{"id":8661,"date":"2018-04-12T09:17:43","date_gmt":"2018-04-12T07:17:43","guid":{"rendered":"https:\/\/onlime.app\/?page_id=8661"},"modified":"2025-01-24T20:52:29","modified_gmt":"2025-01-24T19:52:29","slug":"acuerdo-de-tratamiento-de-datos","status":"publish","type":"page","link":"https:\/\/onlime.app\/es\/databehandleraftale\/","title":{"rendered":"Acuerdo de tratamiento de datos"},"content":{"rendered":"<div id=\"cs-content\" class=\"cs-content\"><div class=\"x-section e8661-e1 m6ol-0 m6ol-1 m6ol-2 top_section_spacing\"><div class=\"x-container max width e8661-e2 m6ol-6\"><div class=\"x-column x-sm x-1-1 e8661-e3 m6ol-7 m6ol-8\"><div class=\"x-text x-text-headline e8661-e4 m6ol-a m6ol-b m6ol-c m6ol-d m6ol-e m6ol-f\"><div class=\"x-text-content\"><div class=\"x-text-content-text\"><h1 class=\"x-text-content-text-primary\">Acuerdo de tratamiento de datos<\/h1>\n<span class=\"x-text-content-text-subheadline\">Celebraci\u00f3n de un acuerdo de tratamiento de datos con Onlime de conformidad con el Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/span><\/div><\/div><\/div><hr class=\"x-line e8661-e5 m6ol-l m6ol-m\"\/><div class=\"x-text x-content e8661-e6 m6ol-o m6ol-p\"><p>Ofrecemos un\u00a0<a href=\"https:\/\/drive.google.com\/file\/d\/1VGkAkF6gpyZX_yfTvF6sGH0zZzkuSkrU\/view?usp=sharing\" target=\"_blank\" rel=\"noopener\"><strong>Acuerdo de procesamiento de datos (abrir aqu\u00ed)\u00a0<\/strong><\/a>a empresas u organizaciones que traten datos personales y utilicen un Onlime\u00a0<a href=\"https:\/\/onlime.app\/es\/empresas-2\/\" target=\"_blank\" rel=\"noopener\">cuenta de empresa<\/a>. V\u00e9ase el Reglamento General de Protecci\u00f3n de Datos <em>Art\u00edculo 4<\/em> se entiende que usted es el responsable del tratamiento de los datos y nosotros el encargado del tratamiento, ya que s\u00f3lo tratamos los datos siguiendo sus instrucciones en virtud de que usted o los usuarios de la cuenta de empresa utilizan el servicio para almacenar archivos.<\/p>\n<p>Ofrecemos un acuerdo general de tratamiento de datos, ya que nuestro tratamiento es el mismo para todos los usuarios de nuestro servicio. El acuerdo de tratamiento de datos es un ap\u00e9ndice de nuestro <a href=\"\/es\/relaciones-de-intercambio\/\">condiciones de uso<\/a> y forma parte integrante de ella.<\/p>\n<p>El Acuerdo de Tratamiento de Datos es suscrito por una persona (RPD si ha sido designado - <a href=\"https:\/\/www.fdih.dk\/jura\/persondataforordning\/artikler\/hvornar-skal-en-virksomhed-have-en-dpo\" target=\"_blank\" rel=\"noopener\">M\u00e1s informaci\u00f3n<\/a>) en nombre de una organizaci\u00f3n o empresa.<\/p>\n\n<ol>\n \t<li>Firmar el acuerdo de tratamiento de datos<\/li>\n \t<li>Env\u00edelo a privacy@onlime.app<\/li>\n \t<li>Revisamos el acuerdo y le damos la aprobaci\u00f3n final<\/li>\n<\/ol>\n<p>Si tiene alguna pregunta, puede dirigirse a <a href=\"mailto:privacy@onlime.app\">P\u00f3ngase en contacto con nosotros<\/a>.<\/p><\/div><div class=\"x-text x-text-headline e8661-e7 m6ol-b m6ol-c m6ol-d m6ol-g m6ol-h\"><div class=\"x-text-content\"><div class=\"x-text-content-text\"><h2 class=\"x-text-content-text-primary\">Preguntas y respuestas sobre el acuerdo de tratamiento de datos<\/h2>\n<\/div><\/div><\/div><\/div><\/div><\/div><div class=\"x-section e8661-e8 m6ol-0 m6ol-1 m6ol-3\"><div class=\"x-container max width e8661-e9 m6ol-6\"><div class=\"x-column x-sm x-1-2 e8661-e10 m6ol-7 m6ol-9\"><div class=\"x-text x-content e8661-e11 m6ol-o m6ol-q\"><p><strong>\u00bfQu\u00e9 es el GDPR?<br \/>\n<\/strong>Seg\u00fan el Reglamento General de Protecci\u00f3n de Datos de la UE, a partir del 25 de mayo de 2018, las empresas deben cumplir varios requisitos al tratar datos personales. mayo de 2018, las empresas deben cumplir varios requisitos al tratar datos personales. Entre otras cosas, deben relacionarse con:<\/p>\n\n<ul>\n \t<li>Qu\u00e9 datos se tratan.