CAPÍTULO VI PROCEDIMIENTOS DE REVISIÓN
- Revisión del Documento de Seguridad.
El periodo de revisión del Documento de Seguridad se establece en 1 año.
El procedimiento será la lectura completa de este, anotando los cambios que se deban realizar en este, procediendo luego a modificarlo.
Se comunicará al personal afectado de las modificaciones del documento y tendrán la obligación de leer dichas modificaciones.
El documento se mantendrá en todo momento actualizado y deberá ser revisado siempre que se produzcan cambios relevantes en el sistema de información o en la organización del mismo. Asimismo, deberá adecuarse, en todo momento, a las disposiciones vigentes en materia de seguridad de los datos de carácter personal
CAPÍTULO VII: CONSECUENCIAS DEL INCUMPLIMIENTO DEL DOCUMENTO DE SEGURIDAD
El incumplimiento de las obligaciones y medidas de seguridad establecidas en el presente documento por el personal afectado, se sancionará conforme a las leyes vigentes que afecten a la LOPD.
ANEXO I a. ASPECTOS RELATIVOS AL FICHERO "%nombre de la base de datos%"
Actualizado a: 27/04/2007
-
Nombre del fichero o tratamiento: "
%nombre de la base de datos%"
-
Unidad/es con acceso al fichero o tratamiento: desarrollo de la aplicación web.
-
Identificador y nombre del fichero en el Registro General de Protección de Datos de la Agencia Española de Protección de Datos: %una vez recibida la respuesta de la Agencia, rellenar los siguientes campos con los datos relativos a la inscripción del fichero en el Registro General de Protección de Datos (RPGD)%
-
Identificador: %código de inscripción recibido de la Agencia%
-
Nombre: %nombre inscrito recibido de la Agencia%
-
Descripción: %descripción inscrita recibido de la Agencia%
-
Nivel de medidas de seguridad a adoptar: básico
-
Administrador: Desarrollador de la plataforma,
%Nombre y apellidos%
-
Leyes o regulaciones aplicables que afectan al fichero o tratamiento: no existen.
%especificar aquí si existen leyes que afecten a la naturaleza de los datos%
-
Código Tipo Aplicable: Ninguno
-
Estructura del fichero principal:
Las tablas de la base de datos afectada por la inclusión de datos personales son las siguentes: "usuarios", "emails" …
%escribir aquí todos los nombres de tablas de la base de datos que contengan datos personales%
Los tipo de datos personales incluidos en dichas tablas son:
-nombre, apellidos, direccion, e-mail
%escribir aquí todos los datos personales existentes en las tablas anteriormente escritas%
Todos los datos son de nivel básico.
-
Información sobre el fichero o tratamiento
-
Finalidad y usos previstos: Ofrecer un servicio personalizado a los usuarios de la página web, así como informar al usuario vía e-mail de distintos aspectos de la web, si el lo solicita. Los datos se podrán utilizar también para enviar publicidad o promociones de la web
%escribir aquí otras finalidades del fichero de datos personales en la web%.
-
Personas o colectivos sobre los que se pretenda obtener o que resulten obligados a suministrar los datos personales: cualquier persona que se conecte a www.dominio.com y se registre como usuario.
-
Cesiones previstas: ninguna.
-
Transferencias Internacionales: No se realizará ninguna transferencia Internacional
-
Procedencia de los datos: Los datos son suministrador siempre por el usuario del sistema.
-
Procedimiento de recogida: La recogida de datos será a través de un formulario web disponible en la página web.
-
Soporte utilizado para la recogida de datos: el soporte de recogida de datos siempre será informático.
-
Servicio o Unidad ante el que puedan ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Cualquier usuario tiene derecho de acceso, rectificación, cancelación y oposición de sus datos personales, de los siguientes modos:
- desde la misma web, en la zona privada del usuario, puede modificar sus datos, así como borrarlos por completo del sistema
-enviando un correo electrónico a:
%escribir aquí la dirección de e-mail %, indicando claramente el objeto de dicho correo.
Todas las solicitudes recibidas se gestionarán por el Responsable del fichero y actuará según el tipo de petición del usuario, facilitándole la información en el periodo de tiempo más corto posible.
-
Descripción del sistema de información:
La base de datos que alberga los datos personales se llama "
%nombre de la base de datos%" y es del tipo MySql
%si es de otro tipo, escribirlo%. El equipo servidor que aloja el archivo es del tipo PC, con sistema operativo Linux
%escribir aquí el sistema operativo del servidor%, conectado a Internet para recibir y enviar los datos. El acceso a dicho PC esta protegida por contraseña, tan solo conocida por el Desarrollador y
%Nombre y apellidos de personas con acceso al servidor%
La plataforma esta completamente automatizada, sin la necesidad de intervención humana para guardar los datos personales recolectados.
-
Descripción detallada de las copias de respaldo y de los procedimientos de recuperación:
Periódicamente se realizarán copias de seguridad del fichero en formato CD. La periodicidad será
%escribir aquí la periodicidad de respaldo de la base de datos% y será llevada a cabo de forma automática, con la revisión periódica del Responsable del Fichero.
-
Información sobre conexión con otros sistemas: El equipo servidor esta completamente aislado de otras redes, por lo que no puede interactuar con ningún otro ordenador.
-
Funciones del personal con acceso a los datos personales:
La función de las personas con acceso a los datos serán la de realizar las copias de seguridad, velar por la integridad de los datos, guardar secreto de los datos y cumplir con las normas especificadas en este Documento de Seguridad.
-
Descripción de los procedimientos de control de acceso e identificación: Tanto la base de datos como el equipo en el que esta alojada están protegidos por un nombre de usuario y su contraseña, por lo que para acceder al Fichero es necesario conocer esos datos de login.
-
Relación actualizada de usuarios con acceso autorizado:
-Desarrollador:
%nombre y apellidos%, desde el inicio de funcionamiento del sistema, es también el Responsable del Fichero y de Seguridad
-
%nombre y apellidos%, desde el inicio de funcionamiento del sistema
- Terceros que acceden a los datos para la prestación de un servicio:
Ninguna otra empresa ni persona tiene acceso al Fichero.
Relación de actualizaciones de este Anexo
| Fecha | Resumen de aspectos modificados | Motivo |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |