El servicio de TI en la nube de DriveHQ cumple con el Reglamento General de Protección de Datos (RGPD). Al migrar sus servidores internos a la nube de DriveHQ, no solo podrá ahorrar costes y ofrecer mejores servicios, sino que también podrá ayudar a su organización a cumplir con el RGPD.
¿Qué debe hacer una empresa para prepararse para el RGPD
Si ya ha implementado estándares altos de cumplimiento, seguridad y privacidad de datos, probablemente esté preparado para el RGPD. De lo contrario, deberá revisar sus procesos de seguridad, cumplimiento y protección de datos para garantizar una transición fluida al RGPD. A continuación, se presentan algunos puntos clave que debe considerar:
- ¿Te aplica a ti?
El RGPD se aplica a todas las organizaciones establecidas en la UE; también podría aplicarse a usted si está establecida fuera de la UE, pero almacena o procesa datos personales de la UE. Aunque no le sea aplicable ahora, le conviene revisarlo, ya que la seguridad y la protección de datos son muy importantes independientemente del RGPD.
- Derechos del interesado:
El RGPD refuerza los derechos de los interesados. Por ejemplo, tienen derecho a oponerse al tratamiento de sus datos y a la portabilidad de los mismos. Si trata datos personales de los interesados, deberá asegurarse de respetar sus derechos.
- Notificaciones de violación de datos:
Si usted es responsable del tratamiento de datos, debe notificar las violaciones de datos a la autoridad de control sin demora indebida, siempre que sea posible, en un plazo máximo de 72 horas desde que tenga conocimiento de la violación. El sistema informático en la nube de DriveHQ le permite controlar cómo desea procesar y proteger los datos personales. Le brinda la capacidad de supervisar sus propios datos para detectar violaciones de privacidad. Debe poder notificar a los reguladores y a las personas afectadas según lo exige el RGPD; DriveHQ le notificará sin demora indebida si tenemos conocimiento de una violación de seguridad que afecte a todo el sistema.
- Responsable de Protección de Datos (RPD):
Si tiene más de 250 empleados, está obligado a nombrar un DPO (Delegado de Protección de Datos) que deberá gestionar la seguridad de los datos y otros asuntos relacionados con el tratamiento de datos personales.
- Responsable de Protección de Datos (RPD):
Si tiene más de 250 empleados, está obligado a nombrar un DPO (Delegado de Protección de Datos) que deberá gestionar la seguridad de los datos y otros asuntos relacionados con el tratamiento de datos personales.
- Evaluación de Impacto en la Protección de Datos (EIPD):
Es posible que deba realizar, y en algunos casos deberá presentar ante la autoridad de control, una Evaluación de Impacto en la Protección de Datos (EIPD) para sus actividades de tratamiento de datos. Esta evaluación deberá identificar sus procedimientos y procesos de gestión de datos, así como los controles implementados para proteger los datos personales.
- Acuerdo de Procesamiento de Datos (APD):
Es posible que necesite un acuerdo de protección de datos que cumpla con los requisitos del RGPD, especialmente si los datos personales se transfieren fuera del EEE.
Herramientas y funciones de DriveHQ que ayudan a los clientes a cumplir con el RGPD
DriveHQ ofrece una amplia gama de servicios y funciones que ayudan a los clientes a cumplir con los requisitos del RGPD, incluidos servicios para el control de accesos, la monitorización, el registro de actividad y el cifrado.
Control de acceso:
Por defecto, los archivos de los usuarios son seguros y privados, a menos que un usuario haya compartido o publicado explícitamente su contenido, o haya subido datos a una carpeta compartida o publicada. Un usuario debe iniciar sesión para acceder a su cuenta. Además de las credenciales de inicio de sesión habituales basadas en nombre de usuario y contraseña, DriveHQ admite:
- - Autenticación de dos factores (2FA)
- - Control de acceso granular para compartir carpetas con otros usuarios
- - Contraseña segura y política de cambio de contraseña
- - Restricciones de direcciones IP y rangos de IP
- - Acceso a archivos con una clave de sesión temporal que está limitada a la dirección IP inicial
Registro de eventos/auditoría:
DriveHQ es compatible con la función de registro de eventos (registro de auditoría). Esto permite a los clientes supervisar la actividad de sus cuentas y detectar accesos no autorizados o filtraciones de datos.
- Configurar opciones de registro
- Consultar eventos en función de una amplia gama de eventos y otros criterios
- Supervisar las actividades;
- Informe y archivo mensual del registro de eventos
Cifrado de datos:
DriveHQ admite el cifrado de datos tanto en la transmisión como en reposo.
- Transmisión de datos con SSL/TLS (HTTPS, FTPS, SFTP, SMTP, POP, IMAP sobre SSL)
- Cifrado opcional del lado del cliente con DriveHQ FileManager y DriveHQ Online Backup.
Más recursos y documentación
DriveHQ ha creado una documentación muy detallada sobre nuestros servicios y funciones. Visite nuestro sitio web Página de características del servicio para obtener una descripción general de nuestras funciones de TI en la nube para empresas.
También hemos creado un Manual de servicio muy completo, que puede leer en línea o imprimir.
Además, creamos un Ayuda en línea totalmente indexado y con capacidad de búsqueda.
Si necesita cualquier otra documentación, póngase en contacto con nosotros.