<\/li>\n \t<li>D\u00f3nde se procesan los datos: f\u00edsicamente y por qu\u00e9 partes.<\/li>\n \t<li>Qui\u00e9n tiene acceso a estos datos.<\/li>\n \t<li>C\u00f3mo se protegen estos datos<\/li>\n<\/ul>\n<p>Adem\u00e1s, el Reglamento garantiza que los usuarios normales de Internet tengan mejores derechos, incluido el derecho a<\/p>\n\n<ul>\n \t<li>Obtener informaci\u00f3n sobre los datos restantes que una empresa\/organizaci\u00f3n tiene sobre un<\/li>\n \t<li>C\u00f3mo se utilizan.<\/li>\n \t<li>Conseguir que se borren o entreguen los datos.<\/li>\n \t<li>Controle qu\u00e9 datos revela.<\/li>\n<\/ul>\n<p>M\u00e1s informaci\u00f3n aqu\u00ed: \u00a0<a href=\"https:\/\/www.datatilsynet.dk\/hvad-siger-reglerne\/vejledning\" target=\"_blank\" rel=\"noopener\">https:\/\/www.datatilsynet.dk\/hvad-siger-reglerne\/vejledning<\/a><\/p><\/div><\/div><div class=\"x-column x-sm x-1-2 e8661-e12 m6ol-7 m6ol-9\"><div class=\"x-text x-content e8661-e13 m6ol-o m6ol-q\"><p><strong>\u00bfCu\u00e1ndo se debe utilizar un acuerdo de tratamiento de datos?<br \/><\/strong>Debe firmarse un acuerdo de tratamiento de datos entre las organizaciones o empresas y cualquier tercero o subencargado del tratamiento que se utilice para tratar datos personales. <br \/><br \/>Por ejemplo, si tiene un sitio web con un formulario de contacto, el tratamiento de datos tiene lugar cuando el interesado (por ejemplo, un cliente) introduce sus datos de contacto. Esto requiere un acuerdo de tratamiento de datos con el proveedor de alojamiento del sitio web, ya que los datos personales se tratan y almacenan en sus servidores.<\/p><p><strong>\u00bfQu\u00e9 son los datos personales?<br \/><\/strong>Por datos personales se entiende cualquier informaci\u00f3n sobre una persona identificada o identificable. Puede tratarse de informaci\u00f3n de contacto com\u00fan, como nombre, correo electr\u00f3nico, direcci\u00f3n, cargo, CV, n\u00famero de cuenta, etc.<\/p><p>Los datos personales especialmente sensibles son la informaci\u00f3n sobre la salud y la orientaci\u00f3n sexual, pol\u00edtica y religiosa de una persona.<\/p><\/div><\/div><\/div><\/div><div class=\"x-section e8661-e14 m6ol-0 m6ol-4\" id=\"infosec\"><div class=\"x-row x-container max width e8661-e15 m6ol-r m6ol-s\"><div class=\"x-row-inner\"><div class=\"x-col e8661-e16 m6ol-t\"><div class=\"x-div e8661-e17-v0 m6ol-u m6ol-v m6ol-w\"><div class=\"x-div e8661-e17-v3 m6ol-u m6ol-x m6ol-y\"><div style=\"--tco-dc6ol-5:50px;--tco-dc6ol-6:left;--tco-dc6ol-7:rgb(51, 51, 51);--tco-dc6ol-9:left;--tco-dc6ol-a:rgb(51, 51, 51);\" class=\"x-text x-text-headline e8661-e17-v5 m6ol-c m6ol-d m6ol-f m6ol-i m6ol-k\"><div class=\"x-text-content\"><div class=\"x-text-content-text\"><h2 class=\"x-text-content-text-primary\">Acerca de la seguridad digital en Onlime<\/h2>\n<span class=\"x-text-content-text-subheadline\">A continuaci\u00f3n encontrar\u00e1 m\u00e1s informaci\u00f3n sobre c\u00f3mo protegemos continuamente los datos personales de acuerdo con los requisitos y obligaciones establecidos en nuestra pol\u00edtica de privacidad y en nuestro acuerdo de procesamiento de datos.<\/span><\/div><\/div><\/div><\/div><\/div><hr class=\"x-line e8661-e18 m6ol-l m6ol-n\"\/><div class=\"x-text x-content e8661-e19 m6ol-o m6ol-p\"><p>Onlime sigue los principios para el procesamiento de datos personales del GDPR y la Ley de Datos Personales y ha implementado una estrategia de protecci\u00f3n de datos para garantizar el cumplimiento del GDPR.<\/p>\n<p>Todo tratamiento de datos personales se eval\u00faa y audita continuamente en funci\u00f3n de estos principios de seguridad para minimizar el riesgo para los derechos de los interesados.<\/p>\n<p><em>Las violaciones de seguridad que afecten a los datos personales de los interesados se notificar\u00e1n por correo electr\u00f3nico o a trav\u00e9s del sistema de mensajer\u00eda directa de Onlime.<\/em><\/p>\n<p>\u00bfTiene alguna pregunta para nuestro RPD? Escriba a <a href=\"mailto:privacy@onlime.app\">privacy@onlime.app<\/a><\/p>\n<h4>Plan de respuesta a incidentes<\/h4>\n<ul>\n<li>Hemos implantado un procedimiento formal para incidentes de seguridad y hemos formado a todos nuestros empleados sobre nuestras pol\u00edticas.<\/li>\n<li>Cuando se detectan incidentes de seguridad, se pasan a nuestro alias de emergencia, se buscan equipos, se les notifica y se re\u00fanen para gestionar r\u00e1pidamente el incidente.<\/li>\n<li>Una vez solucionado un incidente de seguridad, redactamos un an\u00e1lisis post mortem.<\/li>\n<li>El an\u00e1lisis se revisa en persona, se distribuye por toda la organizaci\u00f3n e incluye puntos de acci\u00f3n que facilitar\u00e1n la detecci\u00f3n y prevenci\u00f3n de un suceso similar en el futuro.<\/li>\n<\/ul>\n<h4>Buenas pr\u00e1cticas<\/h4>\n<ul>\n<li>Desarrollamos Onlime centr\u00e1ndonos en minimizar la recopilaci\u00f3n de datos de identificaci\u00f3n personal<\/li>\n<li>Siempre que es posible, desarrollamos funciones que utilizan el aprendizaje autom\u00e1tico en dispositivos f\u00edsicos en lugar de en nuestros servidores.<\/li>\n<li>No utilizamos datos personales identificables del usuario para desarrollar funciones del servicio o para fines distintos de aquellos para los que el usuario da su consentimiento expl\u00edcito.<\/li>\n<\/ul>\n<h4>Automatizaci\u00f3n de procesos<\/h4>\n<ul>\n<li>Disponemos de una automatizaci\u00f3n que funciona y se utiliza con frecuencia, por lo que podemos introducir cambios de forma segura y fiable tanto en nuestra aplicaci\u00f3n como en nuestra plataforma operativa en cuesti\u00f3n de minutos.<\/li>\n<li>Solemos desplegar c\u00f3digo varias veces al d\u00eda, por lo que tenemos mucha confianza en que podemos sacar r\u00e1pidamente un parche de seguridad cuando sea necesario.<\/li>\n<\/ul>\n<h4>Infraestructura<\/h4>\n<ul>\n<li>Todos nuestros servicios funcionan en nuestro propio centro de datos. Utilizamos nuestros propios routers, balanceadores de carga y servidores f\u00edsicos.<\/li>\n<li>Utilizamos tanto nuestros propios servidores DNS internos como servidores DNS externos.<\/li>\n<li>Nuestros centros de datos se encuentran en Noruega, en Green Mountain SVG1 - Rennes\u00f8y, que cuenta con la certificaci\u00f3n i.a.<a class=\"intercom-content-link\" href=\"https:\/\/greenmountain.no\/why-green-mountain\/quality\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"> ISO\/IEC 27001:2013 - Sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n<\/a>. los servicios de Onlime se han creado pensando en la recuperaci\u00f3n en caso de cat\u00e1strofe.<\/li>\n<li>Todos nuestros servidores est\u00e1n dentro de nuestra propia red privada con listas de control de acceso a la red (ACL) que impiden que solicitudes no autorizadas lleguen a nuestra red interna.<\/li>\n<\/ul>\n<h4>Niveles de servicio<\/h4>\n<ul>\n<li>Nuestro tiempo de actividad es del 99,9 % o superior.<\/li>\n<li>Todos los archivos transferidos al servicio se almacenan en Noruega.<\/li>\n<li>No tenemos un almacenamiento de datos individual para cada cliente. Sin embargo, existen estrictos controles de privacidad en el c\u00f3digo de nuestras aplicaciones para garantizar la protecci\u00f3n de datos e impedir que un cliente acceda a los datos de otro.