Política de Tratamiento y Almacenamiento de Información
1. Introducción
Consultora Veritasoft S. A., proveedor tecnológico de la plataforma ERP Convos, informa a sus clientes, usuarios, comercios afiliados y terceros relacionados los términos bajo los cuales realiza el tratamiento y almacenamiento de información, incluyendo datos personales, información comercial, información tributaria, registros operativos y certificados electrónicos utilizados para la emisión de comprobantes electrónicos ante el Servicio de Rentas Internas del Ecuador (SRI).
ERP Convos es un servicio de gestión empresarial operado principalmente a través de WhatsApp, mediante el cual los comercios pueden registrar clientes, gestionar ventas, generar comprobantes electrónicos, administrar operaciones comerciales y comunicarse con el sistema mediante flujos conversacionales.
Esta política se emite de conformidad con la Constitución de la República del Ecuador, la Ley Orgánica de Protección de Datos Personales, su Reglamento, la Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, la normativa aplicable del Servicio de Rentas Internas y demás normativa ecuatoriana relacionada con seguridad de la información, comercio electrónico, facturación electrónica y protección de datos personales.
2. Alcance
Esta política aplica a:
Los datos personales y comerciales de los comercios que contratan o utilizan ERP Convos.
Los datos personales de los clientes finales que los comercios registran en ERP Convos para ventas, facturación, soporte comercial o gestión operativa.
La información tributaria, transaccional y de comprobantes electrónicos procesada por ERP Convos.
Los certificados electrónicos en formato .p12 y sus credenciales asociadas, cuando sean cargados por los comercios para la firma de comprobantes electrónicos.
Los registros técnicos, logs, respaldos, configuraciones, credenciales, metadatos y evidencias de aceptación generados por el uso del servicio.
El personal, proveedores, sub-encargados, terceros tecnológicos y colaboradores que intervengan en la prestación del servicio.
Esta política no regula de forma directa el tratamiento que WhatsApp, Meta, el SRI, entidades de certificación, proveedores de nube u otros terceros realicen como responsables independientes conforme sus propias políticas, términos y normativa aplicable.
3. Objetivos
3.1 Objetivo general
Establecer los lineamientos para el tratamiento, almacenamiento, seguridad, conservación, transferencia, eliminación y gestión de derechos sobre la información tratada por Consultora Veritasoft en la prestación del servicio ERP Convos.
3.2 Objetivos específicos
Definir las categorías de datos e información tratadas por ERP Convos.
Determinar los roles de Consultora Veritasoft y de los comercios en materia de protección de datos personales.
Establecer finalidades legítimas y bases jurídicas para el tratamiento.
Regular la custodia y uso de certificados electrónicos .p12.
Implementar medidas técnicas y organizativas de seguridad proporcionales al riesgo.
Definir reglas de conservación, bloqueo, eliminación y anonimización.
Establecer procedimientos para atender derechos de titulares e incidentes de seguridad.
Documentar transferencias, accesos por terceros y sub-encargados.
4. Marco legal de referencia
La presente política considera, entre otras, las siguientes normas:
Constitución de la República del Ecuador.
Ley Orgánica de Protección de Datos Personales.
Reglamento a la Ley Orgánica de Protección de Datos Personales.
Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos.
Normativa tributaria y resoluciones aplicables del Servicio de Rentas Internas sobre comprobantes electrónicos.
Normativa secundaria, resoluciones, guías y criterios emitidos por la Autoridad de Protección de Datos Personales del Ecuador, cuando resulten aplicables.
5. Roles en el tratamiento de datos
5.1 Datos del comercio
Respecto de los datos propios del comercio, Consultora Veritasoft actúa como responsable del tratamiento cuando determina las finalidades y medios relacionados con:
Registro del comercio en ERP Convos.
Gestión contractual y comercial.
Soporte técnico.
Cobro, facturación y administración del servicio.
Seguridad, auditoria, prevención de fraude y cumplimiento legal.
5.2 Datos de clientes finales del comercio
Respecto de los datos personales que el comercio registra en ERP Convos sobre sus propios clientes, el comercio actúa como responsable del tratamiento. Consultora Veritasoft actúa como encargado del tratamiento, en la medida en que procesa dichos datos por cuenta del comercio y conforme a sus instrucciones documentadas.
