2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS Y ESTÁNDARES ENCAMINADOS A GARANTIZAR LOS NIVELES DE SEGURIDAD EXIGIDOS EN ESTE DOCUMENTO

Tamaño: px
Comenzar la demostración a partir de la página:

Download "2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS Y ESTÁNDARES ENCAMINADOS A GARANTIZAR LOS NIVELES DE SEGURIDAD EXIGIDOS EN ESTE DOCUMENTO"

Transcripción

1

2 Cambios Versión Descripción nueva política de contraseñas 2. Descripción nueva política de gestión de usuarios (integración Directorio Activo) 3. Descripción nueva política de Copias de Seguridad 4. Creación nuevo Plan de Contingencias INDICE 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS Y ESTÁNDARES ENCAMINADOS A GARANTIZAR LOS NIVELES DE SEGURIDAD EXIGIDOS EN ESTE DOCUMENTO 3. INFORMACIÓN Y OBLIGACIONES DEL PERSONAL 4. PROCEDIMIENTOS DE NOTIFICACIÓN, GESTIÓN Y RESPUESTA ANTE LAS INCIDENCIAS 5. PROCEDIMIENTOS DE REVISIÓN 6. ANEXOS

3 ANEXO I - DESCRIPCIÓN DE FICHEROS ANEXO II - INVENTARIO DE SOPORTES ANEXO III - REGISTRO DE INCIDENCIAS ANEXO IV - ENCARGADOS DE TRATAMIENTO ANEXO V - REGISTRO DE ENTRADA Y SALIDA DE SOPORTES ANEXO VI - Responsabilidad del personal de AFIGAL, S.G.R. En materia de protección de datos de carácter personal ANEXO VII - NOMBRAMIENTOS 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO El presente documento será de aplicación a los ficheros que contienen datos de carácter personal que se hallan bajo la responsabilidad de Afianzamientos de Galicia, Sociedad de Garantía Recíproca ( En adelante AFIGAL, S.G.R.), incluyendo los sistemas de información, soportes y equipos empleados para el tratamiento de datos de carácter personal, que deban ser protegidos de acuerdo a lo dispuesto en normativa vigente, las personas que intervienen en el tratamiento y los locales en los que se ubican. En concreto, los ficheros sujetos a las medidas de seguridad establecidas en este documento, con indicación del nivel de seguridad correspondiente, son los siguientes: SOCIOS, descrito en el documento de notificación a la Agencia de Protección de Datos que se adjunta en el Anexo I Notificaciones a la Agencia de Protección de Datos, se encuentra oficialmente clasificado como de nivel medio, atendiendo a las condiciones descritas en el artículo 4 de El Real Decreto 1720/2007, de 21 de diciembre de desarrollo de la Ley Orgánica de Protección

4 de Datos, siendo por tanto aplicable a el todas las medidas de seguridad de nivel medio que se establecen en el Capitulo II del citado decreto. La especificación detallada de los recursos protegidos se recoge en el capítulo del Documento de Seguridad Sistemas de Información. PRINCIPIOS DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL DE AFIGAL, S.G.R. Calidad de datos Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos al mismo, cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido. Se prohíbe terminantemente la recogida de datos por medios fraudulentos, desleales o ilícitos. Podrán utilizarse única y exclusivamente dentro del marco de las actividades propias de AFIGAL, S.G.R. ( captación de nuevo Socio de Afigal, SGR, solicitud, estudio, análisis, formalización y seguimiento de una operación de riesgo de crédito que vaya a ser o finalmente sea avalada por la Sociedad ante una Entidad Financiera u otro Organismo o Empresa. Asimismo se podrán utilizar los datos con fines comerciales, siempre y cuando no solicite lo contrario el interesado ). En consecuencia, está terminantemente prohibido utilizar dichos datos para fines particulares o privados.

5 Serán datos exactos, fehacientes y puestos al día de forma que correspondan con la veracidad de la situación real del afectado. Si resultaran inexactos, en todo o en parte, o incompletos, se cancelarán y sustituirán de oficio por los correspondientes datos rectificados o completados, sin perjuicio de los derechos de rectificación y cancelación del afectado. Serán cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la cuál hubieran sido recabados o registrados. Una vez cancelados, se conservarán físicamente, pero no podrán ser utilizados para las tareas habituales de los datos de personas físicas que tienen relación contractual con la Sociedad. Se almacenarán de forma que permita el derecho de acceso, salvo que sean legalmente cancelados. Consentimiento del afectado El tratamiento de los datos de carácter personal requerirá el consentimiento inequívoco del afectado, salvo : Cuándo los datos se refieran a personas vinculadas con AFIGAL, S.G.R. Por un contrato o precontrato de una relación negociar o laboral y sean necesarios para el mantenimiento o cumplimiento de dicha relación. Cuándo figuren en fuentes accesibles al público y su tratamiento sea necesario para la satisfacción de la actividad u objetos propios de AFIGAL, S.G.R., siempre que se respeten los derechos y libertades fundamentales del interesado. Datos especialmente protegidos

6 En ningún caso se recogerán ni tratarán datos de carácter personal que revelen o hagan referencia a ideología, afiliación sindical, religión, creencias, origen racial o vida sexual. Los datos de carácter personal que hagan referencia a la salud sólo podrán ser recabados y tratados cuando, por razones de interés general, así lo disponga una ley, o cuando el afectado lo consienta expresamente. DIRECTRICES GENERALES DE SEGURIDAD Introducción Propósito La pérdida o uso indebido de información confidencial y/o sensible así como el deterioro o no disponibilidad de los Sistemas de Información pueden causar la interrupción del normal desarrollo de una Organización, produciendo efectos negativos en la calidad del servicio y en los beneficios e imagen de la entidad. Garantizar la confidencialidad, integridad y disponibilidad de la información, así como minimizar la probabilidad de que los riesgos anteriormente expuestos se manifiesten en la Sociedad es el propósito que persigue la definición de las Directrices Generales de Seguridad. Por otra parte, y en cumplimiento con el artículo 9.1 del Reglamento, dichas Directrices definen de un modo detallado, funciones y obligaciones de las personas con acceso a los ficheros y a los sistemas de información. Ámbito de aplicación El ámbito de aplicación de las Directrices Generales de Seguridad alcanza a todos los Sistemas de Información, instalaciones informáticas y redes de comunicaciones que se encuentren bajo la gestión y las

7 responsabilidad del Servicio de Informática de AFIGAL, S.G.R.. Asimismo, debido a que dichas Directrices reflejan los requerimientos legales y éticos, éstas afectan a todas las personas de todos los niveles de la Organización. Observaciones Tanto estas Directrices como el resto de normas, procedimientos, estándares o cualquier documento relacionado con la seguridad de los SS.II. y los datos que tratan, son propiedad de AFIGAL, S.G.R. y, por tanto, tienen carácter confidencial y únicamente está permitida su utilización y difusión con carácter interno y por personal autorizado. Salidas de información Toda salida de información de Datos de Carácter Personal (en soportes informáticos o por correo electrónico) deberá ser realizada exclusivamente por personal autorizado, para ello será necesaria la autorización formal del Responsable del Fichero del que provienen los datos. En el caso de producirse salidas periódicas de DCPs, el Responsable del Fichero expedirá la autorización una sola vez para todas ellas. Tanto en el CPD como en las unidades usuarias, existirá un registro en el que quedarán anotadas todas las entradas y salidas de soportes informáticos con Datos de Carácter Personal. En ningún caso se podrán utilizar datos de carácter personal calificados como ALTO. La salida de Datos de Carácter Personal en un PC portátil, en general está autorizada por el Responsable del Fichero, siempre y cuando se mantengan las directrices de Seguridad definidas en este documento y sen utilizadas por personal de la empresa y para tareas relacionadas con la operativa de negocio de AFIGAL, S.G.R. Incidencias Es obligación de todo el personal con acceso a los SS.II. de comunicar cualquier incidencia que se produzca y esté relacionada con los SS.II. o con cualquier otro recurso informático propiedad de la Sociedad o confiado a ésta. La comunicación, gestión y resolución de las incidencias de seguridad se tramita mediante el Sistema de Gestión de incidencias que

8 la Sociedad ha habilitado para ese fin. El Área de Explotación, y a través de dicho Sistema, mantiene un Registro actualizado en el que se refleja la información relativa a las incidencias que acontecen y que pueden afectar a la seguridad de los Datos de Carácter Personal. Las actuaciones que se siguen en la comunicación y resolución de las incidencias, tanto por parte de los usuarios como por parte de las unidades resolutorias, están recogidas en el Procedimiento de Notificación y Gestión de Incidencias del Documento de Seguridad. Uso apropiado de los recursos Los Recursos Informáticos, Datos, Software, Red Corporativa y Sistemas de Comunicación están disponibles exclusivamente para cumplir las obligaciones laborales y propósito de la operativa para la que fueron diseñados e implantados. Queda terminantemente prohibido: El uso de los recursos propios de la Sociedad o bajo su supervisión para actividades no relacionadas con las finalidades de esta entidad. El uso de equipos o aplicaciones que no estén directamente especificados como parte del software, hardware o de los estándares de los recursos informáticos propios de la Sociedad. Se consentirán sólo bajo la supervisión del Responsable de Seguridad o el Responsable del Fichero. Introducir en los SS.II. o la Red Corporativa contenidos obscenos, amenazadores, inmorales u ofensivos y en general, carentes de utilidad para los objetivos de la Sociedad. Introducir voluntariamente programas, virus, macros, o cualquier otro dispositivo lógico o secuencia de caracteres que causen o sean susceptibles de causar cualquier tipo de alteración en los Recursos Informáticos de la Sociedad o de terceros. Desactivar o inutilizar los programas antivirus y sus actualizaciones instaladas por el Servicio de Informática. Intentar destruir, alterar, inutilizar o cualquier otra forma de dañar

9 los Datos, Programas o Documentos Electrónicos propios de la Sociedad o confiados a ella. (Estos actos pueden constituir un delito de daños, previsto en el artículo del Código Penal). Ubicar ficheros con Datos de Carácter Personal en las unidades locales de disco de los puestos PC de usuario. Conectarse a la Red Corporativa a través de otros medios que no sean los definidos y administrados por la Sociedad (Intranet Corporativa u otro medio habilitado por el Responsable de Seguridad) Intentar distorsionar o falsear los registros log de los SS.II.. Intentar descifrar las claves, sistemas o algoritmos de cifrado y cualquier otro elemento de seguridad que intervenga en los procesos telemáticos de la Sociedad. Cualquier Fichero introducido en la Red Corporativa o en el puesto de trabajo del Usuario a través de soportes automatizados, Internet, correo electrónico o cualquier otro medio, deberá cumplir los requisitos establecidos en estas normas y en especial, las referidas a propiedad intelectual, protección de Datos de Carácter Personal y control de virus. Software Los Usuarios deben utilizar únicamente las versiones de software facilitadas por la Sociedad y seguir sus normas de utilización. Bajo ningún concepto se puede instalar software externo sin la supervisión del Responsable de Seguridad o la autorización del Responsable del Fichero. El Servicio de Informática es el responsable de definir los programas de uso estandarizado en la Sociedad, y de realizar las instalaciones pertinentes en los PCs. Los Usuarios no deben instalar ni borrar ningún tipo de programa informático en su PC, incluido el software estandarizado por el Servicio de Informática. Hardware Los usuarios, en su actividad laboral, deben hacer uso únicamente del hardware instalado en los equipos propiedad de la Sociedad.

10 El usuario en ningún caso accederá físicamente al interior del PC que tiene asignado para su trabajo. En caso necesario se comunicará la incidencia, según el procedimiento habilitado, y únicamente el personal autorizado por el Servicio de Informática podrá acceder al interior del PC para labores de reparación, instalación o mantenimiento. Los usuarios no manipularán los mecanismos de seguridad que la Sociedad implemente en los PC s de su parque informático. Conectividad a Internet La autorización de acceso a Internet se concede de manera acorde con la labor que los usuarios desempeñan en la Sociedad. Los accesos a Internet estarán regulados y controlados por el Servicio de Informática. El acceso a Internet se realiza exclusivamente a través de la Red establecida y los medios facilitados por la Sociedad. El uso de Internet es un servicio corporativo que la Sociedad pone a disposición de su personal para uso estrictamente profesional. La transferencia de datos a/desde Internet se realizará exclusivamente cuando las actividades propias del trabajo desempeñado lo exija. No se podrán transmitir bajo ningún concepto Datos de Carácter Personal de Nivel ALTO. La Sociedad se reserva el derecho de controlar, monitorizar o limitar el uso de Internet, por motivos de seguridad o rendimiento de la red. Queda totalmente prohibido, utilizar Internet para servicios de descarga masiva de información no relacionada con la activadad empresarial, así como utilizar servicios on line que demanden alta carga de transferencia de información, como servicios multimedia en tiempo real (tv, radio, ). Queda totalmente prohibido, utilizar Internet para accesos a redes sociales y/o similares para utilización personal y con fines no empresariales. Se considerará faltas graves, los usos de servicios de Internet que pongan en peligro la información privada de la empresa, mediante el acceso a portales de dudosa seguridad y reputación, páginas de

11 juegos on line, descargas de software ( ilegal ó legal sin permiso del Responsable de Seguridad ), etc. que comprometan la seguridad de los SS.II. De la empresa mediante el filtrado de información ó simplemente accediendo a dichos servicios, pues de forma automática estará desvelando la identidad pública de AFIGAL, S.G.R en Internet ( mediante la dirección IP ), lo que puede provocar ataques e intentos de intrusión a través de alguno de los servicios públicos de la Sociedad en Internet. Correo electrónico son: Las normas establecidas en cuanto al uso del correo electrónico El servicio de Correo electrónico es un servicio corporativo que la Sociedad pone a disposición de su personal para uso estrictamente profesional. Queda terminantemente prohibido intentar leer, borrar, copiar o modificar los mensajes de correo electrónico de otros usuarios Los usuarios no deben enviar mensajes de correo electrónico de forma masiva o de tipo piramidal con fines comerciales o publicitarios. El Servicio de Informática velará por el correcto uso del correo electrónico con el fin de prevenir actividades que puedan afectar a la seguridad de los SS.II. y de los Datos de Carácter Personal.

12 Monitorización Con el fin de velar por el correcto uso de los distintos SS.II., así como por garantizar la integridad, confidencialidad y disponibilidad de los datos ubicados en los mismos, la Sociedad a través de los mecanismos formales y técnicos que considere oportunos, comprobará, ya sea de forma periódica o cuando por razones específicas de seguridad o del servicio resulte conveniente, la correcta utilización de dichos recursos por todo el personal. En caso de apreciar un uso incorrecto de los recursos asignados a los usuarios (correo electrónico, conexión a Internet, etc.), así como de las aplicaciones y/o datos, se le comunicará tal circunstancia y se le facilitará, en su caso, la formación necesaria para el correcto uso de los recursos. En caso de apreciarse mala fe en la incorrecta utilización de los recursos informáticos, así como de las aplicaciones y/o datos, la Sociedad ejercerá las acciones que legalmente le amparen para la protección de sus derechos. Actualizaciones de las DIRECTRICES de Seguridad Debido a la propia evolución de la tecnología, de las amenazas de seguridad, y a las nuevas aportaciones legales en la materia, la Sociedad se reserva el derecho a modificar cualquiera de los aspectos incluidos en el capítulo: Directrices de Seguridad cuando sea necesario. Los cambios realizados serán divulgados a todos las personas con acceso a los Sistemas de Información utilizando los medios que se consideren pertinentes. Es responsabilidad de cada uno de éstas la lectura y conocimiento de las Directrices Generales de Seguridad más recientes de la Sociedad. Por este motivo, este manual se mantendrá accesible a todo el personal en las unidades asignadas para otros manuales de normas de procedimientos de la Sociedad ( ISO 9001, Manual de Políticas y Procedimientos, etc. )

13 ORGANIZACIÓN DE LA SEGURIDAD Organización Sociedad. En este capítulo se incluye la Organización de Seguridad de la Responsable de Ficheros Responsable de Fichero, es aquella persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que decide sobre la finalidad, contenido y uso del tratamiento. Para cada Fichero que posee Datos de Carácter Personal existe un Órgano Responsable del Fichero que figura en la declaración que del fichero se realiza a la Agencia de Protección de Datos. El Responsable del Fichero asumen las siguientes tareas : Adoptar las medidas necesarias para que el personal usuario de los SS.II. conozca las normas de seguridad que afectan al desarrollo de sus funciones, así como las consecuencias en que puede incurrir en caso de incumplimiento. Esta tarea la realiza en colaboración con el Responsable de Seguridad. Autorizar por escrito la ejecución de los procesos de recuperación de Datos de Carácter Personal, según el procedimiento de recuperación de los datos. Autorizar las altas, bajas y modificaciones de los acceso de usuarios a las aplicaciones que realizan tratamiento de carácter personal. Autorizar la salida de soportes informáticos que Datos de Carácter Personal fuera de los locales donde se ubica el fichero. Garantizar la ejecución de los derechos de acceso, modificación y supresión que ejerzan los propietarios de los datos. Incluir en los formularios, documentos e impresos de recogida de Datos de Carácter Personal el texto informativo de tratamiento de datos en Ficheros y de ejecución de los derechos de los titulares de los datos. Incluir en los contratos de prestación de servicios que impliquen

14 acceso a Datos de Carácter Personal las cláusulas que establezcan las obligaciones de las empresas de servicios en la seguridad de los datos. Autorizar el uso de Datos de Carácter Personal reales en pruebas en las aplicaciones que manejan los ficheros de los que es responsable y verificar que dichas pruebas se realizan con las medidas de seguridad adecuadas. Adoptar las medidas correctoras pertinentes para solventar las deficiencias que en materia de seguridad DCPs se detecten tras la realización de las auditorías de seguridad. El Responsable del Fichero puede delegar las tareas que tiene asignadas al Responsable de Seguridad. Esta delegación no supone en ningún caso una exoneración de las responsabilidades que en materia de seguridad de Datos de Carácter Personal corresponden al Responsable de Fichero. Responsable de Seguridad El Responsable de Seguridad coordina y controla todas las tareas y actividades que se realicen en materia de seguridad. Las funciones asignadas al Responsable de Seguridad de la Sociedad, están recogidas en el apartado 4.2 Funciones del Responsable de Seguridad. Para el desempeño de estas funciones, se designa el siguiente Responsable de Seguridad a: Emilio Iglesias Martínez (Responsable de Informática y Comunicaciones de AFIGAL, S.G.R.)

15 FUNCIONES DEL RESPONSABLE DE SEGURIDAD El Responsable de Seguridad de la Sociedad tiene atribuidas las siguientes funciones: Aplicaciones y Ficheros de la Sociedad : Notificar, para su inscripción en el R.G.P.D., la creación, modificación y cancelación de ficheros que contengan Datos de Carácter Personal, según se detalla en la Normativa de Creación, Modificación y Supresión de Ficheros con Datos de Carácter Personal. Mantener actualizado el Inventario de Ficheros. Colaborar con el Responsable del Fichero en la definición de los distintos perfiles de usuario. En dichos perfiles se especificarán las opciones de acceso permitido y el tipo de acceso requerido. Realizar las actividades asociadas a la gestión de administración de usuarios. Éstas se llevarán a cabo según el Procedimiento y Normativa de Administración de Usuarios. Solicitar al Responsable de Fichero las autorizaciones para las peticiones de acceso de usuarios. Solicitar al correspondiente Responsable de Fichero la preceptiva autorización cuando se produzcan, salidas de soportes que contengan Datos de Carácter Personal. Participar en los procesos de recuperación de Datos de Carácter Personal. Para ello, y según se establece en el Procedimiento de Copias de Respaldo y Recuperación de Datos, el Responsable de Seguridad deberá: Participar en la toma de decisión sobre la recuperación. Comunicar al Responsable de Fichero la necesidad de recuperación de datos para obtener la autorización a la misma. Diseño e implantación de aplicaciones informáticas: Asesorar, en la definición de requisitos, sobre las medidas de seguridad que se deben adoptar.

16 Validar la implantación de los requisitos de seguridad necesarios. Actualización del Documento de Seguridad: Mantener actualizadas las normas y procedimientos que en materia de seguridad afecten a los ficheros de la Sociedad. Mantener actualizados los Ficheros y los Datos de Carácter Personal de los SS.II. Para ello se utilizará el Procedimiento de Actualización del Documento de Seguridad. Verificación del cumplimiento de lo dispuesto en el Documento de Seguridad: Verificar la ejecución de los controles establecidos para verificar lo dispuesto en el Documento de Seguridad. Comprobar la coherencia de la información contenida en el Inventario de Ficheros con Datos de Carácter Personal con la existente en el Documento de Seguridad. Auditorías de Seguridad: Controlar que la Auditoría de Seguridad LOPD se realice al menos, cada dos años. Trasladar los informes de auditoría que periódicamente se realicen al Responsable del Fichero. Analizar los informes de Auditoría y tomar las medidas oportunas, junto con el Responsable del Fichero, para subsanar las posibles incidencias detectadas. Gestión de la Seguridad de los SS.II: Estar informado de los cambios que puedan producirse en las disposiciones legales sobre el tratamiento de Datos de Carácter Personal, y proponer medidas de adecuación a dichos cambios. Supervisar que se mantengan actualizados los registros de usuarios con acceso autorizados a los SS.II.. Gestionar y analizar las incidencias de seguridad acaecidas en la Sociedad y registrarlas de acuerdo al Procedimiento de Notificación y Gestión de Incidencias.

