IDT.ES
Foros IDT
You need to register to be able to post messages
 
User:
Password:
IDT guarantees the confidentiality of this information, in compliance with data protection laws.
Your data will be used exclusively to answer your query and will not be sold or assigned to other companies.

Forum Index -> Foros Docal -> General
Ley de Protección de Datos LOPD
AuthorPost
UsuarioDocal

21/03/2011
10:51:22
Subject: Ley de Protección de Datos LOPD

Buenos días,

La Disposición adicional única del Reglamento de desarrollo de la LOPD establece que los productos software destinados al tratamiento automatizado de datos de carácter personal deberán incluir en su descripción técnica el nivel de seguridad que tiene implantado, por lo que cuando se adquiera o se contrate la construcción de un aplicativo software que trate
datos de carácter personal, se deberá pedir que el constructor especifique el nivel de medidas de seguridad que cumple el producto.

Esperamos vuestras noticias.

Atentamente,

SoporteIDT

21/03/2011
10:56:44

Estimado usuario,

El Sistema Docal no está "destinado al tratamiento automatizado de datos de carácter personal" ya que, por defecto, el único dato que se almacena del usuario es su nombre y apellidos, así como los permisos de acceso que se le otorgan dentro del sistema.

Sin embargo, puesto que permite ampliar la ficha de los usuarios con campos personalizados, dependiendo del uso que le vayan a dar, podrían estar obligados a cumplir con las medidas de seguridad de niveles medio e incluso alto que establece el reglamento de la LOPD.

La Edición Empresarial del Sistema Docal permite cumplir tanto con el nivel básico como también con los niveles medio y alto de seguridad establecidos en el reglamento, incluyendo la identificación inequívoca y personalizada de todos los usuarios que acceden, el registro de todos los accesos, la posibilidad de obligar a los usuarios a cambiar sus contraseñas al menos una vez al año, el registro de intentos de acceso no autorizados, el almacenamiento de las contraseñas encriptadas y el resto de requisitos exigibles al software por parte del reglamento.

Otros elementos también exigibles en la ley no dependen del software sino de la instalación, como el sistema que se establezca para la realización y almacenamiento de las copias de seguridad o los accesos que existan al servidor donde se aloje la base de datos.

Esperamos que esta información sea de utilidad, pero por favor no duden en contactar de nuevo si resultase insuficiente.

Saludos coriales,


Servicio de Soporte de IDT