pliego de condiciones o orden de compra, así como cualquier otra información comercial y técnica revelada por Logitech y/o sus filiales. La Información confidencial no incluye información que: (1) era de conocimiento legítimo del Contratista en el momento de su divulgación sin que existiera obligación de confidencialidad, (2) ha sido obtenida legalmente por el Contratista de un tercero sin restricciones de uso o divulgación, (3) es o pasa a ser de dominio público sin que ello se deba a culpa alguna o al incumplimiento del Acuerdo, o (4) ha sido desarrollada de forma independiente por el Contratista sin utilizar la Información Confidencial.
- El contratista no utilizará la información confidencial salvo en la medida en que sea necesario en virtud del contrato, y no revelará ninguna parte de la información confidencial a ninguna otra persona o entidad. El contratista tomará todas las medidas razonables para proteger la información confidencial contra cualquier uso o divulgación no autorizados, incluyendo, entre otras, todas las medidas que el contratista utilice para proteger su propia información privada, confidencial y de secreto comercial.
- La información confidencial sigue siendo propiedad de Logitech y/o sus filiales, y por la presente no se concede ninguna licencia ni ningún otro derecho sobre dicha información, salvo los que se concedan expresamente en el presente documento. La información confidencial se proporciona «tal cual» y sin garantía alguna, ya sea expresa, implícita o de otro tipo, en cuanto a su exactitud o rendimiento.
- d) El contratista se compromete además a que, en caso de que considere que alguna parte de la información confidencial no es confidencial por los motivos expuestos anteriormente, avisará a Logitech con al menos diez (10) días de antelación antes de revelar dicha parte a cualquier tercero.
- e) Las obligaciones de confidencialidad establecidas en esta sección seguirán vigentes durante tres (3) años a partir de la rescisión del contrato.
- Medidas cautelares.
El contratista reconoce que la divulgación de cualquier información confidencial causará un perjuicio irreparable a Logitech y/o a sus filiales, que podría no ser indemnizable adecuadamente mediante una indemnización por daños y perjuicios. Por lo tanto, Logitech y/o sus filiales podrán solicitar medidas cautelares contra el incumplimiento o la amenaza de incumplimiento de los compromisos anteriores, además de cualquier otra vía de recurso legal que pueda estar disponible.
- Propiedad de Logitech.
En caso de que Logitech facilite al Contratista cualquiera de los siguientes elementos en relación con el Contrato, dichos elementos se denominarán en el presente documento «Propiedad de Logitech» (independientemente de si dichos elementos constituyen Información Confidencial de Logitech): cualquier equipo, herramienta, software, acceso a sistemas de tecnología de la información, o documentos u otros materiales relacionados con los productos de Logitech, su negocio o sus clientes o proveedores (lo que puede incluir, entre otros, planos, esquemas, manuales, cartas, notas, cuadernos, informes, bocetos, fórmulas, memorandos, registros, archivos, programas para ordenadores, listados de máquinas, datos, listas de empleados, números de pieza, costes, beneficios, mercado, ventas, listas de clientes y similares). Todos los activos de Logitech son y seguirán siendo propiedad única y exclusiva de Logitech. Todos los bienes de Logitech deben estar libres de gravámenes y cargas. El contratista utilizará los productos de Logitech exclusivamente para cumplir con las obligaciones que le incumben en virtud del contrato. Todos los productos de Logitech se ofrecen «tal cual» y sin garantía alguna, ya sea expresa o implícita. El contratista se compromete a entregar sin demora a Logitech todos los bienes de Logitech y todas las copias de dichos bienes que obren en su poder en cualquier momento, siempre que Logitech lo solicite. En caso de rescisión del Contrato por cualquier motivo, el Contratista se compromete a entregar sin demora a Logitech o, a elección de Logitech, a destruir y presentar un certificado de un responsable que acredite dicha destrucción, todos los elementos tangibles que sean Propiedad de Logitech, junto con cualquier otra Propiedad de Logitech que se encuentre en ese momento en poder del Contratista, salvo aquellos que Logitech permita conservar al Contratista mediante autorización previa por escrito.
- Registros y auditoría.
El contratista llevará registros contables completos y precisos, de acuerdo con buenas prácticas contables, para justificar sus honorarios. El contratista conservará dichos registros durante un mínimo de dos (2) años tras la finalización de los servicios o la entrega de los productos, o durante cualquier otro plazo de conservación más largo que exijan las leyes aplicables al contratista. Logitech podrá auditar dichos registros, ya sea a través de sus propios representantes o de una empresa de contabilidad seleccionada por Logitech, corriendo con los gastos, para verificar los honorarios del contratista. Cualquier auditoría de los registros del contratista se llevará a cabo en horario laboral y de tal manera que no interfiera de forma injustificada en las operaciones comerciales habituales del contratista. Si una auditoría revelara que el contratista ha cobrado de más, este deberá abonar a Logitech el importe cobrado en exceso, así como los costes y gastos de la empresa que haya realizado la auditoría, en un plazo de diez (10) días a partir de la notificación de la misma.
- Tratamiento y seguridad de los datos.
En la medida en que el Contratista tenga acceso a datos, sistemas o información confidencial de Logitech, estará sujeto a las condiciones adicionales establecidas en el Acuerdo de tratamiento de datos de Logitech y en las Condiciones de seguridad de Logitech que figuran a continuación.
- Propiedad.
Logitech es titular de todos los derechos de propiedad intelectual sobre todos los productos entregables previstos en el presente contrato. El contratista se compromete a ceder, y por la presente cede, todos los derechos que tenga o pueda adquirir sobre los productos finales elaborados y entregados en virtud del contrato, incluidos todos los derechos de propiedad intelectual, derechos morales y derechos de publicidad sobre los mismos. El contratista entiende que dicho producto del trabajo es una «obra por encargo» y será propiedad exclusiva de Logitech. El contratista se compromete a comunicar sin demora y por escrito a Logitech, o a cualquier persona designada por Logitech, cualquier programa para ordenadores, secreto comercial, invención, descubrimiento, mejora, material susceptible de derechos de autor, proceso, técnica de fabricación, fórmula o conocimiento técnico, independientemente de que sea patentable, susceptible de derechos de autor o protegible de cualquier otra forma, que el contratista haya concebido, creado, puesto en práctica o adquirido en el curso de cualquier trabajo realizado para Logitech en virtud del presente contrato. El contratista prestará su ayuda y cooperará con Logitech, y llevará a cabo cualquier otra acción que Logitech le solicite razonablemente para que esta pueda adquirir y perfeccionar sus derechos de propiedad sobre el trabajo realizado en virtud del contrato.
- Derechos de propiedad intelectual.
El contratista reconoce que los derechos de propiedad intelectual de Logitech y/o sus filiales, incluidos, entre otros, los derechos de patente, marca registrada, nombres comerciales, derechos de autor y secretos comerciales, siguen siendo propiedad exclusiva de Logitech y/o sus filiales. Por la presente, se concede al Contratista una licencia no exclusiva, intransferible y limitada para utilizar las marcas comerciales, logotipos, nombres comerciales y marcas de servicio facilitados por Logitech al Contratista («Marcas») únicamente durante la vigencia de la orden de compra o el pliego de condiciones correspondiente, con el único fin de prestar los Servicios previstos en el Contrato. Todo el fondo de comercio generado por dicho uso de las marcas redundará exclusivamente en beneficio de Logitech y sus filiales. El uso de las marcas por parte del contratista deberá ajustarse a las directrices sobre marcas registradas de Logitech, disponibles en https://www.logitech.com/tos/trademark-guidelines.html, o a cualquier otra normativa que Logitech facilite o actualice periódicamente.
- Empleados de empresas subcontratadas destinados temporalmente a Logitech.
Si los Servicios implican a algún empleado del Contratista o a personal destinado o contratado temporalmente en Logitech («Empleado del Contratista»), entonces, sin limitar la generalidad de las demás obligaciones previstas en el Acuerdo, el Contratista acepta expresamente que:
(1) El contratista será responsable del pago y/o la presentación de las retenciones fiscales aplicables sobre las nóminas de cada uno de sus empleados;
(2) El contratista es responsable de las condiciones de la asignación o contratación temporal de cada uno de sus empleados en Logitech; siempre y cuando, no obstante, el contratista y Logitech evalúen a los candidatos para garantizar que sean los más cualificados; además, el contratista obtendrá de cada uno de los empleados que asigne a Logitech
- garantía y acuerdo de que la relación laboral es con el contratista, no con Logitech;
- que Logitech puede cambiar la fecha de finalización de su encargo sin previo aviso;
- que ese empleado del contratista no tiene más antigüedad que otros trabajadores fijos o temporales, ni garantía de que se le vuelva a llamar para ayudar a Logitech en el futuro;
- ese empleado del contratista debe cumplir todas las políticas de Logitech; el incumplimiento de las mismas puede dar lugar a la rescisión inmediata del contrato o la relación con Logitech;
- ese empleado del contratista no tiene derecho a ninguna prestación de Logitech, incluyendo, entre otras cosas, el plan de salud, el plan de jubilación, las vacaciones pagadas y la indemnización por despido; y
(3) Las obligaciones del contratista de indemnizar a Logitech y a las demás partes indemnizadas incluyen expresamente cualquier demanda interpuesta por cualquier empleado del contratista y/o cualquier sanción impuesta por cualquier organismo regulador en relación con las retenciones fiscales sobre la nómina del empleado del contratista; así como cualquier otra responsabilidad derivada de la rescisión legal del contrato del empleado del contratista (ya sea por despido o por cualquier otro motivo por parte del contratista tras la rescisión anticipada o la no renovación del SOW relativo a dicho empleado del contratista).
- Naturaleza de la relación.
- RESCISIÓN.
- Rescisión por parte de Logitech.
Logitech podrá rescindir estas Condiciones o un pliego de condiciones específico, o cancelar una orden de compra concreta en virtud del Acuerdo, por motivos de conveniencia y en cualquier momento, previa notificación por escrito al contratista con cinco (5) días de antelación.
- Rescisión por parte del contratista.
El contratista solo podrá rescindir estas Condiciones por conveniencia cuando no haya ningún pliego de condiciones ni orden de compra en vigor y siempre que lo comunique por escrito a Logitech con al menos ciento veinte (120) días de antelación.
- Rescisión por incumplimiento.
Cualquiera de las partes podrá rescindir estas Condiciones, un pliego de condiciones específico o una orden de compra si la otra parte incumple de manera sustancial el Contrato, el pliego de condiciones o la orden de compra, y la parte incumplidora no subsana dicho incumplimiento sustancial en un plazo de treinta (30) días a partir de la recepción de la notificación correspondiente por parte de la parte no incumplidora. En caso de incumplimiento grave por parte del contratista, Logitech no estará obligada a realizar ningún pago al contratista.
