Contrato de encargo de tratamiento

Última actualización el

Si usas SecretsMonkey dentro de una organización, tú eres el responsable del tratamiento de los datos que tu gente comparte con él y nosotros somos el encargado. Este contrato deja por escrito qué hacemos y qué no en ese papel. Se aplica desde que usas el servicio con una cuenta y forma un todo con la política de privacidad y las condiciones de uso.

Partes y funciones

El responsable del tratamiento es la organización titular de la cuenta. El encargado es MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard, registro mercantil 37133843.

Tratamos los datos únicamente por encargo del responsable y nunca los usamos para fines propios, ni para entrenar modelos ni para elaborar perfiles.

Objeto y duración

El objeto del tratamiento es la transferencia cifrada y de un solo uso de datos confidenciales entre un remitente y un destinatario, así como su solicitud.

El contrato dura mientras exista la cuenta y termina cuando esta se borra.

Interesados y datos

El tratamiento afecta a las siguientes categorías:

  • Interesados: empleados y usuarios del responsable, y los destinatarios a los que estos envían un enlace.
  • Datos de titulares de cuenta: nombre, dirección de correo, huella de la contraseña y los datos para la verificación en dos pasos o las claves de acceso.
  • Datos dentro de los propios secretos: desconocidos para nosotros, porque están cifrados con una clave que no tenemos. Lo que se pone dentro lo decide el responsable.
  • Metadatos: momentos de caducidad, contadores, una huella del bloque de red y una indicación aproximada del dispositivo por cada intento de acceso.

Tratamiento siguiendo instrucciones

Tratamos los datos solo siguiendo instrucciones documentadas del responsable. La instrucción consiste en el uso del servicio tal como se describe en la documentación y en las condiciones de uso.

Si el derecho de la Unión o de un Estado miembro nos obliga a un tratamiento que vaya más allá, lo comunicamos de antemano, salvo que ese derecho prohíba dicha comunicación.

Confidencialidad

Todas las personas de nuestro lado con acceso a los sistemas están obligadas a guardar confidencialidad. El acceso a los sistemas de producción se limita a quienes lo necesitan y pasa por autenticación de varios factores.

Medidas de seguridad

La medida más importante está en el diseño: el contenido de un secreto se cifra con una clave que solo existe en el enlace de compartición y que no guardamos. Una copia de nuestra base de datos no contiene, por tanto, secretos legibles.

Además, se aplican entre otras:

  • Tráfico cifrado entre navegador y servidor, con cabeceras de seguridad estrictas y una política de contenido que bloquea los scripts de terceros.
  • Las contraseñas se guardan como huella mediante un algoritmo deliberadamente lento; hay verificación en dos pasos y claves de acceso disponibles.
  • Límites de frecuencia al crear, abrir, responder e iniciar sesión, para frenar los intentos de adivinación y la sobrecarga.
  • Una traza de auditoría sin contenido de las acciones relevantes para la seguridad, en la que nunca acaba un secreto, una contraseña o un token.
  • Minimización de datos en el origen: bloque de red en lugar de dirección IP, tipo de dispositivo en lugar de la cadena completa del navegador.
  • Separación entre organizaciones, de modo que nadie fuera de la propia organización pueda ver sus secretos.
  • Copias de seguridad cifradas, conservadas dentro del Espacio Económico Europeo.

Subencargados

Recurrimos a los siguientes subencargados:

  • Hetzner, Alemania — servidores y almacenamiento.
  • Lettermint, Países Bajos — envío de correo electrónico.

Cambio de subencargados

Si añadimos un subencargado o sustituimos a uno, lo anunciamos con al menos treinta días de antelación. El responsable puede oponerse; si no llegamos a un acuerdo, el contrato puede terminarse sin coste.

Transferencias fuera del EEE

No se producen. Todo el tratamiento, el almacenamiento y las copias de seguridad ocurren dentro del Espacio Económico Europeo.

Asistencia con los derechos de los interesados

Si el responsable recibe una solicitud de acceso, rectificación, supresión o portabilidad, le ayudamos en un plazo razonable y a precio de coste. Si una solicitud así nos llega directamente, la reenviamos y no la respondemos nosotros.

Violaciones de datos

Ante una violación de la seguridad de los datos personales se lo comunicamos al responsable sin dilación indebida y, como máximo, dentro de las cuarenta y ocho horas siguientes a su descubrimiento, con lo que sepamos sobre su naturaleza, su alcance y las medidas adoptadas. La notificación a la autoridad de control la hace el responsable.

Devolución y supresión

Al terminar, borramos los datos. Borrar la cuenta elimina de inmediato los datos de la cuenta y los secretos asociados; los registros de seguridad pierden con ello su referencia a la persona y después caducan dentro de su propio plazo de conservación.

Se puede entregar una exportación de los datos antes de la supresión si se solicita.

Auditoría

El responsable puede comprobar una vez al año que cumplimos este contrato, y con más frecuencia cuando haya un motivo concreto. Aviso con al menos treinta días de antelación; los costes corren por cuenta del responsable, salvo que de la comprobación resulte un incumplimiento por nuestra parte.

Firma y contacto

Si necesitas un ejemplar firmado, o tu propio modelo en lugar de este, escribe a hallo@monkeysoft.nl.