REGISTRO DE ACTIVIDADES DE TRATAMIENTO

Titular: Elia Maria Acosta Ojeda
NIF: 44701980P
Forma jurídica: Empresaria individual (persona fisica)
Nombres comerciales: ILETSOFT · iSaaSWeb Technology
Dirección: Calle Pi y Margall, 12 - 5 Dcha, 35006, Las Palmas de Gran Canaria, Las Palmas
Teléfono: +34 688 931 281 · Email: gestion@servicioswebsc.es
Última revisión: 04/08/2026

Documento emitido en cumplimiento del artículo 30 del Reglamento (UE) 2016/679 (RGPD) y del artículo 31 de la Ley Orgánica 3/2018 (LOPDGDD). Recoge las actividades de tratamiento y las medidas técnicas y organizativas adoptadas para garantizar la protección, confidencialidad, integridad y disponibilidad de los recursos afectados.

Estructura del registro. Elia Maria Acosta Ojeda ostenta una doble condición. La Parte I recoge los tratamientos de los que es responsable (art. 30.1 RGPD). La Parte II recoge los tratamientos realizados por cuenta de terceros en su condición de encargada (art. 30.2 RGPD). Las medidas comunes figuran en la Parte III.

0. RESPONSABLE DE SEGURIDAD

Nombre y apellidosElia Maria Acosta Ojeda
DNI44701980P
ÁreaGerencia
Emailgestion@servicioswebsc.es
Vigencia del nombramiento1 año, renovable
Delegado de Protección de DatosNo procede su designación (art. 37 RGPD / art. 34 LOPDGDD)

La designación no supone exoneración de la responsabilidad que corresponde a Elia Maria Acosta Ojeda conforme al RGPD.

PARTE I · TRATAMIENTOS COMO RESPONSABLE (art. 30.1)

CLIENTES-PROVEEDORES

DescripciónGestion de la relacion con clientes de la plataforma y con proveedores propios.
FinalidadAtencion de solicitudes de informacion y demostracion, contratacion de modulos, alta y configuracion de la entidad, activacion de licencias, soporte tecnico y comunicaciones derivadas de la relacion.
Base de legitimaciónEjecucion de contrato y medidas precontractuales (art. 6.1.b RGPD). Consentimiento para comunicaciones comerciales (art. 6.1.a RGPD). Interes legitimo en la seguridad de los sistemas (art. 6.1.f RGPD).
Datos identificativosN.I.F./C.I.F., nombre y apellidos o razon social, direccion postal y electronica, telefono, firma y firma electronica.
Otros tipos de datosCargo, empresa, sector de actividad, numero de usuarios contratados, informacion comercial y datos economicos y de facturacion.
Categorías especiales (art. 9)No se tratan.
Origen de los datosEl propio interesado o su representante legal.
Colectivos de interesadosClientes y usuarios de la plataforma, solicitantes de demostracion, proveedores y personas de contacto.
CesionesNo se realizan cesiones, salvo a los encargados relacionados en la seccion 4.
Transferencias internacionalesNo se realizan transferencias internacionales.
Plazo de conservaciónDurante la vigencia de la relacion y, posteriormente, bloqueados durante los plazos legales de prescripcion. Solicitudes no convertidas en contratacion: 12 meses.
Tipo de soporteAutomatizado y manual (mixto).
Medidas de seguridadLas descritas en la Parte III de este registro.

GENERAL DE ADMINISTRACION

DescripciónGestion economica, contable, administrativa, fiscal y de facturacion de la actividad propia.
FinalidadEmision y conservacion de facturas propias, contabilidad, cumplimiento de obligaciones fiscales y remision de los registros de facturacion propios a la AEAT.
Base de legitimaciónEjecucion de contrato (art. 6.1.b RGPD). Cumplimiento de obligaciones legales fiscales y contables (art. 6.1.c RGPD).
Datos identificativosN.I.F./C.I.F., nombre y apellidos o razon social, direccion postal y electronica, telefono, firma y firma electronica.
Otros tipos de datosDatos bancarios, informacion comercial, datos economicos, financieros y de seguros y transacciones de bienes y servicios.
Categorías especiales (art. 9)No se tratan.
Origen de los datosEl propio interesado o su representante legal.
Colectivos de interesadosClientes y usuarios de la plataforma, proveedores y personas de contacto.
CesionesAdministracion tributaria, otros organos de la Administracion Publica competentes y entidades bancarias.
Transferencias internacionalesNo se realizan transferencias internacionales.
Plazo de conservaciónMinimo 6 anios desde la fecha de la factura, conforme a la normativa fiscal y al Real Decreto 1007/2023.
Tipo de soporteAutomatizado y manual (mixto).
Medidas de seguridadLas descritas en la Parte III de este registro.

PARTE II · TRATAMIENTOS POR CUENTA DE TERCEROS (art. 30.2)

PLATAFORMA iSaaSWeb - DATOS DE ENTIDAD CLIENTE

Elia Maria Acosta Ojeda aloja y procesa, en condición de encargada del tratamiento, los datos personales que cada cliente de la plataforma introduce en su entidad. El responsable de cada uno de estos tratamientos es el propio cliente. La relación se formaliza mediante el Contrato de Encargado del Tratamiento suscrito con cada uno de ellos.

ResponsablesCada cliente contratante de la plataforma. La relación nominal actualizada de responsables se mantiene en el Anexo V y no se publica por confidencialidad.
Categorías de tratamientoAlojamiento, almacenamiento, procesamiento, copia de respaldo, recuperación, mantenimiento correctivo y evolutivo, soporte técnico y remisión de registros de facturación a la AEAT por cuenta del responsable.
FinalidadExclusivamente la prestación del servicio contratado, conforme a las instrucciones documentadas del responsable. No se realiza tratamiento con finalidad propia.
Transferencias internacionalesNo se realizan. Los datos permanecen en centros de datos situados en la Unión Europea.
Plazo de supresiónDurante la vigencia del contrato. Extinguido éste, el responsable dispone de 30 días naturales para solicitar la exportación; transcurridos, se procede a la devolución o supresión segura a su elección, salvo obligación legal de conservación.
Medidas de seguridadLas descritas en la Parte III, con aislamiento lógico estricto entre entidades.

Categorías de datos por módulo

MóduloVersiónCategorías de interesadosCategorías de datos tratados por cuenta del responsable
ISW Taller
ISWTALLER
1.2.0 Clientes, proveedores, personas de contacto y, en su caso, empleados del responsable. Datos identificativos y de contacto de clientes, matriculas y datos de vehiculos, historicos de reparacion, datos economicos y de facturacion.
ISW Puertas
ISWPUERTAS
1.2.1 Clientes, proveedores, personas de contacto y, en su caso, empleados del responsable. Datos identificativos y de contacto de clientes, ubicacion de instalaciones, partes de intervencion, datos economicos y de facturacion.
ISW Cristal
ISWCRISTAL
1.0.0 Clientes, proveedores, personas de contacto y, en su caso, empleados del responsable. Datos identificativos y de contacto de clientes, medidas y especificaciones de pedido, datos economicos y de facturacion.

Subencargados autorizados

SubencargadoNIF/CIFServicioUbicación de los datos
IONOS Cloud S.L.U. B85049435 Alojamiento e infraestructura Centros de datos situados en la Union Europea

PARTE III · MEDIDAS TÉCNICAS Y ORGANIZATIVAS COMUNES

1. Aislamiento multi-entidad

2. Identificación y autenticación

3. Control de acceso

4. Registro de accesos

En los accesos administrativos y a datos sensibles se registra la identificación del usuario, fecha y hora, sistema o recurso accedido, tipo de acceso y resultado. Los registros se conservan al menos 2 años y el Responsable de Seguridad revisa la información de control periódicamente. El acceso a documentación en soporte papel se limita al personal autorizado.

5. Cifrado y comunicaciones

6. Gestión de soportes y documentos

7. Copias de respaldo y recuperación

8. Información y obligaciones del personal

El procedimiento de información se instrumenta mediante la Cláusula de deber de secreto profesional.

9. Notificación y gestión de incidencias

Se considera incidencia de seguridad cualquier incumplimiento de la normativa desarrollada en este Registro, así como cualquier anomalía que afecte o pueda afectar a la seguridad de los datos. Toda incidencia se anota en el Registro de Incidencias, indicando tipo, momento de detección, persona que la notifica, efectos y medidas correctoras.

Las violaciones de seguridad se notifican a la Agencia Española de Protección de Datos en el plazo máximo de 72 horas (art. 33 RGPD) y a los interesados cuando entrañen alto riesgo (art. 34 RGPD). Cuando afecten a datos tratados por cuenta de un cliente, se le notifica a él sin dilación indebida para que pueda cumplir sus propias obligaciones.

10. Revisión y auditoría

11. Evaluación de impacto

No se han identificado tratamientos propios que requieran Evaluación de Impacto conforme al artículo 35 del RGPD. Corresponde a cada cliente responsable evaluar la necesidad de realizarla respecto de los tratamientos que ejecuta a través de la plataforma; Elia Maria Acosta Ojeda le asistirá conforme al artículo 28.3.f del RGPD.

ANEXOS

Titular y responsable del tratamiento

Elia Maria Acosta Ojeda
NIF: 44701980P


Firma:
Responsable de seguridad

Elia Maria Acosta Ojeda
NIF: 44701980P


Firma: