Lista de comprobación de medidas técnicas y organizativas (MTO)
Para garantizar el Contratista el procesamiento de acuerdo con la ley de los datos personales por encargo, se cumplen las medidas técnicas y organizativas siguientes, según el Art. 32 del RGPD:
Confidencialidad
Control de acceso (p. ej., para edificios y recintos, pero también armarios)
Medidas mínimas con las que se impide el acceso a los sistemas de procesamiento de datos con los que se procesan los datos personales, a personas no autorizadas:
Centro de cálculo
- Sistema electrónico de control de acceso con protocolización
- Directrices para acompañamiento e identificación de visitantes en el edificio
- Ocupación con personal de los centros de cálculo 24/7
- Vigilancia de vídeo en las entradas y salidas
Oficinas (LimeSurvey GmbH)
- Los visitantes no pueden entrar en las oficinas sin supervisión
- Las puertas de entrada a las oficinas son metálicas y especialmente resistentes.
- Todas las puertas cuentan con cerraduras de seguridad.
- Sistema de cierre seguro con tarjetas de transpondedor
- Armarios con cerradura individual
Control de acceso (ningún uso del sistema no autorizado, p. ej., arranque no permitido o acceso no autorizado a los sistemas)
Medidas mínimas con las que se impide el uso de los sistemas de procesamiento de datos a personas no autorizadas:
Centro de cálculo
- Las contraseñas para los servidores dedicados facilitados son modificadas por el Mandante LimeSurvey GmbH después de la primera puesta en servicio y son desconocidas para el Contratista (centro de cálculo).
Software (LimeSurvey)
- El Mandante especifica exclusivamente las contraseñas en LimeSurvey.
- Las contraseñas no se almacenan directamente, sino que son solo un Hash SHA-256 salado
Administración del sistema del servidor (LimeSurvey GmbH)
- Autentificación exclusiva con sistema criptográfico asimétrico (codificación mediante claves públicas y privadas)
Oficinas/empleados (LimeSurvey GmbH)
- La autentificación ante el sistema operativo y las aplicaciones se realiza mediante código de usuario y contraseña individuales.
- Bloqueo automático mediante salvapantallas con entrada de contraseña después de 5 minutos de inactividad. Además, se indica a los empleados que bloqueen el ordenador de su puesto de trabajo al abandonar la oficina.
- Se indica a los empleados que mantengan las contraseñas en secreto y las modifiquen si sospechan que han podido revelarse.
- Las contraseñas deben cumplir los requisitos mínimos siguientes:
- La contraseña debe tener un mínimo de 10 caracteres.
-
La contraseña debe contener caracteres de un mínimo de tres de los cuatro grupos siguientes: a-z, A-Z, 0-9, otros caracteres ASCII imprimibles.
- Para reducir el peligro de que las contraseñas puedan adivinarse, no deben utilizarse contraseñas triviales (sería trivial una palabra de una enciclopedia, apellido o nombre, el código de usuario, la fecha de nacimiento, la matrícula del coche, el número de teléfono u otros datos del entorno personal del usuario que puedan ser conocidos también por otras personas).
-
- Se indica a los empleados que codifiquen totalmente los discos duros de su ordenador, tanto de los de escritorio como de los portátiles (Notebooks, Laptops).
- Los empleados tienen prohibido utilizar soportes de datos portátiles sin acuerdo previo o instalar software ajeno a la empresa.
Control de acceso (ejecutar aplicaciones, evitar las actividades no permitidas en sistemas de TI y los accesos a datos, aplicaciones e interfaces)
Las medidas mínimas que garanticen que, para el uso de un sistema de procesamiento de datos, las personas autorizadas pueden acceder exclusivamente a los datos sometidos a su autorización de acceso y que los datos personales no pueden ser leídos, copiados, modificados o eliminados de forma no autorizada durante el procesamiento:
Administración del sistema (LimeSurvey GmbH)
- El número de administradores se reduce a los "imprescindibles"
- Borrado/destrucción completa y reglamentaria de los soportes de datos antes de un uso de otro tipo o entrega.
- Administración de los derechos del sistema y de usuarios por parte de administradores definidos del sistema.
Oficinas/empleados (LimeSurvey GmbH)
- El número de administradores se reduce a los "imprescindibles"
- Los sistemas de procesamiento de datos (Internet, correo electrónico, sistemas de servidores, etc …) se utilizan exclusivamente para fines profesionales.
- Los contenidos/datos solo deben almacenarse en un servidor o un PC propio si es necesario para fines profesionales. Los contenidos/datos que ya no sean necesarios deben borrarse.
- Comprobación y actualización regular de las autorizaciones incluido el bloqueo, por ejemplo, de empleados que han cesado
- La protocolización del acceso y la evaluación se realiza una vez al año, como mínimo
- Comprobación y documentación de los lugares a los que se transmiten datos personales (control de transmisión)
- Acceso específico a la unidad
- Borrado/destrucción completa y reglamentaria de los soportes de datos antes de un uso de otro tipo o entrega.
- Uso de destructores de documentos con un nivel de seguridad elevado apropiado
- Está prohibido usar dispositivos propios
Control de separación
Medidas mínimas que garantizan que los datos personales obtenidos para fines diferentes y mandantes distintos se procesan separados:
- Separación lógica de mandantes (mediante software)
- Especificación de derechos individuales de bases de datos
- Base de datos separada y usuarios de bases de datos con contraseña para cada mandante
- Los datos obtenidos con el software del contrato solo son utilizados por el Mandante o para el objetivo definido en el contrato.
Pseudonimización
Si es posible, el procesamiento se realiza de modo que los datos no puedan asignarse a una persona física sin utilizar otras informaciones adicionales.
Página web de LimeSurvey
- El registro de las direcciones IP se evita en la administración del sistema y las direcciones IP registradas se anonimizan mediante el uso de una abreviatura.
LimeSurvey SaaS
- Posibilidad de anonimización/pseudonimización por parte del Mandante
Integridad
Control de transmisión
Medidas mínimas que garantizan que los datos personales no pueden leerse, copiarse, modificarse o eliminarse de forma no autorizada durante la transmisión electrónica o durante su transporte o su almacenamiento en soportes de datos:
Centro de cálculo
- Todos los empleados son formados/informados sobre la protección de datos
- Borrado de los datos al finalizar el encargo, de forma correcta según la protección de datos
Software (LimeSurvey)
- Conexiones SSL siempre disponibles (activadas de forma estándar, pueden ser activadas/desactivadas por el Mandante en cualquier momento, también dentro del software)
Oficinas/empleados (LimeSurvey GmbH)
- Está prohibido el uso de soportes de datos portátiles.
- Todos los empleados están obligados a mantener la confidencialidad según el art. 5, apdo. 2 de la BDSG (Ley federal de protección de datos).
- La comunicación por correo electrónico y el acceso a documentos por parte de los empleados de LimeSurvey GmbH se protegen mediante codificación y cortafuegos.
- Uso de VPN para el acceso portátil a la red de la empresa
Control de entrada (comprobabilidad, documentación)
Medidas mínimas que garantizan que puede comprobarse posteriormente si pueden introducirse, modificarse o eliminarse datos personales en los sistemas de procesamiento de datos y quién lo hace:
Software (LimeSurvey)
- Adjudicación de derechos de entrada, modificación y borrado de datos por parte del Mandante
- Posibilidad de activación de un registro de auditoría por parte del Mandante para protocolizar modificaciones de los datos
Oficinas/empleados (LimeSurvey GmbH)
- Todos los empleados firman una cláusula de confidencialidad que protege también al Mandante respecto a los empleados.
- Todos los empleados del Contratista pueden acceder solo a los datos que son necesarios para su trabajo.
- Los empleados solo deben acceder a los datos de un cliente en el marco de unas reglas definidas fijas
Disponibilidad
Control de disponibilidad
Medidas mínimas que garantizan que los datos personales están protegidos contra destrucción o pérdida casual, averías técnicas debido al fallo del sistema operativo/software de aplicación, manipulaciones negligentes/intencionadas, o el software nocivo:
Centro de cálculo
- Uso de sistema de alimentación ininterrumpida (SAI)
- Dispositivos para supervisar la temperatura y la humedad en las salas de servidores
- Sistemas de detección de incendios y humo
- El sistema de detección precoz de incendios está conectado a una central de aviso de incendio de los bomberos locales
- Aire acondicionado en las salas de servidores
Administración del sistema (LimeSurvey Cloud)
- Uso de sistemas de detección de intrusión
- Uso de software antivirus
- Uso de un cortafuegos de software
- Actualización regular de todos los componentes de software, mínimo cada 7 días.
- Concepto de copia de seguridad y recuperación:
-
Aseguramiento general de datos de todos los archivos de usuario (imágenes, modelos de diseño, etc.) que se guardan incrementalmente cada 24 horas (por lo tanto, solo modificaciones).
- Cada 7 días se realiza una copia general. Se mantiene un máximo de 2 copias generales.
- Los datos de la base de datos de usuarios se guardan completamente cada 24 horas. Se conservan diariamente los últimos 7 días; las grabaciones semanales se guardan durante 4 semanas.
- Por motivos de seguridad, todos los datos se codifican y se guardan en un sistema de datos especial externo (en el mismo centro de cálculo).
- En general, todos los servidores están equipados con sistemas de discos duros Raid 1, en caso de fallo de un disco duro, después de una breve interrupción del servicio (rearranque del servidor) el software continúa en otro disco duro. Normalmente, el disco duro defectuoso se cambia en un plazo de 24 horas, de modo que se restablece la total seguridad.
-
Control (varios, comprobación, valoración y evaluación)
Medidas mínimas que aseguren que las medidas son apropiadas para garantizar la seguridad y que soportan las cargas, en la medida de lo posible, con intervalos de tiempo mínimos fijos.
General
- Según las normas legales, se utiliza una empresa responsable de protección de datos externa.
- Los empleados reciben formación en materia de protección de datos
Centro de cálculo
- Los datos se almacenan física o lógicamente separados de otros datos.
- La copia de seguridad de los datos se realiza también en sistemas separados lógica y/o físicamente.
LimeSurvey
- Separación lógica de mandantes (mediante software)
- Especificación de derechos individuales de bases de datos
- Base de datos separada y usuarios de bases de datos con contraseña para cada mandante
- Los datos obtenidos con el software del contrato solo son utilizados por el Mandante o para el objetivo definido en el contrato.