{"id":43017,"date":"2025-11-07T12:53:02","date_gmt":"2025-11-07T17:53:02","guid":{"rendered":"https:\/\/gfs.com\/?page_id=43017"},"modified":"2026-07-30T14:05:16","modified_gmt":"2026-07-30T18:05:16","slug":"acuerdo-de-tratamiento-de-datos","status":"publish","type":"page","link":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/","title":{"rendered":"Acuerdo de tratamiento de datos"},"content":{"rendered":"<div data-elementor-type=\"wp-page\" data-elementor-id=\"43017\" class=\"elementor elementor-43017\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1ba854f e-flex e-con-boxed e-con e-parent\" data-id=\"1ba854f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8ca5a6c elementor-widget elementor-widget-heading\" data-id=\"8ca5a6c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Acuerdo de tratamiento de datos<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b481340 elementor-widget elementor-widget-text-editor\" data-id=\"b481340\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Gordon Food Service, Inc. y Gordon Food Service Canada, Ltd.<\/strong><\/p><p><em>\u00daltima actualizaci\u00f3n: 19 de febrero de 2024<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1e61cba elementor-widget elementor-widget-text-editor\" data-id=\"1e61cba\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>El presente Acuerdo de tratamiento de datos (\u201c<strong>DPA<\/strong>\u201d) se aplica a cualquier proveedor de bienes de GFS (\u201c<strong>Proveedor<\/strong>\u201d) que haya celebrado uno o varios acuerdos con Gordon Food Service, Inc. y Gordon Food Service Canada Ltd. (en conjunto, \u201c<strong>GFS<\/strong>\u201d). En el presente documento, se hace referencia al proveedor y a GFS como \u201c<strong>Fiesta<\/strong>\u201d o \u201c<strong>Partidos<\/strong>\u201d seg\u00fan lo requiera el contexto.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-22095c8 elementor-widget elementor-widget-text-editor\" data-id=\"22095c8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>1. Definiciones clave<\/strong><\/p><p>1.1 \u201c<strong>Afiliados<\/strong>\u201d se refiere a cualquier entidad que, directa o indirectamente, controle a GFS, est\u00e9 controlada por ella o se encuentre bajo un control com\u00fan con GFS. \u201c<strong>Control<\/strong>,\u201d, a efectos de la presente definici\u00f3n, significa la titularidad o el control, directo o indirecto, de m\u00e1s del 50% de los derechos de voto de la entidad en cuesti\u00f3n.<\/p><p>1.2 \u201c<strong>Acuerdo<\/strong>\u201d se refiere a uno o varios acuerdos entre el Proveedor y GFS en virtud de los cuales se facilita al Proveedor el acceso a la informaci\u00f3n personal protegida, o este la recopila o la trata de cualquier otra forma.<\/p><p>1.3 \u201c<strong>PI cubierto<\/strong>\u201d se refiere a cualquier dato personal facilitado por GFS al Proveedor o recopilado en nombre de GFS, recopilado por el Proveedor en nombre de GFS, o puesto a disposici\u00f3n del Proveedor de cualquier otra forma de conformidad con los Acuerdos.<\/p><p>1,4 \u201c<strong>Datos personales<\/strong>\u201d significa: (a) cualquier informaci\u00f3n relativa a un consumidor o a un hogar y (b) cualquier informaci\u00f3n que entre dentro del \u00e1mbito de aplicaci\u00f3n de los t\u00e9rminos \u201cdatos personales\u201d, \u201cinformaci\u00f3n personal\u201d o \u201cinformaci\u00f3n de identificaci\u00f3n personal\u201d (o cualquier concepto o definici\u00f3n sustancialmente similar o an\u00e1logo) con arreglo a cualquier ley de protecci\u00f3n de datos.<\/p><p>1,5 \u201c<strong>Formato port\u00e1til<\/strong>\u201d significa, en la medida en que sea t\u00e9cnicamente viable, un formato estructurado, de uso com\u00fan, legible por m\u00e1quina y f\u00e1cilmente utilizable que permita al consumidor transmitir la informaci\u00f3n personal protegida a otra entidad o responsable del tratamiento sin obst\u00e1culos, tal y como se especifica con mayor detalle en las Leyes de Privacidad.<\/p><p>1,6 \u201c<strong>Legislaci\u00f3n sobre privacidad<\/strong>\u201d se refiere a todas y cada una de las leyes y normativas en materia de privacidad y protecci\u00f3n de datos aplicables al tratamiento de la informaci\u00f3n personal cubierta (PI) en virtud del Acuerdo, incluidas, entre otras, las de Estados Unidos y Canad\u00e1, la Ley de Privacidad del Consumidor de California, la Ley de Derechos de Privacidad de California, la Ley de Protecci\u00f3n de Datos del Consumidor de Virginia, la Ley de Privacidad de Colorado y la Ley de Protecci\u00f3n de la Informaci\u00f3n Personal y de los Documentos Electr\u00f3nicos (\u201c<strong>PIPEDA<\/strong>\u201d), la Ley de Protecci\u00f3n de Datos Personales de Columbia Brit\u00e1nica (\u201c<strong>BC PIPA<\/strong>\u201d); la Ley de Protecci\u00f3n de Datos Personales de Alberta (\u201c<strong>AB PIPA<\/strong>\u201d); y la Ley de Quebec relativa a la protecci\u00f3n de los datos personales en el sector privado (\u201c<strong>Ley del sector de la protecci\u00f3n de datos de Quebec<\/strong>\u201d), en cada caso, cuando sea aplicable al tratamiento de los datos personales cubiertos por parte del proveedor en virtud del presente acuerdo de tratamiento de datos.<\/p><p>1.7 Los t\u00e9rminos \u201cempresa\u201d, \u201cfines comerciales\u201d, \u201cconsumidor\u201d, \u201cresponsable del tratamiento\u201d, \u201ctratamiento\u201d, \u201cencargado del tratamiento\u201d, \u201cventa\u201d, \u201cdatos sensibles\u201d, \u201cinformaci\u00f3n personal sensible\u201d, \u201cproveedor de servicios\u201d, \u201ccompartir\u201d y \u201csolicitud verificable del consumidor\u201d tendr\u00e1n los significados que se les atribuyen en las Leyes de Privacidad. En caso de conflicto en el significado de los t\u00e9rminos de las Leyes de Privacidad, las Partes<br \/>estoy de acuerdo en que se aplican los significados que figuran en cada ley.