Saltar al contenido principal

Conservación e incidentes

Registro público de proveedores y privacidad

24. Conservación en proveedores

La conservación del proveedor no debe superar la finalidad de SINPLEITOS por defecto. Deben configurarse, cuando existan, retención de eventos, registros, correos, archivos, copias y cuentas de usuario. La caducidad de un enlace o caché no equivale a la supresión de la fuente original.

Al atender una supresión se localizan las copias activas y se documenta el ciclo de copias de seguridad. Las obligaciones legales de bloqueo pueden impedir la eliminación inmediata de una evidencia concreta, pero no autorizan su uso ordinario. Los criterios generales se detallan en la Política de conservación y supresión de datos.

25. Derechos de las personas

La solicitud se presenta ante SINPLEITOS cuando el tercero trata datos por sus instrucciones. Se identifica en qué sistemas existe el dato y se comunica al proveedor solo lo necesario para localizar, exportar, rectificar, limitar o suprimir.

Si el tercero actúa como responsable independiente para una operación propia, puede ser necesario ejercer esa parte directamente ante él. SINPLEITOS informará de esa circunstancia y no remitirá indiscriminadamente identidad o documentación a todos los proveedores para buscar coincidencias.

26. Gestión de incidentes de proveedor

  • Detección

    Actuación
    Registrar hora, fuente, servicio, entorno y fiabilidad del aviso
  • Contención

    Actuación
    Revocar claves, limitar integración, aislar flujo o activar alternativa
  • Alcance

    Actuación
    Determinar datos, personas, periodo, países, subencargados y copias
  • Riesgo

    Actuación
    Valorar confidencialidad, integridad, disponibilidad y consecuencias
  • Notificación

    Actuación
    Coordinar información suficiente para cumplir plazos legales aplicables
  • Recuperación

    Actuación
    Restaurar de forma controlada y vigilar recurrencias
  • Cierre

    Actuación
    Conservar cronología, causa, decisiones, remediación y revisión contractual

27. Sustitución o baja de un proveedor

  • El cambio de proveedor no autoriza una finalidad nueva ni reduce tus derechos.
  • Los datos necesarios para continuar el servicio deben trasladarse con medidas de confidencialidad e integridad.
  • Los accesos del proveedor saliente deben revocarse y sus copias devolverse, suprimirse o quedar sujetas a las obligaciones de conservación aplicables.
  • La sustitución debe tener en cuenta copias de seguridad y registros, además de los datos de uso habitual.
  • Los cambios materiales en destinatarios o tratamientos se comunicarán mediante la información de privacidad que corresponda.
Documentos relacionados y fuentes