Términos y Condiciones específicos de los Servicios
Última actualización: junio de 2026
Estos Términos y Condiciones Específicos del Servicio (en adelante, los "Términos y Condiciones Específicos") describen los Servicios proporcionados por PLENIT y establecen los términos y condiciones específicos bajo los cuales PLENIT presta dichos Servicios y deben ser utilizados por el Cliente.
Los presentes Términos y Condiciones Específicos forman parte integrante del Contrato en vigor entre PLENIT y el Cliente, y complementan los demás documentos que forman parte del citado Contrato. En caso de cualquier conflicto, se aplicará el orden de prioridad definido en los Términos y Condiciones Generales del Servicio.
1. Condiciones específicas - SERVIDORES
1.1 Descripción del servicio
Definición y características
Mediante el servicio de “Servidores”, PLENIT pone a disposición del Cliente un servidor virtual o “instancia” que es (i) creado y gestionado mediante una solución de virtualización, (ii) alojado en las infraestructuras de PLENIT, (iii) accesible 24/7 de forma remota a través de conectividad a Internet o VPN, y (iv) disponible para el Cliente para el almacenamiento, alojamiento, instalación y/o ejecución de Software o datos.
La instancia incluye un espacio de almacenamiento local, recursos de procesamiento y memoria RAM. Los tipos y capacidades disponibles de estos recursos se comunican en el sitio web de PLENIT y también en el Portal.
La instancia se crea en un servidor físico que es compartido por varios Clientes. El Cliente puede seleccionar la ubicación del servidor físico durante la configuración del servicio, entre las opciones geográficas disponibles. Las instancias del Cliente están lógicamente aisladas de las instancias de otros clientes.
Características y funcionalidades
El servicio de “Servidores” permite alojaraplicaciones críticas, incluyendo todos los componentes necesarios: máquinavirtual, disco, sistema operativo, red privada, router virtual dedicado yfirewall, con una política de copias de seguridad predeterminada incluida.
Las siguientes características yfuncionalidades están disponibles para el Cliente a través del Portal:
· Interfaz para configurar y gestionar elServicio (crear, configurar y eliminar instancias, seleccionar ubicacióngeográfica, seleccionar recursos, sistemas operativos y aplicaciones,configurar la red, gestionar Snapshots y copias de seguridad, monitorear elestado y la finalización del servicio).
· Sistema de gestión de identidad y derechosde acceso para añadir y eliminar Usuarios y gestionar sus derechos de acceso(método de acceso, tipo de usuario), incluyendo una funcionalidad de 2FA.
· Direccionamiento IP, NAT y conectividad deServidores (interna e internet).
· Un router dedicado.
· Un firewall.
· Una VPN.
· Funcionalidades de Snapshots, copias deseguridad y restauración.
· Un catálogo de sistemas operativos yaplicaciones que el Cliente puede decidir instalar en su instancia durante laconfiguración del servicio
· Servicios adicionales, como los serviciosde Almacenamiento de Archivos y Almacenamiento de Objetos, pueden asociarse alas instancias.
1.2 Medidas de seguridad
Autenticación y control de acceso:
El acceso al portal de administración requiere 2FA obligatorio para los roles de administrador. El token generado es un número de seis dígitos que los usuarios deben proporcionar además de su nombre de usuario y contraseña para acceder a los servicios. Además, existe un sistema integral de gestión de permisos granulares para las suscripciones de usuarios, lo que permite limitar el acceso únicamente a usuarios autorizados.
Cifrado de datos:
Los volúmenes de almacenamiento de discos mutualizados están cifrados en reposo en matrices de almacenamiento NetApp utilizando XTS-AES-256 a través de NVE y NAE. PLENIT es responsable de gestionar y garantizar la disponibilidad de las claves de cifrado correspondientes.
El Cliente deberá evaluar la suficiencia de esta solución de cifrado e implementar y gestionar cualquier solución de cifrado adicional que pueda ser necesaria para garantizar la confidencialidad de los datos almacenados en el Servicio, teniendo en cuenta la criticidad de dichos datos.
El Cliente es el único responsable de cifrar los datos en tránsito.
Firewalls y Detección de Intrusiones:
Configurado desde el Portal teniendo en cuenta: Origen, Protocolo, IP Pública, Puerto Público, IP Privada
Además del firewall dedicado, existe un firewall perimetral y sistemas de detección de intrusiones (IDS) con protección Anti-DDoS para proteger la infraestructura contra ataques externos.
El servicio puede no estar accesible desde algunos países en listas negras debido a regulaciones y consideraciones de seguridad. El Cliente puede contactar al Soporte al Cliente para más información.
Copia de Seguridad y Recuperación ante Desastres:
Todos los servidores se implementan con copias de seguridad preconfiguradas por defecto, que consisten en Snapshots de disco programadas (NetApp):
• Cada hora (reteniendo las últimas 5 horas).
• Diarias (reteniendo los últimos 14 días a las 00:10).
• Semanales (reteniendo las últimas 8 semanas – domingos a las 00:15).
Adicionalmente, se realiza una copia secundaria en otro Centro de Datos cada 12 horas para fines de recuperación ante desastres. Esta copia es de uso interno y no está disponible a través del Portal.
El Cliente puede restaurar copias disponibles a través del Portal, según el cronograma y un historial de restauraciones.
El Cliente es responsable de comprobar periódicamente la integridad y disponibilidad de sus copias de seguridad y Snapshots.
Se encuentra disponible un servicio opcional de Recuperación ante Desastres, que permite configurar una réplica en otro Centro de Datos como sitio de recuperación:
• Frecuencia de réplica: 1h, 3h, 6h, 12h, 24h.
• Hasta 24 puntos de restauración.
Para esta opción, el Cliente puede realizar ejercicios de simulación desde el Portal.
Adicionalmente, el Cliente deberá evaluar la idoneidad de estas soluciones de copia de seguridad y recuperación, e implementar y gestionar cualquier solución adicional de copia de seguridad y/o recuperación que pueda ser necesaria para garantizar la disponibilidad de los datos almacenados en el Servicio, teniendo en cuenta la criticidad de dichos datos.
Portabilidad de Datos
A solicitud del Cliente, y en las condiciones previstas en el contrato, se proporciona un archivo de exportación con los datos almacenados en el Servicio. El formato de dicho archivo se comunica en el sitio web o previa solicitud al soporte.
1.3 Distribución de tareas y responsabilidades
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Se asegura de que el servicio sea adecuado para sus necesidades y para las de los clientes finales. | Informa al cliente de las características y condiciones del servicio. |
Provisión de las infraestructuras |
Vacío | Proporciona las siguientes infraestructuras utilizadas para prestar el servicio: . emplazamientos físicos para el alojamiento de la infraestructura hardware; . infraestructura hardware; . infraestructura virtual; . solución de copia de seguridad (back-up); . conectividad |
| Configuración del servicio | . Selecciona/añade usuarios autorizados a utilizar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de doble factor de autenticación). . Selecciona la ubicación geográfica. . Selecciona los recursos (vCPU, VRAM). . Selecciona la imagen de sistema operativo (Windows, CentOS, etc.). . Selecciona el/los software(s) a instalar automáticamente entre los disponibles en el catálogo de Plenit. . Selecciona discos y capacidad (copia de seguridad por defecto incluida). . Selecciona el tipo de red (estándar o VPC). . Completa el nombre y los datos para el acceso remoto. . Una vez creada la instancia, configura cualquier software y sistema operativo no proporcionado por el proveedor de servicio que desee utilizar como parte de los servicios. . Verifica la correcta finalización de la configuración. . Configura la opción del servicio de recuperación ante desastres (si ha sido contratada). |
. Proporciona los Portales de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identidades y derechos de acceso (IAM) y la funcionalidad de doble factor de autenticación. . Despliega la instancia en la ubicación geográfica seleccionada por el cliente y con la configuración aplicada por este. . Configura el/los software(s) seleccionado(s) por el cliente entre los propuestos en el catálogo de Plenit. |
| Gestión de la conectividad | . Configura redes, IPs y reglas NAT. . Configura reglas de cortafuegos (firewall) para restringir el acceso a IPs identificadas. . Configura las opciones del balanceador de carga (Load Balancer). . Configura la red privada virtual (VPN), S2S, para habilitar/restringir el acceso. . Se asegura de que el servicio solo sea accesible desde países, IPs y protocolos incluidos en la lista blanca ("white listed"). |
Proporciona el siguiente servicio según la configuración establecida por el cliente (o, en su defecto, la configuración predeterminada): . Direccionamiento IP, NAT y conectividad de los servidores (interna e Internet). . vRouter/vFirewall interno dedicado con capacidades de enrutamiento, cortafuegos, balanceo de carga y VPN. |
| Licencias | . Adquiere el derecho de uso de cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de disponer de las licencias o autorizaciones correspondientes para el software que desee instalar. |
Proporciona las licencias necesarias para el uso de las soluciones de terceros que (i) se utilizan para prestar el servicio y (ii) se ponen a disposición del cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Además del cifrado proporcionado por PLENIT, establece cualquier proceso de cifrado adicional de los datos almacenados dentro del servicio que resulte necesario, teniendo en cuenta la criticidad de dichos datos y los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito. |
. Cifra los datos almacenados por el cliente dentro del servicio (basándose en las capacidades de cifrado de NetApp en la cabina de almacenamiento, NVE o NAE). . Garantiza la confidencialidad y la disponibilidad de la clave de cifrado correspondiente. |
| Explotación del servicio | . Es responsable de la utilización de la instancia (en particular del contenido, el software y cualesquiera otros elementos almacenados y/o configurados dentro del servicio). . Se asegura de que los usuarios cumplen las condiciones de uso del servicio. |
Comunica al cliente las características y condiciones de uso del servicio. |
| Creación y eliminación de instancias | . Decide la creación, modificación y eliminación de instancias a través del portal de administración. . Verifica la correcta finalización de la creación, modificación y eliminación de instancias. |
Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Adición de recursos a las instancias | . Decide añadir y eliminar recursos (cómputo, almacenamiento) a las instancias, y eliminar las instancias a través del Portal. . Verifica la correcta finalización de la creación y eliminación de recursos. |
Añade y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal. |
| Copias de seguridad (Snapshots) y opción de recuperación ante desastres | . Recupera las copias de seguridad cuando resulte necesario a partir de los puntos de recuperación disponibles en el panel. . Gestiona la opción VSS (Volume Shadow Copy Service) a través de versiones anteriores de Windows. . Controla la disponibilidad y la integridad de las copias de seguridad. . Supervisa y prueba las recuperaciones periódicamente. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de su actividad. . Cuando esté configurada la recuperación ante desastres, supervisa las réplicas y realiza ejercicios de simulación (drills). |
. Realiza snapshots de los discos con la siguiente configuración predeterminada: - cada hora (conservando las 5 horas anteriores); - cada día (conservando los 14 días anteriores); - cada semana (conservando las 8 semanas anteriores). . Ofrece la opción de restaurar, a través del portal, las copias disponibles según la planificación establecida y un histórico de restauraciones. |
| Registros de acceso y trazas de uso | Conserva los registros de acceso y las trazas de los eventos puestos a disposición por PLENIT, según lo exija la política de retención de datos del Cliente y del cliente final. | . Conserva los registros de acceso y las trazas de los eventos relativos a la utilización y gestión del servicio, según lo previsto en el Contrato. . Pone dichas trazas y registros de acceso a disposición del cliente a través del portal de autoservicio o previa solicitud. |
| Gestión de derechos de acceso | . Crea y elimina usuarios, y gestiona sus derechos de acceso al servicio. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. . Es responsable de todas las actividades realizadas mediante su Cuenta de Cliente y las credenciales de autenticación puestas a disposición de los Usuarios (nombre de usuario y contraseña) y la Cuenta, incluso si se producen sin su autorización. |
. Proporciona el sistema IAM, incluidas las interfaces de usuario. . Gestiona los derechos de acceso de su personal. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. |
| Mantenimiento y continuidad del servicio | ||
| Supervisión del servicio | . Verifica la correcta finalización del servicio (en particular, la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidencias. . Notifica a PLENIT cualquier incidencia de la que tenga conocimiento y que afecte o pueda afectar al servicio. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
. Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidencias. . Proporciona información sobre el uso de CPU, la carga de CPU y la RAM libre en el portal. . Notifica al cliente cualquier incidencia de la que tenga conocimiento y que pueda afectarle. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes que están dentro de su ámbito de responsabilidad. . Notifica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Supervisa los distintos software, sistemas operativos y demás elementos configurados en las instancias (incluidos los software y sistemas operativos configurados por PLENIT), con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. |
. Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes de la plataforma. . Supervisa los componentes del servicio que están bajo su responsabilidad, con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. |
| Actualización del servicio | . Supervisa la disponibilidad de nuevas versiones y actualizaciones de los distintos software, sistemas operativos y demás elementos configurados en las instancias (incluidos los configurados por PLENIT), y los implementa adecuadamente. . Tiene en cuenta las actualizaciones comunicadas por PLENIT, en particular cuando afecten a las condiciones de uso y/o a la disponibilidad del servicio. |
. Supervisa la disponibilidad de nuevas versiones y actualizaciones de los componentes del servicio que están bajo su responsabilidad, y los implementa adecuadamente. . Informa al cliente de cualquier implementación que pueda afectar a las condiciones de uso y/o a la disponibilidad del servicio. |
| Recursos disponibles | . Supervisa la tasa de utilización de los recursos asociados a su servicio y amplía la capacidad cuando resulte necesario (el uso de CPU, la carga de CPU y la RAM libre están disponibles en el portal). . Informa a PLENIT de sus necesidades de volumen de recursos, en particular en caso de cualquier evolución significativa, para garantizar su disponibilidad. |
Supervisa la evolución de su volumen de recursos disponibles y actualiza periódicamente su planificación de capacidad. |
| Continuidad de negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de su actividad y de la actividad del cliente final, teniendo en cuenta las características y condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios según lo definido en el acuerdo de nivel de servicio. |
| Finalización del servicio | ||
| Antes de la finalización del servicio | Elimina sus datos del servicio antes de la finalización de este. | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de los datos | . Define e implementa las operaciones necesarias para garantizar la portabilidad de los datos y demás elementos alojados dentro del servicio. . Garantiza la finalización de las operaciones de portabilidad antes de la terminación del servicio. |
. Proporciona al cliente, previa solicitud, toda la información necesaria para que este realice las operaciones de portabilidad. . Previa solicitud, proporciona al cliente, en las condiciones previstas en el contrato, un archivo de exportación de los datos almacenados dentro del servicio. . Garantiza la continuidad del servicio con el fin de asegurar la portabilidad de los datos y demás elementos alojados dentro de los servicios. |
| Terminación del servicio | Da por finalizado el servicio. | . Desmantela el servicio. . Garantiza la eliminación de los datos antes de reasignar el espacio de almacenamiento. |
| Fin de vida de los discos | . Elimina los datos almacenados dentro del servicio antes de destruir los discos. . Destruye los discos. |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
1.4 Tratamiento de Datos Personales
Como parte de la ejecución del Servicio, PLENIT, actuando como encargado del tratamiento de datos y siguiendo las instrucciones del Cliente, lleva a cabo el tratamiento de datos personales descrito a continuación. Estos tratamientos de datos personales se realizan bajo las condiciones definidas en el Acuerdo de Tratamiento de Datos.
1.4.1 Datos alojados por el Cliente como parte del Servicio
• Categorías de datos personales: Datos almacenados y utilizados por el Cliente dentro de los Servidores.
• Categorías de interesados: Personas relacionadas con los datos personales mencionados anteriormente.
• Naturaleza del tratamiento: Registro, almacenamiento, eliminación o destrucción.
• Finalidad del tratamiento: Prestación del Servicio.
• Duración: Duración definida por el Cliente, siempre que dicha duración no exceda la duración del uso del Servicio.
1.4.2 Datos de uso del Servicio
(a) Categorías de datos personales:
• Datos de identificación del usuario (apellido, nombre, dirección de correo electrónico, inicio de sesión, contraseña).
• Registros de las conexiones de los Usuarios a los Servicios a través de la plataforma y API (fecha, hora y dirección IP de la conexión).
• Rastros de acciones (o eventos) realizadas durante el uso de los Servicios (creación y configuración de servidores, gestión de autorizaciones, etc.).
(b) Categorías de personas interesadas: Usuarios de los Servicios.
(c) Naturaleza del tratamiento: Recopilación, registro, organización, estructuración, conservación, transmisión, adaptación o modificación, extracción, consulta, limitación, eliminación y destrucción.
(d) Finalidad del tratamiento: Prestación de los Servicios.
(e) Período de retención de datos:
• Datos de identificación del usuario: duración de la cuenta del usuario + 12 meses.
• Registros de conexión y rastros de acciones realizadas: 12 meses.
En caso de terminación o expiración del Servicio, los datos mencionados anteriormente se eliminarán a más tardar 60 días después de la fecha efectiva de la terminación o expiración del Servicio. No obstante, PLENIT se reserva el derecho de conservar dichos datos más allá de los períodos de retención mencionados en base a un interés legítimo (en particular, para ejercer sus derechos) o por una disposición legal (por ejemplo, una requisición judicial).
El Cliente puede acceder a los datos de uso del Servicio mencionados anteriormente desde la Plataforma o mediante solicitud al soporte. El Cliente debe enviar su solicitud al menos 30 (treinta) días antes de la fecha efectiva de terminación o expiración de los Servicios.
2. Condiciones específicas del Producto: ESCRITORIO REMOTO
-
2.1 Descripción del servicio
-
Definición y características
Mediante el servicio de "Escritorio Remoto", PLENIT proporciona al Usuario la infraestructura necesaria para el cálculo, almacenamiento y ejecución remota del sistema operativo y software instalado por el Usuario, basado en el producto SERVIDOR previo.
La instancia incluye un espacio de almacenamiento local, recursos de procesamiento y memoria RAM. Los tipos y capacidades disponibles de estos recursos se comunican en el sitio web de PLENIT y también en el Portal.
La instancia se crea en un servidor físico que es compartido por varios Clientes. El Cliente puede seleccionar la ubicación del servidor físico durante la configuración del servicio entre las opciones geográficas disponibles. Las instancias del Cliente están lógicamente aisladas de las instancias de otros clientes.
Características y funcionalidades
El servicio “Escritorio Remoto” permite el acceso seguro a cualquier aplicación desde cualquier lugar como una alternativa a Terminal Server o VDI, accesible a través de un navegador web o RDP.
Las siguientes características y funcionalidades están disponibles para el Cliente a través del Portal:
• Interfaz para configurar y gestionar el Servicio (crear, configurar y eliminar instancias, seleccionar ubicación geográfica, seleccionar recursos, sistemas operativos y aplicaciones, configurar la red, gestionar Snapshots y copias de seguridad, monitorear el estado y la finalización del servicio).
• Sistema de gestión de identidad y derechos de acceso para añadir y eliminar Usuarios y gestionar sus derechos de acceso (método de acceso, tipo de usuario), incluyendo una funcionalidad de 2FA.
• Direccionamiento IP, NAT y conectividad de Servidores (interna e internet).
• Un router dedicado.
• Un firewall.
• Una VPN.
• Funcionalidades de Snapshots, copias de seguridad y restauración.
• Un catálogo de sistemas operativos y aplicaciones que el Cliente puede decidir instalar en su instancia durante la configuración del servicio.
Servicios adicionales, como los servicios de Almacenamiento de Archivos y Almacenamiento de Objetos, pueden asociarse a las instancias.
2.2 Medidas de seguridad
Authenticación y control de acceso:
El acceso al portal de administración requiere 2FA obligatorio para los roles de administrador. El token generado es un número de seis dígitos que los usuarios deben proporcionar además de su nombre de usuario y contraseña para acceder a los servicios. Además, existe un sistema integral de gestión de permisos granulares para las suscripciones de usuarios, lo que permite limitar el acceso únicamente a usuarios autorizados.
Cifrado de datos:
Los volúmenes de almacenamiento de discos mutualizados están cifrados en reposo en matrices de almacenamiento NetApp utilizando XTS-AES-256 a través de NVE y NAE. PLENIT es responsable de gestionar y garantizar la disponibilidad de las claves de cifrado correspondientes.
El Cliente deberá evaluar la suficiencia de esta solución de cifrado e implementar y gestionar cualquier solución adicional de cifrado que pueda ser necesaria para garantizar la confidencialidad de los datos almacenados en el Servicio, teniendo en cuenta la criticidad de dichos datos.
El Cliente es el único responsable de cifrar los datos en tránsito.
Firewalls y detección de intrusiones:
Firewall dedicado: configurable desde el panel considerando: Origen, protocolo, IP pública, puerto público y IP privada.
Además del firewall dedicado, existe un firewall perimetral y sistemas de detección de intrusiones (IDS) con protección Anti-DDoS para proteger la infraestructura contra ataques externos.
El servicio puede no estar accesible desde algunos países en listas negras debido a regulaciones y preocupaciones de seguridad. El Cliente puede contactar al Soporte al Cliente para más información.
Copia de seguridad y recuperación ante desastres:
Todos los servidores se implementan con copias de seguridad preconfiguradas por defecto, incluidas en el precio, que consisten en Snapshots de disco programadas (NetApp):
• Cada hora: se retienen las últimas 5 horas.
• Diarias: se retienen los últimos 14 días a las 00:10.
• Semanales: se retienen las últimas 8 semanas, los domingos a las 00:15.
Adicionalmente, se realiza una copia secundaria en otro Centro de Datos cada 12 horas para fines de recuperación ante desastres. Esta copia es de uso interno y no está disponible a través del portal.
El Cliente puede restaurar las copias disponibles a través del Portal según el cronograma y un historial de restauraciones.
El Cliente es responsable de comprobar periódicamente la integridad y disponibilidad de sus copias de seguridad y Snapshots.
Además, está disponible un servicio opcional de Recuperación ante Desastres, que permite configurar una réplica en otro Centro de Datos como sitio de recuperación:
• Frecuencia de réplica: 1h, 3h, 6h, 12h, 24h.
• Hasta 24 puntos de restauración.
Para esta opción, el Cliente puede realizar ejercicios de simulación desde el Portal.
Adicionalmente, el Cliente deberá evaluar la idoneidad de estas soluciones de copia de seguridad e implementar y gestionar cualquier solución adicional de copia de seguridad que pueda ser necesaria para garantizar la disponibilidad de los datos almacenados en el Servicio, teniendo en cuenta la criticidad de dichos datos.
Portabilidad de datos
A solicitud del Cliente, se proporciona, bajo las condiciones previstas en el contrato, un archivo de exportación con los datos almacenados en el servicio. El formato del archivo se comunica en el sitio web o previa solicitud al soporte.