<\/p><p>1,8 \u201c<strong>Servicios<\/strong>\u201d se refiere a los servicios prestados por el Proveedor a GFS que se especifican en los Acuerdos.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f6ccc46 elementor-widget elementor-widget-text-editor\" data-id=\"f6ccc46\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>2. Condiciones relativas al tratamiento de datos<\/strong><\/p><p>2.1 <em><strong>Relaci\u00f3n entre las partes<\/strong><\/em>. Las Partes acuerdan que GFS es la \u00fanica Parte que determina los fines y los medios del tratamiento de los datos personales objeto del presente acuerdo en su calidad de \u201cempresa\u201d o \u201cresponsable del tratamiento\u201d; y que el Proveedor trata dichos datos en calidad de \u201cprestador de servicios\u201d o \u201cencargado del tratamiento\u201d en nombre de GFS.<br \/><br \/>2.2 <em><strong>Cumplimiento de las obligaciones<\/strong><\/em>. El Proveedor declara y garantiza que \u00e9l mismo, sus empleados, especialistas, subcontratistas y subencargados del tratamiento (a) cumplir\u00e1n con la legislaci\u00f3n en materia de protecci\u00f3n de datos y con el presente Acuerdo de Tratamiento de Datos (DPA) durante el tratamiento de los datos personales cubiertos, y (b) prestar\u00e1n a GFS toda la asistencia que se les solicite razonablemente para que GFS pueda cumplir con sus propias obligaciones en virtud de la legislaci\u00f3n en materia de protecci\u00f3n de datos. A petici\u00f3n razonable de GFS, el Proveedor pondr\u00e1 a disposici\u00f3n de GFS toda la informaci\u00f3n que obre en su poder y que sea razonablemente necesaria para demostrar su cumplimiento de este apartado.<br \/><br \/>2.3 <em><strong>Supresi\u00f3n o devoluci\u00f3n de los datos personales protegidos<\/strong><\/em>. A petici\u00f3n por escrito de GFS o tras la rescisi\u00f3n de un contrato, el proveedor dejar\u00e1 de tratar los datos personales cubiertos sin demora injustificada. En un plazo de sesenta (60) d\u00edas a partir de la petici\u00f3n por escrito de GFS o de la rescisi\u00f3n de un contrato, el proveedor destruir\u00e1 los datos personales cubiertos, salvo que GFS indique lo contrario; siempre que, antes de dicha destrucci\u00f3n, el proveedor<br \/>devolver\u00e1 o pondr\u00e1 a disposici\u00f3n de GFS, durante un per\u00edodo de sesenta (60) d\u00edas, para que pueda descargarse de forma completa y segura, toda la informaci\u00f3n personal protegida que obre en poder del proveedor. El Proveedor podr\u00e1 conservar la Informaci\u00f3n Personal Protegida en la medida y durante el plazo que exija la legislaci\u00f3n aplicable, siempre que (a) notifique a GFS dichas obligaciones (salvo que se le proh\u00edba hacerlo) y (b) garantice la confidencialidad permanente de toda dicha Informaci\u00f3n Personal Protegida. A petici\u00f3n por escrito de GFS o en un plazo de 60 d\u00edas a partir de la rescisi\u00f3n de un contrato, el proveedor proporcionar\u00e1 a GFS una certificaci\u00f3n por escrito en la que acredite que ha cumplido con estas obligaciones de supresi\u00f3n.<br \/><br \/>2.4 <em><strong>Evaluaciones<\/strong><\/em>. En su caso, el Proveedor deber\u00e1, previa solicitud razonable de GFS, proporcionar a GFS la asistencia y la informaci\u00f3n que sean razonablemente necesarias para que GFS pueda llevar a cabo evaluaciones de impacto en materia de privacidad de conformidad con la legislaci\u00f3n sobre protecci\u00f3n de datos.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-08c43fd elementor-widget elementor-widget-text-editor\" data-id=\"08c43fd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>3. Limitaciones al uso de la informaci\u00f3n personal protegida<\/strong><\/p><p>3.1 <em><strong>\u00c1mbito limitado del tratamiento.<\/strong><\/em> El proveedor tratar\u00e1 los datos personales objeto del presente acuerdo exclusivamente de conformidad con lo establecido en los acuerdos, en el presente acuerdo de tratamiento de datos y en cualquier otra instrucci\u00f3n por escrito facilitada por GFS que sea compatible con los t\u00e9rminos del acuerdo, en cada caso durante el periodo en que se presten los servicios a GFS.<\/p><p>3.2 <strong>Datos<\/strong> <strong>Restricciones<\/strong>. El proveedor no: (a) vender\u00e1 ni compartir\u00e1 la informaci\u00f3n personal protegida, (b) recopilar, conservar, utilizar o divulgar la informaci\u00f3n personal cubierta para ning\u00fan fin distinto de los fines comerciales especificados en los acuerdos, tales como la prestaci\u00f3n de los servicios a GFS; (c) conservar, utilizar o divulgar la informaci\u00f3n personal cubierta fuera de la relaci\u00f3n comercial directa con GFS; (d) combinar la IP cubierta con otra informaci\u00f3n personal, incluso con fines de aumento de datos o elaboraci\u00f3n de perfiles, salvo que las Leyes de Privacidad lo permitan expresamente para las funciones del Proveedor (como con fines de prevenci\u00f3n del fraude, o cuando lo exija la ley), y\/o (e) exportar la IP cubierta fuera del pa\u00eds desde el que se facilit\u00f3 o recopil\u00f3 sin el consentimiento previo por escrito de GFS. El Proveedor tendr\u00e1 derecho a utilizar Datos Agregados (tal y como se definen a continuaci\u00f3n) con fines comerciales internos previo consentimiento por escrito de GFS (basta con un correo electr\u00f3nico), siempre que el Proveedor no utilice ni divulgue los Datos Agregados con fines comerciales. \u201c<strong>Agregado<\/strong> <strong>Datos<\/strong>\u201d se refiere a los datos personales protegidos que han sido anonimizados y agregados de conformidad con la legislaci\u00f3n en materia de protecci\u00f3n de datos, de tal forma que la informaci\u00f3n no est\u00e9 vinculada ni pueda vincularse razonablemente con GFS ni con ninguno de sus clientes.<\/p><p>3.3 <em><strong>Derechos de auditor\u00eda<\/strong><\/em>. GFS o, a elecci\u00f3n de GFS, un tercero designado razonablemente por GFS para actuar en su nombre y que sea aceptable para el Proveedor, tendr\u00e1 derecho a supervisar el cumplimiento por parte del Proveedor del presente DPA mediante medidas que podr\u00e1n incluir revisiones manuales, an\u00e1lisis automatizados, pruebas de penetraci\u00f3n, evaluaciones peri\u00f3dicas, auditor\u00edas o pruebas t\u00e9cnicas u operativas. El Proveedor cooperar\u00e1 plenamente con cualquier auditor\u00eda iniciada por GFS, siempre que dicha auditor\u00eda no interfiera de manera irrazonable en el desarrollo normal de la actividad comercial del Proveedor. El Proveedor facilitar\u00e1 los resultados de la auditor\u00eda con el detalle suficiente para comprender las conclusiones, los riesgos relacionados y los requisitos de correcci\u00f3n. Salvo que la ley exija lo contrario, GFS notificar\u00e1 al Proveedor con al menos 10 d\u00edas de antelaci\u00f3n cualquier auditor\u00eda de este tipo y no auditar\u00e1 al Proveedor m\u00e1s de dos veces por cada per\u00edodo de doce meses, salvo que GFS pueda realizar una auditor\u00eda en cualquier momento en caso de un incidente de seguridad, cuando as\u00ed lo exija un organismo regulador o en relaci\u00f3n con la defensa de los derechos legales de GFS. En caso de que los resultados pongan de manifiesto un incumplimiento sustancial por parte del Proveedor de lo establecido en el presente DPA, el Proveedor colaborar\u00e1 de buena fe con GFS para subsanar dichos problemas a satisfacci\u00f3n de GFS.<br \/>3.4 <em><strong>Medidas correctivas en materia de cumplimiento; derechos de rescisi\u00f3n<\/strong><\/em>. El Proveedor se compromete a notificar a GFS sin demora injustificada si determina que ya no puede cumplir con sus obligaciones en virtud de la legislaci\u00f3n en materia de protecci\u00f3n de datos y del presente Acuerdo de Tratamiento de Datos (DPA). Tras recibir la notificaci\u00f3n del Proveedor de conformidad con este apartado, GFS podr\u00e1 ordenar al Proveedor que adopte las medidas que considere razonables y adecuadas para subsanar el uso no autorizado de<br \/>PI cubierto o rescindir los acuerdos.<\/p><p>3.5 <em><strong>Subcontratistas; subencargados del tratamiento.<br \/><\/strong><\/em><\/p><ol><li><em><strong>Nombramiento de subencargados del tratamiento<\/strong><\/em>. El proveedor tendr\u00e1 derecho a recurrir a subencargados del tratamiento en relaci\u00f3n con la prestaci\u00f3n de sus servicios en virtud del presente contrato (\u201c<strong>Subencargados del tratamiento<\/strong>\u201d). Antes de iniciar cualquier tratamiento de datos personales cubiertos por parte del Proveedor en virtud del presente, el Proveedor deber\u00e1 facilitar a GFS la lista actualizada de los subencargados del tratamiento que participan en el tratamiento de datos personales cubiertos para cada servicio aplicable, incluyendo una descripci\u00f3n de sus actividades de tratamiento y los pa\u00edses en los que se encuentran. El Proveedor notificar\u00e1 a GFS por escrito (basta con un correo electr\u00f3nico) cualquier cambio relativo a la incorporaci\u00f3n o sustituci\u00f3n de subencargados del tratamiento contratados para tratar la IP cubierta. Adem\u00e1s, el Proveedor se asegurar\u00e1 de que sus subencargados del tratamiento que traten la PI cubierta en su nombre acepten por escrito las mismas restricciones y requisitos que se aplican al Proveedor en el presente DPA y en los Acuerdos con respecto a la PI cubierta. El Proveedor seguir\u00e1 siendo plenamente responsable ante GFS por los actos y omisiones de sus subencargados del tratamiento.<\/li><li><em><strong>Derecho de oposici\u00f3n<\/strong><\/em>. GFS podr\u00e1 oponerse por escrito al nombramiento por parte del Proveedor de un nuevo subcontratista o subencargado del tratamiento, siempre que existan motivos razonables relacionados con la protecci\u00f3n de datos, notific\u00e1ndolo por escrito al Proveedor en un plazo de 30 d\u00edas naturales a partir de la recepci\u00f3n de la notificaci\u00f3n, de conformidad con la secci\u00f3n 3.5. En caso de que GFS se oponga, las Partes debatir\u00e1n de buena fe las inquietudes de GFS con el fin de alcanzar una soluci\u00f3n comercialmente razonable. Si no se llega a dicha soluci\u00f3n, el Proveedor, a su entera discreci\u00f3n, o bien no designar\u00e1 al subcontratista o subencargado del tratamiento, o bien permitir\u00e1 a GFS rescindir los Acuerdos, en cuyo caso reembolsar\u00e1 a GFS cualquier cuota pagada por adelantado y no utilizada.<\/li><\/ol><p>3.6 <em><strong>Reidentificaci\u00f3n<\/strong><\/em>. El proveedor no volver\u00e1 a identificar, ni permitir\u00e1 que sus subcontratistas o subencargados del tratamiento vuelvan a identificar, ning\u00fan dato desidentificado, anonimizado o seudonimizado derivado de la informaci\u00f3n personal cubierta que sea tratado por el proveedor en nombre de GFS, salvo que GFS se lo indique por escrito (basta con un correo electr\u00f3nico).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a37cf9a elementor-widget elementor-widget-text-editor\" data-id=\"a37cf9a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>4. Derechos de los consumidores<\/strong><\/p><p>4.1 <em><strong>Atenci\u00f3n a las solicitudes de los consumidores<\/strong><\/em>. El proveedor implantar\u00e1 y mantendr\u00e1 los procesos y procedimientos necesarios para atender las solicitudes de GFS relativas al acceso, la rectificaci\u00f3n y\/o la supresi\u00f3n de los datos personales cubiertos que obren en poder del proveedor. En el plazo de diez (10) d\u00edas naturales a partir de la recepci\u00f3n de una solicitud por escrito de GFS (basta con un correo electr\u00f3nico), el Proveedor deber\u00e1, seg\u00fan proceda: (a) borrar o destruir de forma segura, o hacer que se borren o destruyan, datos espec\u00edficos de la Informaci\u00f3n Personal Protegida, incluidas las copias de dicha Informaci\u00f3n Personal Protegida que obren en poder de los subcontratistas o subencargados del tratamiento del Proveedor; (b) facilitar la informaci\u00f3n solicitada por GFS sobre el tratamiento de la IP cubierta por parte del Proveedor; (c) facilitar, en un formato port\u00e1til, los datos espec\u00edficos de la IP cubierta que el Proveedor y\/o uno de sus subcontratistas o subencargados del tratamiento haya recopilado u obtenido de otro modo sobre el consumidor en nombre de GFS; (e) modificar, y ordenar a sus subcontratistas o subencargados del tratamiento que modifiquen, datos espec\u00edficos de la Informaci\u00f3n Personal Protegida; o (f) limitar el tratamiento de la Informaci\u00f3n Personal Protegida definida en las Leyes de Privacidad como \u201cinformaci\u00f3n personal sensible\u201d o \u201cdatos sensibles\u201d, de conformidad con las instrucciones de GFS.<br \/><br \/>4.2 <em><strong>Remisi\u00f3n de solicitudes directas<\/strong><\/em>. El proveedor deber\u00e1 remitir a GFS las solicitudes de los consumidores pertinentes que se le presenten directamente en relaci\u00f3n con la informaci\u00f3n personal protegida y no deber\u00e1 responder a ninguna de dichas solicitudes, salvo para notificar al solicitante que la solicitud se ha remitido a GFS.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9c0c637 elementor-widget elementor-widget-text-editor\" data-id=\"9c0c637\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>5. Controles de seguridad<\/strong><\/p><p>5.1 <em><strong>Deber de confidencialidad<\/strong><\/em>. El proveedor, sus empleados, especialistas, subcontratistas y subencargados del tratamiento est\u00e1n sujetos a una obligaci\u00f3n de confidencialidad con respecto a la informaci\u00f3n personal cubierta.<\/p><p>5.2 <em><strong>Medidas de seguridad<\/strong><\/em>. El proveedor deber\u00e1 aplicar y mantener medidas de seguridad t\u00e9cnicas y organizativas razonables, as\u00ed como procedimientos y pr\u00e1cticas adecuados a la naturaleza de la informaci\u00f3n personal protegida, con el fin de proteger dicha informaci\u00f3n personal protegida contra el acceso, la destrucci\u00f3n, el uso, la modificaci\u00f3n o la divulgaci\u00f3n no autorizados (\u201c<strong>Seguridad<\/strong> <strong>Medidas<\/strong>\u201d). Dichas medidas de seguridad deber\u00e1n cumplir o superar las normas aplicables del sector (por ejemplo, el Marco de Ciberseguridad del NIST) y cualquier obligaci\u00f3n establecida en los Acuerdos o en la legislaci\u00f3n aplicable. El proveedor deber\u00e1 cumplir los requisitos de la <strong>Seguridad<\/strong> <strong>Anexo<\/strong> que se adjunta al presente.<\/p><p>5.3 <em><strong>Incidente de seguridad<\/strong><\/em>.<br \/>(a) <em><strong>Notificaci\u00f3n<\/strong><\/em>. El proveedor informar\u00e1 a GFS en un plazo de veinticuatro (24) horas en caso de que sospeche que se ha producido un acceso no autorizado, una destrucci\u00f3n, un uso, una modificaci\u00f3n o una divulgaci\u00f3n (cada uno de ellos, un \u201c<strong>Seguridad<\/strong> <strong>Incidente<\/strong>\u201d) de cualquier dato personal protegido. El proveedor notificar\u00e1 a GFS por correo electr\u00f3nico con acuse de recibo a <a href=\"mailto:privacy@gfs.com\" target=\"_blank\" rel=\"noopener\"><strong>privacy@gfs.com<\/strong><\/a> y una copia a <a href=\"mailto:legal@gfs.com\" target=\"_blank\" rel=\"noopener\"><strong>legal@gfs.com<\/strong><\/a> y la persona de contacto principal del Proveedor en GFS. El Proveedor deber\u00e1: (i) facilitar a GFS el nombre y los datos de contacto de un empleado del Proveedor que actuar\u00e1 como contacto principal de seguridad de GFS y estar\u00e1 disponible para ayudar a GFS las veinticuatro (24) horas del d\u00eda, los siete (7) d\u00edas de la semana, como persona de contacto para resolver las obligaciones relacionadas con un incidente de seguridad. La notificaci\u00f3n por escrito facilitada de conformidad con este p\u00e1rrafo incluir\u00e1 un breve resumen de los hechos disponibles, el estado de la investigaci\u00f3n del Proveedor y, si se conoce y procede, el n\u00famero potencial de personas afectadas por la divulgaci\u00f3n de datos relacionados con dichas personas.<\/p><p>(b) <em><strong>Gesti\u00f3n y remediaci\u00f3n<\/strong><\/em>. El Proveedor facilitar\u00e1 a GFS toda la informaci\u00f3n y la colaboraci\u00f3n que GFS solicite razonablemente en relaci\u00f3n con dicho Incidente de Seguridad, lo que incluye proporcionar a GFS o a su investigador forense designado \u2014que sea razonablemente aceptable para el Proveedor\u2014 acceso f\u00edsico a las instalaciones y operaciones afectadas, facilitar las entrevistas y poner a disposici\u00f3n los registros, los archivos de registro y dem\u00e1s materiales pertinentes que GFS requiera razonablemente. El proveedor subsanar\u00e1 inmediatamente cualquier incidente de seguridad a su propia costa, de conformidad con la legislaci\u00f3n aplicable. El proveedor reembolsar\u00e1 a GFS los costes reales en que haya incurrido GFS al responder a cualquier incidente de seguridad y al mitigar los da\u00f1os causados por el mismo, incluidos todos los costes de notificaci\u00f3n y subsanaci\u00f3n. Salvo que lo exija la ley, el Proveedor no informar\u00e1 a ning\u00fan tercero de ning\u00fan Incidente de seguridad sin la autorizaci\u00f3n por escrito de GFS. Adem\u00e1s, el Proveedor acepta que GFS tendr\u00e1 el derecho exclusivo de determinar si debe notificarse el Incidente de seguridad, el contenido de dicha notificaci\u00f3n, as\u00ed como la naturaleza y el alcance de cualquier medida correctiva.