SERVICIO DE AYUDA DE Faveo โ RGPD Y POLรTICA DE PROTECCIรN DE DATOS DE LA UE
El servicio de asistencia de Faveo prioriza la confianza del cliente. Sabemos que sus datos son importantes para el valor y las operaciones de nuestros clientes. Por eso, los mantenemos privados y seguros.
Faveo Helpdesk ayuda a los clientes a mantener el control de su privacidad y seguridad de datos de diversas maneras:
- Seguridad de Datos: Garantizamos a nuestros clientes el cumplimiento de altos estรกndares de seguridad, como el cifrado de datos en movimiento en redes pรบblicas, y un equipo de soporte.
- Divulgaciรณn de Datos de Servicio al Cliente: Faveo Helpdesk solo divulga Datos de Servicio a terceros cuando sea necesario para la prestaciรณn de los servicios o para responder a solicitudes legales de las autoridades pรบblicas.
- Ubicaciรณn de Alojamiento de Datos: Los clientes pueden seleccionar la ubicaciรณn (entre las opciones disponibles del Centro de Datos de Faveo Helpdesk) donde se encuentra el centro de datos que aloja sus Datos de Servicio.
- Gestiรณn de Acceso: Faveo Helpdesk ofrece un conjunto avanzado de funciones de acceso y cifrado para ayudar a los clientes a proteger eficazmente su informaciรณn. No accedemos ni utilizamos el contenido del cliente para ningรบn otro fin que no sea proporcionar, mantener y mejorar los servicios de Faveo Helpdesk y segรบn lo exija la ley.
ยฟQuรฉ son los datos de servicio?
Los datos de servicio son cualquier informaciรณn, incluidos datos personales, que se almacenan o transmiten a travรฉs de los servicios de Faveo Helpdesk por parte de nuestros clientes y sus usuarios finales o en su nombre.
ยฟQuiรฉn posee y controla los Datos del Servicio?
Desde una perspectiva de privacidad, el cliente es el responsable del tratamiento de los Datos de Servicio, y Faveo Helpdesk es el encargado del tratamiento. Esto significa que, mientras un cliente se suscriba a los servicios de Faveo Helpdesk, conserva la propiedad y el control de los Datos de Servicio en su cuenta.
ยฟQuiรฉnes son los subprocesadores del servicio de asistencia de Faveo?
Faveo Helpdesk mantiene una lista actualizada de los nombres y ubicaciones de todos los subprocesadores utilizados para alojar u otro procesamiento de Datos de Servicio.
ยฟQuรฉ es un subprocesador?
Un subencargado del tratamiento de datos es un tercero contratado por Faveo Helpdesk que tiene o podrรญa tener acceso a los Datos de Servicio (que pueden contener Datos Personales) o los procesa. A continuaciรณn, se muestra una lista de subencargados del tratamiento de datos y sus funciones.
Subprocesadores de almacenamiento de datos de servicio
Los sistemas de producciรณn de Faveo Helpdesk para los Servicios se encuentran en instalaciones en Europa. Las cuentas de los suscriptores se establecen en una de estas regiones segรบn lo que seleccionen al realizar un pedido de prueba o un pedido real. Los Datos de Servicio del Suscriptor permanecen posteriormente en esa regiรณn, a menos que se acuerde entre el Suscriptor y Faveo Helpdesk, pero pueden transferirse entre centros de datos dentro de una regiรณn para garantizar el rendimiento y la disponibilidad de los Servicios. La siguiente tabla describe los paรญses y las entidades legales que Faveo Helpdesk utiliza para almacenar los Datos de Servicio.
Entity Name | Entity Type | Entity Country |
---|---|---|
Hetzner | Cloud Service Provider | Finland |
Hetzner | Cloud Service Provider | Germany |
Contabo | VPS Service Provider | Germany |
ยฟCรณmo utiliza Faveo Helpdesk los datos de servicio?
Utilizamos datos de servicio para operar y mejorar nuestros servicios, ayudar a los clientes a acceder y utilizar los servicios, responder a las consultas de los clientes y enviar comunicaciones relacionadas con los servicios.
ยฟQuรฉ medidas toma Faveo Helpdesk para proteger los datos de servicio?
Faveo Helpdesk prioriza la seguridad de los datos y combina funciones de seguridad de clase empresarial con auditorรญas exhaustivas de nuestras aplicaciones, sistemas y redes para garantizar que los datos de nuestros clientes y empresas estรฉn siempre protegidos.
Por ejemplo, los servidores de Faveo Helpdesk estรกn alojados en instalaciones que cumplen con los estรกndares de Nivel IV o III, y nuestro equipo de soporte estรก disponible para responder a alertas y eventos de seguridad.
ยฟDรณnde se almacenarรกn los datos del servicio?
El servicio de asistencia de Faveo cuenta con centros de datos en una regiรณn principal: Europa. Los datos de servicio pueden almacenarse en cualquier regiรณn. Los clientes pueden seleccionar la regiรณn donde se ubican los centros de datos que alojan algunos de sus datos de servicio. Consulte la Polรญtica de alojamiento de datos para obtener mรกs informaciรณn.
ยฟCรณmo responde Faveo Helpdesk a las solicitudes de informaciรณn?
Faveo Helpdesk reconoce que la privacidad y la seguridad de los datos son prioridades fundamentales para los clientes.
- Faveo Helpdesk no divulga datos de servicio excepto cuando sea necesario para prestar sus servicios a sus clientes y cumplir con la ley, como se detalla en nuestra Polรญtica de Privacidad.
ยฟCรณmo responde Faveo Helpdesk a las solicitudes legales de datos de servicio?
En determinadas situaciones, podrรญamos estar obligados a divulgar datos personales en respuesta a solicitudes legรญtimas de las autoridades pรบblicas, incluyendo el cumplimiento de requisitos de seguridad nacional o de aplicaciรณn de la ley. Podrรญamos divulgar datos personales para responder a citaciones, รณrdenes judiciales o procesos legales, o para establecer o ejercer nuestros derechos legales o defendernos de demandas legales. Tambiรฉn podrรญamos compartir dicha informaciรณn con las fuerzas del orden o autoridades pรบblicas pertinentes si lo consideramos necesario para investigar, prevenir o tomar medidas en relaciรณn con actividades ilegales, sospechas de fraude, situaciones que impliquen posibles amenazas a la seguridad fรญsica de cualquier persona, infracciones de nuestros Tรฉrminos de Servicio o segรบn lo exija la ley.
DIRECTIVA DE LA UE
La Directiva de Protecciรณn de Datos de la UE (tambiรฉn conocida como “Directiva 95/46/CE“) aborda el tratamiento de datos personales y su libre circulaciรณn. En tรฉrminos generales, esta Directiva establece una serie de principios y requisitos de protecciรณn de datos que deben cumplirse al tratar datos personales.
La Directiva 95/46/CE creรณ el Grupo de Trabajo del Artรญculo 29 (“GT29”), compuesto por representantes de las autoridades de protecciรณn de datos de todos los Estados miembros de la UE, asรญ como de la Comisiรณn Europea. El GT29 trabaja para armonizar la aplicaciรณn de las normas de protecciรณn de datos en toda la UE y tambiรฉn asesora a la Comisiรณn Europea sobre la idoneidad de las normas de protecciรณn de datos en paรญses no pertenecientes a la UE.
ยฟCรณmo se aplica la Directiva de la UE a los clientes?
Los clientes del Centro de Ayuda de Faveo que recopilan y almacenan datos personales se consideran responsables del tratamiento de datos segรบn la Directiva 95/46/CE. Los responsables del tratamiento de datos son los principales responsables de garantizar que el tratamiento de datos personales cumpla con la legislaciรณn de protecciรณn de datos de la UE pertinente, incluida la Directiva 95/46/CE y el RGPD, vigente desde el 25 de mayo de 2018.
ยฟQuรฉ es un Acuerdo de Procesamiento de Datos (โAPDโ)?
Faveo Helpdesk ofrece a sus clientes un sรณlido Acuerdo de Tratamiento de Datos (ADT) que rige la relaciรณn entre el cliente (responsable del tratamiento de datos) y Faveo Helpdesk (encargado del tratamiento de datos). El ADT facilita el cumplimiento de las obligaciones de los clientes de Faveo Helpdesk en virtud de la legislaciรณn de protecciรณn de datos de la UE. Nuestro ADT contiene sรณlidos compromisos de privacidad y se ha actualizado para confirmar nuestro cumplimiento del RGPD desde el 25 de mayo de 2018. Nuestro ADT contiene marcos de transferencia de datos para garantizar que nuestros clientes puedan transferir legalmente sus datos personales a Faveo Helpdesk fuera de la Uniรณn Europea mediante clรกusulas contractuales tipo.
ยฟQuรฉ son las โClรกusulas Modeloโ?
La Comisiรณn Europea ha aprobado un conjunto de disposiciones estรกndar denominadas Clรกusulas Contractuales Tipo (ยซClรกusulas Modeloยป) que proporcionan al responsable del tratamiento de datos un mecanismo conforme para transferir datos personales a un encargado del tratamiento fuera del Espacio Econรณmico Europeo (EEE). Las Clรกusulas Modelo se adjuntan al Acuerdo de Protecciรณn de Datos (APD) del Centro de Ayuda de Faveo para proporcionar una protecciรณn adecuada en la transferencia de datos fuera del EEE o Suiza.
ยฟFaveo Helpdesk replica los datos de servicio que almacena?
El servicio de asistencia de Faveo replica periรณdicamente los datos para fines de archivo, copias de seguridad y registros de auditorรญa. Utilizamos centros de datos secundarios en el paรญs correspondiente para almacenar los datos de servicio respaldados, como la informaciรณn de la base de datos y los archivos adjuntos. Consulte nuestra Polรญtica de Alojamiento de Datos para obtener mรกs informaciรณn.
ยฟLos datos de servicio alojados en la regiรณn de la UE alguna vez salen de dicha regiรณn?
Los clientes de Faveo Helpdesk pueden seleccionar la ubicaciรณn (entre las opciones disponibles) donde se encuentra el centro de datos que aloja sus Datos de Servicio. Consulte nuestra Polรญtica de Alojamiento de Datos para obtener mรกs informaciรณn. De lo contrario, Faveo Helpdesk podrรก utilizar cualquiera de sus centros de datos globales para alojar los Datos de Servicio.
GDPR
Desde nuestros inicios, el enfoque de Faveo Helpdesk se ha basado en un firme compromiso con la privacidad, la seguridad, el cumplimiento normativo y la transparencia. Este enfoque incluye el apoyo a nuestros clientes para que cumplan con los requisitos de protecciรณn de datos de la UE, incluidos los establecidos en el Reglamento General de Protecciรณn de Datos (RGPD), que entrรณ en vigor el 25 de mayo de 2018.
Si una empresa recopila, transmite, aloja o analiza datos personales de ciudadanos de la UE, el RGPD exige que recurra a procesadores de datos externos que garanticen su capacidad para implementar los requisitos tรฉcnicos y organizativos del RGPD. Para seguir reforzando la confianza de nuestros clientes, hemos actualizado nuestro DPA para ofrecerles compromisos contractuales en relaciรณn con nuestro cumplimiento de la legislaciรณn aplicable de la UE en materia de protecciรณn de datos e implementar las disposiciones contractuales adicionales exigidas por el RGPD. Nuestros compromisos contractuales garantizan que los clientes puedan:
- Responder a las solicitudes de los interesados para corregir, modificar o eliminar datos personales.
- Ser informados y denunciar las violaciones de datos personales a las autoridades supervisoras pertinentes y a los interesados, de acuerdo con los plazos del RGPD.
- Demostrar su cumplimiento del RGPD en lo que respecta a los servicios de asistencia de Faveo.
Preparaciรณn del producto GDPR del centro de ayuda de Faveo
El Reglamento General de Protecciรณn de Datos (RGPD), que entrรณ en vigor el 25 de mayo de 2018, otorga a los interesados una serie de derechos de privacidad que les otorgan mayor transparencia y control sobre el uso de su informaciรณn personal.
Caracterรญsticas y funcionalidades disponibles actualmente. A medida que nos acercamos al 25 de mayo de 2018 (fecha de entrada en vigor del RGPD), el servicio de asistencia de Faveo actualizarรก y aรฑadirรก funciones y funcionalidades para apoyar aรบn mรกs a nuestros clientes en sus programas de cumplimiento del RGPD.
ยฟQuรฉ es el RGPD?
El Reglamento General de Protecciรณn de Datos (โRGPDโ) es un nuevo reglamento europeo de privacidad que sustituirรก a la actual Directiva de Protecciรณn de Datos de la UE (โDirectiva 95/46/CEโ). El RGPD tiene como objetivo reforzar la seguridad y la protecciรณn de los datos personales en la UE y armonizar la legislaciรณn europea en materia de protecciรณn de datos.
ยฟA quiรฉn se aplica el RGPD?
El RGPD se aplica a todas las organizaciones que operan en la UE y que procesan datos personales identificables de residentes de la UE. Los datos personales son cualquier informaciรณn relativa a una persona fรญsica identificada o identificable.
ยฟQuรฉ implicaciones tiene el RGPD para las organizaciones que procesan datos personales de ciudadanos de la UE?
Uno de los aspectos clave del RGPD es que establece coherencia entre los Estados miembros de la UE sobre cรณmo procesar, utilizar e intercambiar datos personales de forma segura. Las organizaciones deberรกn demostrar la seguridad de los datos que procesan y su cumplimiento del RGPD de forma continua, implementando y revisando periรณdicamente medidas tรฉcnicas y organizativas sรณlidas, asรญ como polรญticas de cumplimiento.
ยฟQuรฉ implicaciones tiene el RGPD para las organizaciones que procesan datos personales de ciudadanos de la UE?
Faveo Helpdesk cumplirรก con el RGPD cuando entre en vigor en mayo de 2018. Nuestro equipo de privacidad estรก trabajando con clientes de todo el mundo para responder a sus preguntas y ayudarles a prepararse para usar los servicios de Faveo Helpdesk tras la entrada en vigor del RGPD. Ademรกs, nuestro equipo de privacidad estรก revisando las caracterรญsticas y prรกcticas actuales del producto Faveo Helpdesk para garantizar que apoyamos a nuestros clientes con sus requisitos de cumplimiento del RGPD.
ยฟCรณmo pueden los clientes de Faveo Helpdesk prepararse para la aplicaciรณn del RGPD?
El servicio de asistencia de Faveo anima a sus clientes a prepararse para el RGPD revisando sus procesos y polรญticas de privacidad y seguridad de datos para garantizar su cumplimiento antes de mayo de 2018. Los responsables del tratamiento de datos son los principales responsables de garantizar que el tratamiento de sus datos personales cumpla con la legislaciรณn de protecciรณn de datos de la UE. A continuaciรณn, se presentan algunos puntos clave a considerar para el cumplimiento del RGPD:
- Aplicaciรณn geogrรกfica: El RGPD puede aplicarse tanto a organizaciones establecidas en la UE como a ciertas organizaciones establecidas fuera de ella, pero que procesan datos personales de ciudadanos de la UE, dependiendo de sus actividades.
- Derechos de los usuarios finales: Las organizaciones deben conocer a los usuarios finales cuyos datos personales pueden procesar. El RGPD establece derechos mejorados para los usuarios finales, y las organizaciones deben poder respetarlos.
- Notificaciones de vulneraciones de datos: Las organizaciones responsables del tratamiento de datos personales deben contar con procesos claros para cumplir con el requisito del RGPD de informar sobre vulneraciones de datos dentro de los plazos establecidos en el mismo. Faveo Helpdesk notificarรก a los clientes afectados sin demora indebida si detectamos una vulneraciรณn de datos en nuestros servicios.
- Nombramiento de un Delegado de Protecciรณn de Datos (DPD): Los clientes podrรญan necesitar designar un DPD para gestionar las cuestiones relacionadas con el tratamiento de datos personales.
- Acuerdo de Tratamiento de Datos (APD): Cuando los datos personales se transfieran fuera del EEE, un cliente podrรญa necesitar un APD con sus subencargados para garantizar un nivel adecuado de protecciรณn de los datos transferidos. El APD de Faveo Helpdesk cumple con el RGPD y puede obtenerse enviando una solicitud a support@faveohelpdesk.com
- Evaluaciรณn de Impacto sobre la Protecciรณn de Datos (EIPD): Las EIPD suelen describir los procesos de datos y las medidas de protecciรณn de las organizaciones, especialmente aquellas que pueden suponer un riesgo. Para las actividades de procesamiento de datos, los clientes deben realizar y presentar ante las autoridades una DPIA.
ยฟQuรฉ servicios y funciones del Helpdesk de Faveo pueden ayudar al cliente a cumplir con el RGPD?
Los clientes pueden utilizar la certificaciรณn ISO externa de Faveo Helpdesk para realizar sus evaluaciones de riesgos y determinar si se han implementado las medidas tรฉcnicas y organizativas adecuadas. Para obtener mรกs informaciรณn, consulte la pรกgina de Seguridad.
A continuaciรณn, se muestran ejemplos de funciones especรญficas de Faveo Helpdesk que los clientes pueden utilizar para contribuir al programa de cumplimiento del RGPD. A travรฉs de nuestro Servicio Asociado de Seguridad Avanzada Implementada, los clientes pueden optar por obtener funciones mejoradas, como recuperaciรณn ante desastres y cifrado mejorados, asรญ como la posibilidad de configurar la Ley de Portabilidad y Responsabilidad del Seguro Mรฉdico (HIPAA).
Las funciones actualmente disponibles para productos especรญficos de Faveo Helpdesk se encuentran en las preguntas y respuestas a continuaciรณn.
Escaneo:
- Escaneo estรกtico de repositorios de cรณdigo
Cifrado:
- Cifrado de datos en movimiento en redes pรบblicas
- Cifrado de ciertos datos en reposo con AES256 (funciรณn adicional opcional)
ยฟFaveo Helpdesk ofrece alguna caracterรญstica o funcionalidad especรญfica en sus productos para ayudarnos con nuestro programa de cumplimiento del RGPD?
Faveo Helpdesk provides customers the option to delete Service Data that may contain personal data, such as profiles, tickets, images, and attachments, in active Faveo Helpdesk Support accounts.
A continuaciรณn se muestra la lista de funciones que ofrece Faveo Helpdesk para ayudarlo a cumplir con el RGPD.
1) Agregue el enlace de TOS y Polรญtica de privacidad en el formulario de registro del cliente:
Puede agregar enlaces a los Tรฉrminos de servicio y Polรญtica de privacidad de su empresa a la pรกgina de registro de clientes, lo que permitirรก que los clientes lean y seleccionen la casilla de verificaciรณn antes de registrarse en el portal de clientes.
2) Eliminaciรณn de datos de tickets, correos de tickets, archivos adjuntos y todos los datos relacionados con los tickets:
De forma predeterminada, el sistema permite mover los tickets a la papelera, desde donde los agentes pueden eliminarlos permanentemente. Tambiรฉn pueden restaurarlos desde la papelera.
Los clientes pueden eliminar la informaciรณn de perfil asociada a los tickets eliminรกndolos.
3) Adjunto y eliminaciรณn de imรกgenes:
Los clientes pueden eliminar archivos adjuntos e imรกgenes eliminando los tickets de soporte a los que estรกn adjuntos dichos archivos e imรกgenes.
4) Eliminaciรณn completa de los datos del usuario final o cliente:
Eliminaciรณn del perfil del usuario final:Faveo Helpdesk actualmente permite eliminar la informaciรณn del perfil del usuario final y sus datos relacionados, como tickets, etc.
El usuario final puede modificar su perfil desde el portal del usuario final.
Tanto los administradores como los agentes pueden eliminar perfiles de usuario final desde el portal del personal, siempre que el administrador les haya otorgado permisos para sus roles.
Tras esta eliminaciรณn, el perfil del usuario final se elimina de la interfaz de usuario y se elimina la identidad del usuario final del sistema, junto con los tickets y otros datos, como comentarios de soluciones, temas/comentarios del foro, facturas e informaciรณn del perfil.
5) Eliminaciรณn del perfil del agente/personal:
Faveo Helpdesk actualmente permite la eliminaciรณn de perfiles de agentes.
Los administradores pueden eliminar los perfiles de todos los usuarios, incluidos los agentes.
Faveo Helpdesk conserva la informaciรณn del titular de la cuenta en nuestro software de facturaciรณn (https://billing.faveohelpdesk.com) para seguir ofreciendo sus productos. Cuando se cancela una cuenta, Faveo Helpdesk sigue su Polรญtica de eliminaciรณn de datos para la informaciรณn restante del perfil.
6) Eliminaciรณn de registros de correos electrรณnicos entrantes y salientes:
El usuario administrador de Faveo Helpdesk puede eliminar los registros de correo electrรณnico entrante y saliente desde el รกrea de configuraciรณn de administraciรณn.
7) Acceso seguro a las cookies a travรฉs de la aplicaciรณn:
Tiene la opciรณn de utilizar el certificado SSL y tambiรฉn las cookies que almacenamos (lea nuestra polรญtica de cookies) en el navegador del usuario final serรกn encriptadas.
8) Acceso/rol del miembro del personal que accede a los datos del cliente:
Puede configurar el acceso granular de los miembros del personal segรบn sus roles para que puedan ver o realizar ciertas operaciones permitidas. Esto se puede hacer en la secciรณn de administraciรณn del personal del รกrea de configuraciรณn.
9) Datos de archivo (disponibles en la versiรณn V5) y su eliminaciรณn:
Nuestra nueva versiรณn V5 tambiรฉn ofrece una funciรณn de archivado de datos y ademรกs los datos archivados tambiรฉn pueden ser eliminados por el usuario administrador en el รกrea de configuraciรณn.
Estas caracterรญsticas y funcionalidades estรกn actualmente disponibles, Faveo Helpdesk actualizarรก y agregarรก caracterรญsticas y funcionalidades para brindar aรบn mรกs apoyo a nuestros clientes con sus programas de cumplimiento de GDPR.