Infraestructura de Firma Digital - República Argentina Ley 25.506. Autoridad Certificante para Personas Físicas de la ANSES. Política de Privacidad



Documentos relacionados
POLÍTICA DE PRIVACIDAD

- 1 - Pauta de Administración del Sitio

Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos?

Infraestructura Extendida de Seguridad IES

AVISO LEGAL OBJETO PROPIEDAD INTELECTUAL E INDUSTRIAL

POLÍTICA DE PRIVACIDAD (LOPD)

POLITICA DE PRIVACIDAD DE PARKHOMESPAIN.COM

AVISO DE PRIVACIDAD DE ÁCIDO DE MÉXICO S.A. DE C.V.

ACUERDO 018- CG EL CONTRALOR GENERAL DEL ESTADO CONSIDERANDO:

Aviso de Privacidad. Aviso de Privacidad de GRUPO EMPRESARIAL DASCLEAN DE MEXICO, S.A. DE C.V.

Aviso Legal, Política de Privacidad y Protección de Datos, para incluir en las páginas Web.

Acuerdo de aprobación de la Normativa Básica de Correo Electrónico de la Universidad Miguel Hernández.

LA CIUDADANA LIC. MARÍA BÁRBARA BOTELLO SANTIBÁÑEZ, PRESIDENTA MUNICIPAL DE LEÓN, ESTADO DE GUANAJUATO, A LOS HABITANTES DEL MISMO HAGO SABER:

Información que se recaba

Adopción SÍ NO PRÁCTICA. 1.- Del funcionamiento del Directorio.

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS

REGLAMENTO PARA EL USO DEL SISTEMA DE VIDEOCONFERENCIA DEL PODER JUDICIAL DE LA PROVINCIA DE CORRIENTES CONTENIDO FUNDAMENTO...

Del mismo modo, estos materiales pueden ser modificados, desarrollados o actualizados sin notificación previa.

AVISO LEGAL. Domicilio Social: Plaza del Conde del Valle de Suchil 16, Madrid

AUDITORIA A LAS OBLIGACIONES ESTABLECIDAS EN LA LEY , SOBRE ACCESO A LA INFORMACIÓN PUBLICA

GESTIÓN DE LA DOCUMENTACIÓN

POLÍTICAS DE PRIVACIDAD

III. En cuanto a su contenido, el artículo 3 dispone que el Registro incorporará el número y fecha de la Apostilla, el nombre y capacidad en la que

AVISO DE PRIVACIDAD. Para qué fines utilizaremos sus datos personales?

Consejería de Presidencia, Justicia e Igualdad. Grupo C Modelo de Gestión de la Información de la Base de datos de terceros de Platino

REF: EXPTE. Nº /11-0 DICTAMEN Nº 06/11 BUENOS AIRES, 2 de marzo de SEÑOR DIRECTOR:

NOTA INFORMATIVA SOBRE LO DISPUESTO EN EL REAL DECRETO 1000/2010, DE 5 DE AGOSTO, SOBRE VISADO COLEGIAL OBLIGATORIO

En términos de lo previsto en la Ley Federal de Protección de Datos Personales en Posesión de los

POLÍTICAS PARA EL DESARROLLO DE SISTEMAS INFORMÁTICOS.

COORDINACIÓN GENERAL DE COMUNICACIÓN SOCIAL DEL GOBIERNO DEL ESTADO DE MÉXICO DIRECCIÓN DE COMUNICACIÓN DIGITAL AVISO DE PRIVACIDAD CGCS/DCD/01

Condiciones Generales del Servicio de Sellado de Tiempo EADTRUST (European Agency of Digital Trust, S.L.)

Procedimiento y Pautas básicas a tener en cuenta para la puesta en producción de un sistema

AVISO DE PRIVACIDAD.

MEMORANDO CIRCULAR No CARLOS IVÁN VILLEGAS Presidente POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

CORPORACIÓN COLEGIATURA COLOMBIANA AVISO DE PROTECCIÓN DATOS PERSONALES AUTORIZACIÓN Y REFRENDACIÓN DE USO DE DATOS PERSONALES

A. Compromiso de Ecolab con la Protección de la Privacidad de Datos

La titularidad del sitio web pertenece a Dacosta Asesores, S.L.

AVISO DE PRIVACIDAD RESPONSABLE DE LA PROTECCIÓN DE SUS DATOS PERSONALES

RESOLUCION MINISTERIAL Nº MINAM. Visto, el Memorando Nº MINAM-VMGA-DGPNIGA de 14 de enero de 2013, y demás antecedentes; y,

Este Anexo IV forma parte del Contrato Marco Multiservicios ( Contrato") suscrito entre I-MED S.A. y el Prestador.

POLÍTICAS DE PRIVACIDAD DE LOYALTY

Normativa de Seguridad de los Usuarios de los Recursos Informáticos de la EUSS

Control de Documentos

123MOBILITE, S.A.P.I. DE C.V.

AVISO DE PRIVACIDAD.

Política de privacidad y protección de datos de At biotech

PROCEDIMIENTO DE INSCRIPCIÓN PARA AUTORIZACIÓN DE LABORATORIOS QUE PARTICIPARÁN EN EL PROGRAMA DE EXPORTACIONES A MÉXICO.

CONDICIONES GENERALES PARA LA UTILIZACIÓN DE LA PÁGINA WEB

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

+ + + F U N E R A R I A S A N P A B L O

Aviso Legal. Entorno Digital, S.A.

CIntas de correr Bicicletas fitness Elípticos Complementos gimnasio - Política de Privacidad

Jefatura de Gabinete de Ministros

Aviso de Privacidad. Los datos personales especificados en la sección anterior serán utilizados para las siguientes finalidades:

Los ámbitos de aplicación de estas becas corresponden a las áreas académicas de la ESCUELA AGRÍCOLA PANAMERICANA ZAMORANO.

POLÍTICA DE PRIVACIDAD INMOBILIARIA MI HOGAR PROTECCIÓN DE DATOS PERSONALES De conformidad con lo dispuesto en la Ley Orgánica 15/1999 de Protección

Políticas de seguridad de la información. Empresa

Firma Digital. Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos?

AVISO DE PRIVACIDAD PARA LA PROTECCIÓN DE DATOS PERSONALES DE VIAJES INTERSOL S.A. DE C.V.

REGLAMENTO PARA LA SUPERVISIÓN DE LA IDENTIDAD CORPORATIVA DE LA UNIVERSIDAD DE ALCALÁ (UAH)

Gabinete Jurídico. Informe 0346/2008

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro

Honorable Concejo Municipal de la Ciudad de Santa Fe de la Vera Cruz

ORDENANZA REGULADORA DE LA SEDE ELECTRÓNICA Y DEL REGISTRO ELECTRÓNICO DEL CONSORCIO DE AGUAS DE BILBAO-BIZKAIA.

MINISTERIO DE JUSTICIA REGLAMENTO INTERNO DE USO DE CORREO ELECTRÓNICO, INTERNET E INTRANET EN EL MINISTERIO DE JUSTICIA

AVISO DE PRIVACIDAD *INFORMAR SOBRE CAMBIOS O NUEVOS SERVICIOS QUE ESTÉN RELACIONADOS CON EL CONTRATADO POR EL CLIENTE.

En la web hay una serie de contenidos de carácter informativo sobre los servicios de la compañía.

RP-CSG Fecha de aprobación

POLÍTICA DE PROTECCION DE DATOS PERSONALES DE ACH COLOMBIA S.A.

SECRETARIO COORDINADOR ASTURIAS

MEMORANDO. Referencia: Resolución UIF N 202/2015 sobre seguros, derogatoria de la Resolución UIF N 230/2011.

Los Estados Unidos Mexicanos y el Reino de España, en adelante denominados las Partes;

electrónica de las competencias de control de la Seguridad Privada que le corresponden a la Administración General del Estado.

Clasificación y gestión de la información y bienes TI Ministerio del Interior N11

atribuidas a esta Dirección Nacional por la Ley Nº y su Decreto Reglamentario Nº

CODIGO DEL DOCUMENTO: CONTROL DE CAMBIOS. Versión Fecha Descripción del Cambio

ANEXO VI REFERIDO EN EL ARTÍCULO 2.3 EN RELACIÓN CON LA ASISTENCIA ADMINISTRATIVA MUTUA EN ASUNTOS ADUANEROS

NORMAS DE USO. El horario de uso para investigación del equipo de resonancia magnética (3 Teslas) es de 16:00-20:30.

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

2. Aceptación de Términos

NORMAS DE USO DE LOS SERVICIOS INFORMÁTICOS Y COMPROMISO DE CONFIDENCIALIDAD SOBRE TRATAMIENTO DE DATOS i

RESOLUCION No. 157/ 2008

Corporación de Mediadores de Seguros Correduría de Seguros, S.L.

DIRECCIÓN NACIONAL DE PROTECCIÓN DE DATOS PERSONALES

Comentarios al Real Decreto 1619/2012 por el que se aprueba el Reglamento por el que se regulan las obligaciones de facturación realizados por el REAF

Resolución Rectoral Nº ULP ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº ULP-2010

REGLAMENTO DEL USO DE LA CORRESPONDENCIA ELECTRÓNICA DE VALIDEZ INTERNA PARA EL MUNICIPIO DE SAN PEDRO, TLAQUEPAQUE, JALISCO.

- El informe emitido por la Inspección General de Servicios. Resuelvo,

Gabinete Jurídico. Informe 0183/2009

POLÍTICA DE SEGURIDAD

BOLETÍN OFICIAL DEL ESTADO

POLITICA DE PRIVACIDAD Y PROTECCION DE DATOS PERSONALES

NORMA DE CARÁCTER GENERAL N 341 INFORMACIÓN RESPECTO DE LA ADOPCIÓN DE PRÁCTICAS DE GOBIERNO CORPORATIVO. (ANEXO al 31 de diciembre de 2014)

O3/11/2015. en el Decreto 103/2015, de 9 de julio, del

Aviso de Privacidad de Horizonte Arquitectos de México, S.C..

INSTRUCTIVO PARA LA ELABORACIÓN

Gabinete Jurídico. Informe 0630/2009

AVISO DE PRIVACIDAD A. INFORMACION A RECABAR.

L.O.P.D. C/Rafael Sánchez 61. Real de San Vicente Toledo. Teléfono: Fax:

Anexo No. 3 del Documento Técnico para la Implementación del Acuerdo Número del Directorio de la SAT

Transcripción:

Infraestructura de Firma Digital - República Argentina Ley 25.506 Política de Privacidad

a) Información que se solicita a los suscriptores de certificados... 3 b) Destino o finalidad de la información recabada y su utilización... 3 c) Información contenida en el certificado y su correspondiente publicación... 3 d) Información sobre el tratamiento de los datos o información adicional opcionalmente remitida por el suscriptor... 4 e) Detalle de las medidas técnicas y organizativas para garantizar la seguridad y confidencialidad de los datos personales... 5 f) Información sobre manejo de los datos recabados.... 6 g) Medio de contacto para el suscriptor... 6 h) Medio de contacto para terceros usuarios... 7 Política de Privacidad_VOM5 Página 2 de 7

La presente política de privacidad determina el tratamiento que el certificador dará a los datos recibidos de los suscriptores y será de alcance tanto para la ANSES en su carácter de Certificador Licenciado, como para los terceros usuarios y otros terceros en general, en un todo de acuerdo con la Ley Nº 25.326 de Protección de los Datos Personales, la Ley Nº 25.506 de Firma Digital y sus respectivas normas complementarias. a) Información que se solicita a los suscriptores de certificados Luego de que el solicitante ha leído y aprobado el acuerdo con suscriptores y ha ingresado la solicitud debe presentarse personalmente frente a la Autoridad de Registro habilitada donde acreditará fehacientemente su identidad, acompañando la siguiente documentación: a) Documento de identidad y fotocopia: Documento Nacional de Identidad o Libreta de Enrolamiento o Libreta Cívica b) Nota de Autorización. (original y copia) Debe estar dirigida al responsable de la Autoridad de Registro y debe consignar los siguientes datos: Motivos-causas por el cual requiere un certificado de la AC-ANSES. Tipo y número de Documento de Identidad. Área a la que pertenece: Jurisdicción, Organismo, Dependencia y Cargo al que pertenece. Firma del máximo responsable del área. Certificación por la Mesa de Entradas, Salidas y Archivo. c) Recibo de solicitud, impreso b) Destino o finalidad de la información recabada y su utilización La información recabada será incorporada a los certificados digitales por la Autoridad Certificante para personas Físicas de la ANSES. Dicha acción tendrá por finalidad vincular los datos de verificación de firma a su titular, de acuerdo al artículo 13 de Ley N 25.506. Dicha información será utilizada por la Autoridad de Registro de la ANSES para aprobar la emisión del mencionado certificado y no será usada para ningún otro fin fuera de lo estipulado en la Política de Certificación. Asimismo, se informa al suscriptor sobre el derecho que le asiste a acceder o rectificar sus datos de carácter personal siempre que aporte la documentación necesaria para ello. c) Información contenida en el certificado y su correspondiente publicación La información contenida en el certificado y su correspondiente publicación se encuentra detallada en el apartado 3 Identificación y Autenticación de la Política de Certificación. Política de Privacidad_VOM5 Página 3 de 7

