Documento emitido en cumplimiento del artículo 30 del Reglamento (UE) 2016/679 (RGPD) y del artículo 31 de la Ley Orgánica 3/2018 (LOPDGDD). Recoge las actividades de tratamiento y las medidas técnicas y organizativas adoptadas para garantizar la protección, confidencialidad, integridad y disponibilidad de los recursos afectados.
| Nombre y apellidos | Elia Maria Acosta Ojeda |
|---|---|
| DNI | 44701980P |
| Área | Gerencia |
| gestion@servicioswebsc.es | |
| Vigencia del nombramiento | 1 año, renovable |
| Delegado de Protección de Datos | No procede su designación (art. 37 RGPD / art. 34 LOPDGDD) |
La designación no supone exoneración de la responsabilidad que corresponde a Elia Maria Acosta Ojeda conforme al RGPD.
| Descripción | Gestion de la relacion con clientes de la plataforma y con proveedores propios. |
|---|---|
| Finalidad | Atencion de solicitudes de informacion y demostracion, contratacion de modulos, alta y configuracion de la entidad, activacion de licencias, soporte tecnico y comunicaciones derivadas de la relacion. |
| Base de legitimación | Ejecucion de contrato y medidas precontractuales (art. 6.1.b RGPD). Consentimiento para comunicaciones comerciales (art. 6.1.a RGPD). Interes legitimo en la seguridad de los sistemas (art. 6.1.f RGPD). |
| Datos identificativos | N.I.F./C.I.F., nombre y apellidos o razon social, direccion postal y electronica, telefono, firma y firma electronica. |
| Otros tipos de datos | Cargo, empresa, sector de actividad, numero de usuarios contratados, informacion comercial y datos economicos y de facturacion. |
| Categorías especiales (art. 9) | No se tratan. |
| Origen de los datos | El propio interesado o su representante legal. |
| Colectivos de interesados | Clientes y usuarios de la plataforma, solicitantes de demostracion, proveedores y personas de contacto. |
| Cesiones | No se realizan cesiones, salvo a los encargados relacionados en la seccion 4. |
| Transferencias internacionales | No se realizan transferencias internacionales. |
| Plazo de conservación | Durante la vigencia de la relacion y, posteriormente, bloqueados durante los plazos legales de prescripcion. Solicitudes no convertidas en contratacion: 12 meses. |
| Tipo de soporte | Automatizado y manual (mixto). |
| Medidas de seguridad | Las descritas en la Parte III de este registro. |
| Descripción | Gestion economica, contable, administrativa, fiscal y de facturacion de la actividad propia. |
|---|---|
| Finalidad | Emision y conservacion de facturas propias, contabilidad, cumplimiento de obligaciones fiscales y remision de los registros de facturacion propios a la AEAT. |
| Base de legitimación | Ejecucion de contrato (art. 6.1.b RGPD). Cumplimiento de obligaciones legales fiscales y contables (art. 6.1.c RGPD). |
| Datos identificativos | N.I.F./C.I.F., nombre y apellidos o razon social, direccion postal y electronica, telefono, firma y firma electronica. |
| Otros tipos de datos | Datos bancarios, informacion comercial, datos economicos, financieros y de seguros y transacciones de bienes y servicios. |
| Categorías especiales (art. 9) | No se tratan. |
| Origen de los datos | El propio interesado o su representante legal. |
| Colectivos de interesados | Clientes y usuarios de la plataforma, proveedores y personas de contacto. |
| Cesiones | Administracion tributaria, otros organos de la Administracion Publica competentes y entidades bancarias. |
| Transferencias internacionales | No se realizan transferencias internacionales. |
| Plazo de conservación | Minimo 6 anios desde la fecha de la factura, conforme a la normativa fiscal y al Real Decreto 1007/2023. |
| Tipo de soporte | Automatizado y manual (mixto). |
| Medidas de seguridad | Las descritas en la Parte III de este registro. |
Elia Maria Acosta Ojeda aloja y procesa, en condición de encargada del tratamiento, los datos personales que cada cliente de la plataforma introduce en su entidad. El responsable de cada uno de estos tratamientos es el propio cliente. La relación se formaliza mediante el Contrato de Encargado del Tratamiento suscrito con cada uno de ellos.
| Responsables | Cada cliente contratante de la plataforma. La relación nominal actualizada de responsables se mantiene en el Anexo V y no se publica por confidencialidad. |
|---|---|
| Categorías de tratamiento | Alojamiento, almacenamiento, procesamiento, copia de respaldo, recuperación, mantenimiento correctivo y evolutivo, soporte técnico y remisión de registros de facturación a la AEAT por cuenta del responsable. |
| Finalidad | Exclusivamente la prestación del servicio contratado, conforme a las instrucciones documentadas del responsable. No se realiza tratamiento con finalidad propia. |
| Transferencias internacionales | No se realizan. Los datos permanecen en centros de datos situados en la Unión Europea. |
| Plazo de supresión | Durante la vigencia del contrato. Extinguido éste, el responsable dispone de 30 días naturales para solicitar la exportación; transcurridos, se procede a la devolución o supresión segura a su elección, salvo obligación legal de conservación. |
| Medidas de seguridad | Las descritas en la Parte III, con aislamiento lógico estricto entre entidades. |
| Módulo | Versión | Categorías de interesados | Categorías de datos tratados por cuenta del responsable |
|---|---|---|---|
| ISW Taller ISWTALLER |
1.2.0 | Clientes, proveedores, personas de contacto y, en su caso, empleados del responsable. | Datos identificativos y de contacto de clientes, matriculas y datos de vehiculos, historicos de reparacion, datos economicos y de facturacion. |
| ISW Puertas ISWPUERTAS |
1.2.1 | Clientes, proveedores, personas de contacto y, en su caso, empleados del responsable. | Datos identificativos y de contacto de clientes, ubicacion de instalaciones, partes de intervencion, datos economicos y de facturacion. |
| ISW Cristal ISWCRISTAL |
1.0.0 | Clientes, proveedores, personas de contacto y, en su caso, empleados del responsable. | Datos identificativos y de contacto de clientes, medidas y especificaciones de pedido, datos economicos y de facturacion. |
| Subencargado | NIF/CIF | Servicio | Ubicación de los datos |
|---|---|---|---|
| IONOS Cloud S.L.U. | B85049435 | Alojamiento e infraestructura | Centros de datos situados en la Union Europea |
En los accesos administrativos y a datos sensibles se registra la identificación del usuario, fecha y hora, sistema o recurso accedido, tipo de acceso y resultado. Los registros se conservan al menos 2 años y el Responsable de Seguridad revisa la información de control periódicamente. El acceso a documentación en soporte papel se limita al personal autorizado.
El procedimiento de información se instrumenta mediante la Cláusula de deber de secreto profesional.
Se considera incidencia de seguridad cualquier incumplimiento de la normativa desarrollada en este Registro, así como cualquier anomalía que afecte o pueda afectar a la seguridad de los datos. Toda incidencia se anota en el Registro de Incidencias, indicando tipo, momento de detección, persona que la notifica, efectos y medidas correctoras.
Las violaciones de seguridad se notifican a la Agencia Española de Protección de Datos en el plazo máximo de 72 horas (art. 33 RGPD) y a los interesados cuando entrañen alto riesgo (art. 34 RGPD). Cuando afecten a datos tratados por cuenta de un cliente, se le notifica a él sin dilación indebida para que pueda cumplir sus propias obligaciones.
No se han identificado tratamientos propios que requieran Evaluación de Impacto conforme al artículo 35 del RGPD. Corresponde a cada cliente responsable evaluar la necesidad de realizarla respecto de los tratamientos que ejecuta a través de la plataforma; Elia Maria Acosta Ojeda le asistirá conforme al artículo 28.3.f del RGPD.