10.1 No desenvolvimento de quaisquer atividades relacionadas à execução do termo de uso, as Partes devem observar o regime legal da proteção de dados, empenhando-se em proceder a todo o tratamento de dados que venha a mostrar-se necessário ao desenvolvimento do termo de uso no estrito e rigoroso cumprimento das legislações aplicáveis, principalmente em relação a Lei 13.709/18 (LGPD).
10.2 As Partes deverão manter registro das operações de tratamento de dados pessoais que realizarem em relação a este termo de uso, bem como implementar medidas técnicas e organizativas necessárias para proteger os dados contra a destruição, acidental ou ilícita, a perda, a alteração, a comunicação ou difusão ou o acesso não autorizado, além de garantir que o ambiente (seja ele físico ou não) utilizado por ela para o tratamento de dados pessoais é estruturado de forma a atender os requisitos de segurança, aos padrões de boas práticas de governança e aos princípios gerais previstos na legislação e nas demais normas regulamentares aplicáveis.
10.3 Uma Parte deverá notificar a outra sobre (i) reclamações e solicitações dos titulares de dados pessoais que venha a receber (por exemplo, sobre a correção, exclusão, complementação e bloqueio de dados); (ii) as ordens de tribunais, autoridade pública e reguladores competentes, e quaisquer outras exposições ou ameaças em relação à conformidade com a proteção de dados identificadas; (iii) qualquer não cumprimento (ainda que potencial) das disposições legais relativas à proteção de dados pessoais; (iv) qualquer descumprimento das obrigações contratuais relativas ao processamento e tratamento dos dados pessoais; e (v) qualquer violação de segurança no âmbito de suas atividades, em especial, relacionadas a este termo de uso.
10.4 As Partes comprometem-se a se auxiliar com as suas obrigações judiciais ou administrativas, de acordo com a LGPD, fornecendo informações relevantes disponíveis e qualquer outra assistência para documentar e eliminar a causa e os riscos impostos por quaisquer violações de segurança.
10.5 A CONTRATADA, na qualidade de Operadora dos dados pessoais, no âmbito deste termo de uso, se limitará a seguir estritamente às instruções da ANESTECH durante as operações de tratamento de dados pessoais oriundos deste termo de uso, sem prejuízo do cumprimento de suas obrigações decorrentes das leis e normas aplicáveis, nacionais e internacionais, versando sobre preservação da privacidade e proteção de dados pessoais, especialmente a Lei nº 13.709/2018 (“Lei Geral de Proteção de Dados”), a Lei nº 12.965/2014 (“Marco Civil da Internet”) e o Decreto nº
8.771/2016.
10.6 As Partes deverão manter um Programa de Governança em Proteção de Dados Pessoais, contemplando dispositivos sobre proteção de dados pessoais, medidas administrativas, técnicas e físicas razoáveis concebidas para assegurar e proteger a confidencialidade, integridade e disponibilidade de todas as Informações Confidenciais e demais informações que possam identificar, direta ou indiretamente, uma pessoa física, quando em posse das Partes, contra acesso não-autorizado, ilícito ou acidental, divulgação, transferência, destruição, perda ou alteração.