- Efectos de la rescisión.
Salvo lo dispuesto en esta sección 4, al rescindirse un SOW o una orden de compra concretos, Logitech pagará al contratista los costes de cualquier trabajo realizado y aceptado por Logitech hasta la fecha efectiva de la rescisión, ya sea según el tiempo y los materiales empleados o de acuerdo con el calendario de hitos que Logitech determine razonablemente. Logitech debe recibir las facturas correspondientes a dichos gastos en un plazo de noventa (90) días a partir de la fecha de rescisión. El contratista devolverá sin demora a Logitech todos los pagos anticipados que haya recibido, si los hubiera, una vez deducidos los honorarios que le correspondan a la fecha de rescisión y los gastos razonables y justificables en los que haya incurrido hasta la fecha de notificación de la rescisión. El contratista entregará a Logitech todo el trabajo en curso, ya sea en su totalidad o en parte, incluidas todas las versiones y partes del mismo, y confirmará por escrito la cesión a Logitech de la titularidad de los productos finales.
- Sin responsabilidad.
Ninguna de las partes será responsable ante la otra por daños y perjuicios de ningún tipo que se deriven exclusivamente de la rescisión del Contrato o de un SOW o una orden de compra concretos, de conformidad con estas Condiciones. La rescisión del contrato se entenderá sin perjuicio de cualquier otro derecho o recurso de cualquiera de las partes.
- Rescisión por parte de Logitech.
- LIMITACIÓN DE RESPONSABILIDAD.
EN NINGÚN CASO LOGITECH SERÁ RESPONSABLE DE LA PÉRDIDA DE BENEFICIOS NI DE NINGÚN DAÑO ESPECIAL, INDIRECTO, INCIDENTAL O CONSECUENCIAL, INDEPENDIENTEMENTE DE SU CAUSA Y BAJO CUALQUIER FUNDAMENTO DE RESPONSABILIDAD, QUE SURJA DE ALGUNA MANERA EN RELACIÓN CON EL PRESENTE ACUERDO. ESTA LIMITACIÓN SE APLICARÁ INCLUSO SI SE HA ADVERTIDO A LOGITECH DE LA POSIBILIDAD DE TALES DAÑOS Y AUNQUE CUALQUIER RECURSO LIMITADO NO CUMPLA SU FINALIDAD ESENCIAL. CADA PARTE RECONOCE Y ACEPTA QUE LAS LIMITACIONES DE RESPONSABILIDAD CONTENIDAS EN ESTA SECCIÓN REFLEJAN LA DISTRIBUCIÓN DEL RIESGO ESTABLECIDA EN EL PRESENTE ACUERDO Y QUE NINGUNA DE LAS PARTES HABRÍA CELEBRADO EL PRESENTE ACUERDO SIN ESTA LIMITACIÓN DE RESPONSABILIDAD.
- ACUERDO ÍNTEGRO; PREVALENCIA.
A menos que exista otro acuerdo firmado o aceptado mediante clic entre Logitech y el contratista sobre el mismo tema, estas Condiciones, junto con todos los pliegos de condiciones y las órdenes de compra acordados, constituyen el acuerdo completo entre las partes y sustituyen y anulan todos los acuerdos, entendimientos o pactos anteriores o contemporáneos, ya sean verbales o escritos, entre las partes con respecto a dicho tema. En caso de conflicto entre estas Condiciones y cualquier pliego de condiciones o orden de compra, o cualquier anexo a los mismos, prevalecerán estas Condiciones. En caso de conflicto entre cualquier pliego de condiciones y cualquier orden de compra a la que se refiera dicho pliego, o cualquier anexo de dicha orden de compra, prevalecerán los términos del pliego de condiciones (salvo que se indique expresamente lo contrario en el mismo).
- ENMIENDA.
Este acuerdo no podrá modificarse ni enmendarse salvo mediante un documento escrito firmado por un representante autorizado de cada una de las partes.
- LEY APLICABLE Y JURISDICCIÓN.
El presente Acuerdo se regirá exclusivamente por las leyes de, y cualquier controversia estará sujeta a la jurisdicción exclusiva de
(i) el estado de California (EE. UU.) y los tribunales del condado de Santa Clara y del Distrito Norte de California, cuando la sede social de la entidad de Logitech con la que el contratista haya celebrado el contrato se encuentre en América; o, en su defecto,
(ii) el país y los tribunales competentes del domicilio social de la entidad de Logitech con la que el contratista haya celebrado el contrato (en ambos casos, sin tener en cuenta los principios sobre conflicto de leyes).Alternativamente, a entera discreción de Logitech, la controversia podrá someterse a la jurisdicción de los tribunales competentes del domicilio social del contratista. No se aplicará la Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías. Cada parte renuncia a cualquier excepción basada en la falta de competencia personal y en el forum non conveniens.
- TAREA.
Dado que Logitech ha contratado específicamente los servicios del Contratista, este no podrá subcontratar, ceder ni delegar sus obligaciones derivadas del Contrato, ni en su totalidad ni en parte, sin el consentimiento previo por escrito de Logitech. Cualquier intento de cesión que incumpla lo establecido en este artículo será nulo.
- SIN RENUNCIA.
Ningún retraso o falta de actuación en caso de incumplimiento del Acuerdo se considerará una renuncia a ese incumplimiento ni a cualquier incumplimiento posterior de cualquier disposición del Acuerdo. Las partes seguirán teniendo a su disposición cualquier recurso legal o en equidad que no haya sido específicamente excluido o modificado por el Acuerdo.
- INICIATIVAS INDEPENDIENTES.
Siempre que no se infrinjan los derechos de propiedad intelectual de la otra parte, ninguna disposición del Acuerdo limitará el derecho de ninguna de las partes a desarrollar, fabricar, adquirir, utilizar o comercializar, directa o indirectamente, por su cuenta o en colaboración con terceros, productos o servicios que compitan con los ofrecidos por la otra parte.
- NO SE ADMITE PUBLICIDAD.
El contratista no utilizará ni reproducirá la marca comercial, el nombre comercial, la imagen comercial o el logotipo de Logitech, ni se referirá a Logitech como cliente del contratista, sin el consentimiento previo por escrito de Logitech.
- FUERZA MAYOR.
El incumplimiento por cualquiera de las partes quedará justificado en la medida en que dicho cumplimiento resulte imposible por cualquier motivo totalmente ajeno al control de la parte incumplidora y no causado por negligencia de esta; siempre y cuando dicho incumplimiento constituya motivo de rescisión del contrato por parte de la otra parte si el incumplimiento se prolonga durante más de treinta (30) días.
- AVISOS.
Todas las notificaciones deben hacerse por escrito y enviarse a las partes a la dirección que figure en el pliego de condiciones o la orden de compra más reciente, o bien a su domicilio social. En el caso de Logitech, también hay que enviar una copia por correo electrónico a legalnotices@logitech.com.
- SUPERVIVENCIA.
Secciones 3.1 (Naturaleza de la relación), 3.5 (Conflicto de intereses), 3.6 (Indemnización), 3.7 (Confidencialidad), 3.8 (Medidas cautelares), 3.9 (Propiedad de Logitech), 3.10 (Registros y auditoría), 3.11 (Tratamiento y seguridad de los datos), 4.3 (Rescisión por incumplimiento), 4.4 (Efectos de la rescisión), 4.5 (Exención de responsabilidad), 5 (Limitación de responsabilidad), 8 (Legislación aplicable y jurisdicción), 10 (Ausencia de renuncia), 11 (Iniciativas independientes), 12 (Ausencia de publicidad) y del 14 al 18 seguirán vigentes tras la rescisión de este Acuerdo.
- DIVISIBILIDAD.
En caso de que alguna de las disposiciones del Acuerdo se considere, por cualquier motivo, inválida, ilegal o inaplicable, las demás disposiciones del Acuerdo seguirán siendo válidas y la disposición inválida, ilegal o inaplicable se sustituirá por otra que, al ser válida, legal y aplicable, se acerque lo más posible a la intención de las partes subyacente a las disposiciones inválidas, ilegales o inaplicables.
- EFECTO VINCULANTE; SUCESORES.
Las disposiciones del Acuerdo serán vinculantes y redundarán exclusivamente en beneficio de las partes, así como de sus respectivos sucesores y cesionarios autorizados.
- FIRMA; EJEMPLARES.
El Acuerdo, incluidas las modificaciones, renuncias o enmiendas que se le introduzcan, podrá formalizarse mediante firma original, facsímil o firma electrónica en varios ejemplares, cada uno de los cuales se considerará un original, pero que, en su conjunto, constituirán un único y mismo documento. El envío de una copia firmada de la página de firmas por fax, correo electrónico u otro medio electrónico de envío o firma tendrá la misma validez que la entrega física de una copia firmada a mano del Contrato.
C. Condiciones de privacidad y seguridad de los datos
Esta sección incluye el Acuerdo de tratamiento de datos y las Condiciones de seguridad de Logitech.
Logitech y sus filiales y empresas asociadas (en conjunto, «Logitech») exigen que los proveedores de servicios, contratistas, proveedores, distribuidores y otros socios comerciales, así como sus empleados (en conjunto, «tú»), cumplan los requisitos establecidos en este Acuerdo de Protección de Datos («DPA») con respecto a cualquier información («Datos de Logitech») que Logitech o sus empleados, representantes, clientes, distribuidores u otros socios comerciales pongan a tu disposición en el contexto de tu relación comercial con Logitech o con un cliente de Logitech. Este DPA se adjunta y se incorpora por referencia a los acuerdos de servicios ("Acuerdos") de la entidad Logitech a la que hace referencia el presente documento y entre dicha entidad y Usted.
- 1. Limitaciones de uso y transferencia. No debe acceder a, recopilar, almacenar, retener, transferir, usar o procesar de ninguna manera los Datos de Logitech, excepto: (a) a beneficio de y en nombre de Logitech; (b) según lo indique por escrito personal autorizado de Logitech; y (c) de acuerdo con la legislación aplicable. Sin limitar la generalidad de lo anterior, Usted no puede poner los Datos de Logitech a disposición de ningún subcontratista ni reubicar los Datos de Logitech en otras ubicaciones, excepto según lo establecido en Acuerdos por escrito o instrucciones por escrito de Logitech. Debe devolver o eliminar cualquier dato de Logitech al final de su relación con Logitech y, en cualquier momento, a petición de Logitech. Debe imponer a todos los empleados, contratistas y futuros destinatarios obligaciones contractuales que protejan los Datos de Logitech al menos tanto como este DPA.
- 2. Cumplimiento de las políticas aprobadas. Usted debe mantener los datos de Logitech a salvo del acceso no autorizado y otros procesos de datos, haciendo todo lo posible e implementando medidas protectoras técnicas y organizativas avanzadas. Debes cumplir con las Condiciones de seguridad de Logitech, a menos que Logitech haya aprobado expresamente por escrito tu propia política de seguridad de la información como alternativa (en cuyo caso deberás cumplir con la versión aprobada de tu propia política, abstenerte de realizar cualquier cambio que reduzca el nivel de seguridad previsto en ella y notificar por escrito a Logitech con treinta (30) días de antelación cualquier cambio significativo en tu propia política de seguridad de la información). Si realiza auditorías SSAE 16, SOC o similares o sucesoras, debe cumplir con los estándares SSAE 16, SOC o similares o sucesores y notificar a Logitech cualquier cambio con treinta (30) días de antelación.
- 3. Cooperación con las obligaciones de cumplimiento normativo. Si Logitech te lo solicita de forma razonable, debes: (a) firmar un acuerdo de socio comercial conforme a la legislación de EE. UU. La Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 y sus reglamentos relacionados, en su versión modificada («HIPAA»), así como acuerdos similares exigidos por la legislación de otras jurisdicciones, (b) comprometerte contractualmente a cumplir con las leyes y normas del sector destinadas a proteger los Datos de Logitech, incluyendo, entre otras cosas, las Cláusulas Contractuales Típicas aprobadas por la Comisión Europea para la transferencia de datos a encargados del tratamiento, las Normas de la Industria de Tarjetas de Pago («PCI»), así como marcos similares y de otro tipo, siempre y cuando dichos marcos sean aplicables a cualquier Dato de Logitech con el que entres en contacto; o (c) permitir que Logitech rescinda algunos o todos los contratos contigo, sujeto a (i) un reembolso proporcional de cualquier tarifa pagada por adelantado, (ii) la asistencia para la transición o migración que sea razonablemente necesaria, y (iii) sin aplicar ningún cargo por rescisión anticipada ni otros cargos adicionales.
- 4. Supeditación a auditorías.. Usted debe proporcionar información sobre Su programa de cumplimiento normativo y someterse a auditorías razonables de seguridad y privacidad de datos por parte de Logitech o, a petición de Logitech, por un tercero independiente o clientes de Logitech, para verificar el cumplimiento de este Acuerdo de protección de datos, la legislación aplicable y cualquier otro compromiso contractual aplicable.
- 5. Notificación de infracciones. Si Usted tiene conocimiento de un acceso no autorizado a los datos de Logitech, o de cualquier infracción de seguridad que sea notificable según el Reglamento General de Protección de Datos (RGPD) de la UE o las leyes aplicables a Usted o a Logitech, debe notificarlo inmediatamente a Logitech, consultar y cooperar con las investigaciones y avisos requeridos, y proporcionar cualquier información que Logitech solicite razonablemente. Usted también deberá indemnizar a Logitech por cualquier daño y coste resultante, incluidos, entre otros, la asistencia para la protección de la identidad y los servicios proporcionados a los interesados, y los honorarios razonables de abogados y consultores técnicos por la gestión del incidente por parte de Logitech.
- 6. Subencargados del tratamiento. Deberás imponer a cualquier subencargado de tratamiento autorizado obligaciones en materia de protección de datos sustancialmente similares, pero no menos estrictas, que las establecidas en el presente Acuerdo de Tratamiento de Datos, antes de que dicho subencargado de tratamiento comience a tratar los Datos de Logitech. Deberás proporcionar una lista de tus subencargados del tratamiento actuales, ya sea como parte de este DPA, o bien Logitech deberá suscribirse expresamente para recibir notificaciones sobre tu lista de subencargados del tratamiento. Deberás informar a Logitech por escrito de cualquier cambio que pretendas realizar en dicha lista, ya sea mediante la incorporación o la sustitución de subencargados del tratamiento, con al menos treinta (30) días de antelación. Si Logitech se opone legítimamente a la incorporación de un subencargado del tratamiento y tú no puedes atender dicha objeción, Logitech te lo notificará. Logitech podrá rescindir los Servicios afectados según lo establecido en el Acuerdo; de lo contrario, las partes cooperarán para encontrar una solución viable de acuerdo con el proceso de resolución de controversias.
- 7. Prohibición de venta o intercambio de información con fines publicitarios. Usted reconoce y confirma que no recibe ningún Dato de Logitech como contraprestación por ningún servicio u otro artículo que Usted proporcione a Logitech. No tendrá, obtendrá ni ejercerá ningún derecho o beneficio con respecto a los Datos de Logitech. No debe vender ni compartir ningún Dato de Logitech, según lo definido por los términos "vender" y "compartir" en la Ley de Privacidad del Consumidor de California de 2018, en su versión modificada, incluida la Ley de Derechos de Privacidad de California de 2020 ("CCPA") o según cualquier otra ley. No debes recopilar, conservar, utilizar ni divulgar ningún dato de Logitech (a) con fines de publicidad comportamental dirigida o contextual, (b) salvo para los fines comerciales especificados en un contrato escrito con Logitech, o (c) fuera del ámbito de la relación comercial directa con Logitech. No debe combinar Datos de Logitech con otros datos si y en la medida en que esto sea incompatible con las limitaciones de los proveedores de servicios según la CCPA u otras leyes. Usted certifica que comprende las reglas, los requisitos y las definiciones de la CCPA, y todas las restricciones del acuerdo DPA. Usted acepta abstenerse de realizar cualquier acción que pudiera causar que cualquier transferencia de Datos de Logitech a Usted o procedentes de Usted equivalga bajo la CCPA u otras leyes a "compartir" con fines publicitarios o "vender" información personal.
- 8. Datos personales del EEE, el Reino Unido y Suiza: En lo que respecta a cualquier dato de Logitech que esté sujeto al RGPD y/o al RGPD del Reino Unido y/o a la Ley Federal Suiza de Protección de Datos como «datos personales», aceptas el anexo de las cláusulas contractuales tipo, que incorpora (i) las cláusulas contractuales tipo de 2021 promulgadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021 (CLC de la UE) y las adaptaciones exigidas por la Ley Federal Suiza de Protección de Datos, con los módulos aplicables, y proporcionarás los anexos cumplimentados, una lista de subencargados del tratamiento y, si es necesario, las partes acordarán una evaluación del impacto de la transferencia (conforme a la cláusula 14) sin demoras indebidas; (ii) el Anexo sobre transferencia internacional de datos del Reino Unido a las Cláusulas Contractuales Típicas, versión B1.0, en vigor a partir del 21 de marzo de 2022 (CCT del Reino Unido), con los cuadros cumplimentados; y (iii) las CCT de la UE con las adaptaciones exigidas por la Ley Federal Suiza de Protección de Datos (CCT suizas).
- 9. Integración. Este acuerdo DPA se aplica además de, y no en sustitución de, cualquier otro término y condición acordados con Logitech, excepto en lo acordado específica y expresamente por escrito con referencia explícita a este DPA. Este DPA no creará derecho alguno para nadie que no sea Logitech.
Versión 7, última actualización en septiembre de 2022
C.2 Acuerdo de protección de datos de Logitech Controller
Versión 6 - Última actualización: julio de 2023
El presente Acuerdo de Protección de Datos entre el Responsable del Tratamiento («DPA del Responsable del Tratamiento») celebrado entre Logitech y sus filiales y empresas asociadas (en conjunto, «Logitech») y el socio comercial («tú») se aplicará al tratamiento de datos personales en el marco de los contratos de prestación de servicios («Contratos») cuando ambas partes actúen como Responsables del Tratamiento independientes. La presente DPA del responsable del tratamiento se adjunta a los Acuerdos celebrados entre la entidad de Logitech que en ellos se indica y tú, y se incorpora a los mismos por referencia.
- 1. Auditores independientes. Cada una de las partes tratará los datos personales en calidad de responsable del tratamiento, en el sentido del artículo 4, apartado 7, del Reglamento General de Protección de Datos de la UE («RGPD») y de cualquier disposición equivalente de las leyes de protección de datos y privacidad aplicables a ti o a Logitech («Leyes de protección de datos»). Cada parte deberá documentar los fines y los medios, que serán determinados exclusivamente por dicha parte.
- 2. No se pretende establecer una administración conjunta. Las partes no establecen una relación de control conjunto sobre los datos personales tratados en virtud de los acuerdos. No se cumplen los requisitos para el control conjunto según el artículo 26 del RGPD ni ninguna otra ley de protección de datos. Las partes acuerdan que ninguna disposición de los Acuerdos o del presente DPA de controladores se interpretará en el sentido de que indique intención alguna de establecer una relación de control conjunto entre las partes. En la medida en que proceses datos personales en nombre de Logitech en calidad de encargado del tratamiento, según lo dispuesto en el artículo 4, apartado 8, del RGPD y en cualquier ley de protección de datos, las partes acuerdan cooperar para formalizar el acuerdo de tratamiento de datos correspondiente.
- 3. Cumplimiento de la legislación. Tanto tú como Logitech actuaréis como responsables del tratamiento independientes y cumpliréis todas las obligaciones que os corresponden como responsables del tratamiento de forma independiente. Cada parte es responsable de adoptar las medidas técnicas y organizativas adecuadas para proteger los datos personales que trata en calidad de responsable del tratamiento.
- 4. Cooperación con las obligaciones de cumplimiento normativo. En la medida en que lo exijan el RGPD y cualquier otra ley de protección de datos, las partes se comprometen a prestarse apoyo mutuo para cumplir con sus respectivas obligaciones. Las partes acuerdan tomar todas las medidas comerciales y legales necesarias para proteger los datos personales contra su divulgación indebida.
- 5. Datos personales del EEE, el Reino Unido y Suiza. En lo que respecta a cualquier dato de Logitech que esté sujeto al RGPD y/o al RGPD del Reino Unido y/o a la Ley Federal Suiza de Protección de Datos como «datos personales», aceptas el Anexo de las Cláusulas Contractuales Típicas de 2021, que incorpora (i) las Cláusulas Contractuales Típicas promulgadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, de 4 de junio de 2021 (CLC de la UE) con los módulos aplicables; proporcionarás los anexos cumplimentados y, si es necesario, las partes acordarán una evaluación del impacto de la transferencia (conforme a la cláusula 14) sin demoras indebidas; (ii) el Anexo sobre transferencia internacional de datos del Reino Unido a las Cláusulas Contractuales Típicas, versión B1.0, en vigor a partir del 21 de marzo de 2022 (CCT del Reino Unido), con los cuadros cumplimentados; y (iii) las CCT de la UE con las adaptaciones exigidas por la Ley Federal Suiza de Protección de Datos (CCT suizas). Si Logitech y/o tú consideráis que estas medidas no son suficientes para cumplir con la legislación aplicable en materia de protección de datos, las partes colaborarán para aplicar cualquier medida adicional y/o alternativa adecuada para la transferencia internacional de datos.
- 6. Integración. Este Acuerdo de tratamiento de datos (DPA) para el controlador se aplica de forma complementaria, y no en sustitución, a cualquier otro término y condición acordado con Logitech, salvo que se acuerde específica y expresamente por escrito con referencia explícita a este Acuerdo de tratamiento de datos (DPA) para el controlador. El presente Acuerdo de Tratamiento de Datos (DPA) no confiere ningún derecho a nadie más que a las partes mencionadas.
C.3 Condiciones de seguridad de Logitech
Versión 4, última actualización en febrero de 2022
Logitech Europe SA y todas sus filiales y empresas asociadas (en conjunto, «Logitech») exigen a todos sus proveedores, prestadores de servicios y demás socios comerciales («tú» o «proveedor») que mantengan un programa de seguridad de la información completo y por escrito («Programa de seguridad de la información») que incluya medidas técnicas, físicas y organizativas para garantizar la confidencialidad, seguridad, integridad y disponibilidad de la información facilitada por Logitech, las filiales de Logitech y sus respectivos empleados, representantes, contratistas, clientes y proveedores (en conjunto, «Datos de Logitech») y para protegerlos contra el acceso, uso, divulgación, alteración o destrucción no autorizados de los Datos de Logitech. Este Programa de seguridad de la información se adjunta y se incorpora por referencia a los acuerdos de servicios ("Acuerdos") de la entidad Logitech a la que hace referencia el presente documento y entre dicha entidad y Usted. En particular, el Programa de seguridad de la información incluirá, entre otras, las siguientes medidas, cuando proceda o sea necesario, para garantizar la protección de los Datos de Logitech:
- Controles de acceso – Políticas, procedimientos y controles físicos y técnicos:
(i) limitar el acceso físico a tus sistemas de información y a las instalaciones en las que se encuentran únicamente a las personas debidamente autorizadas;
(ii) garantizar que todos los miembros de tu plantilla que necesiten acceder a los datos de Logitech cuenten con un acceso debidamente controlado, y evitar que esos miembros de la plantilla y otras personas que no deban tener acceso puedan acceder a ellos;
(iii) verificar la identidad y permitir el acceso únicamente a las personas autorizadas, así como impedir que los miembros de tu plantilla faciliten datos de Logitech o información relacionada con ellos a personas no autorizadas; y
(iv) cifrar y descifrar los datos de Logitech cuando sea necesario.
- Concienciación y formación y sobre la seguridad – Un programa de formación y concienciación sobre la seguridad para todos los miembros de su fuerza laboral (incluidos los directivos) de forma periódica, que incluya formación sobre cómo implementar y cumplir con su Programa de seguridad de la información.
- Procedimientos relacionados con incidentes de seguridad – Políticas y procedimientos para detectar, reaccionar a y abordar incidentes de seguridad, incluidos procedimientos para supervisar sistemas y detectar intentos de ataques o intrusiones o ataques e intrusiones reales en sistemas de información o Datos de Logitech relacionados, y procedimientos para identificar y reaccionar a incidentes de seguridad sospechosos o constatados, mitigar los efectos perjudiciales de los incidentes de seguridad y documentar los incidentes de seguridad y sus resultados. Si tienes conocimiento de cualquier circunstancia que pueda dar lugar a que cualquiera de las Partes tenga que cumplir con sus obligaciones en virtud de la legislación sobre violaciones de seguridad, deberás notificarlo inmediatamente por escrito a Logitech a través de soc@logitech.com y cooperarás plenamente con Logitech para que esta pueda cumplir con sus obligaciones en virtud de dicha legislación.
- Planificación de contingencias: políticas y procedimientos para responder ante una emergencia u otra situación (por ejemplo, un incendio, actos de vandalismo, un fallo del sistema o un desastre natural) que dañe los datos de Logitech o los sistemas que los contengan, incluyendo un plan de copia de seguridad de datos y un plan de recuperación ante desastres, así como el envío inmediato de una notificación por escrito a Logitech a través de soc@logitech.com.
- Controles de dispositivos y soportes – Políticas y procedimientos sobre hardware y soportes electrónicos que contienen datos de Logitech dentro y fuera de Sus instalaciones, y el movimiento de estos elementos dentro de Sus instalaciones, incluidas las políticas y procedimientos para abordar la eliminación final de datos de Logitech, y/o el hardware o los soportes electrónicos en los que se almacenan, y los procedimientos para eliminar los datos de Logitech de los soportes electrónicos antes de que los soportes estén disponibles para su reutilización. Usted deberá asegurarse de que no se descarguen o almacenen datos de Logitech en ordenadores portátiles u otros dispositivos portátiles, a menos que estén sujetos a todas las medidas de protección requeridas en este documento. Dichas medidas de protección incluirán, entre otras, que todos los dispositivos que accedan a los datos de Logitech estén cifrados y utilicen software de prevención de detección antimalware actualizado.
- Controles de auditoría – Hardware, software, servicios, plataformas y/o mecanismos de procedimiento que registren y examinen la actividad en sistemas de información que contengan o usen información electrónica, incluidos registros e informes correspondientes a estos requisitos de seguridad y el cumplimiento de los mismos.
- Políticas y procedimientos – Políticas y procedimientos para garantizar la confidencialidad, integridad y disponibilidad de los Datos de Logitech y protegerlos de la divulgación, el uso, la alteración o la destrucción accidentales, no autorizados o indebidos.
- Seguridad de almacenamiento y transmisión – Medidas de seguridad técnicas para proteger contra el acceso no autorizado los Datos de Logitech que se transmitan a través de una red de comunicaciones electrónicas, incluido un mecanismo para cifrar los Datos de Logitech en formato electrónico mientras están en tránsito y almacenados en redes o sistemas a los que puedan tener acceso personas no autorizadas.
- Responsabilidad de seguridad asignada – Usted deberá designar a un representante de seguridad responsable del desarrollo, la implementación y el mantenimiento de su Programa de seguridad de la información.
- Soportes de almacenamiento físico – Políticas y procedimientos para garantizar que antes de que se designe, asigne o reasigne a otro usuario cualquier soporte de almacenamiento que contenga Datos de Logitech, o antes de que dicho soporte de almacenamiento se elimine permanentemente de una instalación, se eliminarán de forma segura de acuerdo con la Sección 2.3 (e.) esos Datos de Logitech tanto de forma física como lógica, de modo que el soporte no contenga datos residuales o, si es necesario, se destruya físicamente dicho soporte de almacenamiento. Usted deberá mantener un programa auditable que implemente los requisitos de eliminación y destrucción establecidos en esta Sección para todos los soportes de almacenamiento que contengan Datos de Logitech.
- Pruebas – Deberá probar periódicamente los controles, sistemas y procedimientos clave de su Programa de seguridad de la información para asegurarse de que se implementan correctamente y son eficaces para abordar las amenazas y los riesgos identificados. Las pruebas deben ser realizadas o revisadas por terceros o personal independiente de quienes desarrollan o mantienen los programas de seguridad.
- Mantener el Programa actualizado – Usted supervisará, evaluará y ajustará, según corresponda, el Programa de seguridad de la información a la luz de cualquier cambio relevante en la tecnología o los estándares de seguridad del sector, la confidencialidad de los Datos de Logitech, las amenazas internas o externas contra Usted o los Datos de Logitech, y Sus propios acuerdos comerciales cambiantes, como fusiones y adquisiciones, alianzas y empresas conjuntas, acuerdos de subcontratación y cambios en los sistemas de información.
Más específicamente, el Programa de seguridad de la información del Proveedor debe cumplir o superar los siguientes requisitos:
- ÁMBITO; DEFINICIONES
- Política de seguridad. El Proveedor cumplirá en todos los aspectos los requisitos de seguridad de la Información de Logitech establecidos en estos Requisitos de seguridad de la Información de Logitech para proveedores (la "Política de seguridad"). La Política de seguridad se aplica a la prestación del Proveedor en virtud de cualquier acuerdo entre el Proveedor y Logitech (el "Acuerdo") y a todo acceso, recopilación, uso, almacenamiento, transmisión, divulgación, destrucción o eliminación e incidentes de seguridad relacionados con la Información de Logitech (como se define a continuación). Esta Política de seguridad no limita otras obligaciones del Proveedor, incluso en virtud del Acuerdo o con respecto a cualquier ley que se aplique al Proveedor, la prestación del Proveedor en virtud del Acuerdo, la Información de Logitech o la Finalidad permitida (como se define a continuación). En caso de que esta Política de seguridad entre directamente en conflicto con el Acuerdo, el Proveedor notificará inmediatamente a Logitech sobre el conflicto y cumplirá con el requisito que sea más restrictivo y proteja más la Información de Logitech (que puede ser designado por Logitech).
- Definiciones.
(a) «Filial» significa, en relación con una persona concreta, cualquier entidad que, directa o indirectamente, controle a dicha persona, sea controlada por ella o esté bajo control común con ella.
(b) «Agregar» significa combinar o almacenar la información de Logitech con cualquier dato o información del proveedor o de cualquier tercero.
(c) «Anonimizar» significa utilizar, recopilar, almacenar, transmitir o transformar cualquier dato o información (incluida la Información de Logitech) de una manera o forma que no identifique, no permita identificar y no sea atribuible de ningún otro modo a ningún usuario, identificador de dispositivo, fuente, producto, servicio, contexto, marca, ni a Logitech o sus filiales.
(d) «Información de Logitech» se refiere, tanto de forma individual como colectiva, a: (a) toda la Información Confidencial de Logitech (tal y como se define en el Acuerdo o en el acuerdo de confidencialidad entre las partes); (b) todos los demás datos, registros, archivos, contenidos o información, en cualquier forma o formato, adquiridos, consultados, recopilados, recibidos, almacenados o mantenidos por el Proveedor o sus Filiales procedentes de Logitech o sus Filiales, o en nombre de estos, o de cualquier otra forma en relación con el Acuerdo, los servicios prestados en virtud del Acuerdo, o el cumplimiento o el ejercicio por las partes de los derechos en virtud del Acuerdo o en relación con este; y (c) derivados de (a) o (b), incluso si están anonimizados.