17 Elaborar un informe explicativo de aquellas incidencias que afecten de manera grave a los SS.II. establecidos dentro del ámbito de la Sociedad. Dictaminar medidas cuya aplicación aminoren y/o eliminen las incidencias acaecidas. Revisar periódicamente la información de control registrada sobre los accesos de los usuarios a los SS.II. Y tomar las medidas oportunas para resolver los problemas detectados. SISTEMAS DE INFORMACIÓN La información que se recoge a continuación relativa a los SS.II. y a los Ficheros sólo incluye los parámetros básicos y estables, quedando el resto de información incluida en los propios Sistemas de Información. Descripción de los SS.II. En este apartado se describen los parámetros principales de los Sistemas de Información de la Sociedad. Los aspectos técnicos de detalle de los sistemas se encuentran reflejados en los correspondientes inventarios y documentación técnica de la Sociedad. Ubicaciones físicas Los ficheros que contienen Datos de Carácter Personal y los servidores de aplicaciones que realizan los tratamientos se encuentran ubicados en el CPD de la Sociedad en la Delegación Central de AFIGAL, SGR sita en la c/san Andrés 143, 4º, La Coruña. En el CPD se encuentran ubicados los servidores de aplicaciones, los de bases de datos, los servidores de ficheros, servidores de servicios web, correo electrónico y dispositivos de soporte de copias respaldo. Estos son los equipos donde se realizan los tratamientos y donde se almacenan los ficheros con Datos de Carácter Personal. El CPD es una dependencia del edificio, habilitada especialmente para esta función y en la que se han dispuesto las siguientes medidas de disponibilidad y seguridad: Aire acondicionado

18 Falso techo SAI (Sistemas de Alimentación Ininterrumpida) El acceso al CPD NO está estrictamente restringido al personal autorizado y NO dispone de NINGUN mecanismos de control de acceso. Se deberían incluir las siguientes mejoras : Puertas de acceso restringidas y permanentemente cerradas PC de usuario Las normas de obligado cumplimiento en lo que afecta al uso del PC de usuario son: Queda terminantemente prohibido almacenar ficheros con DCPs en las unidades locales de disco de los PCs. No está permitido instalar ninguna aplicación que no haya sido previamente autorizada, sin la supervisión del Responsable de Seguridad. La ejecución de los programas se restringe a los previamente instalados. No está permitido acceder o modificar componente alguna del interior del PC: Red de comunicaciones La Red Corporativa de AFIGAL, S.G.R. la administra el Responsable de Seguridad. La Red Corporativa está compuesta por un nodo central, la Sede Central de Sociedad, que se interconecta con las redes de área local de las delegaciones ( Lugo, Santiago y Ferrol ) mediante un Túnel Privado Virtual (VPN), y que proporciona todos los servicios de forma centralizada.

19 La salida a Internet de los usuarios se realiza del siguiente modo: A través de la LAN local de cada una de las delegaciones. El tráfico de entrada y salida y los servicios centrales y de las delegaciones con el exterior del sistema son gestionados por un router con características de Cortafuegos, cuya administración y gestión recae sobre el personal de Informática de la Sociedad, que a su vez es el Responsable de Seguridad. Un segundo nivel de seguridad se establece mediante túneles ssh, pues todos los servicios ( excepto los servicios web y correo ) están encriptados. Los servicios no encriptados se encuentran en un servidor dedicado, aislado del servidor de datos que alberga Datos de Carácter Personal. Confidencialidad e integridad de la información circulante a través de las distintas redes, cifrando los datos o bien utilizando cualquier otro mecanismo que garantice que la información no sea inteligible ni manipulada por terceros. Páginas de Información El contenido de las publicaciones que se realizan en la web, es revisado antes de su paso definitivo a explotación de forma sistemática y periódica, en este caso por el de Sistemas Informáticos de la Sociedad, que es el también el Responsable del Fichero.

20 MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS Y ESTÁNDARES ENCAMINADOS A GARANTIZAR LOS NIVELES DE SEGURIDAD EXIGIDOS EN ESTE DOCUMENTO Identificación y autenticación Medidas y normas relativas a la identificación y autenticación del personal autorizado para acceder a los datos personales. El acceso al fichero SOCIOS se realiza a través de la aplicación de gestión corporativa, autenticando cada usuario con un nombre de usuario ( login ) y una contraseña únicos y privados, que definen los diferentes perfiles de usuario, así como los permisos de lectura y modificación ( ningún usuario, excepto el superusuario, que es el responsable de seguridad, puede eliminar ningún dato de carácter personal ) sobre los datos del fichero. El acceso al fichero PERSONAL está restringido al Responsable del Departamento de Administración ( y por supuesto la Dirección General ), que lo cederá a un tercero ( Gestoría Administrativa ) para la elaboración de nóminas, y que deberá cumplir con la normativa vigente en materia de Protección de Datos de Carácter Personal. En general, se cumplirán las siguientes estipulaciones en materia de gestión de acceso, consulta y modificación de los datos del fichero por parte de los usuarios : 1. La autorización de accesos a los datos contenidos en el fichero corresponde al Responsable de Seguridad, que establecerá una segmentación de los accesos para cada uno de los usuarios mediante la definición de perfiles, donde se especifique las opciones de acceso permitidos y el tipo de acceso requerido (actualización o consulta). 2. Cada uno de los usuarios estará asignado a un perfil, de manera que exclusivamente tenga acceso autorizado a los recursos que precisa para desempeñar su función. 3. Cada acceso autorizado deberá estar identificado unívocamente con el usuario correspondiente.

21 4. La generación de altas y bajas de usuario, así como la modificación de derechos de acceso de los usuarios, se tramitarán siguiendo la siguiente secuencia : Procedimiento de Alta de un Nuevo Usuario : El responsable de RR.HH. Solicita al Responsable de Seguridad la inclusión de un nuevo usuario en el sistema. El Responsable del Seguridad incluye los datos identificativos del usuario en la tabla de usuarios con los permisos correspondientes al Departamento al que va a incorporarse. El usuario comienza en un estado de Contraseña no valida ( Ver política de cambio de contraseñas ), por lo que la misma caducará en 24 horas y debe crear una nueva, privada, personal e intransferible ( con la debida fortaleza, como se explica también en este documento ). Se crea un usuario dentro del Grupo Organizativo del Dominio AFIGAL correspondiente y se define su perfil de acceso, ya sea el propio del grupo ó uno hereadado del mismo. Se crea una cuenta de correo asignada al usuario y se añade a la cuenta departamental correspondiente si procede. Se configura dicha cuenta en su cuenta de usuario del dominio para su acceso independientemente del equipo habitual asignado. Procedimiento de Baja de un Usuario : Entrega de llaves o tarjetas de acceso a la empresa que pudiera tener el empleado Entrega del móvil incluyendo tarjeta de contacto y/o memoria que pudiera haberse entregado Cambio o eliminación del usuario y clave de acceso a su ordenador personal o a aquellos que tenía acceso el empleado. Baja en el dominio AFIGAL. Eliminación de su cuenta de correo electrónico empresarial Informar al personal de seguridad de la baja del empleado para evitar acceso a zonas privadas Entrega de uniforme e identificaciones, como tarjetas de visita Cambio de contraseña de acceso a zonas privadas de internet o eliminación

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento

Más detalles

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL Fecha de version: 27/02/2008 El presente Documento y sus Anexos, redactados en cumplimiento de lo dispuesto en el Reglamento de Medidas de Seguridad (Real Decreto

Más detalles

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL 13967 REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. El artículo 18.4 de la Constitución

Más detalles

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD

MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD MODELO DE CLÁUSULA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Y MEDIDAS DE SEGURIDAD 1. Prestaciones y propiedad de los datos En el contexto de la prestación de servicios encargada por..y con la finalidad

Más detalles

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero. ANEXO II COMPROMISO RELATIVO AL TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL, DE OBLIGADA ACEPTACIÓN PARA AQUELLAS ENTIDADES QUE OBTENGAN LA CONDICIÓN DE ENTIDAD COLABORADORA DE LANBIDE-SERVICIO VASCO DE

Más detalles

DOCUMENTO DE SEGURIDAD

DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE OCAÑA DOCUMENTO DE SEGURIDAD Ocaña Norte de Santander 2014 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

Política de uso del correo electrónico de la Universitat Oberta de Catalunya

Política de uso del correo electrónico de la Universitat Oberta de Catalunya Política de uso del correo electrónico de la Universitat Oberta de Catalunya Texto aprobado por el Comité de Dirección Ejecutivo el 30 de julio de 2014 1 SUMARIO 1. Objeto 3 2. Instrucciones generales

Más detalles

Aviso Legal. Entorno Digital, S.A.

Aviso Legal. Entorno Digital, S.A. Aviso Legal En relación al cumplimiento de la Ley de Protección de Datos, le informamos que los datos personales facilitados por Ud. en cualquiera de los formularios incluidos en este sitio web son incluidos

Más detalles

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316 Guía 12 Obligaciones del responsable de seguridad exigibles por la LOPD Cesión de datos Es cesión o comunicación

Más detalles

Guía de Medidas de Seguridad

Guía de Medidas de Seguridad Guía de Artículo 29. Los entes públicos establecerán las medidas de seguridad técnica y organizativa para garantizar la confidencialidad e integridad de cada sistema de datos personales que posean Las

Más detalles

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS A través de las Políticas de Seguridad recogidas en el Documento de Seguridad se describen las

Más detalles

Ley Orgánica de Protección de Datos

Ley Orgánica de Protección de Datos Hécate GDocS Gestión del documento de seguridad Ley Orgánica de Protección de Datos 2005 Adhec - 2005 EFENET 1. GDocS - Gestión del Documento de Seguridad GDocS es un programa de gestión que permite mantener

Más detalles

Medidas de seguridad ficheros automatizados

Medidas de seguridad ficheros automatizados RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,

Más detalles

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012 Seguridad en el manejo de la información Introducción El sistema de información que utilicemos

Más detalles

DOCUMENTO DE SEGURIDAD

DOCUMENTO DE SEGURIDAD Diciembre de 2005 INDICE DEL CONTENIDO 1. OBJETO... 1 2. AMBITO DE APLICACIÓN... 2 2.1 Ambito jurídico... 2 2.2 Ambito personal... 2 2.3 Ambito material... 2 3. NORMAS Y PROCEDIMIENTOS DE SEGURIDAD. MEDIDAS

Más detalles

Política de Privacidad de la Empresa

Política de Privacidad de la Empresa Política de Privacidad de la Empresa HARINAS INDUSTRIALES MONTESOL S.A. (en adelante MONTESOL S.A.), con C.I.F. A-78111994, conforme a la Ley Orgánica 15/1999 de 13 de Diciembre, de Protección de Datos

Más detalles

INTRODUCCIÓN CONTENIDO

INTRODUCCIÓN CONTENIDO Página 1 de 9 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013 el cual recoge las medidas de índole técnica

Más detalles

AVISO LEGAL y POLITICA DE PRIVACIDAD

AVISO LEGAL y POLITICA DE PRIVACIDAD AVISO LEGAL y POLITICA DE PRIVACIDAD AVISO LEGAL. OBJETO: La presente página Web ha sido diseñada para dar a conocer los servicios ofertados por la entidad Análisis de Riesgos para Entidades Aseguradoras

Más detalles

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008 LOPD OPORTUNIDAD PARA LA ORGANIZACIÓN Actuaciones Internas: 2 Medidas de Seguridad Procedimientos

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS MODELO DE DOCUMENTO DE SEGURIDAD Versión 1.0 Abril 2005 INTRODUCCIÓN El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica

GUÍA PRÁCTICA. para la utilización de muestras biológicas en Investigación Biomédica GUÍA PRÁCTICA para la utilización de muestras biológicas en Investigación Biomédica IV. GESTIÓN DE BASES DE DATOS 1. La creación de ficheros y su notificación 2. El responsable y el encargado del tratamiento

Más detalles

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2 Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 INDICE 1. DECLARACIÓN DE LA POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN... 3 2. POLÍTICA DE SEGURIDAD... 4 2.1. OBJETIVOS... 4 2.2. ALCANCE...

Más detalles

En el artículo del mes pasado,

En el artículo del mes pasado, 144 UNE ISO/IEC 27001: 2005 & LOPD (II) EN ESTE NÚMERO PRESENTAMOS LA TABLA COMPLETA, EN LA CUAL SE RELACIONAN TODOS LOS S DE ESTE NUEVO REGLAMENTO Alejandro Corletti DIRECTOR DIVISIÓN SEGURIDAD INFORMÁTICA

Más detalles

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2 Suministro y mantenimiento industrial PROTECCIÓN DE DATOS DE CARACTER PERSONAL 1.- CLISER ODIN S.L. (en adelante Piensa Solutions), en cumplimiento de las disposiciones de la Ley Orgánica 15/1999, de 13

Más detalles

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5

5.1 REGISTRO DE FICHEROS... 5. 5.1.1 Análisis de los datos tratados... 5 5.1.2 Inscripción de los ficheros... 5 1 INTRODUCCION... 3 2 PROTECCIÓN DE DATOS... 4 3 NORMATIVA BÁSICA REGULADORA... 4 4 AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS... 4 5 OBLIGACIONES DE LAS EMPRESAS.... 5 5.1 REGISTRO DE FICHEROS... 5 5.1.1

Más detalles

Gabinete Jurídico. Informe 0574/2009

Gabinete Jurídico. Informe 0574/2009 Informe 0574/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal OBJETO La presente Ley Orgánica tiene por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos

Más detalles

ANEXO 6 FUNCIONES Y OBLIGACIONES DEL PERSONAL CON ACCESO A DATOS DE CARÁCTER PERSONAL

ANEXO 6 FUNCIONES Y OBLIGACIONES DEL PERSONAL CON ACCESO A DATOS DE CARÁCTER PERSONAL FUNCIONES Y OBLIGACIONES DEL PERSONAL CON ACCESO A DATOS DE CARÁCTER PERSONAL Responsable del Fichero Responsable de Seguridad HOSPITALINTERMUTUAL DE LEVANTE D. Federico Beltrán Carbonell El propósito

Más detalles

TEXTOS A AÑADIR EN LOS CONTRATOS LABORALES CON LOS TRABAJADORES DE LA EMPRESA

TEXTOS A AÑADIR EN LOS CONTRATOS LABORALES CON LOS TRABAJADORES DE LA EMPRESA CONTRATOS LABORALES TEXTOS A AÑADIR EN LOS CONTRATOS LABORALES CON LOS TRABAJADORES DE LA EMPRESA Deberá usted añadir este texto en el contrato de los trabajadores, tanto en el caso de los nuevos, como

Más detalles

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales

Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Segundo Taller Práctico LOPD: Obligaciones técnico-organizativas y medidas de seguridad. Documento de Seguridad. Auditorías bienales Vitoria Gasteiz a 9 de julio de 2.014 Objetivos específicos de este

Más detalles

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento

Norma de Seguridad: Cláusulas LOPD con acceso a datos, de los que la Diputación Foral de Bizkaia es encargada de tratamiento 1. OBJETO 2. ALCANCE Cumplimiento del artículo 12 de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, y el artículo 21 del Real Decreto 1720/2007 (LOPD). Todos

Más detalles

Modelo de Política de Privacidad

Modelo de Política de Privacidad Queda prohibido cualquier tipo de explotación y, en particular, la reproducción, distribución, comunicación pública y/o transformación, total o parcial, por cualquier medio, de este documento sin el previo

Más detalles

Condiciones de servicio de Portal Expreso RSA

Condiciones de servicio de Portal Expreso RSA Condiciones de servicio de Portal Expreso RSA Le damos la bienvenida a Portal Expreso RSA 1. Su relación con Portal Expreso RSA 1.1 El uso que el usuario haga de la información, software, servicios prestados

Más detalles

Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM

Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM RADIO TAXI LAGUNA SOC. COOP. con domicilio en Con. El Bronco Nº32-La Laguna- Santa Cruz de Tenerife, representada por D.Francisco

Más detalles

Todos los derechos están reservados.

Todos los derechos están reservados. Este documento y todos su contenido, incluyendo los textos, imágenes, sonido y cualquier otro material, son propiedad de ISMS Forum o de algún organismo vinculado a ésta, o de terceros que hayan autorizado

Más detalles

GUÍA de Seguridad de Datos 1

GUÍA de Seguridad de Datos 1 GUÍA de Seguridad de Datos 1 Indice GUÍA MODELO DEL DOCUMENTO DE SEGURIDAD INTRODUCCIÓN MODELO DE DOCUMENTO DE SEGURIDAD 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS

Más detalles

GUÍA de Seguridad de Datos 1

GUÍA de Seguridad de Datos 1 GUÍA de Seguridad de Datos 1 Indice GUÍA MODELO DEL DOCUMENTO DE SEGURIDAD INTRODUCCIÓN MODELO DE DOCUMENTO DE SEGURIDAD 1. ÁMBITO DE APLICACIÓN DEL DOCUMENTO 2. MEDIDAS, NORMAS, PROCEDIMIENTOS, REGLAS

Más detalles

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL El siguiente modelo lo ofrece pymesseguras.es de manera gratuita, basado en la guía que nos ofrece la Agencia Española de Protección de Datos. Pymesseguras.es no se hace responsable del uso que pueda hacerse

Más detalles

Registro General de Protección de Datos

Registro General de Protección de Datos GUÍA PARA LA CREACIÓN, MODIFICACIÓN Y SUPRESIÓN DE FICHEROS DE TITULARIDAD PÚBLICA Y SU INSCRIPCIÓN EN EL REGISTRO GENERAL DE PROTECCIÓN DE DATOS DE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Introducción

Más detalles

Política de la base datos WHOIS para nombres de dominio.eu

Política de la base datos WHOIS para nombres de dominio.eu Política de la base datos WHOIS para nombres de dominio.eu 1/7 DEFINICIONES En este documento se usan los mismos términos definidos en los Términos y Condiciones y/o las normas para la solución de controversias

Más detalles

Real Decreto, 1720/2007, de 21 de diciembre

Real Decreto, 1720/2007, de 21 de diciembre PRESENTACION: La normativa vigente en materia de protección de datos, se articula bajo la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, de 13 de Diciembre y el nuevo Real Decreto, 1720/2007,

Más detalles

Facilitar el cumplimiento de la LOPD

Facilitar el cumplimiento de la LOPD Medidas de Evento protección sobre Protección en la gestión y Monitorización de los datos de la Seguridad de Medidas de protección en la gestión de los datos María José Blanco Antón Subdirectora General

Más detalles

AVISOS LEGALES Sistema de Control de Solicitudes ( SICS )

AVISOS LEGALES Sistema de Control de Solicitudes ( SICS ) AVISOS LEGALES Sistema de Control de Solicitudes ( SICS ) SEGUROS ARGOS, S.A. DE C.V. (en adelante ARGOS ), es una sociedad mercantil legalmente constituida de acuerdo a las Leyes de la República Mexicana

Más detalles

CONDICIONES GENERALES DE USO DEL SITIO WEB DE RC SL

CONDICIONES GENERALES DE USO DEL SITIO WEB DE RC SL CONDICIONES GENERALES DE USO DEL SITIO WEB DE RC SL www.rcaupairs.com RC SL, Ronda de Sant Pere 17 3-3 (08010 Barcelona) NIF B61531539, representada por Raúl Corominas pone a disposición en su sitio web

Más detalles

NORMAS DE USO ACEPTABLE Y SEGURIDAD DE LA RED DE DATOS DE LA UNIVERSIDAD AUTÓNOMA DE MADRID (U.A.M.)

NORMAS DE USO ACEPTABLE Y SEGURIDAD DE LA RED DE DATOS DE LA UNIVERSIDAD AUTÓNOMA DE MADRID (U.A.M.) NORMAS DE USO ACEPTABLE Y SEGURIDAD DE LA RED DE DATOS DE LA UNIVERSIDAD AUTÓNOMA DE MADRID (U.A.M.) Normas de Uso Aceptable y Seguridad de la Red de datos de la Universidad Autónoma de Madrid (U.A.M.)

Más detalles

Gabinete Jurídico. Informe 0545/2009

Gabinete Jurídico. Informe 0545/2009 Informe 0545/2009 La consulta plantea diversas dudas respecto a la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en lo sucesivo LOPD), a la prestación

Más detalles

DUDAS FRECUENTES LOPD

DUDAS FRECUENTES LOPD DUDAS FRECUENTES LOPD 1 Qué son los Datos de Carácter Personal? Se entenderán por datos de carácter personal cualquier información concerniente a personas físicas identificadas o identificables. Por el

Más detalles

COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia

COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD. Rafael Bernal, CISA. Universidad Politécnica de Valencia COMO AUDITAR EL CUMPLIMIENTO DE LA LORTAD /LOPD / REGLAMENTO DE SEGURIDAD Rafael Bernal, CISA Universidad Politécnica de Valencia El Reglamento de medidas de seguridad exige para los ficheros de nivel

Más detalles

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA 1. Previo En cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter

Más detalles

Aviso Legal y Política de Privacidad del Portal del Registro Electrónico Común (REC)

Aviso Legal y Política de Privacidad del Portal del Registro Electrónico Común (REC) Aviso Legal y Política de Privacidad del Portal del Registro Electrónico Común (REC) INFORMACIÓN GENERAL Para dar cumplimiento con lo establecido en la Ley 34/2002, de 11 de julio, de servicios de la sociedad

Más detalles

1.- Objetivo y descripción del funcionamiento

1.- Objetivo y descripción del funcionamiento INFORME SOBRE LA PROTECCIÓN DE DATOS LIVECAM-PRO S.L. 1.- Objetivo y descripción del funcionamiento El presente informe tiene por objetivo elaborar recomendaciones y establecer pautas encaminadas a informar

Más detalles

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso

Las medidas de seguridad en el Reglamento RD-1720/2007. El cumplimiento de la seguridad en la LOPD, paso a paso Las medidas de seguridad en el Reglamento RD-1720/2007 El cumplimiento de la seguridad en la LOPD, paso a paso Resumen de principales novedades 1 Se incluye el concepto de tratamiento no automatizado (ficheros

Más detalles

Informe Jurídico 0494/2008

Informe Jurídico 0494/2008 Informe Jurídico 0494/2008 La consulta plantea si es necesario para las empresas del grupo consultante formalizar un contrato con la central donde se encuentra la base de datos de los empleados del grupo

Más detalles

NORMATIVA GLOSARIO DE TERMINOS

NORMATIVA GLOSARIO DE TERMINOS NORMATIVA El artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal (en adelante LOPD), obliga al responsable del fichero, y, en su caso, al encargado del

Más detalles

Anexo I. Politicas Generales de Seguridad del proyecto CAT

Anexo I. Politicas Generales de Seguridad del proyecto CAT Anexo I Politicas Generales de Seguridad del proyecto CAT 1 Del Puesto de Servicio. Se requiere mantener el Puesto de Servicio: a) Disponible, entendiendo por ello que el Puesto de Servicio debe estar

Más detalles

REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico.

REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS. 1. Para mandar un correo electrónico. REQUISITOS LEY ORGANICA DE PROTECCIÓN DE DATOS 1. Para mandar un correo electrónico. Es necesario tener previamente la autorización del destinatario, utilizando para ello el anexo Solicitud de consentimiento.

Más detalles

Normas de Uso y Seguridad de la Red de Telecomunicaciones de la Universidad de Extremadura

Normas de Uso y Seguridad de la Red de Telecomunicaciones de la Universidad de Extremadura Vicerrectorado de Tecnología de la Información y las Comunicaciones Normas de Uso y Seguridad de la Red de Telecomunicaciones de la Universidad de Extremadura Febrero 2008 Tabla de contenido 1 Antecedentes

Más detalles

Medidas de Nivel Medio

Medidas de Nivel Medio Capítulo 6 Medidas de Nivel Medio Medidas de seguridad especiales Para los sistemas de información que traten, almacenen o transmitan datos de carácter personal clasificados dentro de los datos de nivel

Más detalles

www.eka.mx! 1. EL AVISO LEGAL Y SU ACEPTACIÓN

www.eka.mx! 1. EL AVISO LEGAL Y SU ACEPTACIÓN 1. EL AVISO LEGAL Y SU ACEPTACIÓN El presente aviso legal regula el uso de los servicios en la Página de Internet www.eka.mx (en adelante, la "Página ") que EKA Seguros S.A. de CV. (en adelante, "EKA")

Más detalles

N.I.F. - G 38053369. Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización.

N.I.F. - G 38053369. Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización. Información legal www.fedcolombofilatfe.org es un dominio en internet de titularidad de la FEDERACION INSULAR COLOMBOFILA DE TENERIFE en adelante " FEDERACION", con domicilio en: CTRA. DE HOYA FRIA - EL

Más detalles

MODELO DOCUMENTO DE SEGURIDAD

MODELO DOCUMENTO DE SEGURIDAD MODELO DOCUMENTO DE SEGURIDAD Responsable del Fichero...... Nombre del Fichero...... Nº de Inscripción... Nº de la Versión... Fecha... ÍNDICE 1. Objeto del documento 2. Ámbito de aplicación 3. Recursos

Más detalles

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI PRESENTACION La FUNDACION HISPANOAMERICANA SANTIAGO DE CALI, es responsable del tratamiento de datos personales. Con el

Más detalles

Acuerdo de aprobación de la Normativa Básica de Correo Electrónico de la Universidad Miguel Hernández.

Acuerdo de aprobación de la Normativa Básica de Correo Electrónico de la Universidad Miguel Hernández. Acuerdo de aprobación de la Normativa Básica de Correo Electrónico de la Universidad Miguel Hernández. Con el fin de regular el uso de los recursos informáticos y telemáticos del servicio de correo en

Más detalles

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto.

MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto. MODELO 6. Política de Privacidad, Protección de Datos y Formularios de contacto. De acuerdo con el artículo 10 de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y Comercio

Más detalles

DESCARGO DE RESPONSABILIDADES Y COPYRIGHT

DESCARGO DE RESPONSABILIDADES Y COPYRIGHT DESCARGO DE RESPONSABILIDADES Y COPYRIGHT Los contenidos de la web www.sepr.es son facilitados de buena fe con información procedente de fuentes internas y externas a la propia sociedad. Tanto el acceso

Más detalles

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR

ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR ESTATUTO DE AUDITORIA LOPD PARA EL AYUNTAMIENTO DE ZARZADILLA DE PAR LA LOPD Y SU ÁMBITO DE APLICACIÓN La Ley Orgánica de Protección de Datos (LOPD) se aplica a todos los datos de carácter personal registrados

Más detalles

3 POLÍTICAS DE SEGURIDAD

3 POLÍTICAS DE SEGURIDAD 3 POLÍTICAS DE SEGURIDAD 3.1 PROPÓSITO Las Políticas de Seguridad son documentos de alto nivel. Representan la filosofía y el talante del ASJ, en materia de seguridad. Es necesario, además, que las Políticas

Más detalles

DATA SECURITY SERVICIOS INTEGRALES, S.L.

DATA SECURITY SERVICIOS INTEGRALES, S.L. DATA SECURITY SERVICIOS INTEGRALES, S.L. Oferta de Prestación de Servicios para la adecuación a la normativa de protección de datos de carácter personal y de servicios de la Sociedad de la Información

Más detalles

REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT

REGLAMENTO DE DESARROLLO LOPD V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT REGLAMENTO DE DESARROLLO LOPD RESUMEN DE LAS M REGLAMENTO RD-1720/2007 MEDIDAS DE SEGURIDAD EN EL V:1.0 2008-02-05 Agencia Vasca de Protección de Datos Registro de Ficheros y NNTT c/ Beato Tomás de Zumárraga,

Más detalles

Gabinete Jurídico. Informe 0600/2009

Gabinete Jurídico. Informe 0600/2009 Informe 0600/2009 Se plantea en primer lugar, si el consultante, centro médico privado que mantiene un concierto con la Administración de la Comunidad autónoma para asistencia a beneficiarios de la Seguridad

Más detalles

Normativa de seguridad y acceso a servicios Internet.

Normativa de seguridad y acceso a servicios Internet. Normativa de seguridad y acceso a servicios Internet. Introducción El presente documento trata de establecer las políticas que la Junta de Comunidades de Castilla-La Mancha sigue a la hora de utilizar

Más detalles

POLÍTICA DE PRIVACIDAD

POLÍTICA DE PRIVACIDAD POLÍTICA DE PRIVACIDAD Esta página web es propiedad de El Sinvivir y tiene como objetivo la promoción de los servicios que ofrece de: venta de moda sostenible. El hecho de acceder a esta página Web implica

Más detalles

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. PREGUNTAS FRECUENTES SOBRE LA L.O.P.D. Es aplicable la normativa de protección de datos a los datos tratados por los profesionales autónomos? Sí. La Ley Orgánica de Protección de Datos es aplicable a todos

Más detalles

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) TEMA 7 Travesía del Monzón, 16 28220 Majadahonda (Madrid) Telf. 91 634 48 00 Fax. 91 634 16 58 www.belt.es marketing@belt.es Índice 1. REGLAMENTO DE DESARROLLO

Más detalles

Cómo afecta la Ley Orgánica de Protección de Datos de carácter personal a un Administrador de fincas y a las Comunidades de Propietarios que gestiona

Cómo afecta la Ley Orgánica de Protección de Datos de carácter personal a un Administrador de fincas y a las Comunidades de Propietarios que gestiona Cómo afecta la Ley Orgánica de Protección de Datos de carácter personal a un Administrador de fincas y a las Comunidades de Propietarios que gestiona Si usted dirige un despacho de administración de fincas,

Más detalles

Funciones y obligaciones que afectan a los usuarios del fichero de Gestión Telefónica de la UPV

Funciones y obligaciones que afectan a los usuarios del fichero de Gestión Telefónica de la UPV Funciones y obligaciones que afectan a los usuarios del fichero de Gestión Telefónica de la UPV El personal autorizado a acceder a la información de carácter personal del Fichero, realizará las funciones

Más detalles

Según el artículo 4.1 de la Ley Orgánica, Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como.

Según el artículo 4.1 de la Ley Orgánica, Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como. Informe 0324/2009 La consulta plantea la posibilidad de implantar un sistema para el control horario de los trabajadores basado en la lectura de la huella digital y su conformidad con lo dispuesto en la

Más detalles

L.O.P.D. Ley Orgánica de Protección de Datos

L.O.P.D. Ley Orgánica de Protección de Datos L.O.P.D. Ley Orgánica de Protección de Datos Texto de la ley El artículo 18.4 de la Constitución Española establece que la ley limitará el uso de la informática para garantizar el honor y la intimidad

Más detalles

CLAUSULA INFORMATIVA SOBRE POLITICA DE PRIVACIDAD EN LA WEB AVISO LEGAL POLITICA DE PRIVACIDAD PARA LA PÁGINA WEB

CLAUSULA INFORMATIVA SOBRE POLITICA DE PRIVACIDAD EN LA WEB AVISO LEGAL POLITICA DE PRIVACIDAD PARA LA PÁGINA WEB CLAUSULA INFORMATIVA SOBRE POLITICA DE PRIVACIDAD EN LA WEB AVISO LEGAL POLITICA DE PRIVACIDAD PARA LA PÁGINA WEB El presente aviso legal recoge las condiciones generales que rigen el acceso y el uso del

Más detalles

Dossier i-card Access y LOPD

Dossier i-card Access y LOPD I-CARD SOFTWARE Dossier i-card Access y LOPD Aplicaciones sobre el Reglamento de Medidas de Seguridad 02/01/2007 1. Reglamento de Medidas de Seguridad y Aplicaciones de i-card Access (pág. 3) 2. Configuraciones

Más detalles

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D.

ANEXO REUNIDOS.., C.P.., en., y CIF, con poderes. representación otorgados mediante escritura pública autorizada ante Notario D. ANEXO En Móstoles, a. de de 201 REUNIDOS De una parte, D./Dª.., en calidad de, con domicilio en, C.P..., en., y CIF.., con poderes de representación otorgados mediante escritura pública autorizada ante

Más detalles

PROPIEDAD INTELECTUAL E INDUSTRIAL:

PROPIEDAD INTELECTUAL E INDUSTRIAL: AVISO LEGAL OBJETO: La presente página Web ha sido diseñada para dar a conocer los servicios ofertados por la entidad MNI TECHNOLOGY ON RAILS, SL, Av. Partenón, nº 10 - Campo de las Naciones, de Madrid,

Más detalles

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES LOPD en el ámbito de los Gestores Administrativos Problemáticas específicas CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES MARCO NORMATIVO

Más detalles

2.11.1 CONTRATAS Y SUBCONTRATAS NOTAS

2.11.1 CONTRATAS Y SUBCONTRATAS NOTAS NOTAS 1 Cuando en un mismo centro de trabajo desarrollen actividades trabajadores de dos o más empresas, éstas deberán cooperar en la aplicación de la normativa sobre prevención de riesgos laborales. A

Más detalles

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006 La consulta se refiere al mantenimiento, conservación y cancelación del número de

Más detalles

LAS MEDIDAS DE SEGURIDAD

LAS MEDIDAS DE SEGURIDAD LAS MEDIDAS DE SEGURIDAD Vicente M. González Camacho Vocal Asesor- Jefe Gabinete Director (Antigua 25-29 / 02 / 2008) 1 REFLEXIONES PREVIAS 2 REFLEXIONES PREVIAS La práctica exige actualización de normas.

Más detalles

Aviso Legal, Política de Privacidad y Protección de Datos, para incluir en las páginas Web.

Aviso Legal, Política de Privacidad y Protección de Datos, para incluir en las páginas Web. Aviso Legal, Política de Privacidad y Protección de Datos, para incluir en las páginas Web. En lo relacionado con esta cuestión, el cliente debe hacer entrega del siguiente clausulado a su gestor de páginas

Más detalles

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos Unidad Didáctica 2 - Calidad de los Datos Derecho de información en la recogida de datos Consentimiento del afectado Datos Especialmente Protegidos Seguridad de los Datos Deber del Secreto Comunicación

Más detalles

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas.

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas. Otras cuestiones de interés. Cumplimiento de obligaciones previstas en la LOPD por parte de la administración Concursal de una sociedad mercantil. Informe 064/2006 El consultante solicita información acerca

Más detalles

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A. Por favor lea cuidadosamente las siguientes Políticas de Privacidad y Tratamiento de Datos Personales de TELEVISORA

Más detalles

Una Inversión en Protección de Activos

Una Inversión en Protección de Activos DERECHO A LA INTIMIDAD Le ayudamos a garantizar y proteger las libertades públicas y los derechos fundamentales de las personas físicas SEGURIDAD DE LA INFORMACION Auditoria Bienal LOPD Una Inversión en

Más detalles

PROCEDIMIENTO DE PREVENCIÓN DE RIESGOS LABORALES. Edición: 1 Fecha aprobación: Página 1 de 10

PROCEDIMIENTO DE PREVENCIÓN DE RIESGOS LABORALES. Edición: 1 Fecha aprobación: Página 1 de 10 Edición: 1 Fecha aprobación: Página 1 de 10 Elaborado por: Antonio Jesús Peñalver García Revisado por: Aprobado por: Fecha: 4 de Abril de 2013 Fecha: Fecha: Firma Firma Firma Procedimiento PROCEDIMIENTO

Más detalles

AVISO DE PRIVACIDAD Y PROTECCION DE DATOS PERSONALES EN AMISTAD FAMILIAR A.R.

AVISO DE PRIVACIDAD Y PROTECCION DE DATOS PERSONALES EN AMISTAD FAMILIAR A.R. El sitio de internet amistadfamiliar.com, puede en algunos casos recopilar, mantener y proteger información personal sobre los visitantes, de conformidad con esta política, así como con las leyes, reglamentos

Más detalles

Producto ComuNET Business Manager. Acuerdo de Prueba y Evaluación

Producto ComuNET Business Manager. Acuerdo de Prueba y Evaluación Producto Acuerdo de Prueba y Evaluación El presente Acuerdo de prueba del producto se celebra entre usted (la entidad que ha celebrado este acuerdo y usuario de prueba del producto) y nosotros (ComuNET

Más detalles

CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD

CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD REUNIDOS De una parte, la parte contratante del servicio online E-conomic como EL RESPONSABLE DEL FICHERO. De otra parte, E-conomic Online

Más detalles