<br \/><br \/>5.4 <em><strong>Supervisi\u00f3n<\/strong><\/em>. Previa solicitud y con periodicidad anual, el Proveedor facilitar\u00e1 a GFS los resultados de cualquier auditor\u00eda realizada (por ejemplo, SOC1, SOC2, ISO27001, etc.) por parte del Proveedor o en su nombre que eval\u00faen la eficacia del programa de seguridad de la informaci\u00f3n del Proveedor en lo que respecta a la seguridad y la confidencialidad de la IP cubierta (\u201cInforme de controles\u201d). El Proveedor se asegurar\u00e1 de que cada subcontratista o subencargado del tratamiento ponga a disposici\u00f3n de GFS un Informe de controles con car\u00e1cter anual o tras un incidente de seguridad.<\/p><p>\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ded7b37 elementor-widget elementor-widget-text-editor\" data-id=\"ded7b37\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>6. Consultas<\/strong><\/p><p>6.1 <em><strong>Notificaci\u00f3n de una investigaci\u00f3n regulatoria.<\/strong><\/em> El proveedor deber\u00e1 notificar a GFS cualquier consulta o correspondencia de car\u00e1cter normativo relativa a la informaci\u00f3n personal cubierta (una \u201c<strong>Consulta<\/strong>\u201d) en un plazo de tres (3) d\u00edas naturales a partir de la recepci\u00f3n de dicha consulta. El proveedor deber\u00e1 facilitar a GFS todas las copias de los documentos y la correspondencia relacionados con la consulta sin demoras indebidas.<br \/><br \/>6.2 <em><strong>Respuesta a la consulta<\/strong><\/em>. El proveedor no revelar\u00e1 ninguna informaci\u00f3n confidencial de GFS ni de ninguna entidad afiliada a la autoridad competente sin el consentimiento previo por escrito de GFS. El proveedor adoptar\u00e1 todas las medidas necesarias para responder a la consulta o abordarla de forma adecuada y oportuna.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-71d45df elementor-widget elementor-widget-text-editor\" data-id=\"71d45df\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>7. Varios<\/strong><\/p><p>7.1 <em><strong>Cl\u00e1usula de separabilidad<\/strong><\/em>. Si un tribunal de justicia declarara nula alguna de las disposiciones del presente Acuerdo de Protecci\u00f3n de Datos, dicha disposici\u00f3n se considerar\u00e1 separable del resto de disposiciones del presente Acuerdo, y el resto del mismo seguir\u00e1 surtiendo efecto, como si las Partes no hubieran incluido la disposici\u00f3n separada.<\/p><p>7.2 <em><strong>Incautaci\u00f3n o confiscaci\u00f3n<\/strong><\/em>. Si alguna Informaci\u00f3n Personal Protegida pudiera verse en peligro por embargo o confiscaci\u00f3n, procedimientos de insolvencia (incluida la venta) o procedimientos de concurso de acreedores, o por cualquier otro hecho o medida adoptada por un tercero, el Proveedor deber\u00e1 informar a GFS con una antelaci\u00f3n razonable. Adem\u00e1s, el Proveedor deber\u00e1 informar a dicho tercero de que la titularidad y la propiedad de la PI cubierta pertenecen a GFS.<\/p><p>7.3 <em><strong>Supervivencia<\/strong><\/em>. Todas las declaraciones, garant\u00edas e indemnizaciones seguir\u00e1n vigentes tras la rescisi\u00f3n y\/o la expiraci\u00f3n del presente DPA y mantendr\u00e1n plena vigencia y efecto. Todos los derechos y privilegios de una de las Partes, en la medida en que sean atribuibles de manera razonable a hechos o circunstancias que se produzcan o existan en el momento de la rescisi\u00f3n y\/o expiraci\u00f3n del presente DPA o con anterioridad a los mismos, seguir\u00e1n vigentes tras la rescisi\u00f3n y<br \/>sea exigible por dicha Parte.<br \/><br \/>7.4 <em><strong>General<\/strong><\/em>. Salvo que se indique expresamente lo contrario en el presente documento, las condiciones de los Acuerdos permanecer\u00e1n inalteradas y en pleno vigor y efecto. En caso de conflicto entre las condiciones de los Acuerdos y las de este DPA, prevalecer\u00e1n las condiciones de este DPA, salvo que el<br \/>El acuerdo o acuerdos incluyen una referencia espec\u00edfica a la secci\u00f3n del DPA que se pretende modificar. Los t\u00edtulos se incluyen por comodidad y no afectan a la interpretaci\u00f3n de los t\u00e9rminos del presente DPA.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3527402 elementor-widget elementor-widget-heading\" data-id=\"3527402\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">EXPOSICI\u00d3N SOBRE SEGURIDAD<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d24ac10 elementor-widget elementor-widget-text-editor\" data-id=\"d24ac10\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ol><li><em><strong>Pol\u00edticas y procedimientos<\/strong><\/em>. El proveedor deber\u00e1 mantener y garantizar el cumplimiento de sus pol\u00edticas y procedimientos escritos de gesti\u00f3n de la seguridad (\u201c<strong>Proveedor<\/strong> <strong>Pol\u00edticas<\/strong>\u201d) para prevenir, detectar, contener y subsanar las infracciones de las medidas adoptadas para proteger la confidencialidad, la integridad o la disponibilidad de los sistemas de informaci\u00f3n de los proveedores que almacenan, tratan, transfieren o acceden a la informaci\u00f3n confidencial de GFS (\u201c<strong>Proveedor<\/strong> <strong>Sistemas<\/strong>\u201d). Las pol\u00edticas del proveedor deber\u00e1n, como m\u00ednimo: (i) en la medida en que el proveedor tenga acceso a la informaci\u00f3n personal protegida, tratar dicha informaci\u00f3n en todo momento<br \/>como informaci\u00f3n de alta confidencialidad; (ii) contar con un programa formal de gesti\u00f3n de riesgos que incluya evaluaciones peri\u00f3dicas de riesgos; y (iii) proporcionar un marco adecuado de controles que proteja los sistemas del proveedor, incluyendo, entre otros, cualquier hardware o software que d\u00e9 soporte a GFS y a la informaci\u00f3n confidencial de GFS.<\/li><li><em><strong>Evaluaciones de seguridad<\/strong><\/em>. El proveedor deber\u00e1 realizar y documentar anualmente una evaluaci\u00f3n t\u00e9cnica de seguridad de sus pol\u00edticas y sistemas de proveedor, con el fin de garantizar el cumplimiento continuo de las obligaciones establecidas en el presente anexo y de las que imponga la legislaci\u00f3n. Dichas evaluaciones garantizar\u00e1n que la informaci\u00f3n confidencial de GFS se almacene de forma confidencial y segura en los sistemas del proveedor y evaluar\u00e1n el mantenimiento y la estructura de dichos sistemas.<\/li><li><em><strong>Certificaciones<\/strong><\/em>. Previa solicitud por escrito de GFS, el Proveedor deber\u00e1 facilitar a GFS los resultados de cualquier auditor\u00eda realizada por el Proveedor o en su nombre que eval\u00fae la eficacia de su programa de seguridad de la informaci\u00f3n en lo que respecta a la seguridad y la confidencialidad de los datos personales amparados compartidos durante la vigencia del Acuerdo (\u201c<strong>Controles<\/strong> <strong>Informe<\/strong>\u201d). El proveedor deber\u00e1 garantizar que cada subencargado del tratamiento elabore y ponga a disposici\u00f3n de GFS un informe de controles con car\u00e1cter anual o tras producirse un incidente de seguridad.<\/li><li><em><strong>Seguridad f\u00edsica<\/strong><\/em>. El proveedor deber\u00e1 mantener controles de seguridad f\u00edsica adecuados (incluidos los controles de las instalaciones y del entorno) para impedir el acceso f\u00edsico no autorizado a los sistemas del proveedor.<\/li><li><em><strong>Limitaci\u00f3n de acceso<\/strong><\/em>. El proveedor deber\u00e1 aplicar controles de acceso adecuados que limiten el acceso a la informaci\u00f3n personal protegida \u00fanicamente a aquellos empleados, especialistas, subcontratistas y subencargados del tratamiento que necesiten conocer dicha informaci\u00f3n para cumplir con sus obligaciones en el marco de los acuerdos.<\/li><li><em><strong>Registros de acceso de visitantes<\/strong><\/em>. El proveedor deber\u00e1 llevar registros de acceso con los datos de los visitantes e invitados (\u201c<strong>Registro de proveedores invitados<\/strong>\u201d) y garantizar que dichos visitantes e invitados sean acompa\u00f1ados mientras se encuentren en cualquier instalaci\u00f3n que permita el acceso, ya sea f\u00edsico o virtual, a los sistemas del proveedor, as\u00ed como conservar el registro de visitantes del proveedor en un lugar seguro durante un m\u00ednimo de tres (3) meses.<\/li><li><em><strong>Controles perimetrales<\/strong><\/em>. El proveedor deber\u00e1 mantener controles razonables en el per\u00edmetro de la red, como cortafuegos, en todas las conexiones perimetrales a sus sistemas.<\/li><li><em><strong>Gesti\u00f3n y pruebas de vulnerabilidades<\/strong><\/em>. El Proveedor deber\u00e1 aplicar procesos razonables de gesti\u00f3n de vulnerabilidades para mitigar los riesgos de seguridad de los datos, incluyendo, entre otras cosas, medidas de mitigaci\u00f3n destinadas a resolver los problemas identificados por el Proveedor, GFS o seg\u00fan lo exija la ley. El Proveedor deber\u00e1 permitir que GFS y sus terceros autorizados realicen pruebas de vulnerabilidades de seguridad con el fin de identificar vulnerabilidades de seguridad expuestas al p\u00fablico en la funcionalidad web del Proveedor utilizada por GFS, as\u00ed como por los clientes, usuarios y contratistas independientes de GFS, siempre que dichas pruebas est\u00e9n sujetas a que GFS lo notifique con antelaci\u00f3n razonable y a que el Proveedor obtenga los consentimientos necesarios de su proveedor de plataforma de alojamiento.<\/li><li><em><strong>Fortalecimiento del sistema<\/strong><\/em>. Los par\u00e1metros de configuraci\u00f3n del proveedor para los sistemas del proveedor deber\u00e1n incluir procedimientos para desactivar todos los servicios innecesarios en los dispositivos y servidores, y se aplicar\u00e1n a todos los sistemas del proveedor que accedan, transmitan o almacenen informaci\u00f3n confidencial de GFS.<\/li><li><em><strong>Gesti\u00f3n de parches<\/strong><\/em>. El proveedor deber\u00e1 establecer y cumplir las pol\u00edticas del proveedor relativas a la aplicaci\u00f3n de parches en los sistemas del proveedor, con el fin de garantizar que todos los sistemas del proveedor se mantengan en un nivel de parches actualizado y estable.<\/li><li><em><strong>Detecci\u00f3n de virus<\/strong><\/em>. El proveedor deber\u00e1 instalar un software de detecci\u00f3n de c\u00f3digo malicioso que sea comercialmente razonable \u2014incluidos programas de detecci\u00f3n de virus y malware\u2014 en todos los sistemas vulnerables al malware que se utilicen para acceder, tratar o almacenar informaci\u00f3n confidencial de GFS, y deber\u00e1 mantener actualizadas las firmas antivirus del software antimalware.<\/li><li><em><strong>Registros del sistema<\/strong><\/em>. El proveedor deber\u00e1 mantener registros del sistema que identifiquen de forma un\u00edvoca a cada usuario y su acceso a los sistemas asociados, y que identifiquen las actividades intentadas o realizadas por dichos usuarios. Todos los sistemas que generen registros del sistema deber\u00e1n estar sincronizados con una fuente de tiempo central. El Proveedor deber\u00e1 identificar, investigar y responder a cualquier actividad sospechosa o maliciosa detectada en dicho registro del sistema del Proveedor. El Proveedor deber\u00e1 conservar un registro de auditor\u00eda de seguridad para el sistema del Proveedor. El Proveedor deber\u00e1 conservar estos registros durante el plazo m\u00e1s largo entre la vigencia del Contrato y un (1) a\u00f1o, o seg\u00fan lo exija la ley.<\/li><li><em><strong>Verificaci\u00f3n de antecedentes<\/strong><\/em>. El Proveedor exigir\u00e1 que todo el personal que acceda a la informaci\u00f3n confidencial de GFS a trav\u00e9s de los Sistemas del Proveedor se someta a una verificaci\u00f3n de antecedentes. El Proveedor deber\u00e1 garantizar, adem\u00e1s, que su personal que participe en el tratamiento de la informaci\u00f3n confidencial de GFS est\u00e9 informado del car\u00e1cter confidencial de la informaci\u00f3n personal cubierta, haya recibido la formaci\u00f3n adecuada sobre sus responsabilidades y haya firmado acuerdos de confidencialidad por escrito. El Proveedor deber\u00e1 garantizar que dichas obligaciones de confidencialidad sigan vigentes tras la finalizaci\u00f3n de la relaci\u00f3n laboral del personal.<\/li><li><em><strong>Proceso de control de cambios<\/strong><\/em>. El proveedor deber\u00e1 mantener unos procesos razonables de control de cambios para aprobar y realizar un seguimiento de los cambios que se produzcan en su entorno inform\u00e1tico.<\/li><li><em><strong>Protecci\u00f3n de los soportes de almacenamiento<\/strong><\/em>. El proveedor deber\u00e1 garantizar que los soportes de almacenamiento que contengan informaci\u00f3n confidencial de GFS sean debidamente depurados de toda la informaci\u00f3n confidencial de GFS o sean destruidos antes de su eliminaci\u00f3n o reutilizaci\u00f3n para un tratamiento ajeno al proveedor. Todos los soportes en los que se almacene informaci\u00f3n confidencial de GFS deber\u00e1n protegerse contra el acceso o la modificaci\u00f3n no autorizados. El proveedor deber\u00e1 mantener procesos y mecanismos razonables y adecuados para garantizar la rendici\u00f3n de cuentas y el seguimiento de la recepci\u00f3n, retirada y transferencia de los soportes de almacenamiento utilizados para los sistemas de informaci\u00f3n del proveedor o en los que se almacene informaci\u00f3n confidencial de GFS.<\/li><li><em><strong>Cuentas del sistema<\/strong><\/em>. El proveedor deber\u00e1 contar con pol\u00edticas adecuadas para solicitar, aprobar, auditar y gestionar las cuentas y los privilegios de acceso a sus sistemas de informaci\u00f3n y a la informaci\u00f3n confidencial de GFS. Al personal del proveedor que acceda a sistemas que almacenen, transmitan o traten informaci\u00f3n confidencial de GFS se le asignar\u00e1n cuentas de sistema individuales para garantizar la responsabilidad por el acceso concedido.<\/li><li><em><strong>Contrase\u00f1as<\/strong><\/em>. El proveedor deber\u00e1 aplicar los par\u00e1metros adecuados en materia de contrase\u00f1as para los sistemas que accedan, transmitan o almacenen informaci\u00f3n confidencial de GFS (\u201c<strong>Relacionado<\/strong> <strong>Sistemas<\/strong>\u201d). El proveedor deber\u00e1 implementar una autenticaci\u00f3n de dos factores s\u00f3lida y contrase\u00f1as complejas (\u201c<strong>Contrase\u00f1as<\/strong>\u201d) para todos los accesos a la red y a los sistemas relacionados. El proveedor deber\u00e1 cumplir con las pr\u00e1cticas est\u00e1ndar del sector en materia de contrase\u00f1as. Las contrase\u00f1as predeterminadas del fabricante utilizadas en los productos del proveedor deber\u00e1n modificarse tras la instalaci\u00f3n.<\/li><li><em><strong>Continuidad del negocio<\/strong><\/em>. El proveedor deber\u00e1 garantizar que dispone de procesos y procedimientos adecuados que permitan a la empresa mantener el servicio en caso de cat\u00e1strofe (\u201c<strong>Planes de continuidad del negocio<\/strong>\u201d) para garantizar el cumplimiento de lo establecido en el presente DPA y revisar\u00e1 y pondr\u00e1 a prueba dichos planes al menos una vez al a\u00f1o.<\/li><li><em><strong>Destrucci\u00f3n de datos<\/strong><\/em>. Toda la informaci\u00f3n confidencial de GFS deber\u00e1 destruirse de forma segura, una vez que ya no sea necesaria, mediante procesos comercialmente razonables. La estrategia del proveedor para la destrucci\u00f3n de datos deber\u00e1 estar documentada e incluir registros de toda la informaci\u00f3n confidencial de GFS que se haya destruido, los cuales deber\u00e1n estar a disposici\u00f3n de GFS para su revisi\u00f3n.<\/li><li><em><strong>Cumplimiento de las Normas de Seguridad de Datos del Sector de las Tarjetas de Pago (PCI DSS)<\/strong><\/em>. En lo que respecta a los Servicios, en la medida en que sea aplicable, el Proveedor deber\u00e1 mantener el nivel exigido de cumplimiento y certificaci\u00f3n de la norma PCI DSS, y deber\u00e1 facilitar la documentaci\u00f3n correspondiente a petici\u00f3n de GFS. El Proveedor es responsable de la seguridad de los datos de los titulares de tarjetas a los que tenga acceso, que utilice y\/o mantenga en virtud del presente DPA o con el fin de prestar los Servicios. El Proveedor est\u00e1 obligado a implementar y mantener medidas de seguridad razonables. Dichas medidas de seguridad deber\u00e1n ser adecuadas a la luz de la sensibilidad de la informaci\u00f3n y deber\u00e1n protegerla contra el acceso, el uso o la divulgaci\u00f3n no autorizados.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Data Processing Agreement Gordon Food Service, Inc. and Gordon Food Service Canada, Ltd. Last updated February 19, 2024 This Data Processing Agreement (\u201cDPA\u201d) applies to any supplier of goods to GFS (\u201cSupplier\u201d) that has entered into one or more Agreements with Gordon Food Service, Inc. and Gordon Food Service Canada Ltd. (collectively, \u201cGFS\u201d). Supplier and [&hellip;]<\/p>\n","protected":false},"author":20,"featured_media":36314,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-43017","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v22.9 (Yoast SEO v28.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Data Processing Agreement | Gordon Food Service<\/title>\n<meta name=\"description\" content=\"Review the foodservice data processing agreement from Gordon Food Service. Learn about our commitment to secure data handling and privacy compliance.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/gfs.com\/es-us\/acuerdo-de-tratamiento-de-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Data Processing Agreement\" \/>\n<meta property=\"og:description\" content=\"Review the foodservice data processing agreement from Gordon Food Service. Learn about our commitment to secure data handling and privacy compliance.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/gfs.com\/es-us\/acuerdo-de-tratamiento-de-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"Gordon Food Service\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/GordonFoodService\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-30T18:05:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/gfs.com\/wp-content\/uploads\/2022\/07\/logo_gfs.png\" \/>\n\t<meta property=\"og:image:width\" content=\"376\" \/>\n\t<meta property=\"og:image:height\" content=\"120\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@GFSDelivers\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"17 minutes\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Acuerdo de tratamiento de datos | Gordon Food Service","description":"Consulta el acuerdo de tratamiento de datos para el sector de la restauraci\u00f3n de Gordon Food Service. Descubre nuestro compromiso con la gesti\u00f3n segura de los datos y el cumplimiento de la normativa de privacidad.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/gfs.com\/es-us\/acuerdo-de-tratamiento-de-datos\/","og_locale":"es_ES","og_type":"article","og_title":"Data Processing Agreement","og_description":"Review the foodservice data processing agreement from Gordon Food Service. Learn about our commitment to secure data handling and privacy compliance.","og_url":"https:\/\/gfs.com\/es-us\/acuerdo-de-tratamiento-de-datos\/","og_site_name":"Gordon Food Service","article_publisher":"https:\/\/www.facebook.com\/GordonFoodService\/","article_modified_time":"2026-07-30T18:05:16+00:00","og_image":[{"width":376,"height":120,"url":"https:\/\/gfs.com\/wp-content\/uploads\/2022\/07\/logo_gfs.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_site":"@GFSDelivers","twitter_misc":{"Est. reading time":"17 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/","url":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/","name":"Acuerdo de tratamiento de datos | Gordon Food Service","isPartOf":{"@id":"https:\/\/gfs.com\/es-us\/#website"},"primaryImageOfPage":{"@id":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/#primaryimage"},"image":{"@id":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/#primaryimage"},"thumbnailUrl":"https:\/\/gfs.com\/wp-content\/uploads\/2022\/07\/logo_gfs.png","datePublished":"2025-11-07T17:53:02+00:00","dateModified":"2026-07-30T18:05:16+00:00","description":"Consulta el acuerdo de tratamiento de datos para el sector de la restauraci\u00f3n de Gordon Food Service. Descubre nuestro compromiso con la gesti\u00f3n segura de los datos y el cumplimiento de la normativa de privacidad.","breadcrumb":{"@id":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/#breadcrumb"},"inLanguage":"es-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/gfs.com\/es-us\/data-processing-agreement\/"]}]},{"@type":"ImageObject","inLanguage":"es-US","@id":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/#primaryimage","url":"https:\/\/gfs.com\/wp-content\/uploads\/2022\/07\/logo_gfs.png","contentUrl":"https:\/\/gfs.com\/wp-content\/uploads\/2022\/07\/logo_gfs.png","width":376,"height":120,"caption":"Gordon Food Service"},{"@type":"BreadcrumbList","@id":"https:\/\/gfs.com\/es-us\/data-processing-agreement\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/gfs.com\/en-us\/"},{"@type":"ListItem","position":2,"name":"Data Processing Agreement"}]},{"@type":"WebSite","@id":"https:\/\/gfs.com\/es-us\/#website","url":"https:\/\/gfs.com\/es-us\/","name":"Gordon Food Service","description":"","publisher":{"@id":"https:\/\/gfs.com\/es-us\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/gfs.com\/es-us\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es-US"},{"@type":"Organization","@id":"https:\/\/gfs.com\/es-us\/#organization","name":"Gordon Food Service","url":"https:\/\/gfs.com\/es-us\/","logo":{"@type":"ImageObject","inLanguage":"es-US","@id":"https:\/\/gfs.com\/es-us\/#\/schema\/logo\/image\/","url":"https:\/\/gfs.com\/wp-content\/uploads\/2023\/02\/GordonFoodService_Logo_RGB.png","contentUrl":"https:\/\/gfs.com\/wp-content\/uploads\/2023\/02\/GordonFoodService_Logo_RGB.png","width":628,"height":210,"caption":"Gordon Food Service"},"image":{"@id":"https:\/\/gfs.com\/es-us\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/GordonFoodService\/","https:\/\/x.com\/GFSDelivers","https:\/\/www.instagram.com\/gordonfoodservice\/","https:\/\/www.youtube.com\/@GFSDelivers","https:\/\/www.linkedin.com\/company\/gordon-food-service\/"]}]}},"_links":{"self":[{"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/pages\/43017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/comments?post=43017"}],"version-history":[{"count":7,"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/pages\/43017\/revisions"}],"predecessor-version":[{"id":43024,"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/pages\/43017\/revisions\/43024"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/media\/36314"}],"wp:attachment":[{"href":"https:\/\/gfs.com\/es-us\/wp-json\/wp\/v2\/media?parent=43017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}