En los tratamientos de los datos el papel muy importante desempeñan el Encargado del Tratamiento, nuestro proveedor. En los acuerdos con los proveedores se recogen muchas veces los aspectos como los que vamos a mencionar a continuación.
Rendimiento
La disponibilidad del servicio y de los datos, el tiempo de respuesta, la capacidad de almacenamiento, el soporte que va a prestar el proveedor son puntos a valorar a la hora de elegir el proveedor para los servicios informáticos.
Seguridad
Los mecanismos de autenticación, el cifrado de los datos y de las comunicaciones, la gestión de incidentes de seguridad y el mecanismo para notificarlos, la monitorización y el registro de la actividad, las auditorías que se van a llevar a cabo para verificar la seguridad, la forma de gestionar las vulnerabilidades técnicas, las certificaciones de seguridad que poseen, etc. son factores a verificar.
Tratamiento de los datos
Hay que poner especial incapie en el ciclo de vida de los datos y la portabilidad, es decir, cómo se va a clasificar la información, la política de copias de seguridad que se va a seguir, etc.
Privacidad de la información
Hay que prestar especial atención a los códigos de conducta a los que está adherido el proveedor, estándares y mecanismos de certificación que cumple, compromiso de obligatoriedad de tratamiento de los datos únicamente para la finalidad descrita en el contrato, compromisos de confidencialidad, período de retención de los datos, ubicación geográfica de los servidores y controles de acceso.
Relación contractual
Adicionalmente, hemos de valorar que, como en cualquier prestación de un servicio en el mercado de libre competencia, en el momento que un cliente decida poner fin a la relación contractual con el proveedor, tendremos que recuperar toda nuestra información. Tendremos que estar seguros de que tendremos la cobertura adecuada por parte del proveedor dada esta circunstancia.
Tenemos que validad en todo momento si realmente ese proveedor nos ofrece y se compromete a lo que realmente necesitamos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente