| :: Herramientas para webs |
|

|
¿quieres intercambiar
enlaces?
|

CAPÍTULO IV. FUNCIONES Y OBLIGACIONES DEL PERSONAL
- Funciones y obligaciones de carácter general.
Todo el personal que acceda a los datos de carácter personal está obligado a conocer y observar las medidas, normas, procedimientos, reglas y estándares que afecten a las funciones que desarrolla.
Constituye una obligación del personal notificar al responsable del fichero las incidencias de seguridad de las que tengan conocimiento respecto a los recursos protegidos, según los procedimientos establecidos en este Documento, y en concreto en su Capítulo V.
Todas las personas deberán guardar el debido secreto y confidencialidad sobre los datos personales que conozcan en el desarrollo de su trabajo.
- Funciones y obligaciones de los administradores y gestores del sistema:
Tanto el desarrollador de la aplicación (%Nombre y apellidos%) como %enumerar aquí todas las personas que tienen acceso a los datos personales% tienen la obligación de leer y entender este Documento de Seguridad en su totalidad, y cumplir con las normas y obligaciones especificadas en este.
El desarrollador tiene la función de realizar copias de seguridad regularmente y velar por la integridad de los datos, arreglado cualquier incidencia que se pudiera originar.
Todas las personas con acceso a los datos tienen la obligación de guardar secreto sobre la información contenida en el fichero.
El desarrollador tiene la obligación de comunicar cualquier cambio en el fichero de datos personales a la Agencia Española de Protección de Datos.
En caso de ausencia del desarrollador, el único sustituto de sus funciones debe ser %escribir a qui el nombre y apellidos del sustituto%, conocedor también de todos los procedimientos relacionados con la base de datos de datos personales.
CAPÍTULO V. PROCEDIMIENTO DE NOTIFICACIÓN, GESTIÓN Y RESPUESTA ANTE LAS INCIDENCIAS.
Se considerarán como "incidencias de seguridad", entre otras, cualquier incumplimiento de la normativa desarrollada en este Documento de Seguridad, así como a cualquier anomalía que afecte o pueda afectar a la seguridad de los datos de carácter personal del responsable del fichero.
El procedimiento a seguir para la notificación de incidencias será el siguiente:
Los usuarios de la aplicación web están obligados a informar de cualquier incidencia de seguridad de los datos personales que pudiera suceder y disponen de la información y los métodos necesarios para comunicarse con el responsable del fichero de una forma fácil y rápida.
El responsable de fichero se encargará de solucionar la incidencia con toda la urgencia que le sea posible. No se especifica la forma de gestionar las incidencias debido a la propia naturaleza de estas, por lo que el responsable del fichero deberá tomar la decisión que considere más oportuna dependiendo de la naturaleza de la incidencia, y actuar en base a la decisión tomada de inmediato.
El registro de incidencias se gestionará mediante un registro de incidencias en papel en el que constará el tipo de incidencia, la fecha y hora, la persona que realiza la notificación, a quien se comunica, y los efectos de la misma, así como su solución.
En el Anexo III se incluirán los documentos de autorización por parte del responsable del fichero relativos a la ejecución de procedimientos de recuperación de datos.
|
Asquerosamente Rico

|