Conditions Particulières de Services
Dernière mise à jour : juin 2026
Les présentes Conditions Particulières de Service (les « Conditions particulières ») décrivent les Services fournis par PLENIT et fixent les conditions particulières dans lesquelles les Services sont fournis par PLENIT et doivent être utilisées par le Client.
Les présentes Conditions particulières font partie intégrante du Contrat en vigueur entre PLENIT et le Client et complètent les autres documents qui constituent le Contrat. En cas de conflit, l'ordre de priorité défini dans les Conditions générales de service s'applique.
1. Conditions particulières applicables au Service « Serveurs »
1.1 Description du Service
Définition et caractéristiques
Dans le cadre du Service « Serveurs », PLENIT met à disposition du Client un serveur virtuel ou « Instance » qui est (i) créé et géré par une solution de virtualisation, (ii) hébergé sur les infrastructures de PLENIT, (iii) accessible 24h/24 et 7j/7 à distance via une connectivité internet ou VPN, et (iv) mis à la disposition du Client pour le stockage, l'hébergement, l'installation et/ou l'exécution de logiciels ou de données.
L'instance comprend un espace local de stockage, des ressources de calcul et de la mémoire vive. Les types de ressources et capacités disponibles sont communiqués sur le site web de PLENIT et sur le Portail.
L'Instance est créée sur un serveur physique qui est partagé par plusieurs Clients. Le Client peut choisir l'emplacement du serveur physique lors de la mise en place du Service parmi les emplacements géographiques disponibles. Les Instances du Client sont logiquement isolées des Instances des autres clients.
Fonctionnalités
Le service « Serveurs » permet d'héberger des applications critiques, y compris tous les composants nécessaires à leur utilisation (machine virtuelle, disque, système d'exploitation, réseau privé, routeur virtuel dédié et pare-feu), avec une politique de sauvegarde par défaut incluse.
Les caractéristiques et fonctionnalités suivantes sont mises à la disposition du client via le portail :
- Interface pour configurer et gérer le service (créer, configurer et supprimer des instances, sélectionner la géographie, les ressources, les systèmes d'exploitation et les applications, sélectionner et configurer le réseau, gérer les Snapshot et sauvegardes, surveiller l'état et l'achèvement du Service).
- Système de gestion des identités et des droits d'accès permettant d'ajouter et de supprimer des utilisateurs et de gérer leurs droits d'accès (méthode d'accès, type d'utilisateur), y compris une fonctionnalité de double authentification (2FA).
- Adressage IP, NAT et connectivité des serveurs (interne et internet)
- Un routeur dédié
- un pare-feu
- Un VPN
- Des fonctionnalités de Snapshot, de sauvegarde et de restauration ;
- Un catalogue de systèmes d'exploitation et d'applications que le Client peut décider d'installer sur son instance lors de la mise en place du Service.
Des services additionnels, notamment des services de stockage de fichiers et de stockage d'objets, peuvent être associés aux instances.
1.2 Mesures de sécurité
Authentification et contrôle d'accès
L'accès au portail d'administration nécessite une authentification 2FA obligatoire pour les rôles d'administrateur. Le jeton généré est un numéro à six chiffres que les utilisateurs doivent fournir en plus de leur nom d'utilisateur et de leur mot de passe pour accéder aux services. Il existe également un système complet de gestion des autorisations granulaires pour les abonnements des utilisateurs afin de limiter l'accès aux utilisateurs autorisés.
Chiffrement des données
Les volumes de stockage mutualisés des disques sont chiffrés au repos sur les baies de stockage NetApp à l'aide de XTS-AES-256 par le biais de chiffrement NVE et NAE. PLENIT est responsable de la gestion et de la disponibilité des clés de chiffrement correspondantes.
Le Client doit évaluer le caractère suffisant de cette solution de chiffrement et mettre en œuvre et gérer toute solution de chiffrement additionnelle qui pourrait être nécessaire pour assurer la confidentialité des données stockées dans le cadre du Service, notamment en tenant compte de la criticité desdites données.
Le Client est seul responsable du chiffrement des données en transit.
Pare-feu et détection d'intrusion
FW dédié : Configurable à partir du Portail (origine, protocole, IP publique, port public, IP privée).
Outre le pare-feu dédié, il existe un pare-feu périmétrique et des systèmes de détection d'intrusion (IDS) avec Anti-DDoS pour protéger l'infrastructure contre les attaques externes.
Le service peut ne pas être accessible depuis certains pays figurant sur une liste noire en raison de préoccupations liées à la réglementation et à la sécurité. Le client peut contacter le support client pour plus d'informations.
Sauvegarde et Plan de reprise après sinistre
Tous les serveurs sont déployés avec des sauvegardes préconfigurées par défaut, qui consistent en des instantanés de disque programmés (NetApp) :
- Toutes les heures (en conservant les 5 dernières heures).
- Tous les jours (en conservant les 14 derniers jours à 00:10).
- Chaque semaine (conservation des 8 dernières semaines - dimanche à 00:15).
Le Client peut restaurer via le Portail les copies disponibles en fonction du calendrier et de l'historique des restaurations.
Le Client est responsable du contrôle périodique de l'intégrité et de la disponibilité de ses sauvegardes et Snapshots.
En outre, une copie secondaire est effectuée dans un autre centre de données toutes les 12 heures à des fins de reprise après sinistre. Cette copie est réalisée uniquement à des fins de gestion interne et n'est pas disponible sur le Portail.
Une option de Plan de reprise après sinistre est disponible, permettant la configuration d'une réplique dans un autre centre de données en tant que site de reprise :
- Fréquence des répliques : 1h, 3h, 6h, 12, 24h.
- Jusqu'à 24 points de restauration.
Le Client peut effectuer des exercices de reprise à partir du Portail.
Le Client doit évaluer l'adéquation des solutions de sauvegarde et de Plan de reprise après sinistre mentionnées ci-dessus, et mettre en œuvre et gérer toute solution de sauvegarde et/ou de reprise additionnelle qui pourrait être nécessaire pour assurer la disponibilité des données stockées dans le Service, notamment en tenant compte de leur criticité.
Systèmes d'exploitation et logiciels
Le client est seul responsable de la gestion et de la sécurité des systèmes d'exploitation et des logiciels déployés sur ses instances, y compris des systèmes d'exploitation et logiciels qui peuvent être installés par PLENIT lors de la création des Instances.
Portabilité des données
Sur demande, PLENIT fournit au Client, dans les conditions prévues au Contrat, un fichier d'export des données stockées dans le service. Le format est communiqué sur le site web de PLENIT ou sur demande adressée au Support Client.
En fonction du volume de données, cet export peut être soumis à des frais supplémentaires qui sont, le cas échéant, soumis à l'approbation du client.
1.3 Répartition des tâches et des responsabilités
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
Provision of the infrastructures |
Empty | Provides the following infrastructures used to provide the service: .physical sites for hosting the hardware infrastructure; . hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Selects the geography. . Selects resources (vCPU, VRAM) . Selects OS Image (Windows, Centos, etc) . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Selects Disks & capacity (default backup included) . Select Type of Network (standard or VPC) . Complete name and info for remote access . Once instance created, set-up any software and OS not provided by the service provider and that it would like to use as part of the services. . Checks the completion of the set-up. . Configure the disaster recovery service option (if contracted). |
.Provides the Self Service Portals (admin,plenit.com and portal.plenit.com), including the identification and access right management system (IAM) and 2FA functionality. .Deploys the instance in the geography selected by the client and with the configuration applied by the client .Sets up the software(s) selected by the client from those proposed in Plenit's catalog |
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols |
Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilites |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. |
Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. |
. Encrypts the data stored by the client within the service (based on Netapp encryption capabilites in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. |
Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify and delete the instances through the admin portal . Control the completion of instances creation, modification and deletion. |
Creates and deletes the instances as requested by the client through the Portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the Portal . Control the completion of resources creation and removal. |
Adds and removes resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises |
. Snapshot the disks with the following default settings: - every hour (retaining the previous 5 hours) - every day (retaining the previous 14 days) - every week (retaining the previous 8 weeks). . Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. |
. Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. |
. Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
.Performs periodic vulnerability and penetration tests on the platform components .Monitors the service components that are under its responsibility, to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. |
| Update of the service | . monitor the availability of any new version and update of the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. |
. Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. |
Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. |
. Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. |
|
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
1.4 Descriptif des traitements de données à caractère personnel
Dans le cadre du Service Serveurs, PLENIT est amené à réaliser en qualité de sous-traitant agissant sur instruction du Client, les traitements de données à caractère personnel décrits ci-dessous. Ces traitements sont réalisés dans les conditions définies dans l'Accord relatif aux traitements de données à caractère personnel.
1.4.1 Données hébergées par l'Utilisateur dans le cadre du Service
(a) Catégories de données à caractère personnel : Données stockées et utilisées par le CLIENT sur les Instances mises à sa disposition.
(b) Catégories de personnes concernées : Personnes concernées par les données à caractère personnel visées ci-dessus.
(c) Nature des traitements : Enregistrement, conservation, effacement ou destruction.
(d) Durée : Durée définie par le Client sans pouvoir excéder la durée des Services.
1.4.2 Données de connexion et d'utilisation du Service
(a) Catégorie de données à caractère personnel :
- Données d'identification des Utilisateurs (nom, prénom, adresse email, identifiant, mot de passe).
- Logs de connexion des Utilisateurs aux Services via le Portail (date, heure et adresse IP de connexion),
- Traces des actions (ou événements) réalisées dans le cadre de l'utilisation du service (Création et configuration des serveurs, gestion des habilitations, etc.).
(b) Catégorie de personnes concernées : Utilisateurs des Services.
(c) Nature des traitements : Collecte, enregistrement, organisation, structuration, conservation, transmission, adaptation ou modification, extraction, consultation, limitation, effacement et destruction.
(d) Durée de conservation des données :
- Données d'identification des Utilisateurs : Durée d'existence du compte utilisateur + 12 mois.
- Logs de connexion et traces des actions réalisées : 12 mois.
En cas de résiliation ou expiration du Service, les données susvisées sont supprimées au plus tard dans un délai de 60 jours suivant la date effective de résiliation ou d'expiration du Service. Nonobstant ce qui précède lesdites données peuvent être conservées par PLENIT au-delà des durées précitées sur le fondement d'un intérêt légitime (en particulier pour faire valoir ses droits) ou d'une disposition légale (par exemple réquisition judiciaire).
Le Client peut accéder aux données susvisées de connexion et d'utilisation du Service depuis le Portail ou en adressant une demande au Support Client. Si le Client souhaite récupérer lesdites données en fin de Service, il doit adresser sa demande au minimum 30 (trente) jours avant la date effective de résiliation ou d'expiration du Service.
2. Conditions particulières applicables au Service « Bureau à distance »
2.1 Description du Service
Définition et caractéristiques
Par le biais du Service « Bureau à distance », PLENIT fournit au Client un bureau virtuel constitué d'une Instance permettant d'exécuter et d'utiliser à distance un système d'exploitation et des logiciels installés par l'Utilisateur. Le Service Bureau à distance est fourni sur la base du Service SERVEUR.
L'Instance comprend un espace local de stockage, des ressources de calcul et de la mémoire vive. Les types de ressources et les capacités disponibles sont communiqués sur le site web de PLENIT et sur le Portail.
L'Instance est créée sur un serveur physique qui est partagé par plusieurs clients. Le Client peut choisir l'emplacement du serveur physique lors de la mise en place du Service parmi les emplacements géographiques disponibles. Les instances du Client sont logiquement isolées des instances des autres clients.
Fonctionnalités
Le service « Bureau à distance » permet un accès sécurisé à n'importe quelle application à partir de n'importe où comme alternative au Terminal Server ou VDI, accessible via un navigateur web ou RDP.
Les caractéristiques et fonctionnalités suivantes sont mises à disposition du client via le Portail :
- Une Interface pour configurer et gérer le service (créer, configurer et supprimer des Instances, sélectionner la géographie, les ressources, les systèmes d'exploitation et les applications, sélectionner et configurer le réseau, gérer les Snapshot et sauvegardes, surveiller l'état et le bon achèvement du Service).
- Un Système de gestion des identités et des droits d'accès permettant d'ajouter et de supprimer des Utilisateurs et de gérer leurs droits d'accès (méthode d'accès, type d'utilisateur), y compris une fonctionnalité 2FA.
- Un Adressage IP, NAT et la connectivité des Serveurs (interne et internet)
- Un routeur dédié
- un pare-feu
- Un VPN
- Des fonctionnalités de Snapshot, de sauvegarde et de restauration ;
- Un catalogue de systèmes d'exploitation et d'applications que le Client peut décider d'installer sur son instance lors de la mise en place du Service.
Des services additionnels, notamment les Services Stockage de Fichiers et Stockage d'Objets fournis par PLENIT, peuvent être associés aux Instances.
2.2 Mesures de sécurité
Authentification et contrôle d'accès
L'accès au portail d'administration nécessite une authentification 2FA obligatoire pour les rôles d'administrateur. Le jeton généré est un numéro à six chiffres que les utilisateurs doivent fournir en plus de leur nom d'utilisateur et de leur mot de passe pour accéder aux services. Il existe également un système complet de gestion des autorisations granulaires pour les abonnements des utilisateurs afin de limiter l'accès aux utilisateurs autorisés.
Chiffrement des données
Les volumes de stockage mutualisés des disques sont chiffrés au repos sur les baies de stockage NetApp à l'aide de XTS-AES-256 par le biais de chiffrement NVE et NAE. PLENIT est responsable de la gestion et de la disponibilité des clés de chiffrement correspondantes.
Le Client doit évaluer le caractère suffisant de cette solution de chiffrement et mettre en œuvre et gérer toute solution de chiffrement additionnelle qui pourrait être nécessaire pour assurer la confidentialité des données stockées dans le cadre du Service, notamment en tenant compte de la criticité desdites données.
Le Client est seul responsable du chiffrement des données en transit.
Pare-feu et détection d'intrusion
FW dédié : Configurable à partir du Portail (origine, protocole, IP publique, port public, IP privée).
Outre le pare-feu dédié, il existe un pare-feu périmétrique et des systèmes de détection d'intrusion (IDS) avec Anti-DDoS pour protéger l'infrastructure contre les attaques externes.
Le service peut ne pas être accessible depuis certains pays figurant sur une liste noire en raison de préoccupations liées à la réglementation et à la sécurité. Le client peut contacter le support client pour plus d'informations.
Sauvegarde et Plan de reprise après sinistre
Tous les serveurs sont déployés avec des sauvegardes préconfigurées par défaut, qui consistent en des instantanés de disque programmés (NetApp) :
- Toutes les heures (en conservant les 5 dernières heures).
- Tous les jours (en conservant les 14 derniers jours à 00:10).
- Chaque semaine (conservation des 8 dernières semaines - dimanche à 00:15).
Le Client peut restaurer via le Portail les copies disponibles en fonction du calendrier et de l'historique des restaurations.
Le Client est responsable du contrôle périodique de l'intégrité et de la disponibilité de ses sauvegardes et Snapshots.
En outre, une copie secondaire est effectuée dans un autre centre de données toutes les 12 heures à des fins de reprise après sinistre. Cette copie est réalisée uniquement à des fins de gestion interne et n'est pas disponible sur le Portail.
Une option de plan de reprise après sinistre est disponible, permettant la configuration d'une réplique dans un autre centre de données en tant que site de reprise :
- Fréquence des répliques : 1h, 3h, 6h, 12, 24h.
- Jusqu'à 24 points de restauration.
Le Client peut effectuer des exercices de reprise à partir du Portail.
Le Client doit évaluer l'adéquation des solutions de sauvegarde et de reprise mentionnées ci-dessus, et mettre en œuvre et gérer toute solution de sauvegarde et/ou de reprise additionnelle qui pourrait être nécessaire pour assurer la disponibilité des données stockées dans le Service, notamment en tenant compte de leur criticité.
Systèmes d'exploitation et logiciels
Le client est seul responsable de la gestion et de la sécurité des systèmes d'exploitation et des logiciels déployés sur ses instances, y compris des systèmes d'exploitation et logiciels qui peuvent être installés par PLENIT lors de la création des Instances.
Portabilité des données
Sur demande, PLENIT fournit au Client, dans les conditions prévues au Contrat, un fichier d'export des données stockées dans le service. Le format est communiqué sur le site web de PLENIT ou sur demande adressée au Support Client.
En fonction du volume de données, cet export peut être soumis à des frais supplémentaires qui sont, le cas échéant, soumis à l'approbation du client.
2.3 Répartition des tâches et des responsabilités
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures used to provide the service: .physical sites for hosting the hardware infrastructure; . hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity |
|
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Select number of concurrent sessions. . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Select Servers characteristics (Region, vCPU, OS, Disk, Backup, Network) . Customize images. . Checks the completion of the set-up. . Once set-up, manage new apps and user access . Configure the disaster recovery service option (if contracted). |
.Provides the Self Service Portals (admin,plenit.com and portal.plenit.com), including the identification and access right management system (IAM) and 2FA functionality. .Deploys the instance in the geography selected by the client and with the configuration applied by the client . Sets up the software(s) selected by the client from those proposed in Plenit's catalog |
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols |
Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilities |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. |
Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | In addition to the encryption provided by the service provider, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. |
Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify or delete the instances through the control plane . Control the completion of instances creation and deletion. |
Creates and deletes the instances as requested by the client through the control portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the control plane . Control the completion of resources creation and removal. |
Add and remove resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises |
. Snapshot the disks with the following default settings: - every hour (retaining the previous 5 hours) - every day (retaining the previous 14 days) - every week (retaining the previous 8 weeks). . Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. |
. Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. |
. Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
.Performs periodic vulnerability and penetration tests on the platform components .Monitors the service components that are under its responsibility, to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. |
| Update of the service | . monitor the availability of any new version and updates of the different software, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. |
. Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. |
Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. |
. Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. |
|
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
2.4 Descriptif des traitements de données à caractère personnel
Dans le cadre du Service Bureau à distance, PLENIT est amené à réaliser en qualité de sous-traitant agissant sur instruction du Client, les traitements de données à caractère personnel décrits ci-dessous. Ces traitements sont réalisés dans les conditions définies dans l'Accord relatif aux traitements de données à caractère personnel.
2.4.1 Données hébergées par l'Utilisateur dans le cadre du Service
- Catégories de données à caractère personnel : Données stockées par le CLIENT dans le cadre du Service Bureau à distance.
- Catégories de Personnes concernées : Personnes concernées par les données à caractère personnel visées ci-dessus.
- Nature des traitements : Enregistrement, conservation, effacement ou destruction.
- Durée : Durée définie par le Client sans pouvoir excéder la durée des Services.
2.4.2 Données de connexion et d'utilisation du Service
(a) Catégorie de données à caractère personnel :
- Données d'identification des Utilisateurs (nom, prénom, adresse email, identifiant, mot de passe).
- Logs de connexion des Utilisateurs aux Services via la plateforme (date, heure et adresse IP de connexion),
- Traces des actions (ou événements) réalisées dans le cadre de l'utilisation du service (Création et configuration de Bureaux à distance, gestion des habilitations).
(b) Catégorie de personnes concernées : Utilisateurs des Services.
(c) Nature des traitements : Collecte, enregistrement, organisation, structuration, conservation, transmission, adaptation ou modification, extraction, consultation, limitation, effacement et destruction.
(d) Durée de conservation des données :
- Données d'identification des Utilisateurs : Durée d'existence du compte utilisateur + 12 mois.
- Logs de connexion et traces des actions réalisées : 12 mois.
En cas de résiliation ou expiration du Service, les données susvisées sont supprimées au plus tard dans un délai de 60 jours suivant la date effective de résiliation ou d'expiration du Service. Nonobstant ce qui précède lesdites données peuvent être conservées par PLENIT au-delà des durées précitées sur le fondement d'un intérêt légitime (en particulier pour faire valoir ses droits) ou d'une disposition légale (par exemple réquisition judiciaire).
Le Client peut accéder aux données susvisées de connexion et d'utilisation du Service depuis le Portail ou en adressant une demande au Support Client. Si le Client souhaite récupérer lesdites données en fin de Service, il doit adresser sa demande au minimum 30 (trente) jours avant la date effective de résiliation ou d'expiration du Service.
3. Conditions particulières applicables au Service de Stockage en ligne
3.1 Description du Service
Définition et caractéristiques
Dans le cadre du Service de « Stockage en ligne », PLENIT met à la disposition du Client des espaces de stockage distribués (les « Espaces de Stockage de Fichiers ») qui peuvent être associés à une ou plusieurs Instances fournies par PLENIT dans le cadre des Services « Serveurs » ou « Bureau à Distance », ou être utilisés séparément.
Le Service est (i) hébergé sur les infrastructures de PLENIT et (ii) accessible à distance 24 heures sur 24 et 7 jours sur 7 par l'internet (SMB, accès web ou Portail)
Les Espaces de Stockage de Fichiers sont créés sur des serveurs physiques qui sont partagés par plusieurs clients. Les Espaces de Stockage de Fichiers du Client sont logiquement isolés des espaces de stockage de fichiers des autres clients.
Les capacités et les caractéristiques techniques des Espaces de Stockage de Fichiers sont communiquées sur le site web de PLENIT ainsi que sur le Portail.
Le Client peut sélectionner l'emplacement de ses Espaces de Stockage de Fichiers lors de la mise en place du Service parmi les zones géographiques disponibles.
Fonctionnalités
Le Service de Stockage en ligne permet de stocker, de partager et de collaborer sur des fichiers depuis n'importe où et sur n'importe quel appareil, en s'intégrant de manière transparente à des postes de travail physiques ou aux Services Bureau à distance et Serveurs fournis par PLENIT.
Les caractéristiques et fonctionnalités suivantes sont mises à la disposition du Client via Portail :
- Une interface pour configurer et gérer le Service (créer et supprimer des espaces de stockage de fichiers, sélectionner le quota, gérer la structure des dossiers).
- Un système de gestion des identités et des droits d'accès pour ajouter et supprimer des Utilisateurs et gérer leurs droits d'accès (méthode d'accès, type d'utilisateur), y compris une fonctionnalité 2FA.
- La connectivité du service
- Des fonctionnalités de Snapshot, de sauvegarde et de restauration.
3.2 Mesures de sécurité
Authentification et contrôle d'accès
L'accès au portail d'administration nécessite une authentification 2FA obligatoire pour les rôles d'administrateur. Le jeton généré est un numéro à six chiffres que les utilisateurs doivent fournir en plus de leur nom d'utilisateur et de leur mot de passe pour accéder aux services. Il existe également un système complet de gestion des autorisations granulaires pour les abonnements des utilisateurs afin de limiter l'accès aux utilisateurs autorisés.
Chiffrement des données
Les volumes de stockage mutualisés des disques sont chiffrés au repos sur les baies de stockage NetApp à l'aide de XTS-AES-256 par le biais de chiffrement NVE et NAE. PLENIT est responsable de la gestion et de la disponibilité des clés de chiffrement correspondantes.
Le Client doit évaluer le caractère suffisant de cette solution de chiffrement et mettre en œuvre et gérer toute solution de chiffrement additionnelle qui pourrait être nécessaire pour assurer la confidentialité des données stockées dans le cadre du Service, notamment en tenant compte de la criticité desdites données.
Le Client est seul responsable du chiffrement des données en transit.
Pare-feu et détection d'intrusion
PLENIT met en œuvre un pare-feu périmétrique et des systèmes de détection d'intrusion (IDS) avec Anti-DDoS pour protéger l'infrastructure contre les attaques externes.
Le service peut ne pas être accessible depuis certains pays figurant sur une liste noire en raison de préoccupations liées à la réglementation et à la sécurité. Le client peut contacter le support client pour plus d'informations.
Sauvegarde et plan de reprise
Des sauvegardes préconfigurées par défaut, consistant en des Snapshots de disque programmés (NetApp) sont mises en œuvre comme suit :
- 46 points de restauration
- Horaire : Rétention pendant 24 heures
- Quotidien : Rétention pendant 14 jours
- Hebdomadaire : Rétention pendant 8 semaines
Tous les Snapshots sont accessibles au Client directement à partir de l'explorateur Windows sous « Versions précédentes », lorsqu'ils sont utilisés en tant que dossier partagé Windows.
Le client est responsable de la vérification périodique de l'intégrité et de la disponibilité de ses Snapshots.
Le client doit évaluer l'adéquation de ces solutions de sauvegarde, et mettre en œuvre et gérer toute solution de sauvegarde et plan de reprise après sinistre supplémentaire qui pourrait être nécessaire pour garantir la disponibilité des données stockées dans le cadre du service, en tenant compte de la criticité de ces données.
Par ailleurs, il existe une réplication horaire vers une autre zone de stockage. Cette copie est destinée à un usage interne et n'est pas disponible via le portail.
3.3 Répartition des tâches et des responsabilités
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service: . hardware infrastructure; . virtual infrastructure; . platform for hosting the applications and data bases; . applications and data bases. . back-up solution. . Connectivity |
|
| Set-up the service | . Creates the storage space . Selects Quota of the Service . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Manage the folder structure |
. Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid or available region |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). |
|
| Licensing | Acquires the right to use any third party solution not provided by PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. |
. Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE ). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. |
Communicates the conditions of use of the service to the client. |
| Information management | . Create folders . Upload and delete files, . Rename files . Manage information lifecycle, through the portal o using SMB client (folders, files) |
. Maintains the Self-Service Portal in operational condition. . Ensure the completion of the deletion operated by the client or at the end of the retention period. . Managed requested by the client through the control panel |
| Back-up and snapshots | . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Implements and manages any additional back-up solution necessary to guarantee the data availability and the continuity of its activities. . Controls the availability and integrity of snapshots. |
. Snapshot the disks with the following default settings: - every hour (retaining the previous 24 hours) - every day (retaining the previous 14 days) - every week (retaining the previous 8 weeks). . Managed backup recoveries requests from the Client |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. |
. Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. |
. Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. |
.Performs periodic vulnerability and penetration tests on the platform components .Monitors the components of the infrastructure under its responsibility, in order to detect the vulnerabilities identifies, notably by third-party providers open-source communities in the case may be, and implements available patches. |
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. |
. Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to ensure the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. |
|
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
3.4 Descriptif des traitements de données à caractère personnel
Dans le cadre du Service de Stockage en ligne, PLENIT est amené à réaliser en qualité de sous-traitant agissant sur instruction du Client, les traitements de données à caractère personnel décrits ci-dessous. Ces traitements sont réalisés dans les conditions définies dans l'Accord relatif aux traitements de données à caractère personnel.
3.4.1 Données hébergées par l'Utilisateur dans le cadre du Service
(a) Catégories de données à caractère personnel : Données stockées par le CLIENT dans le cadre du Service Stockage dans le Cloud.
(b) Catégories de Personnes concernées : Personnes concernées par les données à caractère personnel visées ci-dessus.
(c) Nature des traitements : Enregistrement, conservation, effacement ou destruction.
(d) Durée : Durée définie par le Client sans pouvoir excéder la durée des Services.
3.4.2 Données de connexion et d'utilisation du Service
(a) Catégorie de données à caractère personnel :
- Données d'identification des Utilisateurs (nom, prénom, adresse email, identifiant, mot de passe).
- Logs de connexion des Utilisateurs aux Services via la plateforme (date, heure et adresse IP de connexion),
- Traces des actions (ou événements) réalisées dans le cadre de l'utilisation du service (Création et configuration des espaces de stockage, upload et suppression de fichiers, gestion des habilitations, etc.).
(b) Catégorie de personnes concernées : Utilisateurs des Services.
(c) Nature des traitements : Collecte, enregistrement, organisation, structuration, conservation, transmission, adaptation ou modification, extraction, consultation, limitation, effacement et destruction.
(d) Durée de conservation des données :
- Données d'identification des Utilisateurs : Durée d'existence du compte utilisateur + 12 mois.
- Logs de connexion et traces des actions réalisées : 12 mois.
En cas de résiliation ou expiration du Service, les données susvisées sont supprimées au plus tard dans un délai de 60 jours suivant la date effective de résiliation ou d'expiration du Service. Nonobstant ce qui précède lesdites données peuvent être conservées par PLENIT au-delà des durées précitées sur le fondement d'un intérêt légitime (en particulier pour faire valoir ses droits) ou d'une disposition légale (par exemple réquisition judiciaire).
Le Client peut accéder aux données susvisées de connexion et d'utilisation du Service depuis le Portail ou en adressant une demande au Support Client. Si le Client souhaite récupérer lesdites données en fin de Service, il doit adresser sa demande au minimum 30 (trente) jours avant la date effective de résiliation ou d'expiration du Service.
4. Conditions particulières applicables au Service de Stockage d'objets
4.1 Description du Service
Définition et caractéristiques
Dans le cadre du Service de « Stockage d'objets », PLENIT met à la disposition du Client des espaces de stockage distribué (les « Espaces de stockage d'objets ») qui sont basés sur le protocole standard S3 et permettent de stocker des données sous forme d'objet.
Le Service de Stockage d'objets permet de stocker et de récupérer de grands volumes de données notamment avec n'importe quel logiciel de sauvegarde depuis n'importe où.
Les Espaces de stockage d'objets peuvent être attachés à une ou plusieurs instances fournies par PLENIT dans le cadre des Services « Serveurs » ou « Bureau à distance », ou être utilisés séparément.
Le Service est (i) hébergé sur les infrastructures de PLENIT et (ii) accessible à distance 24 heures sur 24 et 7 jours sur 7 grâce à une connectivité internet.
Les Espaces de stockage d'objets sont créés sur des serveurs physiques qui sont partagés par plusieurs Clients. Les Espaces de stockage d'objets du client sont logiquement isolés des espaces de stockage d'objets des autres clients.
Les caractéristiques techniques des Espaces de stockage d'objets sont communiquées sur le site web de PLENIT et dans le portail.
Le Client peut choisir l'emplacement de ses Espaces de stockage d'objets parmi les zones géographiques disponibles lors de la mise en place du service.
Fonctionnalités
Le Service de Stockage d'objets permet de stocker et d'extraire de grands volumes de données (notamment des données non structurées) avec n'importe quel logiciel de sauvegarde, où qu'il se trouve.
Les fonctionnalités suivantes sont mises à la disposition du Client via le portail :
- Interface pour configurer et gérer le service (créer et supprimer des espaces de stockage objet, gérer les dossiers et les autorisations, sélectionner la géographie, etc.)
- Système de gestion des identités et des droits d'accès pour ajouter et supprimer des utilisateurs et gérer leurs droits d'accès, y compris une fonctionnalité 2FA.
- Fonctionnalité de versioning des objets incluse dans le Repository S3 et permettant de conserver les versions antérieures d'un objet et de configurer la durée de conservation.
4.2 Mesures de sécurité
Authentification et contrôle d'accès
L'accès au portail d'administration nécessite une authentification 2FA obligatoire pour les rôles d'administrateur. Le jeton généré est un numéro à six chiffres que les utilisateurs doivent fournir en plus de leur nom d'utilisateur et de leur mot de passe pour accéder aux services. Il existe également un système complet de gestion des autorisations granulaires pour les abonnements des utilisateurs afin de limiter l'accès aux utilisateurs autorisés.
Chiffrement des données
Dans le cadre du service, PLENIT n'assure pas le chiffrement des données. Le client est seul responsable du chiffrement des données en transit et au repos dans ses Espaces de stockage d'objet, ainsi que de la gestion des clés de chiffrement correspondantes.
Pour le chiffrement des données au repos, le client peut utiliser un agent de sauvegarde qui permet de chiffrer les données sur les Espaces de stockages d'objet.
Pour le chiffrement des données en transit, le Client peut configurer son client S3 en « https ».
Le Client s'assure que les solutions de chiffrement des données qu'il utilise sont adaptées à ses besoins notamment compte tenu de la criticité de ses données.
Pare-feu et détection d'intrusion
PLENIT met en œuvre un pare-feu périmétrique et des systèmes de détection d'intrusion (IDS) avec Anti-DDoS pour protéger l'infrastructure contre les attaques externes.
Le service peut ne pas être accessible depuis certains pays figurant sur une liste noire en raison de préoccupations liées à la réglementation et à la sécurité. Le client peut contacter le support client pour plus d'informations.
Fonctionnalité de versioning des objets
La fonctionnalité de versioning des objets est incluse dans le référentiel S3 et permet de récupérer les versions précédentes d'objets via le protocole S3.
Le Client est responsable de l'activation et de la configuration de cette fonctionnalité via le Portail (notamment la configuration de la période de rétention des versions), et de la vérification périodique de l'intégrité et de la disponibilité des versions.
Cette fonctionnalité ne constitue pas une solution de sauvegarde. Le Client est seul responsable de la mise en place et de la gestion de toute solution de sauvegarde nécessaire pour garantir la disponibilité de ses objets et la continuité de ses activités, notamment en tenant compte de la criticité de ses données.
4.3 Répartition des tâches et des responsabilités
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service: - physical sites for hosting the hardware infrastructure; - hardware infrastructure; - virtual infrastructure; - platform for hosting the applications and data bases; - applications and data bases. - Connectivity |
|
| Service Set-up | . Creates the storage space . Select Quota. . Selects/adds users authorized to use the service . Manages users access rights . Activate 2FA options . Manage folder structure. |
. Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid region and in multi-AZ mode. |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). |
|
| Licensing | Acquires the right to use any third party solution not provided by the PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . Before to any upload within the service, encrypt its objects with a solution adapted to the criticity of the data and the requirements of the final customer. . Ensure the in transit encryption of the data in particular by configuring its S3 client in "https". |
|
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. |
Communicates the conditions of use of the service to the client. |
| Objects management | . Uploads its objects through the Self-Service Portal . Checks the completion and the integrity of the uploads . Periodically checks the availability of the objects and restore any damaged or unavailable object. . Activates and configure the objects versioning option (notably the retention period). . Delete the objects through the Self-Service Portal. |
. Maintains the Self-Service Portal in operational condition. . Communicate the status of the upload and the replication. . Provides a checksum to control the integrity of the uploads. . Provides the objects versioning option . Ensure the completion of the deletion operated by the client or at the end of the retention period. |
| Back-up | Implements and manages any back-up solution necessary to guarantee the objects availability and the continuity of its activities. | |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. |
. Provides the IAM system, including the users interfaces and the API. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. |
. Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. |
. Performs periodic vulnerability and penetration tests on the platform components. .Monitors the components of the infrastructure under its responsibility, in order to detect the vulnerabilities identifies, notably by third-party providers and open-source communities in the case may be, and implements available patches. |
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. |
. Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to enable the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. |
4.4 Descriptif des traitements de données à caractère personnel
Dans le cadre du Service Object Storage, PLENIT est amené à réaliser en qualité de sous-traitant agissant sur instruction du Client, les traitements de données à caractère personnel décrits ci-dessous. Ces traitements sont réalisés dans les conditions définies dans l'Accord relatif aux traitements de données à caractère personnel.
4.4.1 Données hébergées par l'Utilisateur dans le cadre du Service
(a) Données à caractère personnel : Données stockées par le CLIENT dans le cadre du Service Object Storage.
(b) Personnes concernées : Personnes concernées par les données à caractère personnel visées ci-dessus.
(c) Nature des traitements : Enregistrement, conservation, effacement ou destruction.
(d) Durée : Durée définie par le Client sans pouvoir excéder la durée des Services.
4.4.2 Données de connexion et d'utilisation du Service
(a) Catégorie de données :
- Données d'identification des Utilisateurs (nom, prénom, adresse email, identifiant, mot de passe).
- Logs de connexion des Utilisateurs aux Services via la plateforme (date, heure et adresse IP de connexion),
- Traces des actions (ou événements) réalisées dans le cadre de l'utilisation du service (upload et suppression des objets, gestion des habilitations, etc.).