- Finalidad permitida. Salvo que se autorice expresamente en el Acuerdo, el Proveedor puede acceder, recopilar, usar, almacenar y transmitir únicamente la Información de Logitech expresamente autorizada en virtud del Acuerdo y únicamente con el fin de proporcionar los servicios en virtud del Acuerdo, de conformidad con las licencias (si las hubiera) otorgados en virtud del Acuerdo (la "Finalidad permitida"). Salvo que se autorice expresamente en el Acuerdo, el Proveedor no accederá, recopilará, usará, almacenará ni transmitirá ninguna Información de Logitech y no agregará Información de Logitech, aunque estuviera anonimizada. Excepto con el previo consentimiento expreso por escrito de Logitech, el Proveedor no (A) transferirá, alquilará, permutará, venderá, alquilará, prestará, arrendará ni distribuirá ni pondrá a disposición de terceros ninguna Información de Logitech ni (B) Información de Logitech agregada con cualquier otra información o datos, aunque estuvieran anonimizados.
- Política de seguridad. El Proveedor cumplirá en todos los aspectos los requisitos de seguridad de la Información de Logitech establecidos en estos Requisitos de seguridad de la Información de Logitech para proveedores (la "Política de seguridad"). La Política de seguridad se aplica a la prestación del Proveedor en virtud de cualquier acuerdo entre el Proveedor y Logitech (el "Acuerdo") y a todo acceso, recopilación, uso, almacenamiento, transmisión, divulgación, destrucción o eliminación e incidentes de seguridad relacionados con la Información de Logitech (como se define a continuación). Esta Política de seguridad no limita otras obligaciones del Proveedor, incluso en virtud del Acuerdo o con respecto a cualquier ley que se aplique al Proveedor, la prestación del Proveedor en virtud del Acuerdo, la Información de Logitech o la Finalidad permitida (como se define a continuación). En caso de que esta Política de seguridad entre directamente en conflicto con el Acuerdo, el Proveedor notificará inmediatamente a Logitech sobre el conflicto y cumplirá con el requisito que sea más restrictivo y proteja más la Información de Logitech (que puede ser designado por Logitech).
- POLÍTICA DE SEGURIDAD
- Requisitos básicos de seguridad. El Proveedor, de conformidad con los más altos estándares industriales actuales y otros requisitos especificados por Logitech según la clasificación y la confidencialidad de la Información de Logitech, mantendrá medidas de seguridad físicas, administrativas y técnicas y otras medidas de seguridad (A) para mantener la seguridad y la confidencialidad de la Información de Logitech que sea recopilada, utilizada, almacenada o transmitida por el Proveedor o a la que éste acceda, y (B) para proteger esa información de amenazas o peligros conocidos o razonablemente previstos para su seguridad e integridad, pérdida accidental, alteración, divulgación y todas las demás formas ilegales de procesamiento. Sin limitación, el Proveedor cumplirá los siguientes requisitos:
(a) Cortafuegos. El Proveedor instalará y mantendrá en funcionamiento un firewall de red para proteger los datos accesibles a través de Internet y mantendrá toda la Información de Logitech protegida por el firewall en todo momento.
(b) Actualizaciones. El Proveedor mantendrá al día sus sistemas y software con las últimas actualizaciones, correcciones de errores, nuevas versiones y otras modificaciones necesarias para garantizar la seguridad de la Información de Logitech.
(c) Antimalware. El Proveedor utilizará en todo momento software antimalware y lo mantendrá actualizado. El Proveedor mitigará las amenazas de todos los virus, software espía y otros códigos malintencionados que se detecten o debieran haberse detectado razonablemente.
(d) Cifrado. El Proveedor cifrará los datos almacenados y los datos enviados a través de redes abiertas de acuerdo con las prácticas recomendadas del sector.
(e) Pruebas. El Proveedor someterá a pruebas periódicas sus sistemas y procesos de seguridad para asegurarse de que cumplen los requisitos de esta Política de seguridad.
(f) Controles de acceso. El Proveedor protegerá la Información de Logitech, incluido mediante el cumplimiento de los siguientes requisitos:
- El Proveedor asignará un ID exclusivo a cada persona con acceso informático a la Información de Logitech.
- El Proveedor restringirá el acceso a la Información de Logitech sólo a aquellas personas con una "necesidad de conocerla" para una Finalidad permitida.
- El Proveedor revisará periódicamente la lista de personas y servicios con acceso a la Información de Logitech y eliminará las cuentas (o aconsejará a Logitech que elimine las cuentas) que ya no requieran acceso. Esta revisión debe realizarse al menos una vez cada 90 días.
- El Proveedor no utilizará en ningún sistema operativo, software u otros sistemas los valores predeterminados proporcionados por el fabricante para las contraseñas del sistema y otros parámetros de seguridad. El Proveedor exigirá y garantizará el uso de "contraseñas seguras" impuestas por el sistema de acuerdo con las prácticas recomendadas (descritas a continuación) en todos los sistemas que alojen, almacenen, procesen o tengan o controlen el acceso a la Información de Logitech, y exigirá que se mantenga la confidencialidad de todas las contraseñas y las credenciales de acceso y que no se compartan entre el personal. Las contraseñas deben cumplir los siguientes criterios: contener al menos 12 caracteres; no coincidir con contraseñas anteriores ni con el inicio de sesión del usuario ni su nombre común; deberán cambiarse siempre que se sospeche o se suponga que la cuenta se ha comprometido; y se sustituirán periódicamente al cabo de 90 días como máximo.
- El Proveedor mantendrá y aplicará un "bloqueo de cuenta" desactivando las cuentas con acceso a información de Logitech cuando una cuenta sea objeto de más de 10 intentos de contraseña incorrectos consecutivos.
- Excepto donde Logitech lo autorice expresamente por escrito, el Proveedor aislará de información del Proveedor y de terceros la Información de Logitech en todo momento (incluido en el almacenamiento, el procesamiento o la transmisión).
- Si Logitech solicita controles de acceso físico adicionales por escrito, el Proveedor implementará y usará esas medidas seguras de control de acceso físico.
- El Proveedor proporcionará a Logitech anualmente o con mayor frecuencia a petición de Logitech, (1) datos de registro sobre todo el uso (autorizado y no autorizado) de las cuentas o credenciales de Logitech proporcionadas al Proveedor para su uso en nombre de Logitech (por ejemplo, credenciales de cuenta de redes sociales) y (2) datos de registro detallados sobre cualquier suplantación o intento de suplantación de personal de Logitech o personal del Proveedor con acceso a la Información de Logitech.
- El Proveedor revisará periódicamente los registros de acceso para detectar indicios de comportamiento malintencionado o acceso no autorizado.
(g) Política de proveedores. El Proveedor mantendrá y hará cumplir una política de seguridad de la información y la red para los empleados, subcontratistas, agentes y Proveedores que cumpla los estándares establecidos en esta política, incluidos los métodos para detectar y registrar infracciones de la política. A petición de Logitech, el Proveedor proporcionará a Logitech información sobre infracciones de la información del Proveedor y la política de seguridad de la red, aunque no constituya un Incidente de seguridad.
(h) Subcontratar. El Proveedor no subcontratará ni delegará ninguna de sus obligaciones en virtud de esta Política de seguridad a ningún subcontratista sin el consentimiento previo por escrito de Logitech. Sin perjuicio de la existencia o los términos de cualquier subcontrato o delegación, el Proveedor seguirá siendo responsable del pleno cumplimiento de sus obligaciones en virtud de esta Política de seguridad. Los términos y condiciones de esta Política de seguridad serán vinculantes para los subcontratistas y el personal del Proveedor. El Proveedor (a) se asegurará de que los subcontratistas y el personal del Proveedor cumplan con esta Política de seguridad, y (b) será responsable de todos los actos, omisiones, negligencia y mala conducta de sus subcontratistas y personal, incluida (según corresponda) la infracción de cualquier ley, regla o regulación.
(i) Acceso remoto. El Proveedor se asegurará de que cualquier acceso desde entornos externos corporativos o de producción protegidos a sistemas que contengan información de Logitech o redes de estaciones de trabajo corporativas o de desarrollo del Proveedor requiera autenticación multifactor (p. ej., al menos dos factores distintos para identificar a los usuarios).
(j) Personal del proveedor. Logitech puede condicionar el acceso a la Información de Logitech por parte del personal del Proveedor a la ejecución y entrega a Logitech de acuerdos de confidencialidad individuales, cuya forma especifica Logitech. Si Logitech lo requiere, Logitech solicitará al personal del Proveedor que ejecute el acuerdo de confidencialidad individual. El Proveedor obtendrá y entregará a Logitech acuerdos de no divulgación individuales firmados por el personal del Proveedor que tendrá acceso a la Información de Logitech (antes de otorgar acceso o proporcionar información al personal del Proveedor). El Proveedor también (a) proporcionará a Logitech previa solicitud dentro de un plazo acordado esa lista del personal del Proveedor que ha accedido o recibido la Información de Logitech, y (b) notificará a Logitech a más tardar 24 horas después de que cualquier personal del Proveedor específico con acceso autorizado a Información de Logitech de acuerdo con esta Sección: (y) ya no necesite acceso a la Información de Logitech o (z) ya no forme parte del personal del Proveedor (por ejemplo, personal que abandone la empresa del Proveedor).
- Acceso a la extranet de Logitech y a Portales de Proveedor. Logitech puede otorgar al Proveedor acceso a la Información de Logitech a través de portales web u otros sitios web no públicos o servicios de extranet en un sitio web o sistema de Logitech o de un tercero (cada uno, una "Extranet") para la Finalidad permitida. Si Logitech permite que el Proveedor acceda a cualquier Información de Logitech a través de una Extranet, el Proveedor debe cumplir los siguientes requisitos:
(a) Finalidad permitida. El Proveedor y su personal accederán a la Extranet y accederán, recopilarán, usarán, verán, recuperarán, descargarán o almacenarán Información de Logitech de la Extranet únicamente para la Finalidad permitida.
(b) Cuentas. El Proveedor se asegurará de que el personal del Proveedor use sólo las cuentas de Extranet designadas por Logitech para cada individuo y requerirá que el personal del Proveedor mantenga la confidencialidad de sus credenciales de acceso.
(c) Sistemas. El Proveedor accederá a la Extranet únicamente a través de sistemas informáticos o de procesamiento o aplicaciones que ejecuten sistemas operativos administrados por el Proveedor y que incluyan: (i) firewalls de red del sistema de acuerdo con la Sección 2.1 (A) (Firewall); (ii) administración de parches centralizada de conformidad con la Sección 2.1 (B) (Actualizaciones); (iii) software antimalware apropiado para el sistema operativo de acuerdo con la Sección 2.1 (C) (Antimalware); y (iv) para dispositivos portátiles, cifrado de disco completo.
(d) Restricciones. Excepto si Logitech lo aprueba previamente por escrito, el Proveedor no descargará, reflejará ni almacenará permanentemente ninguna Información de Logitech de ninguna Extranet en ningún soporte, incluidos máquinas, dispositivos o servidores.
(e) Cancelación de la cuenta. El Proveedor cancelará la cuenta de cada miembro del personal del Proveedor y notificará a Logitech a más tardar 24 horas después de que cualquier miembro del personal del Proveedor que hubiera tenido autorización para acceder a cualquier Extranet (a) ya no necesite acceso a la Información de Logitech, (b) ya no forme parte del personal del Proveedor (por ejemplo, personal que abandone la empresa del Proveedor) o (c) no acceda a la Información de Logitech durante 30 días o más.
(f) Sistemas de terceros.
- El Proveedor notificará previamente a Logitech y obtendrá la aprobación previa por escrito de Logitech antes de usar cualquier sistema de terceros que almacene o pueda tener acceso a Información de Logitech, a menos que (a) los datos estén cifrados de acuerdo con esta Política de seguridad, y (b) el sistema de terceros no tendrá acceso a la clave de descifrado ni a las versiones de "texto sin cifrar" de los datos. Logitech se reserva el derecho a solicitar una revisión de seguridad de Logitech (de acuerdo con la Sección 2.5 a continuación) del sistema de terceros antes de dar la aprobación.
- Si el Proveedor utiliza cualquier sistema de terceros que almacene o pueda acceder a Información de Logitech no cifrada, el Proveedor deberá realizar una revisión de seguridad de los sistemas de terceros y sus controles de seguridad y proporcionará a Logitech informes periódicos sobre los controles de seguridad del sistema de terceros en el formato solicitado por Logitech (p. ej., SAS 70, SSAE 16 o un informe sucesor) u otro informe estándar reconocido en el sector y aprobado por Logitech.
- Retención y destrucción de datos.
(a) Retención. El Proveedor conservará la Información de Logitech únicamente para la Finalidad permitida y durante el tiempo que sea necesario.
(b) Devolución o eliminación. El Proveedor devolverá de inmediato (pero no más de 10 días después de la solicitud de Logitech) a Logitech y eliminará de forma permanente y segura toda la Información de Logitech cuando y de acuerdo con el aviso de Logitech requiriendo la devolución y/o eliminación. Además, el Proveedor eliminará de forma permanente y segura todas las instancias activas (en línea o accesibles en red) de la Información de Logitech dentro de los 90 días posteriores a la finalización de la Finalidad permitida o la extinción o el vencimiento del Acuerdo, a menos que se requiera legalmente su retención. Si Logitech lo solicita, el Proveedor certificará por escrito que se ha destruido toda la Información de Logitech.
(c) Copias de archivo. Si la ley exige que el Proveedor retenga copias de archivo de la Información de Logitech por motivos fiscales o normativos similares, esta Información de Logitech archivada deberá almacenarse de una de las siguientes formas: copia de seguridad almacenada (no disponible para uso inmediato o interactivo) en una instalación físicamente segura; o cifrada, sin que el sistema que aloja o almacena los archivos cifrados tenga acceso a una copia de las claves utilizadas para el cifrado.
(d) Recuperación. Si el Proveedor realiza una "recuperación" (es decir, retoma una copia de seguridad) con fines de recuperación en caso de catástrofe, el Proveedor tendrá y mantendrá un proceso que garantice que toda la Información de Logitech que se debe eliminar de conformidad con el Acuerdo o esta Política de seguridad se volverá a eliminar o se sobrescribirá con los datos recuperados de acuerdo con esta Sección 2.3 dentro de las 24 horas posteriores a la recuperación. Si el Proveedor realiza una recuperación con cualquier finalidad, no se podrá recuperar Información de Logitech en ningún sistema o red de terceros sin la aprobación previa por escrito de Logitech. Logitech se reserva el derecho de requerir una revisión de seguridad de Logitech (de acuerdo con la Sección 2.5 a continuación) del sistema o la red de terceros antes de permitir la recuperación de cualquier Información de Logitech en cualquier sistema o red de terceros.
(e) Normas de eliminación. Toda la Información de Logitech eliminada por el Proveedor se eliminará de acuerdo con la publicación especial 800-88 Revisión 1 del NIST (Instituto Nacional de Estándares y Tecnología) sobre pautas para el saneamiento de los soportes del 18 de diciembre de 2014 (disponible en http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-88r1.Logitech), o cualquier otro estándar que Logitech pueda requerir según la clasificación y la confidencialidad de la Información de Logitech.
- Destrucción conforme a los requisitos legales. Antes de deshacerse por cualquier método de cualquier hardware, software o cualquier otro soporte que contenga, o haya contenido en algún momento, Información de Logitech, el Proveedor llevará a cabo una destrucción completa y conforme a los requisitos legales del hardware, software u otros soportes para que ninguna Información de Logitech se pueda recuperar o restituir de cualquier forma. El Proveedor llevará a cabo la destrucción conforme a los requisitos legales de acuerdo con los estándares que Logitech pueda requerir según la clasificación y la confidencialidad de la Información de Logitech. El Proveedor proporcionará un certificado de destrucción a petición de Logitech.
(a) El proveedor no venderá, revenderá, donará, reacondicionará ni transferirá de ningún otro modo (incluida cualquier venta o transferencia de dicho hardware, software u otros soportes, cualquier enajenación relacionada con la liquidación del negocio del proveedor o cualquier otra enajenación) ningún hardware, software u otros soportes que contengan información de Logitech que no haya sido destruida de forma forense por el proveedor.
- Revisión de seguridad.
(a) Cuestionario de evaluación de riesgos. Logitech requiere que todos los proveedores se sometan a una Evaluación de riesgos del Proveedor, que se activa al proporcionar respuestas actualizadas al cuestionario de evaluación de riesgos de Logitech, al menos una vez al año, pero puede ser más frecuente según el riesgo evaluado del Proveedor.
(b) Certificación. Previa solicitud por escrito de Logitech, el Proveedor certificará por escrito a Logitech que cumple con este Acuerdo.
(c) Otras reseñas. Logitech se reserva el derecho a revisar periódicamente la seguridad de los sistemas que utiliza el Proveedor para procesar la Información de Logitech. El Proveedor cooperará razonablemente y proporcionará a Logitech toda la información requerida dentro de un plazo razonable, pero no más de 20 días naturales a partir de la fecha de la solicitud de Logitech.
(d) Remediación. Si una revisión de seguridad identifica alguna deficiencia, el Proveedor, con coste exclusivamente a su cargo, tomará todas las medidas necesarias para abordar esas deficiencias dentro de un plazo acordado.
- Infracción de seguridad.
(a) El proveedor informará a Logitech a través de soc@logitech.com sin demora injustificada (en un plazo máximo de 24 horas) de cualquier violación de la seguridad, tal y como se define en la legislación aplicable, que (i) afecte a la información de Logitech, o (ii) sea gestionada por el proveedor con controles sustancialmente similares a los que protegen la información de Logitech (cada una de ellas, una «violación de la seguridad»). El Proveedor remediará cada Infracción de seguridad de manera oportuna y proporcionará a Logitech detalles por escrito sobre la investigación interna del Proveedor con respecto a cada Incidente de seguridad. El Proveedor se compromete a no notificar a ninguna autoridad reguladora, ni a ningún cliente, en nombre de Logitech, a menos que Logitech solicite específicamente por escrito que lo haga y Logitech se reserva el derecho de revisar y aprobar el formulario y el contenido de cualquier notificación antes de proporcionarla a cualquier parte. El Proveedor cooperará y trabajará diligentemente con Logitech para formular y ejecutar un plan para rectificar todos los Incidentes de seguridad confirmados.
(b) El proveedor informará a Logitech sin demora injustificada (en un plazo máximo de 24 horas) cuando se solicite información de Logitech en respuesta a un procedimiento judicial o en virtud de la legislación aplicable.
- Requisitos básicos de seguridad. El Proveedor, de conformidad con los más altos estándares industriales actuales y otros requisitos especificados por Logitech según la clasificación y la confidencialidad de la Información de Logitech, mantendrá medidas de seguridad físicas, administrativas y técnicas y otras medidas de seguridad (A) para mantener la seguridad y la confidencialidad de la Información de Logitech que sea recopilada, utilizada, almacenada o transmitida por el Proveedor o a la que éste acceda, y (B) para proteger esa información de amenazas o peligros conocidos o razonablemente previstos para su seguridad e integridad, pérdida accidental, alteración, divulgación y todas las demás formas ilegales de procesamiento. Sin limitación, el Proveedor cumplirá los siguientes requisitos:
C.4 Condiciones de Logitech AI
Última actualización: febrero de 2025
Las presentes Condiciones complementarias sobre IA («Condiciones de IA») entre Logitech Europe S.A. (incluidas sus filiales y empresas asociadas) (en conjunto, «Logitech») y sus proveedores de servicios, contratistas, proveedores, distribuidores y otros socios comerciales («tú») se aplican siempre y cuando prestes un servicio de IA a Logitech en virtud de uno o varios contratos de servicios celebrados entre Logitech y tú («Contrato»). Estas Condiciones de IA se adjuntan al Contrato celebrado entre Logitech y tú, se incorporan al mismo por referencia y lo complementan. En caso de conflicto entre estas Condiciones de IA y el Acuerdo, prevalecerán estas Condiciones de IA.
- Definiciones adicionales. Los términos en mayúsculas que se utilicen en estas Condiciones de IA pero que no se definan en ellas tendrán el significado que se les atribuye en el Acuerdo.
- Por «Ley de IA» se entiende el Reglamento (UE) n.º 2024/1689 del Parlamento Europeo y del Consejo, de 13 de junio de 2024, por el que se establecen normas armonizadas en materia de inteligencia artificial.
- Por «problema relacionado con la IA» se entiende cualquier problema que afecte al Servicio de IA y que haya causado, cause o pueda causar, directa o indirectamente: (a) un riesgo para la salud o la seguridad, o para cualquier derecho fundamental, de cualquier persona, (b) la muerte de una persona o un daño grave a la salud de una persona, (c) una interrupción grave e irreversible de la gestión o el funcionamiento de infraestructuras críticas, (d) el incumplimiento de obligaciones derivadas de la legislación de la Unión Europea y/o de la legislación aplicable del Acuerdo destinadas a proteger los derechos fundamentales, (e) o un daño grave a Logitech, a la propiedad o al medio ambiente.
- Por «sistema de IA» se entiende un sistema basado en máquinas diseñado para funcionar con distintos niveles de autonomía y que puede mostrar capacidad de adaptación tras su implementación, y que, con fines explícitos o implícitos, deduce, a partir de los datos que recibe, cómo generar resultados tales como predicciones, contenidos, recomendaciones o decisiones que pueden influir en entornos físicos o virtuales.
- «Modelo de IA»: un programa que ha sido entrenado con datos mediante diversos métodos, como el aprendizaje autosupervisado, no supervisado o por refuerzo, y que, al integrarse con software, hardware u otros componentes adicionales (como una interfaz de usuario), forma parte de un sistema de IA.
- «Resultados de la IA» se refiere a los resultados (como predicciones, contenido, recomendaciones o decisiones, incluyendo datos, código, texto, audio, imágenes, vídeo, archivos, contenido, información u otros materiales) generados por el Servicio de IA a partir del procesamiento de los Datos de Logitech.
- «Servicio de IA» se refiere a un servicio que prestas en virtud del Acuerdo y que integra, incorpora o utiliza de cualquier otra forma uno o varios sistemas de IA y/o modelos de IA.
- Por «Datos de entrenamiento de IA» se entiende cualquier dato, código, texto, audio, imagen, vídeo, archivo, contenido, información u otros materiales que utilices tú o que se utilicen en tu nombre para entrenar, validar, probar o mejorar el sistema de IA. Los datos de entrenamiento de IA no incluyen ningún material de Logitech.
- Por «documentación» se entiende todos los manuales de usuario, instrucciones, guías, fichas de modelos y demás especificaciones y materiales técnicos, en cualquier formato o soporte, relacionados con el Servicio de IA que prestes a Logitech o que se preste en tu nombre.
- «Datos de entrada de Logitech» se refiere a los datos de entrada (incluidos datos, código, texto, audio, imágenes, vídeo, archivos, contenido, información u otros materiales) proporcionados, introducidos o enviados por Logitech o en su nombre al Servicio de IA.
- Por «Materiales de Logitech» se entiende: (a) los datos de entrada de Logitech, (b) los resultados de la IA, y (c) cualquier otro dato, código, texto, audio, imagen, vídeo, archivo, contenido, información u otros materiales proporcionados, introducidos o enviados por Logitech o en su nombre a ti o al Servicio de IA de conformidad con el Acuerdo.
- Licencia. En la medida en que cualquier otra licencia o concesión de derechos prevista en el Acuerdo resulte insuficiente para que Logitech pueda acceder al Servicio de IA o utilizarlo, por la presente concedes a Logitech un derecho adicional no exclusivo para acceder al Servicio de IA y utilizarlo durante la vigencia del Acuerdo.
- Transparencia y documentación. Deberás proporcionar a Logitech toda la documentación relacionada con la prestación del Servicio de IA antes de que este dé comienzo. Deberás mantener y, cuando sea necesario, actualizar la Documentación durante la vigencia del Acuerdo, y facilitarás dicha Documentación actualizada a Logitech sin demora y a la mayor brevedad posible. La documentación deberá, en todo momento:
- Describe el Servicio de IA de una manera que sea razonablemente suficiente para que Logitech pueda evaluar fácilmente si el Servicio de IA cumple con la legislación aplicable y con tus declaraciones, garantías y compromisos respecto al Servicio de IA;
- Incluye instrucciones de uso concisas, completas, correctas y claras que sean pertinentes, accesibles y comprensibles, incluyendo:
- Tu identidad y datos de contacto (y, en su caso, los de tu representante autorizado);
- las características, capacidades y limitaciones del rendimiento del Servicio de IA, incluyendo:
- su finalidad prevista;
- el nivel de precisión, incluyendo sus métricas, solidez y ciberseguridad, con respecto al cual se ha probado y validado el Servicio de IA y que Logitech puede esperar, así como cualquier circunstancia conocida y previsible que pueda afectar a ese nivel esperado de precisión, solidez y ciberseguridad;
- cualquier circunstancia conocida o previsible, relacionada con el uso del servicio de IA de acuerdo con su finalidad prevista o en condiciones de uso indebido razonablemente previsible, que pueda suponer un riesgo para la salud y la seguridad o para los derechos fundamentales;
- las capacidades técnicas y características (si las hay) del servicio de IA para proporcionar información relevante que explique sus resultados;
- su funcionamiento en relación con cualquier persona o grupo de personas concretos a los que vaya dirigido el servicio de IA;
- cualquier especificación aplicable a los dispositivos de entrada de Logitech, o cualquier otra información relevante en relación con los datos de entrenamiento de IA utilizados, teniendo en cuenta la finalidad prevista del servicio de IA;
- cualquier información que sea razonablemente necesaria para que Logitech pueda interpretar los resultados del sistema de IA y utilizarlos adecuadamente;
- cualquier medida de supervisión humana que se haya implementado en relación con el Servicio de IA, incluidas las medidas técnicas establecidas para facilitar la interpretación de los resultados del Servicio de IA por parte de Logitech;
- los recursos informáticos y de hardware necesarios, la vida útil prevista del servicio de IA y cualquier medida de mantenimiento y cuidado necesaria, incluida su frecuencia, para garantizar el correcto funcionamiento de dicho servicio de IA, incluso en lo que respecta a las actualizaciones de software; y
- una descripción de los mecanismos incluidos en el Servicio de IA que permiten a Logitech recopilar, almacenar e interpretar adecuadamente los registros de eventos que se graban automáticamente durante el tiempo de funcionamiento del Servicio de IA.
- Facilita, o permite que Logitech facilite, información relevante sobre la lógica que rige el Servicio de IA con el fin de cumplir con cualquier disposición aplicable en materia de transparencia prevista en las leyes de protección de datos u otras leyes aplicables.
- Además, impartirás a Logitech la formación necesaria sobre cómo utilizar el Servicio de IA que Logitech pueda requerir razonablemente para poder utilizar dicho Servicio de conformidad con la Documentación.
- Propiedad intelectual.
- Garantizas y declaras que tienes derecho a conceder a Logitech los derechos y licencias descritos en el Acuerdo o en estas Condiciones de IA, incluido el derecho a utilizar y acceder al Servicio de IA (incluidos los Sistemas de IA o Modelos de IA integrados, incorporados o utilizados de cualquier otra forma en el Servicio de IA o por este), a los Datos de Entrenamiento de IA y a la Documentación.
- Declaras, garantizas y te comprometes a que el uso que Logitech haga del Servicio de IA de conformidad con el Acuerdo (incluido el uso por parte de Logitech de cualquier Resultado de IA generado por el Servicio de IA) no infringirá:
- Los derechos de propiedad intelectual de cualquier tercero;
- ningún otro derecho de terceros; ni
- Cualquier ley aplicable.
- Tus responsabilidades. Declaras, garantizas y te comprometes a que:
- El Servicio de IA se asegurará en todo momento de:
- Cumplir con todas las leyes aplicables; y
- Funciona según lo indicado en la documentación.
- El servicio de IA:
- No presentará errores, defectos, fallos ni interrupciones de importancia cuando se utilice para el fin previsto en el Contrato;
- No incorporará ni incluirá ningún software de código abierto; y
- Mantendremos un registro de eventos suficiente para permitir la trazabilidad del funcionamiento del servicio de IA, teniendo en cuenta su finalidad prevista.
- Los datos de entrenamiento de IA utilizados para entrenar, probar, validar y mejorar el Servicio de IA (incluidos los sistemas o modelos de IA que se hayan integrado, incorporado o utilizado de cualquier otra forma en él o a través de él) han sido y serán en todo momento:
- Recopilados y tratados de conformidad con la legislación aplicable; y
- Relevantes, suficientemente representativos y, en la medida de lo posible, libres de errores y completos teniendo en cuenta la finalidad prevista.
- Has probado el Servicio de IA y seguirás haciéndolo de forma continua y periódica para asegurarte de que sea robusto, seguro y fiable, de que no sufra ningún problema relacionado con la IA y de que no genere ningún resultado de IA que provoque una discriminación perjudicial o ilegal.
- No utilizarás ningún Material de Logitech (incluidos los datos de entrada de Logitech y los resultados de la IA) para entrenar, validar, probar o mejorar el Servicio de IA, ni procesarás ningún Material de Logitech con ningún fin distinto al de prestar el Servicio de IA, salvo en los casos y en la medida en que Logitech lo haya acordado expresamente por escrito, lo cual deberá hacerse mediante una modificación del presente Acuerdo. Reconoces y aceptas que los Materiales de Logitech constituyen información confidencial de Logitech que deberás proteger de conformidad con las disposiciones de confidencialidad del Acuerdo.
- Deberás imponer obligaciones sustancialmente similares, pero no menos protectoras, tal y como se establecen en estas Condiciones de IA, a cualquier tercero («Proveedor de servicios de IA externo») con el que hayas contratado antes de que dicho proveedor comience a prestar el Servicio de IA a Logitech.
- Deberás asegurarte de que, cuando el resultado generado por IA pueda parecer falsamente auténtico o veraz a una persona, o en cualquier otra circunstancia que Logitech considere oportuna y/o que exija la legislación aplicable, dicho resultado se identifique de forma clara y distinguible como creado o manipulado artificialmente y se revele su origen artificial.
- Cuando Logitech te lo solicite por correo electrónico, deberás proporcionarles un informe en el que figuren todos los nombres, direcciones de correo electrónico y servicios utilizados por todos los usuarios con un dominio de correo electrónico propiedad de Logitech que hayan creado cuentas individuales no sujetas al presente Acuerdo. Si Logitech te lo solicita por escrito, colaborarás de forma razonable con Logitech para desactivar dichas cuentas.
- El Servicio de IA se asegurará en todo momento de:
- Protección de datos. Si tratas cualquier material de Logitech que sea o contenga datos personales («Datos personales de Logitech») en el marco de la prestación del Servicio de IA, tratarás dichos Datos personales de Logitech en calidad de encargado del tratamiento, de conformidad con el de o con un acuerdo sustancialmente similar firmado entre las partes.
- Seguridad. Debes implementar y mantener medidas de seguridad físicas, técnicas y organizativas comercialmente razonables y acordes con los estándares del sector para proteger el Servicio de IA (incluida, entre otras cosas, la protección frente a la aparición de un Problema de IA) y, en particular, para cumplir en todo momento con las Condiciones de seguridad de Logitech al prestar el Servicio de IA (incluso cuando el Servicio de IA acceda a cualquier Material de Logitech o lo procese).
- Ley de IA. Si la Ley de IA se aplica a la prestación del Servicio de IA por tu parte, y en la medida en que así sea, declaras, garantizas y te comprometes a lo siguiente:
- El servicio de IA no constituye una práctica de IA prohibida en virtud del artículo 5 de la Ley de IA;
- El Servicio de IA no es un sistema de IA de alto riesgo según el artículo 6 de la Ley de IA; y
- Por lo demás, has cumplido y cumplirás en todo momento con todos y cada uno de los requisitos de la Ley de IA aplicables a tu prestación del Servicio de IA, incluidos (sin limitación y en la medida en que sean aplicables) los requisitos del artículo 50 y del capítulo V de la Ley de IA.
- Notificar problemas relacionados con la IA.
- Si te enteras de un problema relacionado con la IA o sospechas que puede existir uno, deberás notificárselo a Logitech en cuanto te des cuenta, proporcionando todos los detalles al respecto y, sin demora injustificada, identificar y tomar todas las medidas necesarias para solucionar o mitigar el problema, manteniendo a Logitech informada de cualquier medida que se haya tomado o se proponga tomar.
- Deberás, a tu cargo y sin demoras indebidas, prestar toda la cooperación y asistencia que Logitech te solicite para que esta pueda cumplir con cualquier obligación de notificación o de otro tipo que le corresponda en virtud de la legislación aplicable en relación con cualquier problema relacionado con la IA. En caso de que se produzca un problema relacionado con la IA, Logitech podrá suspender o rescindir inmediatamente el Servicio de IA y el Contrato sin que ello le acarree penalización alguna.
- Deberás asegurarte de que se establezca un canal directo de comunicación en tiempo real entre Logitech y tú, y/o entre Logitech y tu proveedor externo de servicios de IA contratado, durante todo el proceso de resolución y hasta que se resuelva por completo cualquier problema relacionado con la IA.
- Indemnización. Aceptas defender, indemnizar y eximir de responsabilidad a Logitech, sus consejeros, directivos y empleados frente a cualquier daño, imposición, coste, honorario (incluidos los honorarios legales razonables), gastos, cargos, sanciones, multas, acuerdos, pérdidas y otras responsabilidades de cualquier tipo o naturaleza que surjan de tu incumplimiento de las obligaciones que te incumben en virtud de estas Condiciones de IA, incluyendo, sin limitación, cualquier reclamación de terceros de que el Servicio de IA y/o el Resultado de IA infringe cualquier derecho de terceros (incluidos los derechos de propiedad intelectual) y/o cualquier ley aplicable.
- Auditoría.
- Deberás permitir que Logitech (o los auditores externos que esta designe) compruebe que cumples con estas Condiciones de IA, y deberás poner a disposición de Logitech toda la información, los sistemas (incluidos los Sistemas de IA), los modelos (incluidos los Modelos de IA) y el personal necesarios para que Logitech (o sus auditores externos) pueda llevar a cabo dicha auditoría. Reconoces que Logitech (o sus auditores externos) podrá acceder a tus instalaciones con el fin de llevar a cabo esta auditoría, siempre y cuando Logitech te avise con antelación razonable de su intención de realizarla, la lleve a cabo durante el horario laboral habitual y tome todas las medidas razonables para evitar interrupciones innecesarias en tus operaciones. Logitech no ejercerá sus derechos de auditoría más de una vez en cualquier periodo de doce (12) meses naturales, salvo (i) cuando así lo exija una autoridad reguladora competente; o (ii) cuando Logitech considere que es necesaria una nueva auditoría debido a un problema relacionado con la IA que se haya producido.
- Si has sido auditado por auditores externos independientes con arreglo a normas industriales o internacionales reconocidas aplicables a los sistemas o modelos de IA (como la norma ISO 42001), deberás, a petición de Logitech, facilitar a Logitech una copia resumida de tu(s) informe(s) de auditoría. Además, deberás proporcionar respuestas precisas, completas y razonablemente detalladas a cualquier pregunta de auditoría por escrito que te envíe Logitech, siempre y cuando Logitech no ejerza este derecho más de una vez por año natural.
- Cooperación.
- Deberás, por tu cuenta y sin demoras indebidas, facilitar a Logitech toda la información que esta solicite o necesite razonablemente para responder a cualquier consulta, queja u otra correspondencia (en conjunto, «Correspondencia») recibida de una persona, organización, autoridad reguladora, organismo de normalización, agencia gubernamental u otro tercero en relación con el uso que Logitech hace del Servicio de IA (incluida, entre otras cosas, información en formato legible para explicar razonablemente cualquier Resultado de IA generado por el Servicio de IA en respuesta a una Entrada de Logitech).
- En caso de que recibas dicha correspondencia, deberás notificarlo a Logitech de inmediato y sin demoras indebidas, proporcionando todos los detalles al respecto, y cooperar de buena fe con la empresa para determinar cómo responder a la persona en cuestión.
D. Condiciones adicionales
C.2 Acuerdo de protección de datos de Logitech Controller
Estas condiciones adicionales se aplican además de las condiciones generales.
D.1 Condiciones de promoción en redes sociales
Si promocionas o publicas contenido en redes sociales para promocionar una marca, un producto o un evento de Logitech a cambio de una contraprestación, o si tienes alguna relación significativa con Logitech, se aplica lo siguiente:
Es obligatorio por ley, y forma parte de la política corporativa de Logitech, que las marcas y los influencers cumplan las directrices de la FTC de EE. UU. sobre publicidad promocional (consulta la página web de la FTC (www.FTC.gov) para ver la última versión) o los requisitos publicitarios locales aplicables, según cuál sea más estricto. Siempre debes indicar claramente tu relación laboral (u otra relación relevante) con Logitech en cada publicación en redes sociales o en el blog. Una «relación significativa» incluye cualquier vínculo entre alguien que actúa como influencer y una marca que pueda afectar a la credibilidad que los consumidores otorgan a las declaraciones de ese influencer. Esto puede incluir los casos en los que el influencer reciba beneficios o incentivos, como una compensación económica, productos o servicios prestados o gratuitos, regalos en especie o privilegios de acceso especial. Algunos ejemplos son: (a) Si tienes acceso a ella como influencer, usa la herramienta de colaboraciones pagadas de Instagram para etiquetar «Colaboración pagada con Logitech» (o la marca correspondiente); (b) Hashtags de patrocinio como #ad o #sponsored; (c) Una frase clara como «He colaborado con Logitech» (o la marca correspondiente). Todas las opiniones que expreses sobre Logitech, la marca Logitech y/o nuestros productos y servicios serán exclusivamente tuyas.
AVISO LEGAL: Cualquier recomendación u orientación que te proporcione Logitech (o el hecho de que no lo haga) no se interpretará como una responsabilidad por tu incumplimiento de las directrices de promoción. También eres responsable de obtener todas las autorizaciones y permisos de terceros en relación con cualquier contenido que publiques.
D.2 Condiciones de contratación para la diversidad de segundo nivel
- (a) Igualdad de oportunidades en el empleo.
Como proveedor, distribuidor o contratista de Logitech, te comprometes a no discriminar a nadie por motivos de raza, religión, color, edad, sexo, nacionalidad, estado civil, discapacidad, condición de veterano o cualquier otra categoría protegida en lo relacionado con este Acuerdo o en cualquier ámbito laboral o de subcontratación.
- (b) Participación en el Programa de Diversidad de Proveedores de Logitech.
Reconoces que Logitech aplica y gestiona un Programa de Diversidad de Proveedores («SDP») para ofrecer a las empresas de diversidad («DBE») las máximas oportunidades posibles de participar en los objetivos y estrategias de compras de Logitech. Si eres un proveedor, distribuidor o contratista con el que Logitech gasta 1,5 millones de dólares estadounidenses o más en virtud del presente Acuerdo, o gasta anualmente un total de 1,5 millones de dólares estadounidenses o más en virtud del presente Acuerdo y de cualquier otro acuerdo entre tú y Logitech, pasarás a ser participante del SDP y deberás cumplir con las obligaciones del SDP especificadas en los apartados (b), (c), (d) y (e) del presente documento.
En Estados Unidos, las DBE son empresas con ánimo de lucro ubicadas en el país o en sus territorios, que son propiedad en un 51 %, están controladas y son gestionadas por uno o más miembros de estos grupos.
- Minorías étnicas: Asia-Pacífico, asiático-indio, negro, hispano, nativo americano
- LGBTQ+
- Mujeres
- Veteranos
- Veteranos con discapacidad adquirida en el servicio
- Personas con discapacidad.
- (c) Durante la vigencia del presente Acuerdo, tu objetivo de gasto en DBE para este Acuerdo es del 10 % del valor del contrato, y te comprometes a facilitar a Logitech datos de gasto de segundo nivel (tal y como se especifica en los apartados (d) y (e) siguientes) a través de informes trimestrales de cumplimiento relativos a tus gastos económicos con las DBE con las que mantienes relaciones comerciales en el marco del presente Acuerdo.
- (d) Informes de rendimiento. Los participantes en el SDP deberán presentar informes de rendimiento de Logitech («Informes de rendimiento») cada trimestre. Los informes de rendimiento deberán incluir, entre otros, (i) el estado de los productos y/o servicios adquiridos a empresas DBE, (ii) los datos de gasto en empresas DBE de segundo nivel, (iii) los motivos por los que ha sido necesario sustituir a un proveedor DBE por uno que no lo sea, y (iv) el gasto previsto en empresas DBE. Logitech indicará el formulario que hay que rellenar para esos informes de rendimiento. Tu cumplimiento del Programa de Diversidad de Proveedores de Logitech constituye un componente de tu cuadro de mando de rendimiento.
- (e) Presentación de informes sobre datos de gastos. Logitech está recopilando datos detallados sobre el gasto en proveedores de segundo nivel, que incluyen los nombres de los proveedores, sus clasificaciones y su origen étnico. Los datos de segundo nivel deben incluir los gastos directos e indirectos. El gasto directo incluye tus compras a una empresa DBE en beneficio de Logitech, de tal forma que los bienes o servicios adquiridos se utilicen exclusivamente en beneficio de Logitech. Los gastos indirectos incluyen el resto de compras que realices a DBE de bienes o servicios necesarios para mantener tus propias operaciones comerciales.
Fuera de Estados Unidos, el término «DBE» se refiere a empresas propiedad de minorías étnicas o pueblos indígenas, según la definición de cada región o país en función de sus respectivas leyes y normativas. Las empresas deben estar en un 51 % en manos de esas personas, que además deben controlarlas y gestionarlas. En el caso de una empresa de capital público, al menos el 51 % de las acciones debe estar en manos de una o varias de esas personas. Otros grupos de personas desfavorecidas incluyen a las personas con discapacidad y a las mujeres.
E. Versiones sustituidas / archivadas
Los siguientes términos no se incluyen en esta versión actualizada de las Condiciones y quedan sustituidos por las Condiciones Generales:
- TÉRMINOS Y CONDICIONES DE LOS SERVICIOS DE MANPOWER
- TÉRMINOS Y CONDICIONES DE LA PROMOCIÓN EXCLUSIVA PARA DEPORTISTAS
- CONDICIONES PARA INFLUENCERS
- TÉRMINOS EXCLUSIVOS DE LA LICENCIA DE CONTENIDO DE MARKETING