Preguntas frecuentes acerca del RGPD

El 25 de mayo de 2018 entraron en vigor en Europa unas nuevas medidas de seguridad en relación con el tratamiento y la libre circulación de datos de carácter personal.

Exalog, a Cegid Company, editor del software Cegid Allmybanks, responde aquí a una serie de preguntas que usted puede plantearse acerca de este asunto.

A continuación, se explica cómo Exalog, a Cegid Company, trata los datos registrados por parte de sus clientes en sus aplicaciones de software...

El RGPD, o Reglamento General de Protección de Datos, es el último texto europeo de referencia para la protección de las personas físicas en relación con el tratamiento de sus datos de carácter personal (reglamento de la UE n.° 2016/679).

El reglamento define los derechos de estas personas físicas y las obligaciones que deben cumplir las organizaciones que manipulan sus datos (hablamos de tratamiento en su sentido más amplio: manual o automático, y de cualquier forma de uso, incluido el almacenamiento).

Se considera como «dato de carácter personal» cualquier información relacionada con una persona que pueda permitir su identificación. Se puede tratar de un nombre, un número de teléfono, una fotografía, una dirección de correo electrónico, etc.

Hay dos personas encargadas de estos temas en Exalog:

  • el Director de Sistemas de Información (DSI);
  • el responsable de protección de datos personales (RPDP), designado para garantizar la conformidad y la seguridad del tratamiento de datos personales dentro de la empresa.

Si desea ponerse en contacto con una de estas personas, puede utilizar el formulario disponible aquí.

La sociedad Exalog ha adoptado medidas técnicas y organizativas que garantizan la seguridad de los datos registrados por sus clientes en sus aplicaciones de software. Entre ellas se incluyen:

  • El alojamiento de los datos en centros de datos con un alto nivel de seguridad y que cuentan con las certificaciones ISO 27001 y 22301.
  • La protección de nuestros sistemas contra posibles intrusiones y el seguimiento de las actualizaciones de seguridad.
  • Procedimientos seguros de acceso a nuestras aplicaciones de software (autenticación con doble factor).
  • Cifrado de la siguiente información en bases de datos :
    • Números de cuentas bancarias (IBAN) del cliente abonado y de sus terceros.
    • Direcciones de correo electrónico de los usuarios y de terceros.
    • Números de teléfono y de fax de los usuarios y de terceros.
    • Nombre de los usuarios.
    • Números de las tarjetas bancarias.
  • Realización periódica de copias de seguridad, que se archivan en formato cifrado.

Las aplicaciones de software de Exalog (servidores y bases de datos) se alojan en dos centros de datos con un elevado nivel de seguridad, ubicados en Francia (cerca de París) y pertenecientes a una sociedad de alojamiento reconocida.

Estos dos centros de datos cuentan con las certificaciones ISO 27001 (seguridad de los sistemas de información), ISAE 3402 (valoración de las prestaciones de terceros) e ISO 22301 (gestión de la continuidad de la actividad).

Los bastidores informáticos en los que están instalados los servidores de nuestras aplicaciones de software (servidores de tratamiento, servidores de bases de datos y servidores de comunicaciones bancarias) son privados y de uso exclusivo por parte de Exalog. El equipo de explotación de Exalog es el único que se encarga de su gestión y mantenimiento. Los servidores y los equipos de red son propiedad exclusiva de Exalog.

Los «datos de carácter personal» (nombres de los usarios, números de teléfono o correos electrónicos, números de cuentas y tarjetas bancarias) registrados en la base de datos de nuestras aplicaciones de software están cifrados.

Los datos en línea se conservan durante el periodo definido en el contrato firmado por el cliente.

En caso de rescisión del contrato, Exalog se compromete a eliminar los datos del cliente de la base de datos de la aplicación de software compartida y disponible en línea en un plazo máximo de tres meses a partir de la fecha de finalización del contrato.

No obstante, Exalog conserva los archivos de las copias de seguridad de la base de datos compartida (datos de todos sus clientes), realizadas antes de esta eliminación, durante un periodo máximo de cinco años. Estos archivos están cifrados y se almacenan en servidores que tienen las mismas condiciones de seguridad de alojamiento que las aplicaciones de software.

El cliente cuenta con la posibilidad de solicitar una recuperación de los archivos (con presupuesto previo).

Los datos se conservan del siguiente modo:

  • Se realiza una copia de seguridad de la base de datos cada hora
  • Los archivos de copia de seguridad se conservan en los servidores seguros para copias de seguridad, en las mismas condiciones de alojamiento que la planta de producción; estos archivos se comprimen y se cifran.
  • Periodo de conservación:
    • Las copias de seguridad realizadas cada hora se conservan durante una semana antes de ser eliminadas.
    • Una copia de seguridad de cada semana se conserva durante un periodo máximo de 1825 días (5 años); estas copias de seguridad semanales se eliminan una vez transcurrido este plazo.

Los equipos de servicio de atención al cliente tienen acceso a los datos de los clientes (apellidos, nombre, sociedad, dirección de correo electrónico y teléfono) para poder tramitar sus solicitudes de asistencia.

Los equipos comerciales, de marketing y de comunicación tienen acceso a los datos de los clientes (apellidos, nombre, sociedad, dirección de correo electrónico y teléfono), que se podrán utilizar para el envío de boletines de noticias o mensajes promocionales orientados. Los datos recopilados se almacenan en nuestro software de CRM seguro.

El servicio de explotación (adjunto a la DSI) también puede tener acceso a los datos de los clientes para resolver cualquier fallo informático. En este caso, los datos serán anónimos.

Exalog no transfiere ningún dato de sus aplicaciones de software fuera de la Unión Europea ni a ningún otro lugar del mundo.

...y los datos recopilados en este sitio web

Cuando usted rellena uno de nuestros formularios, los datos personales recopilados (apellidos, nombre, dirección de correo electrónico, número de teléfono, sociedad) se pueden utilizar con fines informativos, comerciales o promocionales. En todos estos formularios, se le avisará previamente acerca del uso de sus datos.

En cualquier momento, puede solicitar la actualización, la modificación o la eliminación de estos datos haciendo clic aquí. Sus solicitudes se tramitarán lo antes posible, con un plazo máximo de tramitación de un mes.

Los datos recopilados en este sitio web quedan registrados en nuestro software de CRM, al que solo puede acceder el personal de Exalog tras la introducción de un nombre de usuario y una contraseña. Solo se puede establecer una conexión con el software de CRM desde las instalaciones de Exalog o a través de una VPN. Los datos se almacenan en centros de datos que cuentan con las certificaciones ISO 27001 (seguridad de sistemas de información), ISAE 3402 (valoración de las prestaciones de terceros) e ISO 22301 (gestión de la continuidad de la actividad).

Los equipos comerciales, de marketing y de comunicación tienen acceso a los datos recopilados en este sitio web a través de formularios en línea y pueden utilizarlos para responder a las solicitudes de información o para el envío de boletines de noticias o mensajes promocionales orientados. Los datos recopilados se almacenan en nuestro software de CRM seguro.

¿Más preguntas?

Si tiene más preguntas acerca del RGPD, estamos a su entera disposición para responderlas.