No se publicará ninguna lista de certificados emitidos. Política de Privacidad d) Información sobre el tratamiento de los datos o información adicional opcionalmente remitida por el suscriptor Toda información de carácter personal proporcionada a la Autoridad de Registro de la ANSES por solicitantes o suscriptores para la tramitación de sus certificados, sea esta de carácter obligatorio, adicional u opcional, será tratada en los términos de la Ley N 25.326 de Protección de los Datos Personales. En este sentido, la presente política estará en un todo de acuerdo con la mencionada norma. La presente protección abarca a: - Cualquier información almacenada en servidores o bases de datos destinadas a Firma Digital de esta Administración Nacional. - Cualquier información impresa o transmitida en forma verbal referida a procedimientos, manual de procedimientos, u otros similares, salvo aquellos que en forma expresa fueran declarados como no confidenciales. - Cualquier información referida a planes de contingencia, controles o procedimientos de seguridad, o a registros de auditoria creados y/o mantenidos por ANSES. Considerando, asimismo, como confidencial la clave privada de la Autoridad de Certificación y las claves privadas de los suscriptores y de la Autoridad de Registro, esta Administración Nacional proporciona los medios para que la generación de dichas claves, sólo se realice de modo seguro a través de un dispositivo criptográfico, de acuerdo a lo establecido en el punto 2.8.1 de la Política de Certificación. Por su parte, se deja constancia de que los documentos contenidos en el apartado 2.8.2 de la Política de Certificación serán considerados públicos y, por lo tanto, accesibles por terceros, a saber: a) Esta Política de Privacidad b) Acuerdo con Suscriptores c) Términos y condiciones con Terceros Usuarios d) Manual de Procedimientos de Certificación en su parte pública. e) Política de Certificación. f) Resumen de la Política de Certificación y del Manual de Procedimientos de Certificación. g) Certificado de la Autoridad Certificante Raíz de la República Argentina (ACR RA) h) Certificado de la i) Lista de Certificados Revocados (CRL) de la Autoridad Certificante para Personas Físicas de la ANSES j) Información relevante de los informes de la última auditoría realizada En lo que respecta a la publicación de información sobre revocación de un certificado es de destacar que este tipo de información no será considerada de carácter confidencial. Los funcionarios asignados a roles dentro de las actividades de Firma Digital se verán eximidos del secreto profesional por razones de fuerza mayor, que pudieren causar perjuicio al Estado, o aquellas Política de Privacidad_VOM5 Página 4 de 7

derivadas de la seguridad pública canalizada a través de la vía judicial respectiva. A los efectos de lo dispuesto en la normativa citada, se informa al suscriptor de la existencia de certificados revocados. ANSES, siendo la entidad responsable de dicha lista, se compromete a poner los medios a su alcance para evitar la alteración, pérdida, tratamiento o acceso no autorizado a los datos de carácter personal contenidos en ese listado. Asimismo, se informa al suscriptor sobre el derecho que le asiste a acceder o rectificar sus datos de carácter personal siempre que aporte la documentación necesaria para ello. e) Detalle de las medidas técnicas y organizativas para garantizar la seguridad y confidencialidad de los datos personales A fin de garantizar la seguridad y protección integral de los datos personales, la ANSES pone en práctica las siguientes medidas, las cuales se encuentran más ampliamente descritas en el Manual de Procedimientos de Certificación: - Físicas: Los sistemas centrales de la se encuentran aislados en un compartimento exclusivo en el interior de la Sala Cofre de esta Administración Nacional denominado Recinto de la Autoridad Certificante. - La Sala Cofre cuenta con controles de seguridad física de última generación que protegen las instalaciones informáticas de la ANSES y garantizan la continuidad de sus operaciones. - Funcionales: Cada uno de los roles a cumplir en las operaciones de la Autoridad Certificante se encuentran definidos siguiendo los siguientes criterios: a) Cada uno de los roles tiene un titular asignado y, por lo menos, un sustituto. b) Los roles de responsable son asignados a personal que cumple funciones en ANSES. c) Todos los roles son excluyentes entre si. - Técnicas: Las claves criptográficas de la Autoridad Certificante son generadas en ambientes seguros por personal autorizado sobre dispositivos criptográficos homologados FIPS 140-2 Nivel 3, utilizando claves generadas mediante el algoritmo RSA con un tamaño mínimo de 4094 bits. La clave de la Autoridad de Registro es generada y almacenada sobre un dispositivo criptográfico diseñado para tal fin que cumple con las normas FIPS 140-2 nivel 2, utilizando claves generadas mediante el algoritmo RSA con un tamaño de 1024 bits. Las claves de los suscriptores son generadas y almacenadas sobre dispositivos criptográficos diseñados para tal fin que cumplen con las normas FIPS 140-2 nivel 2, utilizando claves generadas mediante el algoritmo RSA con un tamaño de 1024 bits. - Jurídicas: Toda persona involucrada en el proceso de Firma Digital de la ANSES se encuentra obligada, a través de Acuerdos de Confidencialidad, a proceder al resguardo y protección de los datos personales que resultan necesarios para la implementación de dicho proceso. - Personales: La ANSES controla periódicamente a las personas vinculadas con los servicios que presta como Certificador Licenciado a través de su desempeño y legajo laboral. - La Autoridad de Registro (AR) dispone de control y seguimiento de los accesos físicos de su ámbito de trabajo según requerimiento de la Decisión Administrativa Nº 6/2007 de la JGM y responde a las pautas fijadas por esta Administración Nacional. - De manera sucinta los detalles de la seguridad física son los siguientes: - La AR funciona dentro del Nivel 2 de seguridad física. Política de Privacidad_VOM5 Página 5 de 7

- La AR está instalada en un ambiente dedicado y cuenta con: o equipos de prevención de incendios, o armario con llave, de uso exclusivo de la AR, o circuitos eléctricos de alimentación al equipamiento protegidos por UPS y tensión estabilizada. o circuitos eléctricos, telefónicos y de red protegidos dentro de ductos adecuados, o única puerta de entrada, con cerradura de seguridad y o paredes adecuadas para prevenir del acceso no autorizado, incluso por la parte superior, construidas, o iluminación de emergencia. - Por último, en cumplimiento del artículo 9º de la Ley Nº 25.326 de Protección de los Datos Personales la ANSES garantiza la seguridad y confidencialidad de los datos personales, a fin de evitar su adulteración, pérdida, consulta o tratamiento no autorizado, permitiendo detectar desviaciones, intencionales o no, de información, ya sea que los riesgos provengan de la acción humana o del medio tecnológico utilizado. La Política de Seguridad describe la infraestructura de seguridad lógica y física, frente al acceso por parte de terceros. A su vez, los Procedimientos de Seguridad prevén monitoreos de seguridad, entre los que se destacan: control de integridad en archivos y configuraciones de los servidores de esta AC, análisis de vulnerabilidades y revisión de logs y registros de auditoría de los distintos componentes de esta Autoridad Certificante. f) Información sobre manejo de los datos recabados. Por su parte, ANSES informa a suscriptores de certificados digitales que los datos que fueron recabados con el fin de aplicar Firma Digital no serán objeto de cesión a ninguna persona física, jurídica, privada o pública de cualquier nivel, salvo petición judicial. Asimismo, ANSES adopta las medidas técnicas y organizativas que resultan necesarias para garantizar la seguridad y confidencialidad de los datos personales, de modo de evitar su adulteración, pérdida, consulta o tratamiento no autorizado, y que permitan detectar desviaciones, intencionales o no, de información, ya sea que los riesgos provengan de la acción humana o del medio técnico utilizado, de acuerdo a lo establecido por el artículo 9 de la Ley Nº 25326 de Protección de los Datos Personales. g) Medio de contacto para el suscriptor Los suscriptores de certificados digitales emitidos por la Autoridad Certificante para Personas Físicas de la ANSES podrán actualizar información, formular las preguntas que considere necesarias, realizar comentarios o sugerencias o bien pedir la supresión, rectificación o actualización de sus datos personales, y presentar sugerencias referidas al proceso de certificación, dirigiéndose a: Mesa de Ayuda de la Gerencia de Sistemas y Telecomunicaciones, ANSES representado por el Coordinador a cargo - Domicilio: Piedras 353, (C1070AAG) Ciudad Autónoma de Buenos Aires, Argentina - E-mail: mesadeayuda@anses.gov.ar - Teléfono: (011) 4015-2100 Política de Privacidad_VOM5 Página 6 de 7

h) Medio de contacto para terceros usuarios Los terceros usuarios de certificados digitales emitidos por esta Autoridad Certificante podrán formular las preguntas que considere necesarias, realizar comentarios o sugerencias referidos al proceso de certificación, dirigiéndose a: Mesa de Ayuda de la Gerencia de Sistemas y Telecomunicaciones, ANSES representado por el Coordinador a cargo - Domicilio: Piedras 353, (C1070AAG) Ciudad Autónoma de Buenos Aires, Argentina - E-mail: mesadeayuda@anses.gov.ar - Teléfono: (011) 4015-2100 Política de Privacidad_VOM5 Página 7 de 7