2.3 Distribución de tareas y responsabilidades
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Se asegura de que el servicio sea adecuado para sus necesidades y para las de los clientes finales. | Informa al cliente de las características y condiciones del servicio. |
| Provisión de las infraestructuras | Proporciona las siguientes infraestructuras utilizadas para prestar el servicio: . emplazamientos físicos para el alojamiento de la infraestructura hardware; . infraestructura hardware; . infraestructura virtual; . solución de copia de seguridad (back-up); . conectividad |
|
| Configuración del servicio | . Selecciona/añade usuarios autorizados a utilizar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de doble factor de autenticación). . Selecciona el número de sesiones concurrentes. . Selecciona el/los software(s) a instalar automáticamente entre los disponibles en el catálogo de Plenit. . Selecciona las características de los servidores (región, vCPU, sistema operativo, disco, copia de seguridad, red). . Personaliza las imágenes. . Verifica la correcta finalización de la configuración. . Una vez configurado, gestiona las nuevas aplicaciones y el acceso de los usuarios. . Configura la opción del servicio de recuperación ante desastres (si ha sido contratada). |
. Proporciona los Portales de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identidades y derechos de acceso (IAM) y la funcionalidad de doble factor de autenticación. . Despliega la instancia en la ubicación geográfica seleccionada por el cliente y con la configuración aplicada por este. . Configura el/los software(s) seleccionado(s) por el cliente entre los propuestos en el catálogo de Plenit. |
| Gestión de la conectividad | . Configura redes, IPs y reglas NAT. . Configura reglas de cortafuegos (firewall) para restringir el acceso a IPs identificadas. . Configura las opciones del balanceador de carga (Load Balancer). . Configura la red privada virtual (VPN), S2S, para habilitar/restringir el acceso. . Se asegura de que el servicio solo sea accesible desde países, IPs y protocolos incluidos en la lista blanca ("white listed"). |
Proporciona el siguiente servicio según la configuración establecida por el cliente (o, en su defecto, la configuración predeterminada): . Direccionamiento IP, NAT y conectividad de los servidores (interna e Internet). . vRouter/vFirewall interno dedicado con capacidades de enrutamiento, cortafuegos, balanceo de carga y VPN. |
| Licencias | . Adquiere el derecho de uso de cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de disponer de las licencias o autorizaciones correspondientes para el software que desee instalar. |
Proporciona las licencias necesarias para el uso de las soluciones de terceros que (i) se utilizan para prestar el servicio y (ii) se ponen a disposición del cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por el proveedor de servicio, establece cualquier proceso de cifrado adicional de los datos almacenados dentro del servicio que resulte necesario, teniendo en cuenta la criticidad de dichos datos y los requisitos del cliente final. | . Cifra los datos almacenados por el cliente dentro del servicio (basándose en las capacidades de cifrado de NetApp en la cabina de almacenamiento, NVE o NAE). . Garantiza la confidencialidad y la disponibilidad de la clave de cifrado correspondiente. |
| Explotación del servicio | . Es responsable de la utilización de la instancia (en particular del contenido, el software y cualesquiera otros elementos almacenados y/o configurados dentro del servicio). . Se asegura de que los usuarios cumplen las condiciones de uso del servicio. |
Comunica al cliente las características y condiciones de uso del servicio. |
| Creación y eliminación de instancias | . Decide la creación de nuevas instancias y la modificación o eliminación de las instancias a través del panel de control (control plane). . Verifica la correcta finalización de la creación y eliminación de instancias. |
Crea y elimina las instancias según lo solicitado por el cliente a través del portal de control. |
| Adición de recursos a las instancias | . Decide añadir y eliminar recursos (cómputo, almacenamiento) a las instancias, y eliminar las instancias a través del panel de control (control plane). . Verifica la correcta finalización de la creación y eliminación de recursos. |
Añade y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal. |
| Copias de seguridad (Snapshots) y opción de recuperación ante desastres | . Recupera las copias de seguridad cuando resulte necesario a partir de los puntos de recuperación disponibles en el panel. . Gestiona la opción VSS (Volume Shadow Copy Service) a través de versiones anteriores de Windows. . Controla la disponibilidad y la integridad de las copias de seguridad. . Supervisa y prueba las recuperaciones periódicamente. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de su actividad. . Cuando esté configurada la recuperación ante desastres, supervisa las réplicas y realiza ejercicios de simulación (drills). |
. Realiza snapshots de los discos con la siguiente configuración predeterminada: - cada hora (conservando las 5 horas anteriores); - cada día (conservando los 14 días anteriores); - cada semana (conservando las 8 semanas anteriores). . Ofrece la opción de restaurar, a través del portal, las copias disponibles según la planificación establecida y un histórico de restauraciones. |
| Registros de acceso y trazas de uso | Conserva los registros de acceso y las trazas de los eventos puestos a disposición por PLENIT, según lo exija la política de retención de datos del Cliente y del cliente final. | . Conserva los registros de acceso y las trazas de los eventos relativos a la utilización y gestión del servicio, según lo previsto en el Contrato. . Pone dichas trazas y registros de acceso a disposición del cliente a través del portal de autoservicio o previa solicitud. |
| Gestión de derechos de acceso | . Crea y elimina usuarios, y gestiona sus derechos de acceso al servicio. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. . Es responsable de todas las actividades realizadas mediante su Cuenta de Cliente y las credenciales de autenticación puestas a disposición de los Usuarios (nombre de usuario y contraseña) y la Cuenta, incluso si se producen sin su autorización. |
. Proporciona el sistema IAM, incluidas las interfaces de usuario. . Gestiona los derechos de acceso de su personal. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. |
| Mantenimiento y continuidad del servicio | ||
| Supervisión del servicio | . Verifica la correcta finalización del servicio (en particular, la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidencias. . Notifica a PLENIT cualquier incidencia de la que tenga conocimiento y que afecte o pueda afectar al servicio. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
. Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidencias. . Proporciona información sobre el uso de CPU, la carga de CPU y la RAM libre en el portal. . Notifica al cliente cualquier incidencia de la que tenga conocimiento y que pueda afectarle. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes que están dentro de su ámbito de responsabilidad. . Notifica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Supervisa los distintos software, sistemas operativos y demás elementos configurados en las instancias (incluidos los software y sistemas operativos configurados por PLENIT), con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. |
. Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes de la plataforma. . Supervisa los componentes del servicio que están bajo su responsabilidad, con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. |
| Actualización del servicio | . Supervisa la disponibilidad de nuevas versiones y actualizaciones de los distintos software, sistemas operativos y demás elementos configurados en las instancias (incluidos los configurados por PLENIT), y los implementa adecuadamente. . Tiene en cuenta las actualizaciones comunicadas por PLENIT, en particular cuando afecten a las condiciones de uso y/o a la disponibilidad del servicio. |
. Supervisa la disponibilidad de nuevas versiones y actualizaciones de los componentes del servicio que están bajo su responsabilidad, y los implementa adecuadamente. . Informa al cliente de cualquier implementación que pueda afectar a las condiciones de uso y/o a la disponibilidad del servicio. |
| Recursos disponibles | . Supervisa la tasa de utilización de los recursos asociados a su servicio y amplía la capacidad cuando resulte necesario (el uso de CPU, la carga de CPU y la RAM libre están disponibles en el portal). . Informa a PLENIT de sus necesidades de volumen de recursos, en particular en caso de cualquier evolución significativa, para garantizar su disponibilidad. |
Supervisa la evolución de su volumen de recursos disponibles y actualiza periódicamente su planificación de capacidad. |
| Continuidad de negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de su actividad y de la actividad del cliente final, teniendo en cuenta las características y condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios según lo definido en el acuerdo de nivel de servicio. |
| Finalización del servicio | ||
| Antes de la finalización del servicio | Elimina sus datos del servicio antes de la finalización de este. | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de los datos | . Define e implementa las operaciones necesarias para garantizar la portabilidad de los datos y demás elementos alojados dentro del servicio. . Garantiza la finalización de las operaciones de portabilidad antes de la terminación del servicio. |
. Proporciona al cliente, previa solicitud, toda la información necesaria para que este realice las operaciones de portabilidad. . Previa solicitud, proporciona al cliente, en las condiciones previstas en el contrato, un archivo de exportación de los datos almacenados dentro del servicio. . Garantiza la continuidad del servicio con el fin de asegurar la portabilidad de los datos y demás elementos alojados dentro de los servicios. |
| Terminación del servicio | Da por finalizado el servicio. | . Desmantela el servicio. . Garantiza la eliminación de los datos antes de reasignar el espacio de almacenamiento. |
| Fin de vida de los discos | . Elimina los datos almacenados dentro del servicio antes de destruir los discos. . Destruye los discos. |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
2.4 Tratamiento de Datos Personales
Como parte de la ejecución del Servicio, PLENIT, actuando como encargado del tratamiento de datos y siguiendo las instrucciones del Cliente, lleva a cabo el tratamiento de datos personales descrito a continuación. Estos tratamientos de datos personales se realizan bajo las condiciones definidas en el Acuerdo de Procesamiento de Datos.
2.4.1 Datos alojados por el Cliente como parte del Servicio
• Categorías de datos personales: Datos personales almacenados y utilizados por el Cliente dentro de las infraestructuras de Escritorio Remoto.
• Categorías de interesados: Personas relacionadas con los datos personales mencionados anteriormente.
• Naturaleza del tratamiento: Registro, almacenamiento, eliminación o destrucción.
• Finalidad del tratamiento: Prestación del Servicio.
• Duración: Duración definida por el Cliente, siempre que no exceda la duración del uso del Servicio.
2.4.2 Datos de uso del servicio
(a) Categorías de datos personales:
• Datos de identificación del usuario (apellido, nombre, dirección de correo electrónico, inicio de sesión, contraseña).
• Registros de las conexiones de los Usuarios a los Servicios a través de la plataforma y API (fecha, hora y dirección IP de la conexión).
• Rastros de acciones (o eventos) realizados durante el uso de los Servicios (creación y configuración del Escritorio Remoto, gestión de autorizaciones, etc.).
(b) Categoría de personas interesadas: Usuarios de los Servicios.
(c) Naturaleza del tratamiento: Recopilación, registro, organización, estructuración, conservación, transmisión, adaptación o modificación, extracción, consulta, limitación, eliminación y destrucción.
(d) Finalidad del tratamiento: Prestación de los Servicios.
(e) Período de retención de datos:
• Datos de identificación del usuario: duración de la cuenta del usuario + 12 meses.
• Registros de conexión y rastros de acciones realizadas: 12 meses.
En caso de terminación o expiración del Servicio, los datos mencionados anteriormente se eliminarán a más tardar 60 días después de la fecha efectiva de la terminación o expiración del Servicio. No obstante, PLENIT se reserva el derecho de conservar dichos datos más allá de los períodos de retención mencionados en base a un interés legítimo (en particular, para ejercer sus derechos) o por una disposición legal (por ejemplo, una requisición judicial).
El Cliente puede acceder a los datos de uso del Servicio mencionados anteriormente desde el portal o mediante solicitud al soporte. El Cliente debe enviar su solicitud al menos 30 (treinta) días antes de la fecha efectiva de terminación o expiración de los Servicios.
3. Condiciones específicas del Producto: CENTRALITA VIRTUAL
3.1 Descripción del servicio
Definición y características
Mediante el servicio “Cloud PBX”, PLENIT proporciona al Usuario un Producto de comunicaciones electrónicas bajo protocolo IP (Centralita Virtual). Este servicio incluye funcionalidades avanzadas de comunicaciones y centralita telefónica.
Características y funcionalidades
Las siguientes características y funcionalidades están disponibles para el Cliente a través del Portal:
• Extensiones individuales y grupales.
• Nuevas numeraciones o portabilidad.
• Configuración de calendarios: días y horarios disponibles.
• Menús de PBX y programación de desvíos de llamadas.
• Grabación de voz profesional.
• Flujos de llamadas.
• Personalización de la respuesta de llamadas.
• Registros de llamadas.
• Webphone completamente operativo en el portal.
• Servicio compatible con softphones y teléfonos IP.
• Disponible únicamente para Partners en España.
3.2 Medidas de Seguridad
Redundancia de red
• Redundancia de red con diferentes proveedores de nivel 1.
• Infraestructura de telefonía IP georredundante.
Autenticación y control de acceso
• El acceso al portal de administración requiere 2FA obligatorio para los roles de administrador. El token generado es un número de seis dígitos que los usuarios deben proporcionar, además de su nombre de usuario y contraseña, para acceder a los servicios.
• Además, existe un sistema integral de gestión de permisos granulares para las suscripciones de usuarios, lo que permite limitar el acceso únicamente a usuarios autorizados.
Firewalls y detección de intrusiones:
• Existe un firewall perimetral y sistemas de detección de intrusiones (IDS) con protección Anti-DDoS para proteger la infraestructura frente a ataques externos.
• El servicio puede no estar accesible desde algunos países en listas negras debido a regulaciones y preocupaciones de seguridad. El Cliente puede contactar con el Soporte al Cliente para más información.
3.3 Distribución de tareas y responsabilidades
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Se asegura de que el servicio sea adecuado para sus necesidades y para las del cliente final. | Informa al cliente de las características y condiciones del servicio. |
| Provisión de las infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio: - emplazamientos físicos para el alojamiento de la infraestructura hardware; - infraestructura hardware; - infraestructura virtual; - plataforma para el alojamiento de las aplicaciones y bases de datos; - aplicaciones y bases de datos. |
|
| Configuración del servicio | . Crea usuarios para conceder acceso al servicio. . Crea extensiones individuales → las asigna a un usuario. . Crea un grupo de extensiones (un número desde el que llamar a un grupo). . Define qué ocurre cuando alguien llama a ese grupo: llamar a todos, llamar de forma secuencial o cíclica. . Contrata nueva numeración, portabilidad del número, o lo deja sin asignar. . Configura un calendario y franjas horarias. . Crea un menú de operador para automatizar la recepción de llamadas en la centralita (PBX). Define qué debe hacer la numeración: a) Permitir llamadas directas si la extensión es conocida. b) Gestionar opciones no válidas. . Grava un mensaje de bienvenida y un mensaje de opción no válida. . Para una nueva grabación, la crea a partir de un archivo de texto si está disponible, o la grava. . Flujo de llamada: Recepción → franjas horarias → a) Si cumple las condiciones → continúa. b) Si no cumple las condiciones → adopta una acción alternativa. . Personaliza el proxy SIP de la centralita. |
. Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identidades y derechos de acceso (IAM) y la funcionalidad de doble factor de autenticación. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | . Dispone de conexión a Internet para la conectividad con el SIP. | . Proporciona la conectividad SIP y los datos correspondientes. |
| Licencias | Se registra como Operador Revendedor de Telefonía Fija ante la CNMC. | . Proporciona la información necesaria para dicho registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplen las condiciones de uso del servicio. |
Comunica al cliente las condiciones de uso del servicio. |
| Configuración: añadir, modificar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Verifica que la configuración sea correcta según lo requerido. |
Configura el servicio según lo establecido por el cliente. |
| Registros de acceso y trazas de uso | Conserva los registros de acceso y las trazas de los eventos puestos a disposición por PLENIT, según lo exija la política de retención de datos del Cliente y del cliente final. | . Conserva los registros de acceso y las trazas de los eventos relativos a la utilización y gestión del servicio, según lo previsto en el contrato. . Pone dichas trazas y registros de acceso a disposición del cliente a través del portal de autoservicio o previa solicitud. . Pone los CDR (registros de detalle de llamadas) a disposición del cliente a través del portal. |
| Gestión de derechos de acceso | . Crea y elimina usuarios, y gestiona sus derechos de acceso al servicio. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. . Es responsable de todas las actividades realizadas mediante su Cuenta de Cliente y las credenciales de autenticación puestas a disposición de los Usuarios (nombre de usuario y contraseña) y la Cuenta, incluso si se producen sin su autorización. |
. Proporciona el sistema IAM, incluidas las interfaces de usuario. . Gestiona los derechos de acceso de su personal. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. |
| Mantenimiento y continuidad del servicio | ||
| Supervisión del servicio | . Verifica la correcta finalización del servicio para detectar posibles incidencias. . Notifica a PLENIT cualquier incidencia de la que tenga conocimiento y que afecte o pueda afectar al servicio. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
. Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidencias. . Notifica al cliente cualquier incidencia de la que tenga conocimiento y que pueda afectarle. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. |
. Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes de la plataforma. . Supervisa los componentes de la infraestructura que están bajo su responsabilidad, con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, en particular cuando puedan afectar a las condiciones de uso y/o a la disponibilidad del servicio. | . Supervisa la disponibilidad de nuevas versiones y actualizaciones de los componentes del servicio que están bajo su responsabilidad, y los implementa adecuadamente. . Informa al cliente de cualquier nueva versión o actualización que pueda afectar a las condiciones de uso y/o a la disponibilidad del servicio. |
| Planificación de la capacidad | Notifica al proveedor de servicio sus necesidades de capacidad, incluida cualquier evolución de dichas necesidades. | Supervisa la utilización de los recursos empleados para prestar el servicio y actualiza en consecuencia su planificación de capacidad. |
| Continuidad de negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de su actividad y de la actividad del cliente final, teniendo en cuenta las características y condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios según lo definido en el acuerdo de nivel de servicio. |
3.4 Tratamiento de Datos Personales
Como parte de la ejecución del Servicio, PLENIT, actuando como encargado del tratamiento de datos y siguiendo las instrucciones del Cliente, lleva a cabo el tratamiento de datos personales descrito a continuación. Estos tratamientos de datos personales se realizan bajo las condiciones definidas en el Acuerdo de Procesamiento de Datos.
3.4.1 Datos alojados por el Cliente como parte del Servicio
Categorías de datos personales: Datos personales almacenados y utilizados por el Cliente dentro de las infraestructuras de Escritorio Remoto.
Categorías de interesados: Personas relacionadas con los datos personales mencionados anteriormente.
Naturaleza del tratamiento: Registro, almacenamiento, eliminación o destrucción.
Finalidad del tratamiento: Prestación del Servicio.
Duración: Duración definida por el Cliente, siempre que no exceda la duración del uso del Servicio.
3.4.2 Datos de uso del Servicio
(a) Categorías de datos personales:
• Datos de identificación del usuario (apellido, nombre, dirección de correo electrónico, inicio de sesión, contraseña).
• Registros de las conexiones de los Usuarios a los Servicios a través de la plataforma y API (fecha, hora y dirección IP de la conexión).
• Rastros de acciones (o eventos) realizadas durante el uso de los Servicios (creación y configuración, gestión de autorizaciones, etc.).
(b) Categoría de personas interesadas: Usuarios de los Servicios.
(c) Naturaleza del tratamiento: Recopilación, registro, organización, estructuración, conservación, transmisión, adaptación o modificación, extracción, consulta, limitación, eliminación y destrucción.
(d) Finalidad del tratamiento: Prestación de los Servicios.
(e) Período de retención de datos:
• Datos de identificación del usuario: duración de la cuenta del usuario + 12 meses.
• Registros de conexión y rastros de acciones realizadas: 12 meses.
En caso de terminación o expiración del Servicio, los datos mencionados anteriormente se eliminarán a más tardar 60 días después de la fecha efectiva de la terminación o expiración del Servicio. No obstante, PLENIT se reserva el derecho de conservar dichos datos más allá de los períodos de retención mencionados en base a un interés legítimo (en particular, para ejercer sus derechos) o por una disposición legal (por ejemplo, una requisición judicial).
El Cliente puede acceder a los datos de uso del Servicio mencionados anteriormente desde el portal o mediante solicitud al soporte. El Cliente debe enviar su solicitud al menos 30 (treinta) días antes de la fecha efectiva de terminación o expiración de los Servicios.
3.3.1. Obligaciones específicas del Usuario
El Usuario se compromete a indemnizar a PLENITfrente a cualquier reclamación y responsabilidad de terceros derivadas orelacionadas con el uso de su Nombre de Usuario, Contraseña o Cuenta. PLENIT noserá responsable de los daños resultantes del uso no autorizado o fraudulentode su Nombre de Usuario, Contraseña o del uso no autorizado de su Cuenta.
El Usuario reconoce y acepta utilizar elservicio de VoIP únicamente con fines legales. En este sentido, el Usuario nopodrá participar en las siguientes actividades, que incluyen, entre otras:
(a) interceptar o monitorear, dañar omodificar cualquier comunicación que no esté destinada al Usuario;
(b) enviar cualquier comunicación comercialno solicitada que no esté permitida por la legislación aplicable;
(c) usar <<Mi Cuenta>> o elservicio de VoIP de manera fraudulenta;
(d) exponer a otros usuarios a materialofensivo, perjudicial para menores, indecente o inaceptable; o
(e) de cualquier otra manera, faltar alrespeto a las normas de conducta de PLENIT.
El Usuario reconoce y acepta que PLENIT notiene la obligación de proporcionar servicios de emergencia ni números cortossegún las leyes, regulaciones o disposiciones locales o nacionales aplicables.Asimismo, el Usuario reconoce que PLENIT no es un sustituto de su serviciotelefónico principal.
El Partner debe registrarse como Resellerde voz fija en la CNMC. PLENIT informa que la documentación proporcionada esmeramente informativa, con el único propósito de facilitar el proceso deregistro de nuestros Partners como operadores ante la CNMC. PLENIT no será responsableen ninguna circunstancia del contenido de la documentación ni del resultado dela solicitud de registro. Asimismo, PLENIT no será responsable de ninguna delas obligaciones del Partner asociadas con el registro como operador en laCNMC, tales como, entre otras, el pago de tarifas anuales y la comunicacióncada tres años de la intención de continuar registrado como operador.
4. Condiciones específicas del Producto: ALMACENAMIENTO DE ARCHIVOS
4.1 Descripción del servicio
Definición y características
Mediante el servicio de Almacenamiento de Archivos, PLENIT pone a disposición del Cliente espacios de almacenamiento distribuidos (los “Espacios de Almacenamiento de Archivos”), los cuales pueden asociarse a una o varias instancias proporcionadas por PLENIT como parte del servicio “Servidores” o “Escritorio Remoto” o utilizarse de manera independiente.
El servicio está (i) alojado en las infraestructuras de PLENIT y (ii) accesible 24/7 de forma remota a través de internet (SMB, acceso web o portal).
Los Espacios de Almacenamiento de Archivos se crean en servidores físicos que son compartidos por varios Clientes. Los Espacios de Almacenamiento de Archivos del Cliente están lógicamente aislados de los Espacios de Almacenamiento de Archivos de otros Clientes.
Las capacidades y características técnicas de los Espacios de Almacenamiento de Archivos se comunican en el sitio web de PLENIT y también en el Portal.
El Cliente puede seleccionar la ubicación de sus Espacios de Almacenamiento de Archivos durante la configuración del servicio entre las geografías disponibles.
Características y funcionalidades
El servicio de Almacenamiento de Archivos permite almacenar, compartir y colaborar en archivos desde cualquier lugar y dispositivo, integrándose perfectamente con estaciones de trabajo físicas o con los servicios de escritorio remoto y servidores de PLENIT.
Las siguientes características y funcionalidades están disponibles para el Cliente a través del Portal:
• Interfaz para configurar y gestionar el Servicio (crear y eliminar Espacios de Almacenamiento de Archivos, seleccionar la cuota, gestionar la estructura de carpetas).
• Sistema de gestión de identidad y derechos de acceso para añadir y eliminar Usuarios y gestionar sus derechos de acceso (método de acceso, tipo de usuario), incluyendo una funcionalidad de 2FA.
• Conectividad del servicio.
• Funcionalidades de Snapshots, copias de seguridad y restauración.
4.2 Medidas de Seguridad
El acceso al portal de administración requiere 2FA obligatoriopara los roles de administrador. El token generado es un número de seis dígitosque los usuarios deben proporcionar además de su nombre de usuario y contraseñapara acceder a los servicios. Además, existe un sistema integral de gestión depermisos granulares para las suscripciones de usuarios, lo que permite limitarel acceso únicamente a usuarios autorizados.
Cifrado de datos:
Los volúmenes de almacenamiento de discos mutualizados están cifrados en reposo en matrices de almacenamiento NetApp utilizando XTS-AES-256 a través de NVE y NAE. PLENIT es responsable de gestionar y garantizar la disponibilidad de las claves de cifrado correspondientes.
El Cliente deberá evaluar la suficiencia de esta solución de cifrado e implementar y gestionar cualquier solución adicional de cifrado que pueda ser necesaria para garantizar la confidencialidad de los datos almacenados en el Servicio, teniendo en cuenta la criticidad de dichos datos.
El Cliente es el único responsable de cifrar los datos en tránsito.
Firewalls y detección de intrusiones:
Existe un firewall perimetral y sistemas de detección de intrusiones (IDS) con protección Anti-DDoS para proteger la infraestructura frente a ataques externos.
El servicio puede no estar accesible desde algunos países en listas negras debido a regulaciones y preocupaciones de seguridad. El Cliente puede contactar con el Soporte al Cliente para más información.
Copia de seguridad y recuperación ante desastres:
• Copias de seguridad preconfiguradas por defecto incluidas en el precio, que consisten en Snapshots de disco programadas (NetApp):
o 46 Puntos de restauración:
Por hora: Retención durante 24 horas.
Diarias: Retención durante 14 días.
Semanales: Retención durante 8 semanas.
• Todas las Snapshots están disponibles para el Cliente directamente desde Windows Explorer bajo "Versiones Anteriores" cuando se utiliza como Carpeta Compartida de Windows.
• El Cliente es responsable de comprobar periódicamente la integridad y disponibilidad de sus Snapshots.
Adicionalmente, el Cliente deberá evaluar la idoneidad de estas soluciones de copia de seguridad, e implementar y gestionar cualquier solución adicional de copia de seguridad que pueda ser necesaria para garantizar la disponibilidad de los datos almacenados en el Servicio, teniendo en cuenta la criticidad de dichos datos.
También se realiza una replicación por hora a otro conjunto de almacenamiento. Esta copia es de uso interno y no está disponible a través del portal.
4.3 Distribución de tareas y responsabilidades
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Se asegura de que el servicio sea adecuado para sus necesidades y para las de los clientes finales. | Informa al cliente de las características y condiciones del servicio. |
| Provisión de las infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio: . infraestructura hardware; . infraestructura virtual; . plataforma para el alojamiento de las aplicaciones y bases de datos; . aplicaciones y bases de datos; . solución de copia de seguridad (back-up); . conectividad |
|
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados a utilizar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de doble factor de autenticación). . Gestiona la estructura de carpetas. |
. Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identidades y derechos de acceso (IAM) y la funcionalidad de doble factor de autenticación. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad del espacio de almacenamiento (configuración por defecto). |
|
| Licencias | Adquiere el derecho de uso de cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para el uso de las soluciones de terceros que (i) se utilizan para prestar el servicio y (ii) se ponen a disposición del cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Además del cifrado proporcionado por PLENIT, establece cualquier proceso de cifrado adicional de los datos almacenados dentro del servicio que resulte necesario, teniendo en cuenta la criticidad de dichos datos y los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito. |
. Cifra los datos almacenados por el cliente dentro del servicio (basándose en las capacidades de cifrado de NetApp en la cabina de almacenamiento, NVE o NAE). . Garantiza la confidencialidad y la disponibilidad de la clave de cifrado correspondiente. |
| Explotación del servicio | . Es responsable de la utilización de la instancia (en particular del contenido, el software y cualesquiera otros elementos almacenados). . Se asegura de que los usuarios cumplen las condiciones de uso del servicio. |
Comunica al cliente las condiciones de uso del servicio. |
| Gestión de la información | . Crea carpetas. . Sube y elimina archivos. . Renombra archivos. . Gestiona el ciclo de vida de la información, a través del portal o mediante cliente SMB (carpetas, archivos). |
. Mantiene el Portal de Autoservicio en condiciones operativas. . Garantiza la correcta finalización de las eliminaciones realizadas por el cliente o al término del periodo de retención. . Gestiona lo solicitado por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) a través de versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de su actividad. . Controla la disponibilidad y la integridad de los snapshots. |
. Realiza snapshots de los discos con la siguiente configuración predeterminada: - cada hora (conservando las 24 horas anteriores); - cada día (conservando los 14 días anteriores); - cada semana (conservando las 8 semanas anteriores). . Gestiona las solicitudes de recuperación de copias de seguridad del Cliente. |
| Registros de acceso y trazas de uso | Conserva los registros de acceso y las trazas de los eventos puestos a disposición por PLENIT, según lo exija la política de retención de datos del Cliente y del cliente final. | . Conserva los registros de acceso y las trazas de los eventos relativos a la utilización y gestión del servicio, según lo previsto en el contrato. . Pone dichas trazas y registros de acceso a disposición del cliente a través del portal de autoservicio o previa solicitud. |
| Gestión de derechos de acceso | . Crea y elimina usuarios, y gestiona sus derechos de acceso al servicio. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. . Es responsable de todas las actividades realizadas mediante su Cuenta de Cliente y las credenciales de autenticación puestas a disposición de los Usuarios (nombre de usuario y contraseña) y la Cuenta, incluso si se producen sin su autorización. |
. Proporciona el sistema IAM, incluidas las interfaces de usuario. . Gestiona los derechos de acceso de su personal. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. |
| Mantenimiento y continuidad del servicio | ||
| Supervisión del servicio | . Verifica la correcta finalización del servicio para detectar posibles incidencias. . Notifica a PLENIT cualquier incidencia de la que tenga conocimiento y que afecte o pueda afectar al servicio. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
. Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidencias. . Notifica al cliente cualquier incidencia de la que tenga conocimiento y que pueda afectarle. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. |
. Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes de la plataforma. . Supervisa los componentes de la infraestructura que están bajo su responsabilidad, con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, en particular cuando puedan afectar a las condiciones de uso y/o a la disponibilidad del servicio. | . Supervisa la disponibilidad de nuevas versiones y actualizaciones de los componentes del servicio que están bajo su responsabilidad, y los implementa adecuadamente. . Informa al cliente de cualquier nueva versión o actualización que pueda afectar a las condiciones de uso y/o a la disponibilidad del servicio. |
| Recursos disponibles | Informa a PLENIT de sus necesidades de volumen de almacenamiento, en particular en caso de cualquier evolución significativa, para garantizar su disponibilidad. | Supervisa la evolución de su volumen de almacenamiento disponible y actualiza periódicamente su planificación de capacidad. |
| Continuidad de negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de su actividad y de la actividad del cliente final, teniendo en cuenta las características y condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios según lo definido en el acuerdo de nivel de servicio. |
| Finalización del servicio | ||
| Antes de la finalización del servicio | Elimina sus datos del servicio antes de la finalización de este. | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de los datos | . Define e implementa las operaciones necesarias para garantizar la portabilidad de los datos alojados dentro del servicio. . Garantiza la finalización de las operaciones de portabilidad antes de la terminación del servicio. |
. Proporciona al cliente, previa solicitud, toda la información necesaria para que este realice las operaciones de portabilidad. . Garantiza la continuidad del servicio con el fin de asegurar la portabilidad de los datos alojados dentro de los servicios. |
| Terminación del servicio | Da por finalizado el servicio. | . Desmantela el servicio. . Garantiza la eliminación de los datos antes de reasignar el espacio de almacenamiento. |
| Fin de vida ("end of life") de los discos | . Elimina los datos almacenados dentro del servicio antes de destruir los discos. . Destruye los discos. |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
4.4 Tratamiento de Datos Personales
Como parte de la ejecución del Servicio, PLENIT, actuando como encargado del tratamiento de datos y siguiendo las instrucciones del Cliente, lleva a cabo el tratamiento de datos personales descrito a continuación. Estos tratamientos de datos personales se realizan bajo las condiciones definidas en el Acuerdo de Procesamiento de Datos.
4.4.1 Datos alojados por el Cliente como parte del Servicio
Categorías de datos personales: Datos almacenados y utilizados por el Cliente dentro del Almacenamiento de Archivos.
Categorías de interesados: Personas relacionadas con los datos personales mencionados anteriormente.
Naturaleza del tratamiento: Registro, almacenamiento, eliminación o destrucción.
Finalidad del tratamiento: Prestación del Servicio.
Duración: Duración definida por el Cliente, siempre que no exceda la duración del uso del Servicio.
4.4.2 Datos de uso del Servicio
(a) Categorías de datos personales:
• Datos de identificación del usuario (apellido, nombre, dirección de correo electrónico, inicio de sesión, contraseña).
• Registros de las conexiones de los Usuarios a los Servicios a través de la plataforma y API (fecha, hora y dirección IP de la conexión).
• Rastros de acciones (o eventos) realizadas durante el uso de los Servicios (creación y configuración de almacenamiento, gestión de autorizaciones, etc.).
(b) Categoría de personas interesadas: Usuarios de los Servicios.
(c) Naturaleza del tratamiento: Recopilación, registro, organización, estructuración, conservación, transmisión, adaptación o modificación, extracción, consulta, limitación, eliminación y destrucción.
(d) Finalidad del tratamiento: Prestación de los Servicios.
(e) Período de retención de datos:
• Datos de identificación del usuario: duración de la cuenta del usuario + 12 meses.
• Registros de conexión y rastros de acciones realizadas: 12 meses.
En caso de terminación o expiración del Servicio, los datos mencionados anteriormente se eliminarán a más tardar 60 días después de la fecha efectiva de la terminación o expiración del Servicio. No obstante, PLENIT se reserva el derecho de conservar dichos datos más allá de los períodos de retención mencionados en base a un interés legítimo (en particular, para ejercer sus derechos) o por una disposición legal (por ejemplo, una requisición judicial).
El Cliente puede acceder a los datos de uso del Servicio mencionados anteriormente desde la Plataforma o mediante solicitud al soporte. El Cliente debe enviar su solicitud al menos 30 (treinta) días antes de la fecha efectiva de terminación o expiración de los Servicios.
5. Condiciones específicas del Producto: ALMACENAMIENTO DE OBJETOS
5.1 Descripción del servicio
Definición y características
Mediante el servicio “Almacenamiento de Objetos”, PLENIT pone a disposición del Cliente espacios de almacenamiento distribuidos (los “Espacios de Almacenamiento de Objetos”) que se basan en el protocolo estándar S3 y permiten almacenar datos como objetos.
El servicio de Almacenamiento de Objetos permite almacenar y recuperar grandes volúmenes de datos, especialmente con cualquier software de respaldo, desde cualquier lugar.
Los Espacios de Almacenamiento de Objetos pueden asociarse a una o varias instancias proporcionadas por PLENIT como parte del servicio “Servidores” o “Escritorio Remoto” o utilizarse de manera independiente.
El servicio está (i) alojado en las infraestructuras de PLENIT y (ii) accesible 24/7 de forma remota a través de conectividad a internet.
Los Espacios de Almacenamiento de Objetos se crean en servidores físicos que son compartidos por varios Clientes. Los Espacios de Almacenamiento de Objetos del Cliente están lógicamente aislados de los Espacios de Almacenamiento de Objetos de otros Clientes.
Las características técnicas de los Espacios de Almacenamiento de Objetos se comunican en el sitio web de PLENIT y también en el Portal.
El Cliente puede seleccionar la ubicación de sus Espacios de Almacenamiento de Objetos durante la configuración del servicio entre las geografías disponibles.
Características y funcionalidades
El servicio de Almacenamiento de Objetos permite almacenar y recuperar grandes volúmenes de datos (especialmente datos no estructurados) utilizando cualquier software de respaldo desde cualquier lugar.
Las siguientes características y funcionalidades están disponibles para el Cliente a través del Portal:
• Interfaz para configurar y gestionar el servicio (crear y eliminar Espacios de Almacenamiento de Objetos, gestionar carpetas y permisos, seleccionar la ubicación geográfica).
• Sistema de gestión de identidad y derechos de acceso para añadir y eliminar usuarios y gestionar sus derechos de acceso, incluyendo una funcionalidad de 2FA.
• Funcionalidad de versionado incluida en el repositorio, que permite retener versiones anteriores de un objeto y configurar el tiempo de retención.
5.2 Medidas de Seguridad
Authenticación y Control de Acceso:
El acceso al Portal requiere 2FA obligatorio para los roles de administrador. El token generado es un número de seis dígitos que los usuarios deben proporcionar además de su nombre de usuario y contraseña para acceder a los servicios.
Además, existe un sistema integral de gestión de permisos granulares para las suscripciones de usuarios, lo que permite limitar el acceso únicamente a usuarios autorizados.
Cifrado de Datos:
Como parte del servicio, PLENIT no proporciona cifrado de datos.
El Cliente es el único responsable de cifrar los datos tanto en tránsito como en reposo en el bucket, así como de gestionar las claves de cifrado correspondientes.
Para el cifrado de datos en reposo, el Cliente puede utilizar un agente de respaldo que permita cifrar los datos en el bucket.
Para el cifrado de datos en tránsito, el Cliente puede configurar su cliente S3 en "https".
El Cliente debe garantizar que su solución de cifrado de datos se adapte a sus necesidades, teniendo en cuenta, en particular, la criticidad de los datos.
Firewalls y Detección de Intrusiones:
Existe un firewall perimetral y sistemas de detección de intrusiones (IDS) con protección Anti-DDoS para proteger la infraestructura frente a ataques externos.
El servicio puede no estar accesible desde algunos países en listas negras debido a regulaciones y preocupaciones de seguridad. El Cliente puede contactar con el Soporte al Cliente para más información.
Funcionalidad de Versionado:
La funcionalidad de versionado está incluida en el repositorio S3 y permite recuperar versiones anteriores a través del protocolo S3.
El Cliente es responsable de activar y configurar esta funcionalidad a través del Portal (en particular, configurar el período de retención de las versiones de los objetos) y de comprobar periódicamente la integridad y disponibilidad de las versiones.
Esta funcionalidad no constituye una solución de respaldo. El Cliente es el único responsable de implementar y gestionar cualquier solución de respaldo que sea necesaria para garantizar la disponibilidad de sus objetos y la continuidad de sus actividades, teniendo en cuenta especialmente la criticidad de los datos.
5.3 Distribución de Tareas y Responsabilidades
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Se asegura de que el servicio sea adecuado para sus necesidades y para las del cliente final. | Informa al cliente de las características y condiciones del servicio. |
| Provisión de las infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio: - emplazamientos físicos para el alojamiento de la infraestructura hardware; - infraestructura hardware; - infraestructura virtual; - plataforma para el alojamiento de las aplicaciones y bases de datos; - aplicaciones y bases de datos; - conectividad |
|
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados a utilizar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de doble factor de autenticación. . Gestiona la estructura de carpetas. |
. Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identidades y derechos de acceso (IAM) y la funcionalidad de doble factor de autenticación. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad del espacio de almacenamiento (configuración por defecto). |
|
| Licencias | Adquiere el derecho de uso de cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para el uso de las soluciones de terceros que (i) se utilizan para prestar el servicio y (ii) se ponen a disposición del cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de realizar cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". |
|
| Explotación del servicio | . Es responsable de la utilización de la instancia (en particular del contenido, el software y cualesquiera otros elementos almacenados). . Se asegura de que los usuarios cumplen las condiciones de uso del servicio. |
Comunica al cliente las condiciones de uso del servicio. |
| Gestión de objetos | . Carga sus objetos a través del Portal de Autoservicio. . Verifica la correcta finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (en particular, el periodo de retención). . Elimina los objetos a través del Portal de Autoservicio. |
. Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y de la replicación. . Proporciona una suma de comprobación (checksum) para controlar la integridad de las cargas. . Proporciona la opción de versionado de objetos. . Garantiza la correcta finalización de las eliminaciones realizadas por el cliente o al término del periodo de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de su actividad. | |
| Registros de acceso y trazas de uso | Conserva los registros de acceso y las trazas de los eventos puestos a disposición por PLENIT, según lo exija la política de retención de datos del Cliente y del cliente final. | . Conserva los registros de acceso y las trazas de los eventos relativos a la utilización y gestión del servicio, según lo previsto en el contrato. . Pone dichas trazas y registros de acceso a disposición del cliente a través del portal de autoservicio o previa solicitud. |
| Gestión de derechos de acceso | . Crea y elimina usuarios, y gestiona sus derechos de acceso al servicio. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. . Es responsable de todas las actividades realizadas mediante su Cuenta de Cliente y las credenciales de autenticación puestas a disposición de los Usuarios (nombre de usuario y contraseña) y la Cuenta, incluso si se producen sin su autorización. |
. Proporciona el sistema IAM, incluidas las interfaces de usuario y la API. . Gestiona los derechos de acceso de su personal. . Garantiza la confidencialidad de las credenciales de autenticación de su personal. |
| Mantenimiento y continuidad del servicio | ||
| Supervisión del servicio | . Verifica la correcta finalización del servicio para detectar posibles incidencias. . Notifica a PLENIT cualquier incidencia de la que tenga conocimiento y que afecte o pueda afectar al servicio. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
. Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidencias. . Notifica al cliente cualquier incidencia de la que tenga conocimiento y que pueda afectarle. . Resuelve cualquier incidencia que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. |
. Realiza periódicamente pruebas de vulnerabilidad y de penetración sobre los componentes de la plataforma. . Supervisa los componentes de la infraestructura que están bajo su responsabilidad, con el fin de detectar las vulnerabilidades identificadas, en particular por proveedores externos y comunidades de código abierto, según proceda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, en particular cuando puedan afectar a las condiciones de uso y/o a la disponibilidad del servicio. | . Supervisa la disponibilidad de nuevas versiones y actualizaciones de los componentes del servicio que están bajo su responsabilidad, y los implementa adecuadamente. . Informa al cliente de cualquier nueva versión o actualización que pueda afectar a las condiciones de uso y/o a la disponibilidad del servicio. |
| Recursos disponibles | Informa a PLENIT de sus necesidades de volumen de almacenamiento, en particular en caso de cualquier evolución significativa, para garantizar su disponibilidad. | Supervisa la evolución de su volumen de almacenamiento disponible y actualiza periódicamente su planificación de capacidad. |
| Continuidad de negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de su actividad y de la actividad del cliente final, teniendo en cuenta las características y condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios según lo definido en el acuerdo de nivel de servicio. |
| Finalización del servicio | ||
| Antes de la finalización del servicio | Elimina sus datos del servicio antes de la finalización de este. | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de los datos | . Define e implementa las operaciones necesarias para garantizar la portabilidad de los datos alojados dentro del servicio. . Garantiza la finalización de las operaciones de portabilidad antes de la terminación del servicio. |
. Proporciona al cliente, previa solicitud, toda la información necesaria para que este realice las operaciones de portabilidad. . Garantiza la continuidad del servicio con el fin de permitir la portabilidad de los datos alojados dentro de los servicios. |
| Terminación del servicio | Da por finalizado el servicio. | . Desmantela el servicio. . Garantiza la eliminación de los datos antes de reasignar el espacio de almacenamiento. |
| Fin de vida ("end of life") de los discos | . Elimina los datos almacenados dentro del servicio antes de destruir los discos. . Destruye los discos. |
5.4 Tratamiento de Datos Personales
Como parte de la ejecución del Servicio, PLENIT, actuando como encargado del tratamiento de datos y siguiendo las instrucciones del Cliente, lleva a cabo el tratamiento de datos personales descrito a continuación. Estos tratamientos de datos personales se realizan bajo las condiciones definidas en Acuerdo de Tratamiento de Datos.
5..4.1 Datos alojados por el Cliente como parte del Servicio
• Categorías de datos personales: Datos almacenados y utilizados por el Cliente dentro del Almacenamiento de Objetos.
• Categorías de interesados: Personas relacionadas con los datos personales mencionados anteriormente.
• Naturaleza del tratamiento: Registro, almacenamiento, eliminación o destrucción.
• Finalidad del tratamiento: Prestación del Servicio.
• Duración: Duración definida por el Cliente, siempre que no exceda la duración del uso del Servicio.
5.4.2 Datos de uso del Servicio
(a) Categorías de datos personales:
• Datos de identificación del usuario (apellido, nombre, dirección de correo electrónico, inicio de sesión, contraseña).
• Registros de las conexiones de los Usuarios a los Servicios a través de la plataforma y API (fecha, hora y dirección IP de la conexión).
• Rastros de acciones (o eventos) realizadas durante el uso de los Servicios (creación y configuración de almacenamiento, gestión de autorizaciones, etc.).
(b) Categoría de personas interesadas: Usuarios de los Servicios.
(c) Naturaleza del tratamiento: Recopilación, registro, organización, estructuración, conservación, transmisión, adaptación o modificación, extracción, consulta, limitación, eliminación y destrucción.
(d) Finalidad del tratamiento: Prestación de los Servicios.
(e) Período de retención de datos:
• Datos de identificación del usuario: duración de la cuenta del usuario + 12 meses.
• Registros de conexión y rastros de acciones realizadas: 12 meses.
En caso de terminación o expiración del Servicio, los datos mencionados anteriormente se eliminarán a más tardar 60 días después de la fecha efectiva de la terminación o expiración del Servicio. No obstante, PLENIT se reserva el derecho de conservar dichos datos más allá de los períodos de retención mencionados en base a un interés legítimo (en particular, para ejercer sus derechos) o por una disposición legal (por ejemplo, una requisición judicial).
El Cliente puede acceder a los datos de uso del Servicio mencionados anteriormente desde la Plataforma o mediante solicitud al soporte. El Cliente debe enviar su solicitud al menos 30 (treinta) días antes de la fecha efectiva de terminación o expiración de los Servicios.
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
Provision of the infrastructures | - | Provides the following infrastructures used to provide the service:
. hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Selects the geography. . Selects resources (vCPU, VRAM) . Selects OS Image (Windows, Centos, etc) . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Selects Disks & capacity (default backup included) . Select Type of Network (standard or VPC) . Complete name and info for remote access . Once instance created, set-up any software and OS not provided by the service provider and that it would like to use as part of the services. . Checks the completion of the set-up. . Configure the disaster recovery service option (if contracted). |
|
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols | Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilites |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilites in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. | Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify and delete the instances through the admin portal . Control the completion of instances creation, modification and deletion. | Creates and deletes the instances as requested by the client through the Portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the Portal . Control the completion of resources creation and removal. | Adds and removes resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises | . Snapshot the disks with the following default settings:
. Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | . monitor the availability of any new version and update of the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. | Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures used to provide the service:
. hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity | |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Select number of concurrent sessions. . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Select Servers characteristics (Region, vCPU, OS, Disk, Backup, Network) . Customize images. . Checks the completion of the set-up. . Once set-up, manage new apps and user access . Configure the disaster recovery service option (if contracted). |
. Sets up the software(s) selected by the client from those proposed in Plenit's catalog |
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols | Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilities |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | In addition to the encryption provided by the service provider, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. | Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify or delete the instances through the control plane . Control the completion of instances creation and deletion. | Creates and deletes the instances as requested by the client through the control portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the control plane . Control the completion of resources creation and removal. | Add and remove resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises | . Snapshot the disks with the following default settings:
. Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | . monitor the availability of any new version and updates of the different software, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. | Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service:
| |
| Service Set-up | . Create user to grant access to the service . Create individual extensions → assign to a user. . Create a group of extensions, (a number from which to call a group) . Define what to do when someone calls that group: ring everyone, ring sequentially, or cyclically. . Contract new numbering, portability of the number, or leave it unassigned. . Set up a calendar and time slots. . Create an operator menu to automate call reception at the PBX. Define what the numbering should do: a) Allow direct calls if the extension is known. b) Handle invalid options. . Record a welcome message and an invalid option message. . For a new recording, create it from a text file if available, or record it. . Call flow - Reception → time slots → a) If it meets the conditions → proceed. b) If it does not meet the conditions → take alternative action. . Customize the SIP proxy of the PBX. | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the service with the configuration applied by the client |
| Management of the connectivity | . Have Internet connection for connectivity to the SIP | . Provide SIP connectivity and details |
| Licensing | Register as Fixed voice Reseller in the CNMC | . Provides info required for registration |
| Utilization of the service | ||
| Exploitation of the service | . Is responsible of the utilization of the instance. . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Configuration: Add, change or remove, extensions, groups, etc. | . Decides to modify the configuration . Control the proper configuration as required | Setup the service as configured by the customer |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. . make CDR available to the client through the portal |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. | . Performs periodic vulnerability and penetration tests on the platform components.
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Capacity planning | Notifies to the service provider its capacity needs, including any evolution of capacity needs. | monitor the utilization of the resources used to provide the service and update accordingly its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service: . hardware infrastructure; . virtual infrastructure; . platform for hosting the applications and data bases; . applications and data bases. . back-up solution. . Connectivity | |
| Set-up the service | . Creates the storage space . Selects Quota of the Service . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Manage the folder structure | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid or available region |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). | |
| Licensing | Acquires the right to use any third party solution not provided by PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE ). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Information management | . Create folders . Upload and delete files, . Rename files . Manage information lifecycle, through the portal o using SMB client (folders, files) | . Maintains the Self-Service Portal in operational condition. . Ensure the completion of the deletion operated by the client or at the end of the retention period. . Managed requested by the client through the control panel |
| Back-up and snapshots | . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Implements and manages any additional back-up solution necessary to guarantee the data availability and the continuity of its activities. . Controls the availability and integrity of snapshots. | . Snapshot the disks with the following default settings:
. Managed backup recoveries requests from the Client |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to ensure the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service:
| |
| Service Set-up | . Creates the storage space . Select Quota. . Selects/adds users authorized to use the service . Manages users access rights . Activate 2FA options . Manage folder structure. | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid region and in multi-AZ mode. |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). | |
| Licensing | Acquires the right to use any third party solution not provided by the PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . Before to any upload within the service, encrypt its objects with a solution adapted to the criticity of the data and the requirements of the final customer. . Ensure the in transit encryption of the data in particular by configuring its S3 client in "https". | |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Objects management | . Uploads its objects through the Self-Service Portal . Checks the completion and the integrity of the uploads . Periodically checks the availability of the objects and restore any damaged or unavailable object. . Activates and configure the objects versioning option (notably the retention period). . Delete the objects through the Self-Service Portal. | . Maintains the Self-Service Portal in operational condition. . Communicate the status of the upload and the replication. . Provides a checksum to control the integrity of the uploads. . Provides the objects versioning option . Ensure the completion of the deletion operated by the client or at the end of the retention period. |
| Back-up | Implements and manages any back-up solution necessary to guarantee the objects availability and the continuity of its activities. | |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces and the API. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. | . Performs periodic vulnerability and penetration tests on the platform components.
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to enable the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Gestión de vulnerabilidades |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por PLENIT, configura cualquier proceso adicional de cifrado de los datos almacenados dentro del servicio que pueda ser necesario, teniendo en cuenta la criticidad de los datos y los requisitos del cliente final. |
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del panel de control. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del panel de control |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Actualización del servicio |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | Crear usuarios para otorgar acceso al servicio. Crear extensiones individuales y asignarlas a un usuario. Crear un grupo de extensiones (un número desde el cual se llama a un grupo). Definir qué hacer cuando alguien llama a ese grupo: hacer sonar a todos, sonar de manera secuencial o cíclica. Contratar numeración nueva, realizar la portabilidad del número o dejarlo sin asignar. Configurar un calendario y franjas horarias. . Crear un menú de operador para automatizar la recepción de llamadas en la centralita PBX. Definir qué debe hacer la numeración: a) Permitir llamadas directas si se conoce la extensión. b) Gestionar opciones inválidas. . Grabar un mensaje de bienvenida y un mensaje para opciones inválidas. . Para una nueva grabación, crearla a partir de un archivo de texto si está disponible o grabarla manualmente. . Configurar el flujo de llamadas: Recepción → Franjas horarias → a) Si cumple las condiciones → proceder. b) Si no cumple las condiciones → tomar una acción alternativa. . Personalizar el proxy SIP de la centralita PBX. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | Disponer de conexión a Internet para la conectividad al SIP. | Proporcionar conectividad SIP y los detalles correspondientes. |
| Licenciamiento | Registrarse como revendedor de voz fija en la CNMC. | Proporcionar la información requerida para el registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplan con las condiciones de uso del servicio. | . Communicates the conditions of use of the service to the client. |
| Configuración: Añadir, cambiar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Controla que la configuración sea la adecuada según los requisitos. | . Configura el servicio tal y como lo haya definido el cliente. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Notifica al proveedor del servicio sus necesidades de capacidad, incluyendo cualquier evolución en dichas necesidades. | Supervisa la utilización de los recursos utilizados para prestar el servicio y actualiza su planificación de capacidad en consecuencia. |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Set-up the service | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de 2FA). . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Management of the connectivity | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de la información | . Crear carpetas. . Subir y eliminar archivos. . Renombrar archivos. . Gestionar el ciclo de vida de la información, a través del portal o utilizando un cliente SMB (carpetas, archivos). | . Mantener el Portal de Autoservicio en condiciones operativas. . Garantizar la finalización de las eliminaciones realizadas por el cliente o al final del período de retención. . Gestionar las solicitudes realizadas por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) mediante versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de las actividades. . Controla la disponibilidad e integridad de los snapshots. | . Realiza snapshots de los discos con la siguiente configuración predeterminada: >Cada hora (reteniendo las últimas 24 horas). >Cada día (reteniendo los últimos 14 días). >Cada semana (reteniendo las últimas 8 semanas). . Gestiona las solicitudes de recuperación de copias de seguridad realizadas por los clientes. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar posibles incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| End of the service | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de 2FA. . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". | |
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de objetos | . Sube sus objetos a través del Portal de Autoservicio. . Verifica la finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (especialmente el período de retención). . Elimina los objetos a través del Portal de Autoservicio. | . Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y la replicación. . Proporciona un checksum para controlar la integridad de las cargas. . Ofrece la opción de versionado de objetos. . Garantiza la finalización de la eliminación realizada por el cliente o al final del período de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de sus actividades. | |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Gestión de vulnerabilidades |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por PLENIT, configura cualquier proceso adicional de cifrado de los datos almacenados dentro del servicio que pueda ser necesario, teniendo en cuenta la criticidad de los datos y los requisitos del cliente final. |
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del panel de control. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del panel de control |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Actualización del servicio |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | Crear usuarios para otorgar acceso al servicio. Crear extensiones individuales y asignarlas a un usuario. Crear un grupo de extensiones (un número desde el cual se llama a un grupo). Definir qué hacer cuando alguien llama a ese grupo: hacer sonar a todos, sonar de manera secuencial o cíclica. Contratar numeración nueva, realizar la portabilidad del número o dejarlo sin asignar. Configurar un calendario y franjas horarias. . Crear un menú de operador para automatizar la recepción de llamadas en la centralita PBX. Definir qué debe hacer la numeración: a) Permitir llamadas directas si se conoce la extensión. b) Gestionar opciones inválidas. . Grabar un mensaje de bienvenida y un mensaje para opciones inválidas. . Para una nueva grabación, crearla a partir de un archivo de texto si está disponible o grabarla manualmente. . Configurar el flujo de llamadas: Recepción → Franjas horarias → a) Si cumple las condiciones → proceder. b) Si no cumple las condiciones → tomar una acción alternativa. . Personalizar el proxy SIP de la centralita PBX. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | Disponer de conexión a Internet para la conectividad al SIP. | Proporcionar conectividad SIP y los detalles correspondientes. |
| Licenciamiento | Registrarse como revendedor de voz fija en la CNMC. | Proporcionar la información requerida para el registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplan con las condiciones de uso del servicio. | . Communicates the conditions of use of the service to the client. |
| Configuración: Añadir, cambiar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Controla que la configuración sea la adecuada según los requisitos. | . Configura el servicio tal y como lo haya definido el cliente. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Maintenance and continuity of the service | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Notifica al proveedor del servicio sus necesidades de capacidad, incluyendo cualquier evolución en dichas necesidades. | Supervisa la utilización de los recursos utilizados para prestar el servicio y actualiza su planificación de capacidad en consecuencia. |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Set-up the service | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de 2FA). . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Management of the connectivity | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de la información | . Crear carpetas. . Subir y eliminar archivos. . Renombrar archivos. . Gestionar el ciclo de vida de la información, a través del portal o utilizando un cliente SMB (carpetas, archivos). | . Mantener el Portal de Autoservicio en condiciones operativas. . Garantizar la finalización de las eliminaciones realizadas por el cliente o al final del período de retención. . Gestionar las solicitudes realizadas por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) mediante versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de las actividades. . Controla la disponibilidad e integridad de los snapshots. | . Realiza snapshots de los discos con la siguiente configuración predeterminada: >Cada hora (reteniendo las últimas 24 horas). >Cada día (reteniendo los últimos 14 días). >Cada semana (reteniendo las últimas 8 semanas). . Gestiona las solicitudes de recuperación de copias de seguridad realizadas por los clientes. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar posibles incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| End of the service | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de 2FA. . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". | |
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de objetos | . Sube sus objetos a través del Portal de Autoservicio. . Verifica la finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (especialmente el período de retención). . Elimina los objetos a través del Portal de Autoservicio. | . Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y la replicación. . Proporciona un checksum para controlar la integridad de las cargas. . Ofrece la opción de versionado de objetos. . Garantiza la finalización de la eliminación realizada por el cliente o al final del período de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de sus actividades. | |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço |
| . Fornece os Portais de Autoatendimento (admin.plenit.com e portal.plenit.com), incluindo o sistema de gerenciamento de identidade e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implanta a instância na localização geográfica escolhida pelo cliente e com a configuração aplicada pelo cliente. . Configura os softwares selecionados pelo cliente entre os propostos no catálogo da Plenit. |
| Gestão da Conectividade |
| Fornece os seguintes serviços conforme configurados pelo cliente (ou na configuração padrão): . Endereçamento IP, NAT e conectividade dos servidores (interna e Internet). . vRouter/vFirewall interno dedicado para capacidades de Roteamento/FW/LB/VPN. |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. . Garante a encriptação dos dados em trânsito. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados e/ou configurados no serviço). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Criar e eliminar instâncias | . Decide criar novas instâncias e modificar ou eliminar as instâncias através do Portal. . Controla a conclusão da criação, modificação e eliminação de instâncias. | . Cria e elimina as instâncias conforme solicitado pelo cliente através do Portal . |
| Adicionar recursos às instâncias | . Decide adicionar e remover recursos (computação, armazenamento) às instâncias e eliminar as instâncias através do Portal. . Controla a conclusão da criação e remoção de recursos. | . Adiciona e remove recursos (computação, armazenamento) às instâncias conforme solicitado pelo cliente através do Portal. |
| Cópias de segurança (Snapshots) e opção de recuperação em caso de desastre | . Recupera cópias de segurança quando necessário a partir dos pontos de recuperação disponíveis no painel. . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Controla a disponibilidade e a integridade das cópias de segurança. . Monitoriza e testa recuperações periodicamente. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das suas atividades. . Quando a recuperação em caso de desastre está configurada, monitoriza as réplicas e realiza exercícios de simulação. | . Faz snapshots dos discos com as seguintes definições padrão: a cada hora (retendo as últimas 5 horas) diariamente (retendo os últimos 14 dias) semanalmente (retendo as últimas 8 semanas). . Fornece a opção de restaurar as cópias disponíveis através do portal, com base no cronograma e num histórico de restauros. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Fornece informações sobre Utilização de CPU, Carga de CPU e RAM Livre no portal. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes que estão no âmbito de sua responsabilidade. . Notifica a PLENIT sobre qualquer vulnerabilidade de que tenha conhecimento. . Monitoriza os diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | . Monitoriza a disponibilidade de novas versões e atualizações dos diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), e implementa-os de forma adequada. . Leva em consideração as atualizações comunicadas pela PLENIT, especialmente quando estas impactam as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | . Monitoriza a taxa de utilização dos recursos associados ao seu serviço e atualiza a capacidade conforme necessário (Utilização de CPU, Carga de CPU e RAM Livre estão disponíveis no portal). . Informa a PLENIT sobre o volume de necessidades de recursos, nomeadamente em caso de qualquer evolução significativa para garantir a sua disponibilidade. | . Monitoriza a evolução do volume disponível de recursos e atualiza periodicamente o planeamento da capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Mediante solicitação, fornece ao cliente, nas condições previstas no contrato, um ficheiro de exportação dos dados armazenados no serviço. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço | . Seleciona/adiciona utilizadores autorizados a utilizar o serviço. . Gere os direitos de acesso dos utilizadores (método de acesso, tipo de utilizador e opções de 2FA). . Seleciona o número de sessões simultâneas. . Escolhe o(s) software(s) a serem instalados automaticamente entre os disponíveis no catálogo da Plenit. . Seleciona as características dos servidores (Região, vCPU, SO, Disco, Backup, Rede). . Personaliza as imagens. . Verifica a conclusão da configuração. . Após a configuração, gere novas aplicações e o acesso dos utilizadores. . Configure a opção de serviço de recuperação de desastres (se contratado). | . Fornece os Portais de Autoatendimento (admin.plenit.com e portal.plenit.com), incluindo o sistema de gerenciamento de identidade e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implanta a instância na localização geográfica escolhida pelo cliente e com a configuração aplicada pelo cliente. . Configura os softwares selecionados pelo cliente entre os propostos no catálogo da Plenit. |
| Gestão da Conectividade |
| Fornece os seguintes serviços conforme configurados pelo cliente (ou na configuração padrão): . Endereçamento IP, NAT e conectividade dos servidores (interna e Internet). . vRouter/vFirewall interno dedicado para capacidades de Roteamento/FW/LB/VPN. |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados e/ou configurados no serviço). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Criar e eliminar instâncias | . Decide criar novas instâncias e modificar ou eliminar as instâncias através do portal de administração. . Controla a conclusão da criação, modificação e eliminação de instâncias. | . Cria e elimina as instâncias conforme solicitado pelo cliente através do painel de controlo. |
| Adicionar recursos às instâncias | . Decide adicionar e remover recursos (computação, armazenamento) às instâncias e eliminar as instâncias através do painel de controlo. . Controla a conclusão da criação e remoção de recursos. | . Adiciona e remove recursos (computação, armazenamento) às instâncias conforme solicitado pelo cliente através do Portal. |
| Cópias de segurança (Snapshots) e opção de recuperação em caso de desastre | . Recupera cópias de segurança quando necessário a partir dos pontos de recuperação disponíveis no painel. . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Controla a disponibilidade e a integridade das cópias de segurança. . Monitoriza e testa recuperações periodicamente. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das suas atividades. . Quando a recuperação em caso de desastre está configurada, monitoriza as réplicas e realiza exercícios de simulação. | . Faz snapshots dos discos com as seguintes definições padrão: a cada hora (retendo as últimas 5 horas) diariamente (retendo os últimos 14 dias) semanalmente (retendo as últimas 8 semanas). . Fornece a opção de restaurar as cópias disponíveis através do portal, com base no cronograma e num histórico de restauros. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Fornece informações sobre Utilização de CPU, Carga de CPU e RAM Livre no portal. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes que estão no âmbito de sua responsabilidade. . Notifica a PLENIT sobre qualquer vulnerabilidade de que tenha conhecimento. . Monitoriza os diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | . Monitoriza a disponibilidade de novas versões e atualizações dos diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), e implementa-os de forma adequada. . Leva em consideração as atualizações comunicadas pela PLENIT, especialmente quando estas impactam as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | . Monitoriza a taxa de utilização dos recursos associados ao seu serviço e atualiza a capacidade conforme necessário (Utilização de CPU, Carga de CPU e RAM Livre estão disponíveis no portal). . Informa a PLENIT sobre o volume de necessidades de recursos, nomeadamente em caso de qualquer evolução significativa para garantir a sua disponibilidade. | . Monitoriza a evolução do volume disponível de recursos e atualiza periodicamente o planeamento da capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Mediante solicitação, fornece ao cliente, nas condições previstas no contrato, um ficheiro de exportação dos dados armazenados no serviço. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço | . Cria o espaço de armazenamento. . Seleciona a quota do serviço. . Seleciona/adiciona utilizadores autorizados a usar o serviço. . Gere os direitos de acesso dos utilizadores (método de acesso, tipo de utilizador e opções de 2FA). . Gere a estrutura de pastas. | . Fornece o Portal de Autosserviço (admin.plenit.com e portal.plenit.com), incluindo o sistema de gestão de identificação e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implementa o espaço de armazenamento, por padrão, em Madrid ou numa região disponível. |
| Gestão da Conectividade | . Fornece a conectividade dos servidores físicos. . Fornece a conectividade ao espaço de armazenamento (configuração padrão). | |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. . Garante a encriptação dos dados em trânsito. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Gestão da Informação | . Criar pastas. . Enviar e apagar ficheiros. . Renomear ficheiros. . Gerir o ciclo de vida da informação, através do portal ou utilizando um cliente SMB (pastas, ficheiros). | . Mantém o Portal de Autosserviço em condições operacionais. . Garante a conclusão da eliminação realizada pelo cliente ou no final do período de retenção. . Gestão das solicitações feitas pelo cliente através do painel de controlo. |
| Cópias de Segurança e Snapshots | . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das atividades. . Controla a disponibilidade e a integridade das cópias de segurança e dos snapshots. | . Realiza snapshots dos discos com as seguintes definições padrão:
. Gere os pedidos de recuperação de cópias de segurança realizados pelos clientes. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Comunica à PLENIT qualquer vulnerabilidade de que tenha conhecimento. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | Leva em consideração as novas versões e atualizações comunicadas pela PLENIT, especialmente quando possam impactar as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | Informa à PLENIT sobre as suas necessidades de volume de armazenamento, especialmente em caso de qualquer evolução significativa, para garantir a sua disponibilidade. | Monitoriza a evolução do volume de armazenamento disponível e atualiza periodicamente o seu planeamento de capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para disponibilizar o serviço:
| |
| Configuração do Serviço | . Cria o espaço de armazenamento. . Seleciona a quota. . Seleciona/adiciona utilizadores autorizados a usar o serviço. . Gere os direitos de acesso dos utilizadores. . Ativa as opções de 2FA. . Gere a estrutura de pastas. | . Fornece o Portal de Autosserviço (admin.plenit.com e portal.plenit.com), incluindo o sistema de gestão de identificação e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implementa o espaço de armazenamento, por padrão, em Madrid ou numa região disponível. |
| Gestão da Conectividade | . Fornece a conectividade dos servidores físicos. . Fornece a conectividade ao espaço de armazenamento (configuração padrão). | |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Antes de qualquer carregamento no serviço, encripta os seus objetos com uma solução adaptada à criticidade dos dados e aos requisitos do cliente final. . Garante a encriptação dos dados em trânsito, em particular configurando o cliente S3 em "https". | |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Gestão de Objetos | Carrega os objetos através do Portal de Autosserviço. Verifica a conclusão e a integridade dos carregamentos. Verifica periodicamente a disponibilidade dos objetos e restaura qualquer objeto danificado ou indisponível. Ativa e configura a opção de versionamento de objetos (nomeadamente o período de retenção). Elimina os objetos através do Portal de Autosserviço. | . Mantém o Portal de Autoatendimento em condições operacionais. . Comunica o estado do upload e da replicação. . Fornece um checksum para controlar a integridade dos uploads. . Oferece a opção de versionamento de objetos. . Garante a conclusão da exclusão realizada pelo cliente ou ao final do período de retenção. |
| Cópia de Segurança | Implementa e gere qualquer solução de cópia de segurança necessária para garantir a disponibilidade dos objetos e a continuidade das suas atividades. | |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Maintenance and continuity of the service | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Comunica à PLENIT qualquer vulnerabilidade de que tenha conhecimento. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | Leva em consideração as novas versões e atualizações comunicadas pela PLENIT, especialmente quando possam impactar as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | Informa à PLENIT sobre as suas necessidades de volume de armazenamento, especialmente em caso de qualquer evolução significativa, para garantir a sua disponibilidade. | Monitoriza a evolução do volume de armazenamento disponível e atualiza periodicamente o seu planeamento de capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, todas as informações necessárias para que o cliente realize as operações de portabilidade. . Garante a continuidade do serviço para permitir a portabilidade dos dados hospedados nos serviços. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes utilisées pour fournir le Service :
| |
| Configuration du service | . Sélectionne/ajoute les utilisateurs autorisés à utiliser le service . Gère les droits d'accès des utilisateurs (méthode d'accès, catégorie d'utilisateur et option 2FA) . Sélectionne la zone géographique . Sélectionne les ressources (vCPU, VRAM) . Sélectionne l'image du Système d'Exploitation (Windows, Centos, etc). . Sélectionne au sein du catalogue de PLENIT, les applications à installer automatiquement à la création de l'instance . Sélectionne les disques et la capacité (y compris le backup par défaut) . Sélectionne le type de réseau (standard ou VPC) . Configure la connexion à distance (nom et informations) . Après la création de l'instance, installe les applications et systèmes d'exploitation qu'il souhaite utiliser dans le cadre du service et qui ne sont pas fournis par PLENIT. . Contrôle la bonne exécution des installations. . Configure l'option de service de reprise après sinistre (si souscrite | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploie l'instance dans la zone géographie choisie par le client et conformément à la configuration du client. . Installe les applications sélectionnées par le client parmi le catalogue proposé par PLENIT. |
| Configuration de la connectivité | . Configure les réseaux, IPs et NTAs. . Configure le Firewall afin notamment de restreindre les accès à certaines adresses IP identifiées. . Configure les options du Load Balancer . Configure le Réseau Privé Virtuel (VPN), y compris les connexions de site à site (S2S), pour autoriser et restreindre les accès. . S'assure que l'accès au service sera opéré uniquement depuis des pays, protocoles et adresses IP autorisés ("white list"). | Fournis les services suivants dans leur configuration par défaut ou tels que configurés par le client le cas échéant:
|
| Licences d'utilisation | . Acquiert les licences d'utilisation des solutions tiers qu'il utilise dans le cadre du Service et qui ne sont pas fournies par PLENIT. . Est seul responsable de la possession des licences ou autorisations correspondantes pour les logiciels qu'il souhaite installer. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé et/ou installé dans le cadre du service). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Création et suppression d'instances | . Décide de créer, de modifier et de supprimer des instances via le Portail. . Contrôle le bon achèvement des opérations de création, de modification et de suppression. | Crée et supprime les instances sur instruction du client telle que communiquée via le Portail. |
| Ajout et suppression de ressources | . Décide de créer et de supprimer des ressources (compute, stockage), et de supprimer les instances via le Portail. . Contrôle le bon achèvement des opérations de création et de suppression de ressources. | Crée et supprime les ressources (compute, stockage) sur instruction du client telle que communiquée via le Portail. |
| Sauvegardes (Snapshots) et option Plan de reprise après sinistre | . Récupère les sauvegardes si nécessaire depuis les points de restauration disponibles dans le portail. . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des sauvegardes.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants:
. Fournit une option de restauration via le portail des copies disponibles selon le calendrier et l'historique des restaurations. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service (notamment création/suppression des instances, ajout/suppression de ressources, etc.) pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Fournit dans le Portail des informations sur l'utilisation des CPU, charge CPU et RAM disponible. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants relevant de son périmètre de responsabilité. . Notifie à PLENIT les vulnérabilités dont il a connaissance. . Surveille les systèmes d'exploitation, applications et autres produits installés sur ses instances (y compris celles et ceux installés par PLENIT), afin de détecter les vulnérabilités identifiées, notamment par les éditeurs tiers et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | . Surveille la disponibilité des nouvelles versions et mises à jour des différentes applications, systèmes d'exploitation et autres éléments installés sur ses instances (y compris les applications et systèmes installés par PLENIT au moment de la création des instances), et les mets en oeuvre de manière appropriée. . Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | . Surveille le taux d'utilisation des ressources associées à son service et augmente la capacité si nécessaire (des indicateurs relatifs à l'utilisation et à la charge des CPU, ainsi qu'à la RAM disponible sont accessibles sur le Portail). . Informe PLENIT de ses besoins en ressources, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille le taux d'utilisation des ressources et met périodiquement à jour son plan de capacité. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données et autres éléments hébergés dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Prend en charge, sur demande, la création d'un fichier export des données hébergées dans le cadre du service, dans les conditions prévues au contrat. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données et autres éléments hébergés dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation des espaces de stockage. |
| Gestion des disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes utilisées pour fourniture du Service :
| |
| Configuration du service | . Sélectionne/ajoute les utilisateurs autorisés à utiliser le service . Gère les droits d'accès des utilisateurs (méthode d'accès, catégorie d'utilisateur et option 2FA) . Sélectionner le nombre de sessions simultanées. . Sélectionne le(s) logiciel(s) à installer automatiquement parmi ceux disponibles dans le catalogue de Plenit. . Sélectionne les caractéristiques des serveurs (Région, vCPU, OS, Disque, Sauvegarde, Réseau) . Personnalise les images. . Vérifie l'achèvement de la configuration. . Une fois la configuration terminée, gère les nouvelles applications et l'accès des utilisateurs. . Configure l'option de service de reprise après sinistre (si souscrite) | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploie l'instance dans la zone géographie choisie par le client et conformément à la configuration du client. . Installe les applications sélectionnées par le client parmi le catalogue proposé par PLENIT. |
| Configuration de la connectivité | . Configure les réseaux, IPs et NTAs. . Configure le Firewall afin notamment de restreindre les accès à certaines adresses IP identifiées. . Configure les options du Load Balancer . Configure le Réseau Privé Virtuel (VPN), y compris les connexions de site à site (S2S), pour autoriser et restreindre les accès. . S'assure que l'accès au service sera opéré uniquement depuis des pays, protocoles et adresses IP autorisés ("white list"). | Fournis les services suivants dans leur configuration par défaut ou tels que configurés par le client le cas échéant :
|
| Licences d'utilisation | . Acquiert les licences d'utilisation des solutions tiers qu'il utilise dans le cadre du Service et qui ne sont pas fournies par PLENIT. . Est seul responsable de la possession des licences ou autorisations correspondantes pour les logiciels qu'il souhaite installer. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé et/ou installé dans le cadre du service). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Création et suppression d'instances | . Décide de créer, de modifier et de supprimer des instances via le Portail. . Contrôle le bon achèvement des opérations de création, de modification et de suppression. | Crée et supprime les instances sur instruction du client telle que communiquée via le Portail. |
| Ajout et suppression de ressources | . Décide de créer et de supprimer des ressources (compute, stockage), et de supprimer les instances via le Portail. . Contrôle le bon achèvement des opérations de création et de suppression de ressources. | Crée et supprime les ressources (compute, stockage) sur instruction du client telle que communiquée via le Portail. |
| Sauvegardes (Snapshots) et option Plan de reprise après sinistre | . Récupère les sauvegardes si nécessaire depuis les points de restauration disponibles dans le portail. . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des sauvegardes.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants:
. Fournit une option de restauration via le portail des copies disponibles selon le calendrier et l'historique des restaurations. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service (notamment création/suppression des instances, ajout/suppression de ressources, etc.) pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Fournit dans le Portail des informations sur l'utilisation des CPU, charge CPU et RAM disponible. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants relevant de son périmètre de responsabilité. . Notifie à PLENIT les vulnérabilités dont il a connaissance. . Surveille les systèmes d'exploitation, applications et autres produits installés sur ses instances (y compris celles et ceux installés par PLENIT), afin de détecter les vulnérabilités identifiées, notamment par les éditeurs tiers et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | . Surveille la disponibilité des nouvelles versions et mises à jour des différentes applications, systèmes d'exploitation et autres éléments installés sur ses instances (y compris les applications et systèmes installés par PLENIT au moment de la création des instances), et les mets en oeuvre de manière appropriée. . Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | . Surveille le taux d'utilisation des ressources associées à son service et augmente la capacité si nécessaire (des indicateurs relatifs à l'utilisation et à la charge des CPU, ainsi qu'à la RAM disponible sont accessibles sur le Portail). . Informe PLENIT de ses besoins en ressources, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille le taux d'utilisation des ressources et met périodiquement à jour son plan de capacité. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données et autres éléments hébergés dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Prend en charge, sur demande, la création d'un fichier export des données hébergées dans le cadre du service, dans les conditions prévues au contrat. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données et autres éléments hébergés dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation des espaces de stockage. |
| Gestion des disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes nécessaires à la fourniture du Service :
| |
| Configuration du service | . Crée l'espace de stockage . Sélectionne les quota . Ajoute les utilisateurs autorisés à accéder aux services . Gère les droits d'accès des utilisateurs (méthode d'accès, type d'utilisateur et activation de l'option double facteurs d'authentification ou "2FA") . Gère la structure des dossiers. | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploiement de l'espace de stockage par défaut à Madrid ou autre zone de disponibilité. |
| Gestion de la connectivité | . Etablissement de la connectivité physique des serveurs . Etablissement de la connectivité de l'espace de stockage (configuration par défaut). | |
| Licences d'utilisation | Acquiert les licences d'utilisation des éléments qu'il utilise et qui ne sont pas fournis par PLENIT. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Gestion de l'information | . Créer des dossiers. . Télécharger et supprimer des fichiers. . Renommer des fichiers. . Gérer le cycle de vie de l'information, via le portail ou en utilisant un client SMB (dossiers, fichiers). | . Maintenir le Portail de Self-Service en condition opérationnelle. . Garantir la finalisation de la suppression effectuée par le client ou à la fin de la période de rétention.
|
| Sauvegardes | . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des Snapshots.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants :
. Gère les demandes de récupération de sauvegardes du client. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Communique à PLENIT les vulnérabilités qu'il a détecté et/ou dont il a connaissance. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | Informe PLENIT de ses besoins en volume de stockage, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille l'évolution de son volume de stockage disponible, et met à jour son plan de capacité de manière périodique. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données hébergées dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données hébergées dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation de l'espace de stockage. |
| Disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes nécessaires à la fourniture du Service:
| |
| Configuration du service | . Crée l'espace de stockage . Sélectionne les quota . Ajoute les utilisateurs autorisés à accéder aux services . Gère les droits d'accès des utilisateurs . Active l'option double facteurs d'authentification (2FA) . Gère la structure des dossiers | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploiement de l'espace de stockage par défaut en multi-AZ dans la région de Madrid. |
| Gestion de la connectivité | . Etablissement de la connectivité physique des serveurs . Etablissement de la connectivité de l'espace de stockage (configuration par défaut). | |
| Licences d'utilisation | Acquiert les licences d'utilisation des éléments qu'il utilise et qui ne sont pas fournis par PLENIT. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . Avant d'uploader ses objets dans le cadre des services, procède à leur chiffrement au moyen d'une solution adaptée notamment à la criticité desdites données et aux exigences du client final; . Assure le chiffrement des données en transit, notamment en configurant son client S3 en "https". | |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Gestion des objets | . Upload ses objets via le Portail Self-Service . Contrôle du bon achèvement et l'intégrité des uploads . Contrôle périodiquement la disponibilité de ses objets, et restaure les objets endommagés ou indisponibles. . Active et paramètre l'option de versioning de ses objets (notamment la durée de conservation des différentes versions). . Supprime ses objets via le Portail. | . Maintien le Portail Self-Service en condition opérationnelle. . Réplique les objets uploadés sur 3 disques situés dans 3 serveurs différents dont au moins une copie dans un centre de données différent. . Communique le statut des uploads et des réplications . Fournit un checksum permettant de contrôler l'intégrité des uploads. . Met à disposition une fonctionnalité de versioning des objets. . S'assure du bon achèvement des suppressions opérées par le client ou l'issue des durées de rétention. |
| Sauvegardes | Met en place et gère toute solution de sauvegarde nécessaire pour garantir la disponibilité de ses objets et la continuité de ses activités. | |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Communique à PLENIT les vulnérabilités qu'il a détecté et/ou dont il a connaissance. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | Informe PLENIT de ses besoins en volume de stockage, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille l'évolution de son volume de stockage disponible, et met à jour son plan de capacité de manière périodique. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données hébergées dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données hébergées dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation de l'espace de stockage. |
| Disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |