Acuerdo de tratamiento de datos
Celebración de un acuerdo de tratamiento de datos con Onlime de conformidad con el Reglamento General de Protección de Datos (RGPD)Ofrecemos un Acuerdo de procesamiento de datos (abrir aquí) a empresas u organizaciones que traten datos personales y utilicen un Onlime cuenta de empresa. Véase el Reglamento General de Protección de Datos Artículo 4 se entiende que usted es el responsable del tratamiento de los datos y nosotros el encargado del tratamiento, ya que sólo tratamos los datos siguiendo sus instrucciones en virtud de que usted o los usuarios de la cuenta de empresa utilizan el servicio para almacenar archivos.
Ofrecemos un acuerdo general de tratamiento de datos, ya que nuestro tratamiento es el mismo para todos los usuarios de nuestro servicio. El acuerdo de tratamiento de datos es un apéndice de nuestro condiciones de uso y forma parte integrante de ella.
El Acuerdo de Tratamiento de Datos es suscrito por una persona (RPD si ha sido designado - Más información) en nombre de una organización o empresa.
- Firmar el acuerdo de tratamiento de datos
- Envíelo a privacy@onlime.app
- Revisamos el acuerdo y le damos la aprobación final
Si tiene alguna pregunta, puede dirigirse a Póngase en contacto con nosotros.
Preguntas y respuestas sobre el acuerdo de tratamiento de datos
¿Qué es el GDPR?
Según el Reglamento General de Protección de Datos de la UE, a partir del 25 de mayo de 2018, las empresas deben cumplir varios requisitos al tratar datos personales. mayo de 2018, las empresas deben cumplir varios requisitos al tratar datos personales. Entre otras cosas, deben relacionarse con:
- Qué datos se tratan.
- Dónde se procesan los datos: físicamente y por qué partes.
- Quién tiene acceso a estos datos.
- Cómo se protegen estos datos
Además, el Reglamento garantiza que los usuarios normales de Internet tengan mejores derechos, incluido el derecho a
- Obtener información sobre los datos restantes que una empresa/organización tiene sobre un
- Cómo se utilizan.
- Conseguir que se borren o entreguen los datos.
- Controle qué datos revela.
Más información aquí: https://www.datatilsynet.dk/hvad-siger-reglerne/vejledning
¿Cuándo se debe utilizar un acuerdo de tratamiento de datos?
Debe firmarse un acuerdo de tratamiento de datos entre las organizaciones o empresas y cualquier tercero o subencargado del tratamiento que se utilice para tratar datos personales.
Por ejemplo, si tiene un sitio web con un formulario de contacto, el tratamiento de datos tiene lugar cuando el interesado (por ejemplo, un cliente) introduce sus datos de contacto. Esto requiere un acuerdo de tratamiento de datos con el proveedor de alojamiento del sitio web, ya que los datos personales se tratan y almacenan en sus servidores.
¿Qué son los datos personales?
Por datos personales se entiende cualquier información sobre una persona identificada o identificable. Puede tratarse de información de contacto común, como nombre, correo electrónico, dirección, cargo, CV, número de cuenta, etc.
Los datos personales especialmente sensibles son la información sobre la salud y la orientación sexual, política y religiosa de una persona.
Acerca de la seguridad digital en Onlime
A continuación encontrará más información sobre cómo protegemos continuamente los datos personales de acuerdo con los requisitos y obligaciones establecidos en nuestra política de privacidad y en nuestro acuerdo de procesamiento de datos.Onlime sigue los principios para el procesamiento de datos personales del GDPR y la Ley de Datos Personales y ha implementado una estrategia de protección de datos para garantizar el cumplimiento del GDPR.
Todo tratamiento de datos personales se evalúa y audita continuamente en función de estos principios de seguridad para minimizar el riesgo para los derechos de los interesados.
Las violaciones de seguridad que afecten a los datos personales de los interesados se notificarán por correo electrónico o a través del sistema de mensajería directa de Onlime.
¿Tiene alguna pregunta para nuestro RPD? Escriba a privacy@onlime.app
Plan de respuesta a incidentes
- Hemos implantado un procedimiento formal para incidentes de seguridad y hemos formado a todos nuestros empleados sobre nuestras políticas.
- Cuando se detectan incidentes de seguridad, se pasan a nuestro alias de emergencia, se buscan equipos, se les notifica y se reúnen para gestionar rápidamente el incidente.
- Una vez solucionado un incidente de seguridad, redactamos un análisis post mortem.
- El análisis se revisa en persona, se distribuye por toda la organización e incluye puntos de acción que facilitarán la detección y prevención de un suceso similar en el futuro.
Buenas prácticas
- Desarrollamos Onlime centrándonos en minimizar la recopilación de datos de identificación personal
- Siempre que es posible, desarrollamos funciones que utilizan el aprendizaje automático en dispositivos físicos en lugar de en nuestros servidores.
- No utilizamos datos personales identificables del usuario para desarrollar funciones del servicio o para fines distintos de aquellos para los que el usuario da su consentimiento explícito.
Automatización de procesos
- Disponemos de una automatización que funciona y se utiliza con frecuencia, por lo que podemos introducir cambios de forma segura y fiable tanto en nuestra aplicación como en nuestra plataforma operativa en cuestión de minutos.
- Solemos desplegar código varias veces al día, por lo que tenemos mucha confianza en que podemos sacar rápidamente un parche de seguridad cuando sea necesario.
Infraestructura
- Todos nuestros servicios funcionan en nuestro propio centro de datos. Utilizamos nuestros propios routers, balanceadores de carga y servidores físicos.
- Utilizamos tanto nuestros propios servidores DNS internos como servidores DNS externos.
- Nuestros centros de datos se encuentran en Noruega, en Green Mountain SVG1 - Rennesøy, que cuenta con la certificación i.a. ISO/IEC 27001:2013 - Sistema de gestión de la seguridad de la información. los servicios de Onlime se han creado pensando en la recuperación en caso de catástrofe.
- Todos nuestros servidores están dentro de nuestra propia red privada con listas de control de acceso a la red (ACL) que impiden que solicitudes no autorizadas lleguen a nuestra red interna.
Niveles de servicio
- Nuestro tiempo de actividad es del 99,9 % o superior.
- Todos los archivos transferidos al servicio se almacenan en Noruega.
- No tenemos un almacenamiento de datos individual para cada cliente. Sin embargo, existen estrictos controles de privacidad en el código de nuestras aplicaciones para garantizar la protección de datos e impedir que un cliente acceda a los datos de otro.
- Todos los datos se cifran en reposo en el servidor
Transferencia de datos
- Todos los datos enviados a o desde Onlime se encriptan en tránsito utilizando un cifrado de 256 bits.
- Nuestros puntos finales de API y aplicaciones son exclusivamente TLS/SSL y reciben una calificación "A+" en las pruebas de SSL Labs. Esto significa que solo utilizamos paquetes de cifrado potentes y tenemos funciones como HSTS y Perfect Forward Secrecy totalmente activadas.
Aprobación
- El servicio Onlime se presta 100 % sobre https.
- Contamos con autenticación de dos factores (2FA) y políticas de contraseñas robustas para garantizar la protección del acceso a los servicios en la nube.
Autorizaciones y gestión de accesos
- Onlime permite establecer niveles de permisos para todos los usuarios finales del cliente con acceso a las herramientas de gestión de Onlime.
- Restringimos el acceso a los datos personales únicamente a aquellos empleados que tienen una necesidad comercial y que han firmado acuerdos de confidencialidad.
Supervisión de aplicaciones
- A nivel de aplicación, producimos registros de auditoría para toda la actividad
- Todos los accesos a las aplicaciones Onlime se registran y auditan
Conformidad
- Celebramos acuerdos por escrito con todos nuestros subprocesadores.
- Nos aseguramos de que cualquier transferencia de datos personales a terceros países se realice de acuerdo con las normas aplicables de protección de datos personales, ya sea utilizando cláusulas contractuales estándar o eligiendo destinatarios certificados conforme al Marco de Privacidad de Datos UE-EE.UU.
- Formamos continuamente a nuestros empleados sobre la normativa aplicable en materia de protección de datos y sobre nuestras políticas y procedimientos internos.
- Realizamos auditorías periódicas de nuestros sistemas y procesos para garantizar su eficacia y cumplimiento.
Obligaciones PCI
Onlime no está sujeto a las obligaciones de la PCI. Todo el procesamiento de los instrumentos de pago corre a cargo de nuestro adquirente de pagos externo.