<\/li>\n<li>Todos los datos se cifran en reposo en el servidor<\/li>\n<\/ul>\n<h4>Transferencia de datos<\/h4>\n<ul>\n<li>Todos los datos enviados a o desde Onlime se encriptan en tr\u00e1nsito utilizando un cifrado de 256 bits.<\/li>\n<li>Nuestros puntos finales de API y aplicaciones son exclusivamente TLS\/SSL y reciben una calificaci\u00f3n \"A+\" en las pruebas de SSL Labs. Esto significa que solo utilizamos paquetes de cifrado potentes y tenemos funciones como HSTS y Perfect Forward Secrecy totalmente activadas.<\/li>\n<\/ul>\n<h4>Aprobaci\u00f3n<\/h4>\n<ul>\n<li>El servicio Onlime se presta 100 % sobre https.<\/li>\n<li>Contamos con autenticaci\u00f3n de dos factores (2FA) y pol\u00edticas de contrase\u00f1as robustas para garantizar la protecci\u00f3n del acceso a los servicios en la nube.<\/li>\n<\/ul>\n<h4>Autorizaciones y gesti\u00f3n de accesos<\/h4>\n<ul>\n<li>Onlime permite establecer niveles de permisos para todos los usuarios finales del cliente con acceso a las herramientas de gesti\u00f3n de Onlime.<\/li>\n<li>Restringimos el acceso a los datos personales \u00fanicamente a aquellos empleados que tienen una necesidad comercial y que han firmado acuerdos de confidencialidad.<\/li>\n<\/ul>\n<h4>Supervisi\u00f3n de aplicaciones<\/h4>\n<ul>\n<li>A nivel de aplicaci\u00f3n, producimos registros de auditor\u00eda para toda la actividad<\/li>\n<li>Todos los accesos a las aplicaciones Onlime se registran y auditan<\/li>\n<\/ul>\n<h4>Conformidad<\/h4>\n<ul>\n<li>Celebramos acuerdos por escrito con todos nuestros subprocesadores.<\/li>\n<li>Nos aseguramos de que cualquier transferencia de datos personales a terceros pa\u00edses se realice de acuerdo con las normas aplicables de protecci\u00f3n de datos personales, ya sea utilizando cl\u00e1usulas contractuales est\u00e1ndar o eligiendo destinatarios certificados conforme al Marco de Privacidad de Datos UE-EE.UU.<\/li>\n<li>Formamos continuamente a nuestros empleados sobre la normativa aplicable en materia de protecci\u00f3n de datos y sobre nuestras pol\u00edticas y procedimientos internos.<\/li>\n<li>Realizamos auditor\u00edas peri\u00f3dicas de nuestros sistemas y procesos para garantizar su eficacia y cumplimiento.<\/li>\n<\/ul>\n<h4>Obligaciones PCI<\/h4>\n<p>Onlime no est\u00e1 sujeto a las obligaciones de la PCI. Todo el procesamiento de los instrumentos de pago corre a cargo de nuestro adquirente de pagos externo.<\/p><\/div><\/div><\/div><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Databehandleraftale Indg&aring;else af databehandleraftale med Onlime if. persondataforordningen (GDPR)Vi tilbyder en\u00a0databehandleraftale\u00a0(\u00e5ben her)\u00a0til virksomheder eller organisationer, der behandler personoplysninger og hertil bruger en Onlime\u00a0erhvervskonto. Jvf. persondataforordningens artikel 4 forst\u00e5s du som dataansvarlig og vi som databehandler, idet vi udelukkende behandler data &#8230; <a href=\"https:\/\/onlime.app\/es\/databehandleraftale\/\" class=\"more-link\">Seguir leyendo<\/a><\/p>","protected":false},"author":26,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"template-blank-4.php","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"class_list":["post-8661","page","type-page","status-publish","hentry","no-post-thumbnail"],"acf":[],"_links":{"self":[{"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/pages\/8661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/comments?post=8661"}],"version-history":[{"count":16,"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/pages\/8661\/revisions"}],"predecessor-version":[{"id":18866,"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/pages\/8661\/revisions\/18866"}],"wp:attachment":[{"href":"https:\/\/onlime.app\/es\/wp-json\/wp\/v2\/media?parent=8661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}