Datos del responsable

Adrián Garzón Ximénez. CIF: 73.655.718-N

C/Calixto III, 6º – 7, 46008, Valencia (España)

635296269

info@lexterna.es

Legitimación en el tratamiento de sus datos

Tendrás que autorizarnos expresamente para tratar sus datos.

Cesión de datos

Nos comprometemos a no ceder sus datos salvo obligación legal. Dados los servicios que utiliza nuestra web, son encargados de tratamiento:

  • The Rocket Science Group LLC d/b/a MailChimp, como prestador de servicios de emailing y sujeto al tratado de Escudo de Privacidad.
  • Google LLC, como prestador de servicios de infraestructura IT y sujeto al tratado de Escudo de Privacidad y autorizado por la Agencia Española de Protección de Datos.
  • XTUDIO NETWORKS, S.L.U., como proveedor de hosting.
  • Nuestros colaboradores, cuando así lo solicites. Puedes encontrar un listado en https://lexterna.es/condiciones-generales/.

Cómo ejercer tus derechos

Puedes ejercer tus derechos de:

  • Acceso.
  • Rectificación.
  • Corrección.
  • Oposición.
  • Supresión.
  • Limitación.
  • Portabilidad.

Otros, que le atribuya la legislación en vigor.

A través de la dirección de correo electrónico info@lexterna.es. Bastará con que acredite su identidad, aportando una copia de su DNI o equivalente. También puede solicitar la tutela de la AEPD a través de su página web.

El plazo de respuesta será de un mes.

Redes Sociales

Lexterna emplea redes sociales, pero no compartimos por tal conducto ninguna información personal de nuestros clientes o los usuarios de nuestra página y servicios. Configuramos adecuadamente las medidas de privacidad de cada red social, cuyas Políticas de Privacidad y Condiciones de uso puedes consultar en sus sitios.

  • Google
  • Facebook
  • Twitter
  • Linkedin
  • Medidas personales

En Lexterna nos tomamos muy en serio la privacidad de nuestros clientes y usuarios. Por eso, tomamos todas las medidas que hay a nuestro alcance para evitar la pérdida, robo, divulgación, alteración o uso no autorizado de nuestros ficheros.

Contacto

Si necesita contactar con nosotros o plantear alguna duda respecto a nuestra política de privacidad, de cookies o de uso, escríbanos a info@lexterna.es

Cláusula general de tratamiento de datos

  1. En Lexterna tratamos la información que nos facilitas con el fin de prestarte el servicio solicitado y realizar su facturación.
  2. Los datos proporcionados se conservarán mientras se mantenga la relación comercial o durante el tiempo necesario para cumplir con las obligaciones legales y atender las posibles responsabilidades que pudieran derivar del cumplimiento de la finalidad para la que los datos fueron recabados.
  3. Los datos de las contrataciones directas no se cederán a terceros salvo en los casos en que exista una obligación legal. En el caso de que nos facilites información para que te ayudemos a contratar a un abogado, se facilitarán a nuestros colaboradores. Dispones de una lista con la información de nuestros colaboradores en https://lexterna.es/condiciones-generales/.
  4. Tienes derecho a obtener información sobre si en Lexterna estamos tratando tus datos personales, por lo que puedes ejercer tus derechos de acceso, rectificación, supresión y portabilidad de datos y oposición y limitación a su tratamiento ante Lexterna, C/ Calixto III, 6º pta. 7 o en la dirección de correo electrónico info@lexterna.es, adjuntando copia de su DNI o documento equivalente. 
  5. Asimismo, y especialmente si considera que no ha obtenido satisfacción plena en el ejercicio de sus derechos, podrá presentar una reclamación ante la autoridad nacional de control dirigiéndose a estos efectos a la Agencia Española de Protección de Datos, C/ Jorge Juan, 6 – 28001 Madrid.

Finalidad del tratamiento de tus datos

A continuación detallamos las diferentes modalidades de tratamiento de datos que realizamos.

Captura de datos

Obtenemos los datos que nos proporcionas a través de nuestros formularios o el correo electrónico. Por tanto, solo el usuario es responsable de proporcionarnos su información personal, que debe ser veraz y mantenerse actualizada.

Medios de captura de datos

A parte de la información que nos envíes voluntariamente a través de nuestro correo electrónico, en https://lexterna.es y los sitios asociados incluimos algunos formilarios.

Formularios de contratación profesionales (servicios legaltech, marketing jurídico digital, diseño web o de aplicaciones…)

El objeto de obtener tus datos es poder contactar contigo cuando contratas nuestros servicios, a fin de poder prestarlos. Necesitaremos tu teléfono para realizar consultas puntuales y tu correo electrónico con el mismo fin y para enviar el producto final.

a)   Responsable del tratamiento Identidad: Lexterna – NIF: 73655718NDirección postal: C/ Calixto III, 6º pta. 7Correo electrónico: garzon@lexterna.esTeléfono: 635296269
b)   Finalidad del tratamiento Gestión de la relación con los clientes
c) Categorías de interesados Clientes: Personas con las que se mantiene una relación comercial como clientes
d)   Categorías de datos Los necesarios para el mantenimiento de la relación comercial.De identificación: nombre y apellidos, NIF, dirección postal, teléfonos, e-mailDatos bancarios: para la domiciliación de pagos
e)   Categorías de destinatarios No se contempla
f) Transferencias internacionales No está previsto realizar transferencias internacionales
g) Plazo de supresión Los previstos por la legislación fiscal respecto a la prescripción de responsabilidades
h)   Medidas de seguridad Las reflejadas en el ANEXO MEDIDAS DE SEGURIDAD

Formularios de contratación particulares (ayuda a encontrar un abogado)

Si utilizas nuestros formularios para que te ayudemos a encontrar un abogado tendremos que pasar la consulta a nuestros colaboradores. Puedes encontrar una lista de nuestros colaboradores en https://lexterna.es/condiciones-generales/.

a)   Responsable del tratamiento Identidad: Lexterna – NIF: 73655718NDirección postal: C/ Calixto III, 6º pta. 7Correo electrónico: garzon@lexterna.esTeléfono: 635296269
b)   Finalidad del tratamiento Gestión de la relación con los clientes
c) Categorías de interesados Clientes: Personas con las que se mantiene una relación comercial como clientes
d)   Categorías de datos Los necesarios para el mantenimiento de la relación comercial.De identificación: nombre y apellidos, NIF, dirección postal, teléfonos, e-mailDatos bancarios: para la domiciliación de pagos
e)   Categorías de destinatarios Colaboradores
f) Transferencias internacionales No está previsto realizar transferencias internacionales
g) Plazo de supresión Los previstos por la legislación fiscal respecto a la prescripción de responsabilidades
h)   Medidas de seguridad Las reflejadas en el ANEXO MEDIDAS DE SEGURIDAD

Formularios de contacto

Puedes utilizarlos cuando quieres realizar consultas o saber más acerca de nuestros servicios.

a)   Responsable del tratamiento Identidad: Lexterna – NIF: 73655718NDirección postal: C/ Calixto III, 6º pta. 7Correo electrónico: garzon@lexterna.esTeléfono: 635296269
b)   Finalidad del tratamiento Gestión de la relación con los potenciales clientes
c) Categorías de interesados Potenciales clientes: Personas con las que se busca mantener una relación comercial como clientes
d)   Categorías de datos Los necesarios para la promoción comercial de la empresaDe identificación: nombre y apellidos y dirección postal, teléfonos, e-mail
e)   Categorías de destinatarios No se contempla
f) Transferencias internacionales No está previsto realizar transferencias internacionales
g) Plazo de supresión Un año desde el primer contacto
h)   Medidas de seguridad Las reflejadas en el ANEXO MEDIDAS DE SEGURIDAD

Formularios de suscripción (blog y newsletter)

A través de los mismos puede suscribirte a nuestro blog o nuestra newsletter para que te mantengamos al día.

a)   Responsable del tratamiento Identidad: Lexterna – NIF: 73655718NDirección postal: C/ Calixto III, 6º pta. 7Correo electrónico: garzon@lexterna.esTeléfono: 635296269
b)   Finalidad del tratamiento Gestión de la relación con los potenciales clientes
c) Categorías de interesados Potenciales clientes: Personas con las que se busca mantener una relación comercial como clientes
d)   Categorías de datos Los necesarios para la promoción comercial de la empresaDe identificación: nombre y apellidos y dirección postal, teléfonos, e-mail
e)   Categorías de destinatarios Mailchimp: https://mailchimp.com/legal/
f) Transferencias internacionales No está previsto realizar transferencias internacionales
g) Plazo de supresión Un año desde el primer contacto
h)   Medidas de seguridad Las reflejadas en el ANEXO MEDIDAS DE SEGURIDAD

Formularios de CV

Cuando tenemos puestos de trabajo disponibles habilitamos formularios para recibir tu CV. Estas normas de tratamiento también se aplican a los correos electrónicos que nos envíes con tu CV.

a)   Responsable del tratamiento Identidad: Lexterna – NIF: 73655718NDirección postal: C/ Calixto III, 6º pta. 7Correo electrónico: garzon@lexterna.esTeléfono: 635296269
b)   Finalidad del tratamiento Gestión de la relación con los candidatos a un empleo en la empresa
c) Categorías de interesados Candidatos: Personas que desean trabajar para el responsable del tratamiento
d)   Categorías de datos Los necesarios para gestionar los currículum de posibles futuros empleadosDe identificación: nombre, apellidos, dirección postal, teléfonos, e-mailDatos académicosDatos profesionales
e)   Categorías de destinatarios No se contempla el envío de datos de carácter personal a ningún destinatario
f) Transferencias internacionales No está previsto realizar transferencias internacionales
g) Plazo de supresión Un año desde la presentación de la candidatura
h)   Medidas de seguridad Las reflejadas en el ANEXO MEDIDAS DE SEGURIDAD

Proveedores

Por último, si eres proveedor de servicios necesitaremos tratar tus datos a efectos de desarrollar la relación comercial, facturación y pagos. En este caso, nos acogemos a las siguientes normas:

a)   Responsable del tratamiento Identidad: Lexterna – NIF: 73655718NDirección postal: C/ Calixto III, 6º pta. 7Correo electrónico: garzon@lexterna.esTeléfono: 635296269
b)   Finalidad del tratamiento Gestión de la relación con los proveedores
c) Categorías de interesados Proveedores: Personas con las que se mantiene una relación comercial como proveedores de productos y/o servicios
d)   Categorías de datos Los necesarios para el mantenimiento de la relación laboralDe identificación: nombre, NIF, dirección postal, teléfonos, e-mailDatos bancarios: para la domiciliación de pagos
e)   Categorías de destinatarios Agencia Estatal de Administración TributariaBancos y entidades financieras[Otros posibles destinatarios]
f) Transferencias internacionales No está previsto realizar transferencias internacionales
g) Plazo de supresión Los previstos por la legislación fiscal respecto a la prescripción de responsabilidades
h)   Medidas de seguridad Las reflejadas en el ANEXO MEDIDAS DE SEGURIDAD

Ciclo de vida de los datos

Actividades de los procesos de captura de datos – Puesta a disposición del público de formularios de contacto.- En ningún caso recogemos datos que no aporta el usuario.
Categorías de datos adquiridos – Datos de identificación (nombre, apellidos, provincia de residencia).- Datos de contacto (teléfono, dirección correo electrónico).- Contenido del mensaje aportado por el usuario, en su caso.
Intervinientes en la captura de los datos – Únicamente el usuario.
Tecnologías aplicadas – Formularios realizados con PHP o mediante plugins de WordPress como Contact Form 7
Actividades de almacenamiento y clasificación – Los datos se almacenan en el servidor de Lexterna hasta que sean transmitidos o se contacte con el cliente.- Adicionalmente, siempre que el cliente solicite nuestros servicios, se mantendrán durante el desarrollo de los mismos, para poder prestarlos.- En cualquier caso, se eliminarán en un plazo máximo de 3 meses desde su recogida salvo que estén en uso conforme al apunte anterior. En tal caso se eliminarán cuando lleven un plazo máximo de 3 meses sin utilizarse.
Categorías de datos almacenados o clasificados – Datos identificativos (nombre, apellidos y provincia de residencia).- Datos de contacto (teléfono y correo electrónico).- Otra información (información aportada por el usuario, no solicitada por Lexterna).- Información recogida por terceros (se utiliza la tecnología de analítica de Google, que se rige conforme a sus propios términos y condiciones: https://policies.google.com/privacy?gl=ES&hl=es)
Intervinientes en el proceso de almacenamiento y clasificación – Lexterna. Actúa en su nombre:Adrián Garzón Ximénez73655718-NC/ Calixto III, 6º pta. 746008, Valencia (España).- Empresa de hosting. En estos momentos:XTUDIO NETWORKS, S.L.U.B-32435315C/ Progreso 177, A Rua32350, Ourense (España)- Google:GOOGLE IRELAND LIMITEDGordon House, Barrow StreetDublín 4Irlanda
Tecnologías aplicadas – Se capta la información mediante formularios PHP y se almacena en bases de datos gestionadas mediante MySQL.- Se utilizan cookies para personalizar la experiencia del usuario y analizar el uso del sitio.- Google emplea sus medios propios (https://policies.google.com/technologies?gl=ES&hl=es).
Actividades del tratamiento – Los datos se verifican para comprobar su exactitud (art. 5.1.d RGPD).- Posteriormente se remitirán a los colaboradores de Lexterna para atender la solicitud del usuario. Existe una lista de colaboradores en los términos de uso de la página de Lexterna (https://lexterna.es/condiciones-generales/).
Categorías de datos tratados – Datos identificativos (nombre, apellidos, provincia de residencia)- Datos de contacto (teléfono, dirección de correo electrónico)- Otra información (información de navegación recogida y administrada por Google o información aportada por el usuario sin que sea requerida por Lexterna)
Intervinientes involucrados – Lexterna. Actúa en su nombre:Adrián Garzón Ximénez73655718-NC/ Calixto III, 6º pta. 746008, Valencia (España).- Empresa de hosting. En estos momentos:XTUDIO NETWORKS, S.L.U.B-32435315C/ Progreso 177, A Rua32350, Ourense (España)- Google:GOOGLE IRELAND LIMITEDGordon House, Barrow StreetDublín 4Irlanda
Tecnologías aplicadas – Lexterna envía los datos almacenados en sus bases de datos mediante conexiones POP3, la tecnología utilizada en el envío de correos electrónicos.
Actividades de transferencias – Salvo que Lexterna deba proporcionar el servicio directamente, los datos se remitirán a sus colaboradores para atender la solicitud del usuario. Existe una lista de colaboradores en los términos de uso de la página de Lexterna (https://lexterna.es/condiciones-generales/).
Categorías de datos transferidos – Datos identificativos (nombre, apellidos, provincia de residencia)- Datos de contacto (teléfono, dirección de correo electrónico)- Otra información (información de navegación recogida y administrada por Google o información aportada por el usuario sin que sea requerida por Lexterna)
Intervinientes en las transferencias – Lexterna. Actúa en su nombre:Adrián Garzón Ximénez73655718-NC/ Calixto III, 6º pta. 746008, Valencia (España).- Empresa de hosting. En estos momentos:XTUDIO NETWORKS, S.L.U.B-32435315C/ Progreso 177, A Rua32350, Ourense (España)- Google:GOOGLE IRELAND LIMITEDGordon House, Barrow StreetDublín 4Irlanda
Tecnologías aplicadas – Lexterna envía los datos almacenados en sus bases de datos mediante conexiones POP3, la tecnología utilizada en el envío de correos electrónicos.
Actividades de la destrucción – Los datos se almacenan en el servidor de Lexterna hasta que sean transmitidos o se contacte con el cliente.- Adicionalmente, siempre que el cliente solicite nuestros servicios, se mantendrán durante el desarrollo de los mismos, para poder prestarlos.- En cualquier caso, se eliminarán en un plazo máximo de 3 meses desde su recogida salvo que estén en uso conforme al apunte anterior. En tal caso se eliminarán cuando lleven un plazo máximo de 3 meses sin utilizarse.- La destrucción de datos por parte de terceros se realiza conforme a sus propias políticas.
Categorías de datos eliminados – Datos identificativos (nombre, apellidos, provincia de residencia)- Datos de contacto (teléfono, dirección de correo electrónico)- Otra información (información de navegación recogida y administrada por Google o información aportada por el usuario sin que sea requerida por Lexterna)
Intervinientes en la destrucción – Lexterna. Actúa en su nombre:Adrián Garzón Ximénez73655718-NC/ Calixto III, 6º pta. 746008, Valencia (España).- Empresa de hosting. En estos momentos:XTUDIO NETWORKS, S.L.U.B-32435315C/ Progreso 177, A Rua32350, Ourense (España)- Google:GOOGLE IRELAND LIMITEDGordon House, Barrow StreetDublín 4Irlanda
Tecnologías aplicadas – Se utilizan las mismas tecnologías que para la recogida y tratamiento (PHP, MySQL)

Ejercicio de Derechos

DERECHO DE ACCESO

Se te facilitará copia de los datos personales de los que se disponga junto con la finalidad para la que han sido recogidos, la identidad de los destinatarios de los datos, los plazos de conservación previstos o el criterio utilizado para determinarlo, la existencia del derecho a solicitar la rectificación o supresión de datos personales así como la limitación o la oposición a su tratamiento, el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos y si los datos no han sido obtenidos del interesado, cualquier información disponibles sobre su origen.

El derecho a obtener copia de los datos no puede afectar negativamente a los derechos y libertades de otros interesados.

– Formulario para el ejercicio del derecho de acceso.

DERECHO DE RECTIFICACIÓN

Se modificarán los datos de los interesados que fueran inexactos o incompletos atendiendo a los fines del tratamiento. El interesado deberá indicar en la solicitud a qué datos se refiere y la corrección que haya de realizarse, aportando, cuando sea preciso, la documentación justificativa de la inexactitud o carácter incompleto de los datos objeto de tratamiento.

Si los datos han sido comunicados por el responsable a otros responsables, les notificaremos la rectificación de estos salvo que sea imposible o exija un esfuerzo desproporcionado, facilitando al interesado información acerca de dichos destinatarios, si así lo solicita.

– Formulario para el ejercicio del derecho de rectificación.

DERECHO DE SUPRESIÓN

En el derecho de supresión se eliminarán los datos de los interesados cuando estos manifiesten su negativa al tratamiento y no exista una base legal que lo impida, no sean necesarios en relación con los fines para los que fueron recogidos, retiren el consentimiento prestado y no haya otra base legal que legitime el tratamiento o éste sea ilícito.

Si la supresión deriva del ejercicio del derecho de oposición del interesado al tratamiento de sus datos con fines de mercadotecnia, pueden conservarse los datos identificativos del interesado con el fin de impedir futuros tratamientos.

Si los datos han sido comunicados por el responsable a otros responsables, deberá notificarles la supresión de estos salvo que sea imposible o exija un esfuerzo desproporcionado, facilitando al interesado información acerca de dichos destinatarios, si así lo solicita.

– Formulario para el ejercicio del derecho de supresión.

DERECHO DE OPOSICIÓN

En el derecho de oposición, cuando los interesados manifiesten su negativa al tratamiento de sus datos personales ante el responsable, este dejará de procesarlos siempre que no exista una obligación legal que lo impida.

Cuando el tratamiento esté basado en una misión de interés público o en el interés legítimo del responsable, ante una solicitud de ejercicio del derecho de oposición, el responsable dejará de tratar los datos salvo que se acrediten motivos imperiosos que prevalezcan sobre los intereses, derechos y libertades del interesado o sean necesarios para la formulación, ejercicio o defensa de reclamaciones.

Si el interesado se opone al tratamiento con fines de mercadotecnia directa, los datos personales dejarán de ser tratados para estos fines.

– Formulario para el ejercicio del derecho de oposición.

DERECHO DE PORTABILIDAD

En el derecho de portabilidad, si el tratamiento se efectúa por medios automatizados y se basa en el consentimiento o se realiza en el marco de un contrato, los interesados pueden solicitar recibir copia de sus datos personales en un formato estructurado, de uso común y lectura mecánica.

Asimismo, tienen derecho a solicitar que sean transmitidos directamente a un nuevo responsable, cuya identidad deberá ser comunicada, cuando sea técnicamente posible.

– Formulario para el ejercicio de la portabilidad de los datos.

DERECHO DE LIMITACIÓN AL TRATAMIENTO

En el derecho de limitación del tratamiento, los interesados pueden solicitar la suspensión del tratamiento de sus datos para impugnar su exactitud mientras el responsable realiza las verificaciones necesarias o en el caso de que el tratamiento se realice en base al interés legítimo del responsable o en cumplimiento de una misión de interés público, mientras se verifica si estos motivos prevalecen sobre los intereses, derechos y libertades del interesado.

El interesado también puede solicitar la conservación de los datos si considera que el tratamiento es ilícito y, en lugar de la supresión, solicita la limitación del tratamiento, o si aun no necesitándolos ya el responsable para los fines para los que fueron recabados, el interesado los necesita para la formulación, ejercicio o defensa de reclamaciones.

La circunstancia de que el tratamiento de los datos del interesado esté limitado deberá constar claramente en los sistemas del responsable. Si los datos han sido comunicados por el responsable a otros responsables, deberá notificarles la limitación del tratamiento de estos salvo que sea imposible o exija un esfuerzo desproporcionado, facilitando al interesado información acerca de dichos destinatarios, si así lo solicita. 

• Formulario para el ejercicio de la limitación del tratamiento.

CLÁUSULA GENERAL DE EJERCICIO DE LOS DERECHOS

Si no se da curso a la solicitud del interesado, el responsable del tratamiento le informará, sin dilación y a más tardar transcurrido un mes desde la recepción de esta, de las razones de su no actuación y de la posibilidad de presentar una reclamación ante la Agencia Española de Protección de Datos y de ejercitar acciones judiciales.

ANEXO: MEDIDAS DE SEGURIDAD

MEDIDAS ORGANIZATIVAS

INFORMACIÓN QUE DEBERÁ SER CONOCIDA POR TODO EL PERSONAL CON ACCESO A DATOS PERSONALES

Todo el personal con acceso a los datos personales deberá tener conocimiento de sus obligaciones con relación a los tratamientos de datos personales y serán informados acerca de dichas obligaciones. La información mínima que será conocida por todo el personal será la siguiente:

DEBER DE CONFIDENCIALIDAD Y SECRETO

  • Se deberá evitar el acceso de personas no autorizadas a los datos personales. A tal fin se evitará dejar los datos personales expuestos a terceros (pantallas electrónicas desatendidas, documentos en papel en zonas de acceso público, soportes con datos personales, etc.). Esta consideración incluye las pantallas que se utilicen para la visualización de imágenes del sistema de videovigilancia. Cuando se ausente del puesto de trabajo, se procederá al bloqueo de la pantalla o al cierre de la sesión.
  • Los documentos en papel y soportes electrónicos se almacenarán en lugar seguro (armarios o estancias de acceso restringido) durante las 24 horas del día. 
  • No se desecharán documentos o soportes electrónicos (cd, pen drives, discos duros, etc.) con datos personales sin garantizar su destrucción efectiva 
  • No se comunicarán datos personales o cualquier otra información de carácter personal a terceros, prestando especial atención a no divulgar datos personales protegidos durante las consultas telefónicas, correos electrónicos, etc.
  • El deber de secreto y confidencialidad persiste incluso cuando finalice la relación laboral del trabajador con la empresa.

VIOLACIONES DE SEGURIDAD DE DATOS DE CARÁCTER PERSONAL

  • Cuando se produzcan violaciones de seguridad de datos de carácter personal como, por ejemplo, el robo o acceso indebido a los datos personales se notificará a la Agencia Española de Protección de Datos en término de 72 horas acerca de dichas violaciones de seguridad, incluyendo toda la información necesaria para el esclarecimiento de los hechos que hubieran dado lugar al acceso indebido a los datos personales. La notificación se realizará por medios electrónicos a través de la sede electrónica de la Agencia Española de Protección de Datos en la dirección https://sedeagpd.gob.es/sede-electronica-web/.

MEDIDAS TÉCNICAS

IDENTIFICACIÓN

  • Cuando el mismo ordenador o dispositivo se utilice para el tratamiento de datos personales y fines de uso personal se recomienda disponer de varios perfiles o usuarios distintos para cada una de las finalidades. Deben mantenerse separados los usos profesional y personal del ordenador.
  • Se recomienda disponer de perfiles con derechos de administración para la instalación y configuración del sistema y usuarios sin privilegios o derechos de administración para el acceso a los datos personales. Esta medida evitará que en caso de ataque de ciberseguridad puedan obtenerse privilegios de acceso o modificar el sistema operativo.
  • Se garantizará la existencia de contraseñas para el acceso a los datos personales almacenados en sistemas electrónicos. La contraseña tendrá al menos 8 caracteres, mezcla de números y letras.
  • Cuando a los datos personales accedan distintas personas, para cada persona con acceso a los datos personales, se dispondrá de un usuario y contraseña específicos (identificación inequívoca).
  • Se debe garantizar la confidencialidad de las contraseñas, evitando que queden expuestas a terceros. Para la gestión de las contraseñas puede consultar la guía de privacidad y seguridad en internet de la Agencia Española de Protección de Datos y el Instituto Nacional de Ciberseguridad. En ningún caso se compartirán las contraseñas ni se dejarán anotadas en lugar común y el acceso de personas distintas del usuario.

DEBER DE SALVAGUARDA 

A continuación, se exponen las medidas técnicas mínimas para garantizar la salvaguarda de los datos personales: 

  • ACTUALIZACIÓN DE ORDENADORES Y DISPOSITIVOS: Los dispositivos y ordenadores utilizados para el almacenamiento y el tratamiento de los datos personales deberán mantenerse actualizados en la media posible.  
  • MALWARE: En los ordenadores y dispositivos donde se realice el tratamiento automatizado de los datos personales se dispondrá de un sistema de antivirus que garantice en la medida posible el robo y destrucción de la información y datos personales. El sistema de antivirus deberá ser actualizado de forma periódica.
  • CORTAFUEGOS O FIREWALL: Para evitar accesos remotos indebidos a los datos personales se velará por garantizar la existencia de un firewall activado y correctamente configurado en aquellos ordenadores y dispositivos en los que se realice el almacenamiento y/o tratamiento de datos personales.
  • CIFRADO DE DATOS: Cuando se precise realizar la extracción de datos personales fuera del recinto donde se realiza su tratamiento, ya sea por medios físicos o por medios electrónicos, se deberá valorar la posibilidad de utilizar un método de encriptación para garantizar la confidencialidad de los datos personales en caso de acceso indebido a la información.
  • COPIA DE SEGURIDAD: Periódicamente se realizará una copia de seguridad en un segundo soporte distinto del que se utiliza para el trabajo diario. La copia se almacenará en lugar seguro, distinto de aquél en que esté ubicado el ordenador con los ficheros originales, con el fin de permitir la recuperación de los datos personales en caso de pérdida de la información. 

Las medidas de seguridad serán revisadas de forma periódica, la revisión podrá realizarse por mecanismos automáticos (software o programas informáticos) o de forma manual. Considere que cualquier incidente de seguridad informática que le haya ocurrido a cualquier conocido le puede ocurrir a usted, y prevéngase contra el mismo.