(b) Catégorie de personnes concernées : Utilisateurs des Services.
(c) Nature des traitements : Collecte, enregistrement, organisation, structuration, conservation, transmission, adaptation ou modification, extraction, consultation, limitation, effacement et destruction.
(d) Durée de conservation des données :
- Données d'identification des Utilisateurs : Durée d'existence du compte utilisateur + 12 mois.
- Logs de connexion et traces des actions réalisées : 12 mois.
En cas de résiliation ou expiration du Service, les données susvisées sont supprimées au plus tard dans un délai de 60 jours suivant la date effective de résiliation ou d'expiration du Service. Nonobstant ce qui précède lesdites données peuvent être conservées par PLENIT au-delà des durées précitées sur le fondement d'un intérêt légitime (en particulier pour faire valoir ses droits) ou d'une disposition légale (par exemple réquisition judiciaire).
Le Client peut accéder aux données susvisées de connexion et d'utilisation du Service depuis le Portail ou en adressant une demande au Support Client. Si le Client souhaite récupérer lesdites données en fin de Service, il doit adresser sa demande au minimum 30 (trente) jours avant la date effective de résiliation ou d'expiration du Service.
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
Provision of the infrastructures | - | Provides the following infrastructures used to provide the service:
. hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Selects the geography. . Selects resources (vCPU, VRAM) . Selects OS Image (Windows, Centos, etc) . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Selects Disks & capacity (default backup included) . Select Type of Network (standard or VPC) . Complete name and info for remote access . Once instance created, set-up any software and OS not provided by the service provider and that it would like to use as part of the services. . Checks the completion of the set-up. . Configure the disaster recovery service option (if contracted). |
|
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols | Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilites |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilites in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. | Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify and delete the instances through the admin portal . Control the completion of instances creation, modification and deletion. | Creates and deletes the instances as requested by the client through the Portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the Portal . Control the completion of resources creation and removal. | Adds and removes resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises | . Snapshot the disks with the following default settings:
. Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | . monitor the availability of any new version and update of the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. | Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures used to provide the service:
. hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity | |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Select number of concurrent sessions. . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Select Servers characteristics (Region, vCPU, OS, Disk, Backup, Network) . Customize images. . Checks the completion of the set-up. . Once set-up, manage new apps and user access . Configure the disaster recovery service option (if contracted). |
. Sets up the software(s) selected by the client from those proposed in Plenit's catalog |
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols | Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilities |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | In addition to the encryption provided by the service provider, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. | Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify or delete the instances through the control plane . Control the completion of instances creation and deletion. | Creates and deletes the instances as requested by the client through the control portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the control plane . Control the completion of resources creation and removal. | Add and remove resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises | . Snapshot the disks with the following default settings:
. Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | . monitor the availability of any new version and updates of the different software, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. | Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service:
| |
| Service Set-up | . Create user to grant access to the service . Create individual extensions → assign to a user. . Create a group of extensions, (a number from which to call a group) . Define what to do when someone calls that group: ring everyone, ring sequentially, or cyclically. . Contract new numbering, portability of the number, or leave it unassigned. . Set up a calendar and time slots. . Create an operator menu to automate call reception at the PBX. Define what the numbering should do: a) Allow direct calls if the extension is known. b) Handle invalid options. . Record a welcome message and an invalid option message. . For a new recording, create it from a text file if available, or record it. . Call flow - Reception → time slots → a) If it meets the conditions → proceed. b) If it does not meet the conditions → take alternative action. . Customize the SIP proxy of the PBX. | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the service with the configuration applied by the client |
| Management of the connectivity | . Have Internet connection for connectivity to the SIP | . Provide SIP connectivity and details |
| Licensing | Register as Fixed voice Reseller in the CNMC | . Provides info required for registration |
| Utilization of the service | ||
| Exploitation of the service | . Is responsible of the utilization of the instance. . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Configuration: Add, change or remove, extensions, groups, etc. | . Decides to modify the configuration . Control the proper configuration as required | Setup the service as configured by the customer |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. . make CDR available to the client through the portal |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. | . Performs periodic vulnerability and penetration tests on the platform components.
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Capacity planning | Notifies to the service provider its capacity needs, including any evolution of capacity needs. | monitor the utilization of the resources used to provide the service and update accordingly its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service: . hardware infrastructure; . virtual infrastructure; . platform for hosting the applications and data bases; . applications and data bases. . back-up solution. . Connectivity | |
| Set-up the service | . Creates the storage space . Selects Quota of the Service . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Manage the folder structure | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid or available region |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). | |
| Licensing | Acquires the right to use any third party solution not provided by PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE ). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Information management | . Create folders . Upload and delete files, . Rename files . Manage information lifecycle, through the portal o using SMB client (folders, files) | . Maintains the Self-Service Portal in operational condition. . Ensure the completion of the deletion operated by the client or at the end of the retention period. . Managed requested by the client through the control panel |
| Back-up and snapshots | . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Implements and manages any additional back-up solution necessary to guarantee the data availability and the continuity of its activities. . Controls the availability and integrity of snapshots. | . Snapshot the disks with the following default settings:
. Managed backup recoveries requests from the Client |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to ensure the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service:
| |
| Service Set-up | . Creates the storage space . Select Quota. . Selects/adds users authorized to use the service . Manages users access rights . Activate 2FA options . Manage folder structure. | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid region and in multi-AZ mode. |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). | |
| Licensing | Acquires the right to use any third party solution not provided by the PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . Before to any upload within the service, encrypt its objects with a solution adapted to the criticity of the data and the requirements of the final customer. . Ensure the in transit encryption of the data in particular by configuring its S3 client in "https". | |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Objects management | . Uploads its objects through the Self-Service Portal . Checks the completion and the integrity of the uploads . Periodically checks the availability of the objects and restore any damaged or unavailable object. . Activates and configure the objects versioning option (notably the retention period). . Delete the objects through the Self-Service Portal. | . Maintains the Self-Service Portal in operational condition. . Communicate the status of the upload and the replication. . Provides a checksum to control the integrity of the uploads. . Provides the objects versioning option . Ensure the completion of the deletion operated by the client or at the end of the retention period. |
| Back-up | Implements and manages any back-up solution necessary to guarantee the objects availability and the continuity of its activities. | |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces and the API. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. | . Performs periodic vulnerability and penetration tests on the platform components.
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to enable the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Gestión de vulnerabilidades |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por PLENIT, configura cualquier proceso adicional de cifrado de los datos almacenados dentro del servicio que pueda ser necesario, teniendo en cuenta la criticidad de los datos y los requisitos del cliente final. |
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del panel de control. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del panel de control |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Actualización del servicio |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | Crear usuarios para otorgar acceso al servicio. Crear extensiones individuales y asignarlas a un usuario. Crear un grupo de extensiones (un número desde el cual se llama a un grupo). Definir qué hacer cuando alguien llama a ese grupo: hacer sonar a todos, sonar de manera secuencial o cíclica. Contratar numeración nueva, realizar la portabilidad del número o dejarlo sin asignar. Configurar un calendario y franjas horarias. . Crear un menú de operador para automatizar la recepción de llamadas en la centralita PBX. Definir qué debe hacer la numeración: a) Permitir llamadas directas si se conoce la extensión. b) Gestionar opciones inválidas. . Grabar un mensaje de bienvenida y un mensaje para opciones inválidas. . Para una nueva grabación, crearla a partir de un archivo de texto si está disponible o grabarla manualmente. . Configurar el flujo de llamadas: Recepción → Franjas horarias → a) Si cumple las condiciones → proceder. b) Si no cumple las condiciones → tomar una acción alternativa. . Personalizar el proxy SIP de la centralita PBX. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | Disponer de conexión a Internet para la conectividad al SIP. | Proporcionar conectividad SIP y los detalles correspondientes. |
| Licenciamiento | Registrarse como revendedor de voz fija en la CNMC. | Proporcionar la información requerida para el registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplan con las condiciones de uso del servicio. | . Communicates the conditions of use of the service to the client. |
| Configuración: Añadir, cambiar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Controla que la configuración sea la adecuada según los requisitos. | . Configura el servicio tal y como lo haya definido el cliente. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Notifica al proveedor del servicio sus necesidades de capacidad, incluyendo cualquier evolución en dichas necesidades. | Supervisa la utilización de los recursos utilizados para prestar el servicio y actualiza su planificación de capacidad en consecuencia. |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Set-up the service | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de 2FA). . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Management of the connectivity | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de la información | . Crear carpetas. . Subir y eliminar archivos. . Renombrar archivos. . Gestionar el ciclo de vida de la información, a través del portal o utilizando un cliente SMB (carpetas, archivos). | . Mantener el Portal de Autoservicio en condiciones operativas. . Garantizar la finalización de las eliminaciones realizadas por el cliente o al final del período de retención. . Gestionar las solicitudes realizadas por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) mediante versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de las actividades. . Controla la disponibilidad e integridad de los snapshots. | . Realiza snapshots de los discos con la siguiente configuración predeterminada: >Cada hora (reteniendo las últimas 24 horas). >Cada día (reteniendo los últimos 14 días). >Cada semana (reteniendo las últimas 8 semanas). . Gestiona las solicitudes de recuperación de copias de seguridad realizadas por los clientes. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar posibles incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| End of the service | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de 2FA. . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". | |
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de objetos | . Sube sus objetos a través del Portal de Autoservicio. . Verifica la finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (especialmente el período de retención). . Elimina los objetos a través del Portal de Autoservicio. | . Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y la replicación. . Proporciona un checksum para controlar la integridad de las cargas. . Ofrece la opción de versionado de objetos. . Garantiza la finalización de la eliminación realizada por el cliente o al final del período de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de sus actividades. | |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Gestión de vulnerabilidades |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por PLENIT, configura cualquier proceso adicional de cifrado de los datos almacenados dentro del servicio que pueda ser necesario, teniendo en cuenta la criticidad de los datos y los requisitos del cliente final. |
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del panel de control. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del panel de control |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Actualización del servicio |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | Crear usuarios para otorgar acceso al servicio. Crear extensiones individuales y asignarlas a un usuario. Crear un grupo de extensiones (un número desde el cual se llama a un grupo). Definir qué hacer cuando alguien llama a ese grupo: hacer sonar a todos, sonar de manera secuencial o cíclica. Contratar numeración nueva, realizar la portabilidad del número o dejarlo sin asignar. Configurar un calendario y franjas horarias. . Crear un menú de operador para automatizar la recepción de llamadas en la centralita PBX. Definir qué debe hacer la numeración: a) Permitir llamadas directas si se conoce la extensión. b) Gestionar opciones inválidas. . Grabar un mensaje de bienvenida y un mensaje para opciones inválidas. . Para una nueva grabación, crearla a partir de un archivo de texto si está disponible o grabarla manualmente. . Configurar el flujo de llamadas: Recepción → Franjas horarias → a) Si cumple las condiciones → proceder. b) Si no cumple las condiciones → tomar una acción alternativa. . Personalizar el proxy SIP de la centralita PBX. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | Disponer de conexión a Internet para la conectividad al SIP. | Proporcionar conectividad SIP y los detalles correspondientes. |
| Licenciamiento | Registrarse como revendedor de voz fija en la CNMC. | Proporcionar la información requerida para el registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplan con las condiciones de uso del servicio. | . Communicates the conditions of use of the service to the client. |
| Configuración: Añadir, cambiar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Controla que la configuración sea la adecuada según los requisitos. | . Configura el servicio tal y como lo haya definido el cliente. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Maintenance and continuity of the service | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Notifica al proveedor del servicio sus necesidades de capacidad, incluyendo cualquier evolución en dichas necesidades. | Supervisa la utilización de los recursos utilizados para prestar el servicio y actualiza su planificación de capacidad en consecuencia. |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Set-up the service | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de 2FA). . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Management of the connectivity | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de la información | . Crear carpetas. . Subir y eliminar archivos. . Renombrar archivos. . Gestionar el ciclo de vida de la información, a través del portal o utilizando un cliente SMB (carpetas, archivos). | . Mantener el Portal de Autoservicio en condiciones operativas. . Garantizar la finalización de las eliminaciones realizadas por el cliente o al final del período de retención. . Gestionar las solicitudes realizadas por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) mediante versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de las actividades. . Controla la disponibilidad e integridad de los snapshots. | . Realiza snapshots de los discos con la siguiente configuración predeterminada: >Cada hora (reteniendo las últimas 24 horas). >Cada día (reteniendo los últimos 14 días). >Cada semana (reteniendo las últimas 8 semanas). . Gestiona las solicitudes de recuperación de copias de seguridad realizadas por los clientes. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar posibles incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| End of the service | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de 2FA. . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". | |
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de objetos | . Sube sus objetos a través del Portal de Autoservicio. . Verifica la finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (especialmente el período de retención). . Elimina los objetos a través del Portal de Autoservicio. | . Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y la replicación. . Proporciona un checksum para controlar la integridad de las cargas. . Ofrece la opción de versionado de objetos. . Garantiza la finalización de la eliminación realizada por el cliente o al final del período de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de sus actividades. | |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço |
| . Fornece os Portais de Autoatendimento (admin.plenit.com e portal.plenit.com), incluindo o sistema de gerenciamento de identidade e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implanta a instância na localização geográfica escolhida pelo cliente e com a configuração aplicada pelo cliente. . Configura os softwares selecionados pelo cliente entre os propostos no catálogo da Plenit. |
| Gestão da Conectividade |
| Fornece os seguintes serviços conforme configurados pelo cliente (ou na configuração padrão): . Endereçamento IP, NAT e conectividade dos servidores (interna e Internet). . vRouter/vFirewall interno dedicado para capacidades de Roteamento/FW/LB/VPN. |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. . Garante a encriptação dos dados em trânsito. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados e/ou configurados no serviço). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Criar e eliminar instâncias | . Decide criar novas instâncias e modificar ou eliminar as instâncias através do Portal. . Controla a conclusão da criação, modificação e eliminação de instâncias. | . Cria e elimina as instâncias conforme solicitado pelo cliente através do Portal . |
| Adicionar recursos às instâncias | . Decide adicionar e remover recursos (computação, armazenamento) às instâncias e eliminar as instâncias através do Portal. . Controla a conclusão da criação e remoção de recursos. | . Adiciona e remove recursos (computação, armazenamento) às instâncias conforme solicitado pelo cliente através do Portal. |
| Cópias de segurança (Snapshots) e opção de recuperação em caso de desastre | . Recupera cópias de segurança quando necessário a partir dos pontos de recuperação disponíveis no painel. . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Controla a disponibilidade e a integridade das cópias de segurança. . Monitoriza e testa recuperações periodicamente. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das suas atividades. . Quando a recuperação em caso de desastre está configurada, monitoriza as réplicas e realiza exercícios de simulação. | . Faz snapshots dos discos com as seguintes definições padrão: a cada hora (retendo as últimas 5 horas) diariamente (retendo os últimos 14 dias) semanalmente (retendo as últimas 8 semanas). . Fornece a opção de restaurar as cópias disponíveis através do portal, com base no cronograma e num histórico de restauros. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Fornece informações sobre Utilização de CPU, Carga de CPU e RAM Livre no portal. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes que estão no âmbito de sua responsabilidade. . Notifica a PLENIT sobre qualquer vulnerabilidade de que tenha conhecimento. . Monitoriza os diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | . Monitoriza a disponibilidade de novas versões e atualizações dos diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), e implementa-os de forma adequada. . Leva em consideração as atualizações comunicadas pela PLENIT, especialmente quando estas impactam as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | . Monitoriza a taxa de utilização dos recursos associados ao seu serviço e atualiza a capacidade conforme necessário (Utilização de CPU, Carga de CPU e RAM Livre estão disponíveis no portal). . Informa a PLENIT sobre o volume de necessidades de recursos, nomeadamente em caso de qualquer evolução significativa para garantir a sua disponibilidade. | . Monitoriza a evolução do volume disponível de recursos e atualiza periodicamente o planeamento da capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Mediante solicitação, fornece ao cliente, nas condições previstas no contrato, um ficheiro de exportação dos dados armazenados no serviço. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço | . Seleciona/adiciona utilizadores autorizados a utilizar o serviço. . Gere os direitos de acesso dos utilizadores (método de acesso, tipo de utilizador e opções de 2FA). . Seleciona o número de sessões simultâneas. . Escolhe o(s) software(s) a serem instalados automaticamente entre os disponíveis no catálogo da Plenit. . Seleciona as características dos servidores (Região, vCPU, SO, Disco, Backup, Rede). . Personaliza as imagens. . Verifica a conclusão da configuração. . Após a configuração, gere novas aplicações e o acesso dos utilizadores. . Configure a opção de serviço de recuperação de desastres (se contratado). | . Fornece os Portais de Autoatendimento (admin.plenit.com e portal.plenit.com), incluindo o sistema de gerenciamento de identidade e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implanta a instância na localização geográfica escolhida pelo cliente e com a configuração aplicada pelo cliente. . Configura os softwares selecionados pelo cliente entre os propostos no catálogo da Plenit. |
| Gestão da Conectividade |
| Fornece os seguintes serviços conforme configurados pelo cliente (ou na configuração padrão): . Endereçamento IP, NAT e conectividade dos servidores (interna e Internet). . vRouter/vFirewall interno dedicado para capacidades de Roteamento/FW/LB/VPN. |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados e/ou configurados no serviço). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Criar e eliminar instâncias | . Decide criar novas instâncias e modificar ou eliminar as instâncias através do portal de administração. . Controla a conclusão da criação, modificação e eliminação de instâncias. | . Cria e elimina as instâncias conforme solicitado pelo cliente através do painel de controlo. |
| Adicionar recursos às instâncias | . Decide adicionar e remover recursos (computação, armazenamento) às instâncias e eliminar as instâncias através do painel de controlo. . Controla a conclusão da criação e remoção de recursos. | . Adiciona e remove recursos (computação, armazenamento) às instâncias conforme solicitado pelo cliente através do Portal. |
| Cópias de segurança (Snapshots) e opção de recuperação em caso de desastre | . Recupera cópias de segurança quando necessário a partir dos pontos de recuperação disponíveis no painel. . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Controla a disponibilidade e a integridade das cópias de segurança. . Monitoriza e testa recuperações periodicamente. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das suas atividades. . Quando a recuperação em caso de desastre está configurada, monitoriza as réplicas e realiza exercícios de simulação. | . Faz snapshots dos discos com as seguintes definições padrão: a cada hora (retendo as últimas 5 horas) diariamente (retendo os últimos 14 dias) semanalmente (retendo as últimas 8 semanas). . Fornece a opção de restaurar as cópias disponíveis através do portal, com base no cronograma e num histórico de restauros. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Fornece informações sobre Utilização de CPU, Carga de CPU e RAM Livre no portal. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes que estão no âmbito de sua responsabilidade. . Notifica a PLENIT sobre qualquer vulnerabilidade de que tenha conhecimento. . Monitoriza os diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | . Monitoriza a disponibilidade de novas versões e atualizações dos diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), e implementa-os de forma adequada. . Leva em consideração as atualizações comunicadas pela PLENIT, especialmente quando estas impactam as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | . Monitoriza a taxa de utilização dos recursos associados ao seu serviço e atualiza a capacidade conforme necessário (Utilização de CPU, Carga de CPU e RAM Livre estão disponíveis no portal). . Informa a PLENIT sobre o volume de necessidades de recursos, nomeadamente em caso de qualquer evolução significativa para garantir a sua disponibilidade. | . Monitoriza a evolução do volume disponível de recursos e atualiza periodicamente o planeamento da capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Mediante solicitação, fornece ao cliente, nas condições previstas no contrato, um ficheiro de exportação dos dados armazenados no serviço. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço | . Cria o espaço de armazenamento. . Seleciona a quota do serviço. . Seleciona/adiciona utilizadores autorizados a usar o serviço. . Gere os direitos de acesso dos utilizadores (método de acesso, tipo de utilizador e opções de 2FA). . Gere a estrutura de pastas. | . Fornece o Portal de Autosserviço (admin.plenit.com e portal.plenit.com), incluindo o sistema de gestão de identificação e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implementa o espaço de armazenamento, por padrão, em Madrid ou numa região disponível. |
| Gestão da Conectividade | . Fornece a conectividade dos servidores físicos. . Fornece a conectividade ao espaço de armazenamento (configuração padrão). | |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. . Garante a encriptação dos dados em trânsito. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Gestão da Informação | . Criar pastas. . Enviar e apagar ficheiros. . Renomear ficheiros. . Gerir o ciclo de vida da informação, através do portal ou utilizando um cliente SMB (pastas, ficheiros). | . Mantém o Portal de Autosserviço em condições operacionais. . Garante a conclusão da eliminação realizada pelo cliente ou no final do período de retenção. . Gestão das solicitações feitas pelo cliente através do painel de controlo. |
| Cópias de Segurança e Snapshots | . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das atividades. . Controla a disponibilidade e a integridade das cópias de segurança e dos snapshots. | . Realiza snapshots dos discos com as seguintes definições padrão:
. Gere os pedidos de recuperação de cópias de segurança realizados pelos clientes. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Comunica à PLENIT qualquer vulnerabilidade de que tenha conhecimento. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | Leva em consideração as novas versões e atualizações comunicadas pela PLENIT, especialmente quando possam impactar as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | Informa à PLENIT sobre as suas necessidades de volume de armazenamento, especialmente em caso de qualquer evolução significativa, para garantir a sua disponibilidade. | Monitoriza a evolução do volume de armazenamento disponível e atualiza periodicamente o seu planeamento de capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para disponibilizar o serviço:
| |
| Configuração do Serviço | . Cria o espaço de armazenamento. . Seleciona a quota. . Seleciona/adiciona utilizadores autorizados a usar o serviço. . Gere os direitos de acesso dos utilizadores. . Ativa as opções de 2FA. . Gere a estrutura de pastas. | . Fornece o Portal de Autosserviço (admin.plenit.com e portal.plenit.com), incluindo o sistema de gestão de identificação e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implementa o espaço de armazenamento, por padrão, em Madrid ou numa região disponível. |
| Gestão da Conectividade | . Fornece a conectividade dos servidores físicos. . Fornece a conectividade ao espaço de armazenamento (configuração padrão). | |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Antes de qualquer carregamento no serviço, encripta os seus objetos com uma solução adaptada à criticidade dos dados e aos requisitos do cliente final. . Garante a encriptação dos dados em trânsito, em particular configurando o cliente S3 em "https". | |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Gestão de Objetos | Carrega os objetos através do Portal de Autosserviço. Verifica a conclusão e a integridade dos carregamentos. Verifica periodicamente a disponibilidade dos objetos e restaura qualquer objeto danificado ou indisponível. Ativa e configura a opção de versionamento de objetos (nomeadamente o período de retenção). Elimina os objetos através do Portal de Autosserviço. | . Mantém o Portal de Autoatendimento em condições operacionais. . Comunica o estado do upload e da replicação. . Fornece um checksum para controlar a integridade dos uploads. . Oferece a opção de versionamento de objetos. . Garante a conclusão da exclusão realizada pelo cliente ou ao final do período de retenção. |
| Cópia de Segurança | Implementa e gere qualquer solução de cópia de segurança necessária para garantir a disponibilidade dos objetos e a continuidade das suas atividades. | |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Maintenance and continuity of the service | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Comunica à PLENIT qualquer vulnerabilidade de que tenha conhecimento. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | Leva em consideração as novas versões e atualizações comunicadas pela PLENIT, especialmente quando possam impactar as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | Informa à PLENIT sobre as suas necessidades de volume de armazenamento, especialmente em caso de qualquer evolução significativa, para garantir a sua disponibilidade. | Monitoriza a evolução do volume de armazenamento disponível e atualiza periodicamente o seu planeamento de capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, todas as informações necessárias para que o cliente realize as operações de portabilidade. . Garante a continuidade do serviço para permitir a portabilidade dos dados hospedados nos serviços. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes utilisées pour fournir le Service :
| |
| Configuration du service | . Sélectionne/ajoute les utilisateurs autorisés à utiliser le service . Gère les droits d'accès des utilisateurs (méthode d'accès, catégorie d'utilisateur et option 2FA) . Sélectionne la zone géographique . Sélectionne les ressources (vCPU, VRAM) . Sélectionne l'image du Système d'Exploitation (Windows, Centos, etc). . Sélectionne au sein du catalogue de PLENIT, les applications à installer automatiquement à la création de l'instance . Sélectionne les disques et la capacité (y compris le backup par défaut) . Sélectionne le type de réseau (standard ou VPC) . Configure la connexion à distance (nom et informations) . Après la création de l'instance, installe les applications et systèmes d'exploitation qu'il souhaite utiliser dans le cadre du service et qui ne sont pas fournis par PLENIT. . Contrôle la bonne exécution des installations. . Configure l'option de service de reprise après sinistre (si souscrite | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploie l'instance dans la zone géographie choisie par le client et conformément à la configuration du client. . Installe les applications sélectionnées par le client parmi le catalogue proposé par PLENIT. |
| Configuration de la connectivité | . Configure les réseaux, IPs et NTAs. . Configure le Firewall afin notamment de restreindre les accès à certaines adresses IP identifiées. . Configure les options du Load Balancer . Configure le Réseau Privé Virtuel (VPN), y compris les connexions de site à site (S2S), pour autoriser et restreindre les accès. . S'assure que l'accès au service sera opéré uniquement depuis des pays, protocoles et adresses IP autorisés ("white list"). | Fournis les services suivants dans leur configuration par défaut ou tels que configurés par le client le cas échéant:
|
| Licences d'utilisation | . Acquiert les licences d'utilisation des solutions tiers qu'il utilise dans le cadre du Service et qui ne sont pas fournies par PLENIT. . Est seul responsable de la possession des licences ou autorisations correspondantes pour les logiciels qu'il souhaite installer. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé et/ou installé dans le cadre du service). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Création et suppression d'instances | . Décide de créer, de modifier et de supprimer des instances via le Portail. . Contrôle le bon achèvement des opérations de création, de modification et de suppression. | Crée et supprime les instances sur instruction du client telle que communiquée via le Portail. |
| Ajout et suppression de ressources | . Décide de créer et de supprimer des ressources (compute, stockage), et de supprimer les instances via le Portail. . Contrôle le bon achèvement des opérations de création et de suppression de ressources. | Crée et supprime les ressources (compute, stockage) sur instruction du client telle que communiquée via le Portail. |
| Sauvegardes (Snapshots) et option Plan de reprise après sinistre | . Récupère les sauvegardes si nécessaire depuis les points de restauration disponibles dans le portail. . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des sauvegardes.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants:
. Fournit une option de restauration via le portail des copies disponibles selon le calendrier et l'historique des restaurations. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service (notamment création/suppression des instances, ajout/suppression de ressources, etc.) pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Fournit dans le Portail des informations sur l'utilisation des CPU, charge CPU et RAM disponible. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants relevant de son périmètre de responsabilité. . Notifie à PLENIT les vulnérabilités dont il a connaissance. . Surveille les systèmes d'exploitation, applications et autres produits installés sur ses instances (y compris celles et ceux installés par PLENIT), afin de détecter les vulnérabilités identifiées, notamment par les éditeurs tiers et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | . Surveille la disponibilité des nouvelles versions et mises à jour des différentes applications, systèmes d'exploitation et autres éléments installés sur ses instances (y compris les applications et systèmes installés par PLENIT au moment de la création des instances), et les mets en oeuvre de manière appropriée. . Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | . Surveille le taux d'utilisation des ressources associées à son service et augmente la capacité si nécessaire (des indicateurs relatifs à l'utilisation et à la charge des CPU, ainsi qu'à la RAM disponible sont accessibles sur le Portail). . Informe PLENIT de ses besoins en ressources, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille le taux d'utilisation des ressources et met périodiquement à jour son plan de capacité. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données et autres éléments hébergés dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Prend en charge, sur demande, la création d'un fichier export des données hébergées dans le cadre du service, dans les conditions prévues au contrat. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données et autres éléments hébergés dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation des espaces de stockage. |
| Gestion des disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes utilisées pour fourniture du Service :
| |
| Configuration du service | . Sélectionne/ajoute les utilisateurs autorisés à utiliser le service . Gère les droits d'accès des utilisateurs (méthode d'accès, catégorie d'utilisateur et option 2FA) . Sélectionner le nombre de sessions simultanées. . Sélectionne le(s) logiciel(s) à installer automatiquement parmi ceux disponibles dans le catalogue de Plenit. . Sélectionne les caractéristiques des serveurs (Région, vCPU, OS, Disque, Sauvegarde, Réseau) . Personnalise les images. . Vérifie l'achèvement de la configuration. . Une fois la configuration terminée, gère les nouvelles applications et l'accès des utilisateurs. . Configure l'option de service de reprise après sinistre (si souscrite) | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploie l'instance dans la zone géographie choisie par le client et conformément à la configuration du client. . Installe les applications sélectionnées par le client parmi le catalogue proposé par PLENIT. |
| Configuration de la connectivité | . Configure les réseaux, IPs et NTAs. . Configure le Firewall afin notamment de restreindre les accès à certaines adresses IP identifiées. . Configure les options du Load Balancer . Configure le Réseau Privé Virtuel (VPN), y compris les connexions de site à site (S2S), pour autoriser et restreindre les accès. . S'assure que l'accès au service sera opéré uniquement depuis des pays, protocoles et adresses IP autorisés ("white list"). | Fournis les services suivants dans leur configuration par défaut ou tels que configurés par le client le cas échéant :
|
| Licences d'utilisation | . Acquiert les licences d'utilisation des solutions tiers qu'il utilise dans le cadre du Service et qui ne sont pas fournies par PLENIT. . Est seul responsable de la possession des licences ou autorisations correspondantes pour les logiciels qu'il souhaite installer. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé et/ou installé dans le cadre du service). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Création et suppression d'instances | . Décide de créer, de modifier et de supprimer des instances via le Portail. . Contrôle le bon achèvement des opérations de création, de modification et de suppression. | Crée et supprime les instances sur instruction du client telle que communiquée via le Portail. |
| Ajout et suppression de ressources | . Décide de créer et de supprimer des ressources (compute, stockage), et de supprimer les instances via le Portail. . Contrôle le bon achèvement des opérations de création et de suppression de ressources. | Crée et supprime les ressources (compute, stockage) sur instruction du client telle que communiquée via le Portail. |
| Sauvegardes (Snapshots) et option Plan de reprise après sinistre | . Récupère les sauvegardes si nécessaire depuis les points de restauration disponibles dans le portail. . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des sauvegardes.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants:
. Fournit une option de restauration via le portail des copies disponibles selon le calendrier et l'historique des restaurations. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service (notamment création/suppression des instances, ajout/suppression de ressources, etc.) pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Fournit dans le Portail des informations sur l'utilisation des CPU, charge CPU et RAM disponible. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants relevant de son périmètre de responsabilité. . Notifie à PLENIT les vulnérabilités dont il a connaissance. . Surveille les systèmes d'exploitation, applications et autres produits installés sur ses instances (y compris celles et ceux installés par PLENIT), afin de détecter les vulnérabilités identifiées, notamment par les éditeurs tiers et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | . Surveille la disponibilité des nouvelles versions et mises à jour des différentes applications, systèmes d'exploitation et autres éléments installés sur ses instances (y compris les applications et systèmes installés par PLENIT au moment de la création des instances), et les mets en oeuvre de manière appropriée. . Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | . Surveille le taux d'utilisation des ressources associées à son service et augmente la capacité si nécessaire (des indicateurs relatifs à l'utilisation et à la charge des CPU, ainsi qu'à la RAM disponible sont accessibles sur le Portail). . Informe PLENIT de ses besoins en ressources, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille le taux d'utilisation des ressources et met périodiquement à jour son plan de capacité. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données et autres éléments hébergés dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Prend en charge, sur demande, la création d'un fichier export des données hébergées dans le cadre du service, dans les conditions prévues au contrat. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données et autres éléments hébergés dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation des espaces de stockage. |
| Gestion des disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes nécessaires à la fourniture du Service :
| |
| Configuration du service | . Crée l'espace de stockage . Sélectionne les quota . Ajoute les utilisateurs autorisés à accéder aux services . Gère les droits d'accès des utilisateurs (méthode d'accès, type d'utilisateur et activation de l'option double facteurs d'authentification ou "2FA") . Gère la structure des dossiers. | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploiement de l'espace de stockage par défaut à Madrid ou autre zone de disponibilité. |
| Gestion de la connectivité | . Etablissement de la connectivité physique des serveurs . Etablissement de la connectivité de l'espace de stockage (configuration par défaut). | |
| Licences d'utilisation | Acquiert les licences d'utilisation des éléments qu'il utilise et qui ne sont pas fournis par PLENIT. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Gestion de l'information | . Créer des dossiers. . Télécharger et supprimer des fichiers. . Renommer des fichiers. . Gérer le cycle de vie de l'information, via le portail ou en utilisant un client SMB (dossiers, fichiers). | . Maintenir le Portail de Self-Service en condition opérationnelle. . Garantir la finalisation de la suppression effectuée par le client ou à la fin de la période de rétention.
|
| Sauvegardes | . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des Snapshots.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants :
. Gère les demandes de récupération de sauvegardes du client. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Communique à PLENIT les vulnérabilités qu'il a détecté et/ou dont il a connaissance. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | Informe PLENIT de ses besoins en volume de stockage, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille l'évolution de son volume de stockage disponible, et met à jour son plan de capacité de manière périodique. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données hébergées dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données hébergées dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation de l'espace de stockage. |
| Disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes nécessaires à la fourniture du Service:
| |
| Configuration du service | . Crée l'espace de stockage . Sélectionne les quota . Ajoute les utilisateurs autorisés à accéder aux services . Gère les droits d'accès des utilisateurs . Active l'option double facteurs d'authentification (2FA) . Gère la structure des dossiers | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploiement de l'espace de stockage par défaut en multi-AZ dans la région de Madrid. |
| Gestion de la connectivité | . Etablissement de la connectivité physique des serveurs . Etablissement de la connectivité de l'espace de stockage (configuration par défaut). | |
| Licences d'utilisation | Acquiert les licences d'utilisation des éléments qu'il utilise et qui ne sont pas fournis par PLENIT. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . Avant d'uploader ses objets dans le cadre des services, procède à leur chiffrement au moyen d'une solution adaptée notamment à la criticité desdites données et aux exigences du client final; . Assure le chiffrement des données en transit, notamment en configurant son client S3 en "https". | |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Gestion des objets | . Upload ses objets via le Portail Self-Service . Contrôle du bon achèvement et l'intégrité des uploads . Contrôle périodiquement la disponibilité de ses objets, et restaure les objets endommagés ou indisponibles. . Active et paramètre l'option de versioning de ses objets (notamment la durée de conservation des différentes versions). . Supprime ses objets via le Portail. | . Maintien le Portail Self-Service en condition opérationnelle. . Réplique les objets uploadés sur 3 disques situés dans 3 serveurs différents dont au moins une copie dans un centre de données différent. . Communique le statut des uploads et des réplications . Fournit un checksum permettant de contrôler l'intégrité des uploads. . Met à disposition une fonctionnalité de versioning des objets. . S'assure du bon achèvement des suppressions opérées par le client ou l'issue des durées de rétention. |
| Sauvegardes | Met en place et gère toute solution de sauvegarde nécessaire pour garantir la disponibilité de ses objets et la continuité de ses activités. | |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Communique à PLENIT les vulnérabilités qu'il a détecté et/ou dont il a connaissance. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | Informe PLENIT de ses besoins en volume de stockage, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille l'évolution de son volume de stockage disponible, et met à jour son plan de capacité de manière périodique. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données hébergées dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données hébergées dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation de l'espace de stockage. |
| Disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |