Tanto su empresa al contratar como cliente servicios de Cloud como el propio prestador de servicios han de actuar diligentemente solicitando y ofreciendo una información detallada sobre las medidas que vayan a garantizar seguridad y confidencialidad de la información, intercambiando para ello información sobre la naturaleza de los datos para establece un nivel de seguridad apropiado.
Cláusulas a incorporar al contrato
- Régimen de los datos. El proveedor no puede disponer de los datos personales ni hacer uso de ellos para ningún fin distinto al autorizado por su empresa.
- Cumplimiento de legislación. El proveedor asume el papel del encargado del tratamiento con todas las obligaciones propias de esta figura. Si la localización geográfica no se encuentra entre las aceptadas por la AEPD, es precisa la autorización y es aconsejable incluir las cláusulas tipo propuestas por la Unión Europea.
- Seguridad en el acceso. El proveedor de nube ha de garantizar que la información sólo será accesible a su empresa.
- Integridad y conservación. El proveedor de nube ha de disponer de los mecanismos de recuperación para garantizar la integridad y conservación de la información.
- Disponibilidad. El proveedor debe garantizar una elevada disponibilidad del servicio, así como comprometerse a organizar las paradas programadas para mantenimiento con la suficiente antelación y avisando a su empresa.
- Portabilidad. El proveedor ha de obligarse a la terminación del servicio, a entregar toda la información a su empresa en el formato que se acuerde, para que su empresa pueda almacenarla en sus propios sistemas o bien trasladarla a los de un nuevo proveedor, en el plazo más breve posible.
- Consecuencias en caso de incumplimiento de las obligaciones por parte del proveedor del servicios.
- Medidas de seguridad de índole técnica y organizativa necesarias que garanticen seguridad de los datos.
- Garantías de subcontratación. El contrato debe establecer disposiciones para los subcontratistas y especificar que los subencargados sólo pueden serlo sobre la base de un consentimiento otorgado por su empresa, como responsable del fichero.
Pidan presupuesto sin compromiso de implantación de la normativa vigente