Logo

Política de privacidad

Política de tratamiento de datos y acceso a la Intranet/APP

De acuerdo con el artículo 5.1.f del Reglamento General de Protección de Datos (RGPD EU 679/2016) los datos personales deben ser tratados de tal manera que se garantice una seguridad adecuada de los mismos, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.

Por otro lado, el Art. 32 indica que teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, el responsable y el encargado del tratamiento aplicarán medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado a los posibles riesgos.

Todas las personas que tengan acceso a los tratamientos de datos almacenados en la Intranet/APP, se encuentran obligadas por Ley a cumplir lo establecido en este documento y están sujetas a las consecuencias que pudieran incurrir en caso de incumplimiento.

Cada Partner, en lo adelante Usuario, deberá determinar dentro de su organización, las personas autorizadas a acceder a la Intranet/APP, y deberá informarles de las medidas de seguridad especificadas en este documento.


Control de acceso:

La Intranet/APP, dispone de acceso restringido protegido mediante un login y una contraseña temporal que se generará en el proceso de alta de usuario, dicha contraseña deberá ser personalizada por el usuario en el primer acceso a la Intranet/APP. Esta contraseña se almacena en nuestros servidores a través de un proceso de doble encriptación. Las contraseñas de acceso al sistema son personales e intransferibles, siendo el usuario, el único responsable de las consecuencias que pudieran derivarse de su mal uso, divulgación o pérdida.

Las contraseñas deben tener al menos seis caracteres. Estarán formadas por letras mayúsculas y minúsculas, no todas iguales, o por cadenas que contengan conjuntamente caracteres alfabéticos y números. No se dejará la contraseña en blanco. No se usará como contraseña el código de usuario.

No se debe guardar la contraseña por escrito en ningún documento, ni en papel, ni en documentos electrónicos legibles.

Si el usuario supera el número de intentos fallidos de contraseña, el sistema bloqueará el usuario, teniendo que ser el Administrador de sistema de la Intranet/APP, quien lo desbloquee.


Segmentación de la información:

Dentro de la Intranet/APP, la información está segmentada por cada uno de los usuarios, por tanto, cada usuario únicamente podrá acceder a los datos de su organización.


Gestión de incidencias:

Cualquier Usuario que tenga conocimiento de una incidencia es responsable de comunicarla en el menor tiempo posible al responsable de seguridad o al responsable del sistema Intranet/APP, a través de un correo electrónico a la dirección incidencias-rgpd@micro-credit.com, con el fin de que se documente/gestione cualquier incidencia que pueda suponer un peligro para la seguridad del tratamiento/s de datos y su comunicación en el plazo de 72 horas a la Autoridad de Control.

La notificación o registro de una incidencia deberá constar al menos de los siguientes datos: tipo de incidencia, fecha y hora en que se produjo, persona que realiza la notificación, persona a quien se comunica, efectos que puede producir y una descripción detallada de la misma.

En caso de pérdida, robo o sustracción de un soporte/dispositivo móvil, se describirán los incidentes como "Pérdida", "Robo", "Sustracción", (según corresponda) y se notificará inmediatamente al responsable de seguridad, con el fin de que autorice la baja del soporte en el Registro de Inventario y proceda a efectuar la correspondiente denuncia judicial en los supuestos de robo o sustracción, y a adoptar las medidas disciplinarias correspondientes en caso de pérdida, incluyendo la notificación de la incidencia en el plazo de 72 horas a la Autoridad de Control.


Actualización de la política de tratamiento de datos:

Con el fin de mantener actualizado el presente documento, el responsable de sistema Intranet/APP podrá llevar a cabo las modificaciones y adaptaciones que considere oportunas con el fin de atender los nuevos requerimientos legales, que puedan producirse ante el registro de nuevos datos o tratamientos, cambios relevantes en el sistema de información o en la organización del mismo, así como las actualizaciones, adaptaciones o mejoras necesarias, de acuerdo con la propia evolución del estado de la técnica en materia informática y de seguridad.

En caso de modificación, se pondrá a disposición de los usuarios autorizados a acceder a los sistemas de información, un ejemplar actualizado del documento.