El comercio declara que cuenta con una base legal válida para recolectar, registrar y tratar los datos personales de sus clientes finales dentro de ERP Convos, incluyendo los datos necesarios para ventas, facturación electrónica, cumplimiento tributario, entrega de productos o servicios y atención comercial.
5.3 Sub-encargados y terceros
Consultora Veritasoft podrá utilizar proveedores tecnológicos, proveedores de infraestructura, servicios de mensajería, proveedores de nube, sistemas de monitoreo, proveedores de respaldo, servicios de soporte, procesadores de pago u otros terceros necesarios para prestar ERP Convos. Dichos terceros deberán estar sujetos a obligaciones contractuales de confidencialidad, seguridad y protección de datos conforme la normativa aplicable.
6. Definiciones principales
Para efectos de esta política se entenderá por:
Dato personal: dato que identifica o hace identificable a una persona natural, directa o indirectamente.
Titular: persona natural cuyos datos personales son objeto de tratamiento.
Responsable del tratamiento: persona natural o jurídica que decide sobre la finalidad y medios del tratamiento de datos personales.
Encargado del tratamiento: persona natural o jurídica que trata datos personales por cuenta del responsable.
Tratamiento: cualquier operación realizada sobre datos personales, incluyendo recolección, registro, almacenamiento, consulta, modificación, uso, comunicación, transferencia, eliminación o destrucción.
Base de datos: conjunto estructurado de datos, cualquiera que sea su soporte, ubicación o forma de organización.
Certificado electrónico .p12: archivo que contiene credenciales criptográficas de firma electrónica del comercio, utilizado para firmar comprobantes electrónicos u otras operaciones autorizadas.
Vulneración de seguridad: incidente que afecta la confidencialidad, integridad o disponibilidad de datos personales o información protegida.
Anonimización: proceso mediante el cual los datos dejan de identificar o hacer identificable a una persona natural sin esfuerzos desproporcionados.
Seudonimización: tratamiento que impide atribuir datos a un titular sin información adicional separada y protegida.
7. Principios aplicables
Consultora Veritasoft tratara la información conforme a los siguientes principios:
Juridicidad: el tratamiento se realizará conforme la normativa ecuatoriana aplicable.
Lealtad y transparencia: los titulares y comercios serán informados de forma clara sobre el tratamiento.
Finalidad: los datos se usaran para fines determinados, explícitos y legítimos.
Minimización: solo se solicitaran y almacenaran datos necesarios para la operación del servicio.
Proporcionalidad: el tratamiento será adecuado y no excesivo respecto de las finalidades.
Confidencialidad: la información será protegida contra accesos, usos o divulgaciones no autorizadas.
Calidad y exactitud: se procurara que los datos sean exactos y actualizados, conforme la información proporcionada por el comercio o titular.
Conservación limitada: los datos se conservaran solo durante el tiempo necesario o exigido por ley.
Seguridad: se aplicaran medidas técnicas y organizativas apropiadas al riesgo.
Responsabilidad proactiva y demostrada: se mantendrán evidencias de cumplimiento, políticas, controles, registros y revisiones periódicas.
8. Información recopilada
8.1 Datos del comercio
ERP Convos podrá tratar, entre otros:
Nombre comercial o razón social.
RUC, identificación tributaria y datos de establecimiento.
Nombre, cedula, teléfono, correo y cargo de representantes o usuarios autorizados.
Dirección, ciudad, actividad económica y datos de contacto.
Credenciales, configuraciones y preferencias de uso del ERP.
Información de facturación, planes contratados, pagos, saldos y soporte.
Evidencia de aceptación de términos, políticas, contratos y autorizaciones.
8.2 Datos de clientes finales del comercio
El comercio podrá registrar en ERP Convos datos de sus clientes finales, tales como:
Nombres y apellidos o razón social.
Cedula, RUC, pasaporte u otra identificación necesaria para facturación.
Teléfono, correo electrónico y dirección.
Datos de entrega, compra, producto, servicio, venta, factura, nota de crédito, retención u otros comprobantes.
Historial comercial, saldos, pedidos, preferencias operativas y requerimientos asociados a la relación comercial con el comercio.
El comercio deberá evitar registrar datos sensibles salvo que exista una base legal valida, una necesidad real y medidas reforzadas de seguridad.
8.3 Información tributaria y de comprobantes electrónicos
ERP Convos podrá tratar:
Secuenciales, claves de acceso, autorizaciones y estados de comprobantes.
XML, PDF, representaciones impresas, respuestas del SRI y evidencias de envió.
Datos de emisor, comprador, productos, impuestos, descuentos, totales y formas de pago.
Registros de firma, autorización, rechazo, contingencia, anulación o reemisión.
8.4 Certificados electrónicos .p12
Cuando el comercio cargue un certificado electrónico .p12, Consultora Veritasoft podrá almacenar:
El archivo .p12 cifrado.
Información técnica necesaria para identificar su vigencia, emisor, comercio asociado y uso autorizado.
Credenciales o secretos asociados, cuando el modelo técnico lo requiera, siempre bajo cifrado, separación de llaves y controles de acceso reforzados.
Logs de uso del certificado para firma de comprobantes electrónicos u operaciones autorizadas.
El certificado. p12 será tratado como información crítica y solo se usará para las operaciones autorizadas por el comercio dentro de ERP Convos.
8.5 Datos técnicos y de uso
ERP Convos podrá recopilar:
Numero de WhatsApp utilizado para interactuar con el ERP.
Identificadores de conversación, mensajes de comandos, respuestas operativas y trazabilidad de acciones.
Direcciones IP, agente de usuario, fecha, hora, logs, errores, eventos de seguridad y actividad administrativa.
Metadatos de integraciones, eventos de API, webhooks, auditoria y monitoreo.
8.6 Datos obtenidos de terceros
Podrán obtenerse datos de:
El propio comercio.
Usuarios autorizados por el comercio.
Clientes finales que interactúen por canales habilitados por el comercio.
WhatsApp/Meta como canal tecnológico de comunicación.
Servicio de Rentas Internas, cuando corresponda validar o procesar comprobantes electrónicos.
Entidades de certificación, proveedores de firma electrónica o fuentes públicas permitidas por ley.
9. Finalidades del tratamiento
Consultora Veritasoft tratara la información para:
Crear, configurar y administrar la cuenta del comercio en ERP Convos.
Permitir el uso del ERP a través de WhatsApp y otros canales habilitados.
Registrar clientes, productos, ventas, pedidos, cobros, comprobantes y operaciones comerciales.
Emitir, firmar, enviar, autorizar, consultar, almacenar y gestionar comprobantes electrónicos ante el SRI.
Custodiar y utilizar certificados electrónicos .p12 solo para fines autorizados de firma electrónica dentro del servicio.
Brindar soporte técnico, operativo, comercial y de seguridad.
Gestionar facturación, cobros, renovaciones, planes, suspensiones y terminación del servicio.
Mantener logs, trazabilidad, auditoria, evidencia de aceptaciones y registros de seguridad.
Prevenir fraude, uso indebido, accesos no autorizados, errores operativos o incidentes.
Realizar respaldos, recuperación ante desastres, monitoreo, mantenimiento y mejora del servicio.
Cumplir obligaciones legales, tributarias, contractuales, administrativas o requerimientos de autoridad competente.
Generar estadísticas, métricas y reportes internos, preferentemente de forma agregada o anonimizada.
Comunicar cambios del servicio, avisos legales, alertas de seguridad o información operativa necesaria.
No se venderán los datos personales de comercios ni de clientes finales.
10. Bases legales del tratamiento
Según corresponda, el tratamiento podrá fundamentarse en:
Consentimiento libre, especifico, informado e inequívoco del titular.
Ejecución de medidas precontractuales o cumplimiento de una relación contractual.
Cumplimiento de obligaciones legales, incluyendo obligaciones tributarias y de facturación electrónica.
Interés legítimo de Consultora Veritasoft o del comercio, siempre que no prevalezcan derechos y libertades fundamentales de los titulares.
Instrucciones documentadas del comercio como responsable del tratamiento respecto de sus clientes finales.
Cumplimiento de orden judicial, administrativa o requerimiento de autoridad competente.
Datos que consten en fuentes de acceso público, en los términos permitidos por la normativa aplicable.
11. Tratamiento de certificados electrónicos .p12
El comercio reconoce que el certificado electrónico .p12 es un activo critico que permite firmar comprobantes electrónicos y otros mensajes de datos. Por ello, Consultora Veritasoft aplicara controles reforzados:
Cifrado del certificado antes de su almacenamiento en base de datos o repositorio seguro.
Separación lógica entre el certificado cifrado, las llaves de cifrado y los permisos de uso.
Uso de algoritmos criptográficos robustos y vigentes. Se recomienda AES-256-GCM o AES-128-GCM con gestión de llaves mediante KMS, HSM o mecanismo equivalente. Si actualmente se utiliza otro esquema, deberá documentarse y evaluarse su equivalencia técnica.
Acceso restringido por roles y bajo principio de mínimo privilegio.
Prohibición de descarga o visualización del certificado por personal no autorizado.
Registro de cada uso del certificado, incluyendo fecha, comercio, comprobante, operación, resultado y usuario o proceso que ejecuto la acción.
Rotación, revocación o eliminación del certificado cuando el comercio lo solicite, al finalizar el servicio o cuando exista riesgo de compromiso.
Eliminación segura de copias temporales utilizadas durante procesos de firma.
Consultora Veritasoft no será responsable por certificados cargados incorrectamente, vencidos, revocados, entregados por personas no autorizadas del comercio o usados fuera del entorno de ERP Convos.
12. Transferencias y comunicaciones de datos
Para prestar ERP Convos, Consultora Veritasoft podrá comunicar o transferir información a:
Servicio de Rentas Internas, para validación, autorización y gestión de comprobantes electrónicos.
WhatsApp/Meta, como canal de comunicación usado para operar el ERP.
Proveedores de infraestructura, nube, base de datos, almacenamiento, respaldos, monitoreo, mensajería, correo, seguridad y soporte.
Proveedores de firma electrónica, entidades de certificación o servicios técnicos relacionados, cuando corresponda.
Autoridades públicas, judiciales, administrativas o tributarias, cuando exista obligación legal o requerimiento valido.
Sub-encargados contratados para operar, mantener o proteger el servicio.
Cuando existan transferencias internacionales, Consultora Veritasoft procurara aplicar garantías adecuadas, evaluaciones de riesgo, contratos de tratamiento, medidas de seguridad y demás obligaciones exigidas por la normativa ecuatoriana.
13. Conservación de la información
La información será conservada durante el tiempo necesario para cumplir las finalidades indicadas y las obligaciones legales aplicables.
De forma referencial:
Datos de cuenta del comercio: mientras dure la relación contractual y posteriormente durante los plazos necesarios para atender obligaciones legales, tributarias, administrativas o defensa de reclamaciones.
Datos de clientes finales: mientras el comercio mantenga la información en ERP Convos, mientras sea necesaria para ventas, facturación, soporte o cumplimiento legal, o hasta que el comercio instruya su eliminación cuando sea procedente.
Comprobantes electrónicos y soportes tributarios: durante los plazos exigidos por normativa tributaria y contable aplicable.
Logs de seguridad y auditoria: durante un plazo proporcional al riesgo, necesidades de trazabilidad y obligaciones legales.
Certificados. p12: mientras el comercio mantenga activo el servicio de emisión electrónica, hasta su reemplazo, revocación, eliminación solicitada o terminación del servicio, salvo que exista obligación legal de conservación de evidencias asociadas.
Backups: durante los ciclos tecnicos definidos por la política de respaldos, con eliminación o sobreescritura programada.
Vencidos los plazos aplicables, los datos serán eliminados, anonimizados o bloqueados, según corresponda.
14. Seguridad de la información
Consultora Veritasoft implementara medidas técnicas y organizativas apropiadas al riesgo, incluyendo:
Cifrado en tránsito mediante TLS.
Cifrado en reposo de bases de datos, respaldos y secretos.
Cifrado reforzado para certificados. p12 y credenciales asociadas.
Gestión segura de llaves criptográficas.
Control de accesos basado en roles.
Autenticación multifactorial para accesos administrativos.
Segregación lógica de información por comercio.
Registros de auditoria sobre operaciones relevantes.
Monitoreo de seguridad, alertas y detección de actividad anómala.
Respaldo periódico y pruebas de restauración.
Gestión de vulnerabilidades, actualizaciones y parches.
Ambientes separados para desarrollo, pruebas y producción.
Procedimientos de alta, baja y modificación de usuarios internos.
Acuerdos de confidencialidad con personal y terceros.
Capacitación en protección de datos y seguridad.
Revisión periódica de permisos, configuraciones e integraciones.
15. Gestión de incidentes y vulneraciones
En caso de una vulneración de seguridad que pueda afectar datos personales o información critica, Consultora Veritasoft ejecutara un procedimiento de gestión de incidentes que incluya:
Identificación, registro y clasificación del incidente.
Contención técnica y preservación de evidencias.
Análisis de alcance, datos afectados, comercios involucrados y posibles titulares impactados.
Notificación al comercio responsable cuando Consultora Veritasoft actúe como encargado.
Notificación a la Autoridad de Protección de Datos Personales, ARCOTEL u otra autoridad competente cuando corresponda conforme la LOPDP y normativa aplicable.
Comunicación a titulares cuando el incidente suponga riesgo para sus derechos.
Acciones correctivas, seguimiento y cierre documentado.
Cuando Consultora Veritasoft actúe como encargado, notificara al comercio responsable sin dilación indebida y dentro de los plazos legalmente aplicables, para que este pueda cumplir sus propias obligaciones.
16. Derechos de los titulares
Los titulares de datos personales podrán ejercer los derechos reconocidos por la Ley Orgánica de Protección de Datos Personales, incluyendo acceso, rectificación, actualización, eliminación, oposición, anulación, limitación del tratamiento, portabilidad y revocatoria del consentimiento, cuando corresponda.
Para datos propios del comercio tratados por Consultora Veritasoft como responsable, las solicitudes deberán dirigirse a:
Correo de privacidad: info@veritasoft.site
Domicilio: Av. Unidad Nacional y Duchicela, Riobamba, Chimborazo, Ecuador
Formulario o URL: https://convos.veritasoft.site
Para datos de clientes finales registrados por un comercio, el titular deberá dirigir su solicitud al comercio responsable. Consultora Veritasoft asistirá técnicamente al comercio para atender dichas solicitudes conforme el contrato de encargo de tratamiento.
17. Obligaciones del comercio
El comercio que utiliza ERP Convos se obliga a:
Informar a sus clientes finales sobre el tratamiento de sus datos.
Contar con una base legal válida para registrar y procesar datos en ERP Convos.
Registrar información exacta, actualizada y pertinente.
No ingresar datos sensibles innecesarios.
Administrar usuarios autorizados y revocar accesos cuando corresponda.
Custodiar sus dispositivos, cuentas de WhatsApp, claves y credenciales.
Cargar certificados .p12 solo cuando tenga autorización para usarlos.
Notificar a Consultora Veritasoft cualquier uso indebido, sospecha de compromiso, perdida de acceso o incidente.
Cumplir la normativa tributaria, comercial y de protección de datos aplicable a su actividad.
18. Consecuencias de no proporcionar información
La entrega de ciertos datos es necesaria para activar y operar ERP Convos. Si el comercio no proporciona datos mínimos requeridos, certificados válidos, credenciales, información tributaria o autorizaciones necesarias, Consultora Veritasoft podría no estar en capacidad de prestar el servicio, emitir comprobantes electrónicos, brindar soporte o cumplir obligaciones legales relacionadas.
19. Menores de edad
ERP Convos no está dirigido a menores de edad como usuarios comerciales. Los comercios deberán abstenerse de registrar datos de menores salvo que exista una base legal valida, finalidad legitima, autorización correspondiente cuando aplique y medidas reforzadas de protección.
20. WhatsApp como canal de operación
El comercio reconoce que ERP Convos opera principalmente a través de WhatsApp. Por ello:
Los mensajes, comandos y respuestas enviados por WhatsApp pueden ser procesados para ejecutar acciones dentro del ERP.
WhatsApp/Meta puede tratar datos como proveedor o responsable independiente de su propio servicio, conforme sus términos y políticas.
El comercio debe proteger el acceso a su cuenta de WhatsApp y dispositivos vinculados.
Consultora Veritasoft no controla todas las condiciones técnicas, políticas o cambios aplicados por WhatsApp/Meta.
21. Cookies y tecnologías similares
Si Consultora Veritasoft habilita sitios web, paneles administrativos o portales complementarios a ERP Convos, podrá utilizar cookies, registros técnicos o tecnologías similares para autenticación, seguridad, preferencias, analítica, rendimiento y mejora del servicio. Cuando corresponda, se informara al usuario sobre su uso y opciones de configuración.
22. Confidencialidad
Consultora Veritasoft, su personal y terceros autorizados mantendrán confidencialidad sobre la información del comercio, datos de clientes finales, certificados, credenciales, configuraciones, comprobantes, logs y demás información protegida a la que accedan por razón del servicio.
Esta obligación subsistirá incluso después de terminada la relación contractual.
23. Actualización de la política
Consultora Veritasoft podrá actualizar esta política para reflejar cambios legales, regulatorios, técnicos, operativos o comerciales. La versión vigente será publicada o comunicada por los canales habilitados, incluyendo WhatsApp, sitio web, contrato, panel administrativo u otro medio razonable.
Cuando los cambios sean sustanciales, se podrá solicitar una nueva aceptación del comercio.
24. Mensaje sugerido para primer acceso por WhatsApp
Versión corta
Para continuar, acepta nuestras políticas de tratamiento y almacenamiento de información.
Consultora Veritasoft tratara los datos de tu comercio y los datos que ingreses de tus clientes en ERP Convos para operar el ERP por WhatsApp, gestionar ventas, emitir comprobantes electrónicos ante el SRI, brindar soporte, seguridad y cumplir obligaciones legales.
Tu comercio es responsable de los datos de sus clientes. Consultora Veritasoft actúa como encargado del tratamiento y procesara esos datos conforme a tus instrucciones y la Ley Orgánica de Protección de Datos Personales del Ecuador.
Si cargas tu certificado electrónico (.p12), lo almacenaremos cifrado y lo usaremos solo para firmar comprobantes electrónicos autorizados dentro del servicio.
Responde ACEPTO para continuar.
Política completa: https://convos.veritasoft.site/policy
Contacto privacidad: info@veritasoft.site
Versión extendida
Antes de usar ERP Convos por WhatsApp, necesitamos tu aceptación.
Consultora Veritasoft tratara los datos de tu comercio y los datos que ingreses de tus clientes únicamente para operar el ERP, gestionar ventas, emitir comprobantes electrónicos, enviar información al SRI, brindar soporte, seguridad, auditoria y cumplir obligaciones legales.
Tu comercio actúa como responsable del tratamiento de los datos de sus clientes. Consultora Veritasoft actúa como encargado del tratamiento respecto de esos datos y los procesara conforme a tus instrucciones y a la Ley Orgánica de Protección de Datos Personales del Ecuador.
Podremos almacenar datos como nombres, identificación, teléfono, correo, dirección, información de venta, comprobantes, registros de uso y datos necesarios para facturación electrónica. Si cargas tu certificado de firma electrónica (.p12), será almacenado cifrado y usado únicamente para firmar y emitir comprobantes electrónicos autorizados por el SRI dentro del servicio.
Aplicamos medidas técnicas y organizativas de seguridad, incluyendo control de accesos, cifrado, registros de actividad, respaldos y gestión de incidentes. No vendemos tus datos ni los datos de tus clientes.
El servicio opera mediante WhatsApp, por lo que también pueden aplicar las condiciones y políticas de WhatsApp/Meta como canal de comunicación.
Puedes solicitar información, actualización, rectificación, eliminación, oposición, limitación o portabilidad de datos escribiendo a: info@veritasoft.site. También puedes solicitar la eliminación de tu certificado electrónico al terminar el servicio o cuando ya no sea necesario, sin perjuicio de obligaciones legales aplicables.
Al responder ACEPTO, confirmas que leíste este aviso, aceptas las políticas de tratamiento y almacenamiento de información, y declaras que cuentas con base legal para ingresar y tratar los datos de tus clientes en ERP Convos.
25. Evidencia de aceptación
Consultora Veritasoft deberá registrar la aceptación del comercio, incluyendo:
Identificador del comercio.
Numero de WhatsApp o usuario que acepto.
Fecha y hora.
Versión de la política aceptada.
Texto o identificador del mensaje presentado.
Respuesta recibida, por ejemplo "ACEPTO".
IP, identificador técnico o trazabilidad disponible, cuando aplique.
26. Recomendaciones de implementación obligatoria
Para que esta política sea ejecutable, Consultora Veritasoft debería implementar:
Contrato de prestación de servicios con anexo de encargo de tratamiento.
Registro interno de actividades de tratamiento.
Inventario de bases de datos, sub-encargados, integraciones y transferencias.
Política de seguridad de la información.
Política especifica de gestión de certificados .p12.
Procedimiento de atención de derechos de titulares.
Procedimiento de gestión de incidentes y brechas.
Política de retención, eliminación y respaldos.
Matriz de roles y permisos.
Evidencias de capacitación, auditoria y revisión periódica.
Evaluación de impacto o análisis de riesgo para el tratamiento de certificados, facturación electrónica y operación multi-comercio.