Specific Terms and Conditions of the Services
Last update: June 2026
These Specific Terms and Conditions of Service (the “Specific terms and conditions”) describe the Services provided by PLENIT and set out the specific terms and conditions into which the Services are provided by PLENIT and shall be used by the Client.
These Specific terms and conditions are an integral part of the Contract in force between PLENIT and the Client and supplement the other documents that are part of the said Contract. In case of any conflict, the order of priority defined in the General terms and conditions of service shall apply.
1. Specific conditions of SERVERS
1.1 Service description
Definition and characteristics
By means of the Service “Servers”, PLENIT makes available the Client a virtual server or “instance” that is (i) created with and managed through a virtualization solution, (ii) hosted on PLENIT’s infrastructures, (iii) accessible 24/7 remotely through internet or VPN connectivity, and (iv) available to the Client for the storage, hosting, installation and/or execution of Software or data.
The instance includes a local space storage, compute resources and RAM. The available types and capacities of these resources is communicated on PLENIT website and in the Portal as well.
The Instance is created on a physical server which is shared for several Client. The Client can select the location of the physical server during the set-up of the Service among the available geography. The instances of the Client are logically isolated from the instances of the other clients.
Features and functionalities
The Service “Servers” enables to host critical applications, including all necessary components: virtual machine, disk, OS, private network, dedicated virtual router, and firewall, with a default backup policy included.
The following features and functionalities are available to Client through the Portal:
- Interface to configure and manage the Service (create, configure and remove Instances, select geography, select resources, OS systems and applications, select and configure the network, manage Snapshots and backup, monitor the status and completion of the service).
- Identity and access rights management system to add and remove Users and manage their access rights (access method, type of user), including a 2FA functionality.
- IP addressing, NAT and Servers connectivity (internal and internet)
- A dedicated router
- A firewall
- A VPN
- Snapshots, back-up and restoration functionalities.
- A catalogue of operating systems and applications that the Client can decide to be installed on its instance during the set-up of the service.
Additional Services, notably File Storage and Object Storage Services can be associated to the instances.
1.2 Security Measures
Authentication and Access Control:
The administration portal access requires mandatory 2FA for administrator roles. The generated token is a six-digit number that users must provide in addition to their username and password to access services. There is also a comprehensive granular permissions management system for user subscriptions to limit access to authorized users.
Data Encryption:
Mutualize Disk Storage Volume are encrypted at rest on NetApp storage arrays using XTS-AES-256 through NVE and NAE encryption. PLENIT is responsible for managing and ensuring the availability of the relevant encryption keys.
The Client shall assess the sufficiency of this solution of encryption and implement and manage any additional encryption solution that may be necessary to ensure the confidentiality of the data stored within the Service, taking into account the criticality of the said data.
The Client is solely responsible for encrypting the data in transit.
Firewalls and Intrusion Detection:
Dedicated FW: Configurable from the Portal considering origin, protocol Public IP, public port, Private IP
Alongside the dedicated firewall, there is a perimeter firewall and intrusion detection systems (IDS) with Anti-DDoS to protect the infrastructure from external attacks.
The service may be not accessible from some blacklisted countries due to regulation and security concerns. Client can contact Client Support for more information
Backup and Disaster Recovery:
All servers are deployed with default pre-configured backups, which consist of scheduled Disk Snapshots (NetApp):
• Every hour (retaining the last 5 hours).
• Daily (retaining the last 14 days at 00:10).
• Weekly (retaining the last 8 weeks – Sundays at 00:15).
Additionally, a secondary copy is made in another Data Center every 12 hours for disaster recovery purposes. This copy is for internal use, and it is not available through the portal,
The Client can restore via the Portal the available copies based on the schedule and a history of restores.
The Client is responsible for periodically checking the integrity and availability of its back-up and Snapshot.
In addition, Disaster Recovery optional service is available, allowing configuration of a replica in another Data Center as a recovery site.
- Replica frecuency: 1h, 3h, 6h, 12, 24h.
- Up to 24 restoration points.
For Disaster Recovery option the Client can run drill exercises from the Portal
In addition, the Client shall assess the adequacy of these back-up and recovery solutions and implement and manage any additional back-up and/or recovery solution that may be necessary to ensure the availability of the data stored within the Service, taking into account the criticality of the said data.
Data Portability
Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. The format is communicated in the web site or upon request to support.
1.3 Distribution of tasks and responsibilities
[[tabla-servidores]]
1.4 Personal Data Processing
As part of the execution of the Service, PLENIT carries out as a data processor acting on Client’s instructions, the processing of personal data described below. These processing of personal data are carried out under the conditions defined in the Data Processing Agreement.
1.4.1 Data hosted by the Client as part of the Service
- Categories of personal data: Data stored and used by the Client within the Servers.
- Categories of data subjects: Persons concerned by the personal data referred to above.
- Nature of processing: Recording, storage, deletion or destruction.
- Purpose of processing: Provision of the Service.
- Duration: Duration defined by the Client, provided that the duration shall not exceed the duration of the Service utilization.
1.4.2 Service usage data
(a) Category of personal data:
- User identification data (surname, first name, email address, login, password).
- Logs of Users' connections to the Services via the platform and API (date, time and IP address of connection),
- Traces of actions (or events) carried out in the course of using the Services (creation and configuration of servers, management of authorizations, etc.).
(b) Category of persons concerned: Users of the Services.
(c) Nature of processing: Collection, recording, organization, structuring, conservation, transmission, adaptation or modification, extraction, consultation, limitation, deletion and destruction.
(d) Purpose of processing: Provision of Services.
(e) Data retention period:
- User identification data: duration of user account + 12 months.
- Connection logs and traces of actions taken: 12 months.
In the event of termination or expiration of the Service, the aforementioned data will be deleted no later than 60 days following the effective date of termination or expiration of the Service. Notwithstanding the foregoing, PLENIT reserves the right to retain the said data longer than the aforementioned retention periods on the basis of a legitimate interest (in particular to enforce its rights) or a legal provision (e.g. judicial requisition).
The Client may access the aforementioned Service use data from the Platform or via request to support. The Client must send his request at least 30 (thirty) days before the effective date of termination or expiry of the Services.
2. Specific conditions of the Product: REMOTE DESKTOP
2.1 Services description
Definition and characteristics
By means of the Service “Remote Desktop”, PLENIT provides the User with the infrastructure necessary for computing, storage and remote execution of the operating system and software installed by the User, based on the previous SERVER Product.
The instance includes a local space storage, compute resources and RAM. The available types and capacities of these resources is communicated on PLENIT website and in the Portal as well.
The Instance is created on a physical server which is shared for several Client. The Client can select the location of the physical server during the set-up of the Service among the available geography. The instances of the Client are logically isolated from the instances of the other clients.
Features and functionalities
The Service “Remote Desktop” enables secure access to any application from anywhere as an alternative to Terminal Server or VDI, accessible via a web browser or RDP
The following features and functionalities are available to Client through the Portal:
- Interface to configure and manage the Service (create, configure and remove Instances, select geography, select resources, OS systems and applications, select and configure the network, manage Snapshots and backup, monitor the status and completion of the service).
- Identity and access rights management system to add and remove Users and manage their access rights (access method, type of user), including a 2FA functionality.
- IP addressing, NAT and Servers connectivity (internal and internet)
- A dedicated router
- A firewall
- A VPN
- Snapshots, back-up and restoration functionalities.
- A catalogue of operating systems and applications that the Client can decide to be installed on its instance during the set-up of the service.
Additional Services, notably File Storage and Object Storage Services can be associated to the instances.
2.2 Security Measures
Authentication and Access Control:
The administration portal access requires mandatory 2FA for administrator roles. The generated token is a six-digit number that users must provide in addition to their username and password to access services. There is also a comprehensive granular permissions management system for user subscriptions to limit access to authorized users.
Data Encryption:
Mutualize Disk Storage Volume are encrypted at rest on NetApp storage arrays using XTS-AES-256 through NVE and NAE encryption. PLENIT is responsible for managing and ensuring the availability of the relevant encryption keys.
The Client shall assess the sufficiency of this solution of encryption and implement and manage any additional encryption solution that may be necessary to ensure the confidentiality of the data stored within the Service, taking into account the criticality of the said data.
The Client is solely responsible for encrypting the data in transit.
Firewalls and Intrusion Detection:
Dedicated FW: Configurable from the panel considering: Origin, protocol Public IP, public port, Private IP
Alongside the dedicated firewall, there is a perimeter firewall and intrusion detection systems (IDS) with Anti-DDoS to protect the infrastructure from external attacks.
The service may be not accessible from some blacklisted countries due to regulation and security concerns. Client can contact Client Support for more information
Backup and Disaster Recovery:
All servers are deployed with default pre-configured backups included in the price, which consist of scheduled Disk Snapshots (NetApp):
• Every hour (retaining the last 5 hours).
• Daily (retaining the last 14 days at 00:10).
• Weekly (retaining the last 8 weeks – Sundays at 00:15).
Additionally, a secondary copy is made in another Data Center every 12 hours for disaster recovery purposes. This copy is for internal use and it is not available through the portal,
The Client can restore via the Portal the available copies based on the schedule and a history of restores.
The Client is responsible for periodically checking the integrity and availability of its back-up and Snapshot.
In addition, Disaster Recovery optional service is available, allowing configuration of a replica in another Data Center as a recovery site.
- Replica frequency: 1h, 3h, 6h, 12, 24h.
- Up to 24 restoration points.
For Disaster Recovery option the Client can run drill exercises from the Portal In addition, the Client shall assess the adequacy of these back-up solutions, and implement and manage any additional back-up solution that may be necessary to ensure the availability of the data stored within the Service, taking into account the criticality of the said data.
Data Portability
Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. The format is communicated in the web site or upon request to support.
2.3 Distribution of tasks and responsibilities
[[tabla-escritorio]]
2.4 Personal Data Processing
As part of the execution of the Service, PLENIT carries out as a data processor acting on Client’s instructions, the processing of personal data described below. These processing of personal data are carried out under the conditions defined in the Data Processing Agreement.
2.4.1 Data hosted by the Client as part of the Service
- Categories of personal data: Personal data stored and used by the Client within the Remote Desktop infrastructures.
- Categories of data subjects: Persons concerned by the personal data referred to above.
- Nature of processing: Recording, storage, deletion or destruction.
- Purpose of processing: Provision of the Service.
- Duration: Duration defined by the Client, provided that the duration shall not exceed the duration of the Service utilization.
2.4.2 Service usage data
(a) Category of personal data:
- User identification data (surname, first name, email address, login, password).
- Logs of Users' connections to the Services via the platform and API (date, time and IP address of connection),
- Traces of actions (or events) carried out in the course of using the Services (creation and configuration of Remote Desktop, management of authorizations, etc.).
(b) Category of persons concerned: Users of the Services.
(c) Nature of processing: Collection, recording, organization, structuring, conservation, transmission, adaptation or modification, extraction, consultation, limitation, deletion and destruction.
(d) Purpose of processing: Provision of Services.
(e) Data retention period:
- User identification data: duration of user account + 12 months.
- Connection logs and traces of actions taken: 12 months.
In the event of termination or expiration of the Service, the aforementioned data will be deleted no later than 60 days following the effective date of termination or expiration of the Service. Notwithstanding the foregoing, PLENIT reserves the right to retain the said data longer than the aforementioned retention periods on the basis of a legitimate interest (in particular to enforce its rights) or a legal provision (e.g. judicial requisition).
The Client may access the aforementioned Service use data from the portal or via request to support. The Client must send its request at least 30 (thirty) days before the effective date of termination or expiry of the Services.
3. Specific conditions of the Product: CLOUD PBX
3.1 Services description
Definition and characteristics
By means of the Service “Cloud PBX”, PLENIT provides the User with an electronic communications Product under IP protocol (Virtual Switchboard). This service includes telephone switchboard and advanced communications functionalities,
Features and functionalities
The following features and functionalities are available to Client through the Portal:
- Individual and group extensions.
- New numbering or portability
- Calendar Configuration - Available Days and times
- PBX menus, call forwarding programming
- Professional Voice Recording
- Call flows
- Call response customization
- Call Records
- Fully operational webphone in the portal
- Service Compatible with softphones and IP phones.
- Only available for Spanish Partners.
3.2 Security Measures
Network redundancy
Network redundancy with different level-1 providers
Geo-redundant IP telephony infrastructure
Authentication and Access Control:
The administration portal access requires mandatory 2FA for administrator roles. The generated token is a six-digit number that users must provide in addition to their username and password to access services. There is also a comprehensive granular permissions management system for user subscriptions to limit access to authorized users.
Firewalls and Intrusion Detection:
There is a perimeter firewall and intrusion detection systems (IDS) with Anti-DDoS to protect the infrastructure from external attacks.
The service may be not accessible from some blacklisted countries due to regulation and security concerns. Client can contact Client Support for more information
3.3 Distribution of tasks and responsibilities
[[tabla-centralita]]
3.4 Personal Data Processing
As part of the execution of the Service, PLENIT carries out as a data processor acting on Client’s instructions, the processing of personal data described below. These processing of personal data are carried out under the conditions defined in the Data Processing Agreement.
3.4.1 Data hosted by the Client as part of the Service
- Categories of personal data: Personal data stored and used by the Client within the Remote Desktop infrastructures.
- Categories of data subjects: Persons concerned by the personal data referred to above.
- Nature of processing: Recording, storage, deletion or destruction.
- Purpose of processing: Provision of the Service.
- Duration: Duration defined by the Client, provided that the duration shall not exceed the duration of the Service utilization.
3.4.2 Service usage data
(a) Category of personal data:
- User identification data (surname, first name, email address, login, password).
- Logs of Users' connections to the Services via the platform and API (date, time and IP address of connection),
- Traces of actions (or events) carried out in the course of using the Services (creation and configuration, management of authorizations, etc.).
(b) Category of persons concerned: Users of the Services.
(c) Nature of processing: Collection, recording, organization, structuring, conservation, transmission, adaptation or modification, extraction, consultation, limitation, deletion and destruction.
(d) Purpose of processing: Provision of Services.
(e) Data retention period:
- User identification data: duration of user account + 12 months.
- Connection logs and traces of actions taken: 12 months.
In the event of termination or expiration of the Service, the aforementioned data will be deleted no later than 60 days following the effective date of termination or expiration of the Service. Notwithstanding the foregoing, PLENIT reserves the right to retain the said data longer than the aforementioned retention periods on the basis of a legitimate interest (in particular to enforce its rights) or a legal provision (e.g. judicial requisition).
The Client may access the aforementioned Service use data from the portal or via request to support. The Client must send its request at least 30 (thirty) days before the effective date of termination or expiry of the Services.
3.3.1. Specific Obligations of the User
The User agrees to indemnify PLENIT against any and all third-party claims and liabilities arising out of or related to the use of your Username, Password or Account. PLENIT shall not be liable for any damages resulting from unauthorized or fraudulent use of your Username or Password or unauthorized use of your Account.
The User acknowledges and agrees to use the VoIP service for lawful purposes only. In this regard, the User may not engage in the following activities, which are not limited to,: (a) intercept or monitor, damage or modify any communication that is not intended for the User; (b) send any unsolicited commercial communication that is not permitted by applicable law; (c) use <<My Account>> or the VoIP service in a fraudulent manner (d) expose other users to offensive, harmful to a minor, indecent or unacceptable material or; (e) otherwise disrespect PLENIT’s etiquette. The User acknowledges and agrees that PLENIT is under no obligation to provide Emergency Services or short numbers under any applicable local or national laws, regulations, or provisions. Further, User acknowledges that PLENIT is not a substitute for its primary telephone service.
Partner must register itself as Fixed voice Reseller in the CNMC. PLENIT informs you that the documentation provided is merely informative, with the sole purpose of facilitating the registration process of our Partners as operators with the CNMC. PLENIT will not be responsible in any circumstance for the content of the documentation, nor for the result of the registration request. Likewise, PLENIT will not be responsible for any of the Partner's obligations associated with registering as an operator with the CNMC, such as, among others, the payment of annual fees and communicating every three years the wish to continue registered as an operator.
4. Specific conditions of the Product: FILE STORAGE
4.1 Service descriptions
Definition and characteristics
By means of the Service File Storage, PLENIT makes available to the Client distributed storage spaces (the “File Storage Spaces”) which can be associated to one or several instances provided by PLENIT as part of the Service “Servers” or “Remote Desktop” or be used separately.
The Service is (i) hosted on PLENIT’s infrastructures and (ii) accessible 24/7 remotely through internet. (SMB, web access or portal)
The File Storage Spaces are created on physical servers which are shared for several Clients. The File Storage the Client are logically isolated from the File Storage Spaces of the other Clients.
The capacities and technical characteristics of the File Storage Spaces are communicated on PLENIT website and in the Portal as well.
The Client can select the location of its File Storage Spaces during the set-up of the Service among the available geographies.
Features and functionalities
File Storage Service allows to store, share, and collaborate on files from anywhere and on any device, seamlessly integrating with physical workstation or PLENIT remote desktop and servers Services.
The following features and functionalities are available to Client through the Portal to:
- Interface to configure and manage the Service (create and remove File Storage Spaces, select the quota, manage folder structure)
- Identity and access rights management system to add and remove Users and manage their access rights (access method, type of user), including a 2FA functionality.
- Service connectivity
- Snapshots, back-up and restoration functionalities.
4.2 Security Measures
Authentication and Access Control: The administration portal access requires mandatory 2FA for administrator roles. The generated token is a six-digit number that users must provide in addition to their username and password to access services. There is also a comprehensive granular permissions management system for user subscriptions to limit access to authorized users.
Data encryption:
Mutualize Disk Storage Volume are encrypted at rest on NetApp storage arrays using XTS-AES-256 through NVE and NAE encryption. PLENIT is responsible for managing and ensuring the availability of the relevant encryption keys.
The Client shall assess the sufficiency of this solution of encryption and implement and manage any additional encryption solution that may be necessary to ensure the confidentiality of the data stored within the Service, taking into account the criticality of the said data.
The Client is solely responsible for encrypting the data in transit.
Firewalls and Intrusion Detection:
There is a perimeter firewall and intrusion detection systems (IDS) with Anti-DDoS to protect the infrastructure from external attacks.
The service may be not accessible from some blacklisted countries due to regulation and security concerns. Client can contact Client Support for more information
Backup and Disaster Recovery:
Default pre-configured backups included in the price, which consist of scheduled Disk Snapshots (NetApp):
- 46 Restore Points
- Hourly: Retention for 24 hours
- Daily: Retention for 14 days
- Weekly: Retention for 8 weeks
All snapshots are available to the client directly from Windows Explorer under "Previous Versions, when using as windows Shared Folder
The Client is responsible for periodically checking the integrity and availability of its Snapshot.
In addition, the Client shall assess the adequacy of this back-up solutions, and implement and manage any additional back-up solution that may be necessary to ensure the availability of the data stored within the Service, taking into account the criticality of the said data.
In additional there is an hourly replication to another storage array. This copy is for internal use and it is not available through the portal,
4.3 Distribution of tasks and responsibilities
[[tabla-archivos]]
4.4 Personal Data Processing
As part of the execution of the Service, PLENIT carries out as a data processor acting on Client’s instructions, the processing of personal data described below. These processing of personal data are carried out under the conditions defined in the Data Processing Agreement.
4.4.1 Data hosted by the Client as part of the Service
- Categories of personal data: Data stored and used by the Client within the File Storage.
- Categories of data subjects: Persons concerned by the personal data referred to above.
- Nature of processing: Recording, storage, deletion or destruction.
- Purpose of processing: Provision of the Service.
- Duration: Duration defined by the Client, provided that the duration shall not exceed the duration of the Service utilization.
4.4.2 Service usage data
(a) Category of personal data:
- User identification data (surname, first name, email address, login, password).
- Logs of Users' connections to the Services via the platform and API (date, time and IP address of connection),
- Traces of actions (or events) carried out in the course of using the Services (creation and configuration of storage, management of authorizations, etc.).
(b) Category of persons concerned: Users of the Services.
(c) Nature of processing: Collection, recording, organization, structuring, conservation, transmission, adaptation or modification, extraction, consultation, limitation, deletion and destruction.
(d) Purpose of processing: Provision of Services.
(e) Data retention period:
- User identification data: duration of user account + 12 months.
- Connection logs and traces of actions taken: 12 months.
In the event of termination or expiration of the Service, the aforementioned data will be deleted no later than 60 days following the effective date of termination or expiration of the Service. Notwithstanding the foregoing, PLENIT reserves the right to retain the said data longer than the aforementioned retention periods on the basis of a legitimate interest (in particular to enforce its rights) or a legal provision (e.g. judicial requisition).
The Client may access the aforementioned Service use data from the Platform or via request to support. The Client must send his request at least 30 (thirty) days before the effective date of termination or expiry of the Services.
5. Specific conditions of the Product: OBJECT STORAGE
5.1 Service description
Definition and characteristics
By means of the Service “Object Storage”, PLENIT makes available the Client a distributed storage spaces (the “Object Storage Spaces”) which is based on S3 standard protocol and enables to store data as an object.
The Service Object Storage enables storing and retrieving large volumes of data notably with any backup software from everywhere.
Object storage spaces can be attached to one or several instances provided by PLENIT as part of the Service “Servers” or “Remote Desktop” or used separately.
The Service is (i) hosted on PLENIT’s infrastructures and (ii) accessible 24/7 remotely through internet connectivity.
The Object Storage Spaces are created on physical servers which are shared for several Clients. The Object Storage Spaces of the Client are logically isolated from the Object Storage Spaces of the other Clients.
The technical characteristics of the Object Storage Spaces are communicated on PLENIT website and in the Portal as well.
The Client can select the location of its Object Storage Spaces during the set-up of the Service among the available geographies.
Features and functionalities
The Service Object storage allows to store and retrieve large volumes of data (notably unstructured data) with any backup software from everywhere.
The following features and functionalities are available to Client through the Portal to:
- Interface to configure and manage the Service (create and remove Object Storage Spaces, managed folders and permissions, select geography,)
- Identity and access rights management system to add and remove Users and manage their access rights, including a 2FA functionality.
- Versioning functionality which is included in the S3 Repository and enables to retain previous versions of an object and configure retention time.
5.2 Security Measures
Authentication and Access Control:
The Portal access requires mandatory 2FA for administrator roles. The generated token is a six-digit number that users must provide in addition to their username and password to access services. There is also a comprehensive granular permissions management system for user subscriptions to limit access to authorized users.
Data Encryption:
As part of the Service, PLENIT does not provide data encryption. The Client is solely responsible for encrypting the data both in transit and at rest on the bucket, and for managing the relevant encryption keys.
For data encryption at rest, the Client can use a backup agent that allows to encrypt data on the bucket.
For data encryption in transit, the Client can configure its S3 client in “https”.
The Client shall ensure its data encryption solution is adapted to its needs notably taking into account the criticality of the Data.
Firewalls and Intrusion Detection:
There is a perimeter firewall and intrusion detection systems (IDS) with Anti-DDoS to protect the infrastructure from external attacks.
The service may be not accessible from some blacklisted countries due to regulation and security concerns. Client can contact Client Support for more information
Versioning Functionality:
The versioning functionality is included in the S3 Repository and allows previous versions to be recovered through the S3 protocol.
The Client is responsible for activating and configuring this functionality through the Portal (notably configure the retention period of the objects versions), and to periodically check the integrity and availability of the versions.
This functionality does not constitute a back-up solution. The Client is solely responsible for implementing and managing any back-up solution that is necessary to guarantee its objects availability and the continuity of its activities notably taking into account the criticality of the data.
5.3 Distribution of tasks and responsibilities
[[tabla-objetos]]
5.4 Personal Data Processing
As part of the execution of the Service, PLENIT carries out as a data processor acting on Client’s instructions, the processing of personal data described below. These processing of personal data are carried out under the conditions defined in the Data Processing Agreement.
5.4.1 Data hosted by the Client as part of the Service
- Categories of personal data: Data stored and used by the Client within the Object Storage.
- Categories of data subjects: Persons concerned by the personal data referred to above.
- Nature of processing: Recording, storage, deletion or destruction.
- Purpose of processing: Provision of the Service.
- Duration: Duration defined by the Client, provided that the duration shall not exceed the duration of the Service utilization.
5.4.2 Service usage data
(a) Category of personal data:
- User identification data (surname, first name, email address, login, password).
- Logs of Users' connections to the Services via the platform and API (date, time and IP address of connection),
- Traces of actions (or events) carried out in the course of using the Services (creation and configuration of storage, management of authorizations, etc.).
(b) Category of persons concerned: Users of the Services.
(c) Nature of processing: Collection, recording, organization, structuring, conservation, transmission, adaptation or modification, extraction, consultation, limitation, deletion and destruction.
(d) Purpose of processing: Provision of Services.
(e) Data retention period:
- User identification data: duration of user account + 12 months.
- Connection logs and traces of actions taken: 12 months.
In the event of termination or expiration of the Service, the aforementioned data will be deleted no later than 60 days following the effective date of termination or expiration of the Service. Notwithstanding the foregoing, PLENIT reserves the right to retain the said data longer than the aforementioned retention periods on the basis of a legitimate interest (in particular to enforce its rights) or a legal provision (e.g. judicial requisition).
The Client may access the aforementioned Service use data from the Platform or via request to support. The Client must send his request at least 30 (thirty) days before the effective date of termination or expiry of the Services.
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
Provision of the infrastructures | - | Provides the following infrastructures used to provide the service:
. hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Selects the geography. . Selects resources (vCPU, VRAM) . Selects OS Image (Windows, Centos, etc) . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Selects Disks & capacity (default backup included) . Select Type of Network (standard or VPC) . Complete name and info for remote access . Once instance created, set-up any software and OS not provided by the service provider and that it would like to use as part of the services. . Checks the completion of the set-up. . Configure the disaster recovery service option (if contracted). |
|
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols | Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilites |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilites in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. | Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify and delete the instances through the admin portal . Control the completion of instances creation, modification and deletion. | Creates and deletes the instances as requested by the client through the Portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the Portal . Control the completion of resources creation and removal. | Adds and removes resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises | . Snapshot the disks with the following default settings:
. Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | . monitor the availability of any new version and update of the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. | Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures used to provide the service:
. hardware infrastructure; . virtual infrastructure. . back-up solution. . Connectivity | |
| Set-up the service | . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Select number of concurrent sessions. . Selects the software(s) to be installed automatically among those available in Plenit's catalog. . Select Servers characteristics (Region, vCPU, OS, Disk, Backup, Network) . Customize images. . Checks the completion of the set-up. . Once set-up, manage new apps and user access . Configure the disaster recovery service option (if contracted). |
. Sets up the software(s) selected by the client from those proposed in Plenit's catalog |
| Management of the connectivity | . Configures Networks, Ips, NATs rules . Configures Firewall rules to restrict the access to identified IP . Configures Load Balancer options . Configures the Virtual Private Network (VPN), S2S, to enable/restrict access . Ensure that the service will be accessed only from allowed "white listed" countries, IPs, and protocols | Provides the following service as configured by the client (or in the by default configuration): . IP addressing, NAT, and servers connectivity (internal and Internet) . Dedicated internal vRouter/vFirewall for Routing/FW/LB/VPN capabilities |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | In addition to the encryption provided by the service provider, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored and/or set-up within the service). . Ensures that the users comply with the conditions of use of the service. | Communicates the characteristics and conditions of use of the service to the client. |
| Create and delete instances | . Decides to create new instances and modify or delete the instances through the control plane . Control the completion of instances creation and deletion. | Creates and deletes the instances as requested by the client through the control portal |
| Add resources to the instances | . Decides to add and remove resources (compute, storage) to the instances and to delete the instances through the control plane . Control the completion of resources creation and removal. | Add and remove resources (compute, storage) to the instances as requested by the client through the Portal |
| Back-up (Snapshots) and Disaster Recovery Option | . Recover backups when necessary from the recovery points available at the panel. . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Controls the availability and the integrity of the back-ups . Monitors and tests recoveries periodically . Implements and manages any additional back-up solution necessary to ensure the data availability and the continuity of its activities. . When Disaster Recovery configured, monitor replicas, and perform Drill exercises | . Snapshot the disks with the following default settings:
. Provides the option to restore via the portal the available copies based on the schedule and a history of restores. |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as provided in the Contract . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service (notably creation and removal of the instance, add/removal of resources, etc.) to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Provide information about CPU Utilization, Load CPU and Free RAM in the portal . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Performs periodic vulnerability and penetration tests of the components that are within its scope of responsibility. . Notifies to PLENIT any vulnerability which it is aware of. . monitors the different softwares, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), in order to detect the vulnerabilities identified, notably by third-party providers and open-source communities in the case may be, and implements available patches. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | . monitor the availability of any new version and updates of the different software, OS and other elements set-up on the instances (including the softwares and OS set-up by PLENIT), and implement them appropriately. . Takes into account the updates communicated by PLENIT, notably when they impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any implementation that may impact the conditions of use and/or the availability of the service. |
| Available resources | . monitors the utilization rate of the resources associated to its service and upgrade the capacity as necessary (CPU Utilization, Load CPU and Free RAM are available in the portal); . Informs PLENIT of its volume of resources needs, notably in case of any significant evolution to ensure their availability. | Monitor the evolution of its available volume of resources, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data and other elements hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Upon request, provides to the client in the conditions provided by the contract, an export file of the data stored within the service. . Ensures the service continuity in order to ensure the portability of the data and other elements hosted within the services. |
| Termination of the service | Terminate the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks end of life | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service:
| |
| Service Set-up | . Create user to grant access to the service . Create individual extensions → assign to a user. . Create a group of extensions, (a number from which to call a group) . Define what to do when someone calls that group: ring everyone, ring sequentially, or cyclically. . Contract new numbering, portability of the number, or leave it unassigned. . Set up a calendar and time slots. . Create an operator menu to automate call reception at the PBX. Define what the numbering should do: a) Allow direct calls if the extension is known. b) Handle invalid options. . Record a welcome message and an invalid option message. . For a new recording, create it from a text file if available, or record it. . Call flow - Reception → time slots → a) If it meets the conditions → proceed. b) If it does not meet the conditions → take alternative action. . Customize the SIP proxy of the PBX. | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the service with the configuration applied by the client |
| Management of the connectivity | . Have Internet connection for connectivity to the SIP | . Provide SIP connectivity and details |
| Licensing | Register as Fixed voice Reseller in the CNMC | . Provides info required for registration |
| Utilization of the service | ||
| Exploitation of the service | . Is responsible of the utilization of the instance. . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Configuration: Add, change or remove, extensions, groups, etc. | . Decides to modify the configuration . Control the proper configuration as required | Setup the service as configured by the customer |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. . make CDR available to the client through the portal |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. | . Performs periodic vulnerability and penetration tests on the platform components.
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Capacity planning | Notifies to the service provider its capacity needs, including any evolution of capacity needs. | monitor the utilization of the resources used to provide the service and update accordingly its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customers. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service: . hardware infrastructure; . virtual infrastructure; . platform for hosting the applications and data bases; . applications and data bases. . back-up solution. . Connectivity | |
| Set-up the service | . Creates the storage space . Selects Quota of the Service . Selects/adds users authorized to use the service . Manages users access rights (access method, type of user and 2FA options) . Manage the folder structure | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid or available region |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). | |
| Licensing | Acquires the right to use any third party solution not provided by PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . In addition to the encryption provided by PLENIT, sets-up any additional encryption process of the data stored within the service that may be necessary taking into account the criticity of the said data and the requirements of the final customer. . Ensure the encryption of data in transit. | . Encrypts the data stored by the client within the service (based on Netapp encryption capabilities in the Storage Cabinet NVE or NAE ). . Ensures the confidentiality and availability of the relevant encryption key. |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Information management | . Create folders . Upload and delete files, . Rename files . Manage information lifecycle, through the portal o using SMB client (folders, files) | . Maintains the Self-Service Portal in operational condition. . Ensure the completion of the deletion operated by the client or at the end of the retention period. . Managed requested by the client through the control panel |
| Back-up and snapshots | . Manages the VSS option (Volume Shadow Copy Service) through previous versions of Windows . Implements and manages any additional back-up solution necessary to guarantee the data availability and the continuity of its activities. . Controls the availability and integrity of snapshots. | . Snapshot the disks with the following default settings:
. Managed backup recoveries requests from the Client |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. |
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to ensure the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Certificate of destruction | Requests a certificate of destruction of the data hosted within the services. | Provides to the client, upon request, a certificate of destruction of the data hosted within the service. |
| Responsibility | Client | Service Provider |
|---|---|---|
| Set-up of the service | ||
| Selection of the service | Ensures that the service is appropriate to its needs and to the needs of the final customer. | Inform the client of the characteristics and conditions of the service. |
| Provision of the infrastructures | Provides the following infrastructures necessary to provide the service:
| |
| Service Set-up | . Creates the storage space . Select Quota. . Selects/adds users authorized to use the service . Manages users access rights . Activate 2FA options . Manage folder structure. | . Provides the Self-service Portal (admin,plenit.com and portal.plenit.com) including the identification and access right management system (IAM) and 2FA functionality . Deploys the storage space by default in Madrid region and in multi-AZ mode. |
| Management of the connectivity | . Provides the physical servers connectivity . Provides the storage space connectivity (by default set-up). | |
| Licensing | Acquires the right to use any third party solution not provided by the PLENIT and used within the service. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilization of the service | ||
| Data encryption | . Before to any upload within the service, encrypt its objects with a solution adapted to the criticity of the data and the requirements of the final customer. . Ensure the in transit encryption of the data in particular by configuring its S3 client in "https". | |
| Exploitation of the service | . Is responsible of the utilization of the instance (notably of the content, software and any other elements stored). . Ensures that the users comply with the conditions of use of the service. | Communicates the conditions of use of the service to the client. |
| Objects management | . Uploads its objects through the Self-Service Portal . Checks the completion and the integrity of the uploads . Periodically checks the availability of the objects and restore any damaged or unavailable object. . Activates and configure the objects versioning option (notably the retention period). . Delete the objects through the Self-Service Portal. | . Maintains the Self-Service Portal in operational condition. . Communicate the status of the upload and the replication. . Provides a checksum to control the integrity of the uploads. . Provides the objects versioning option . Ensure the completion of the deletion operated by the client or at the end of the retention period. |
| Back-up | Implements and manages any back-up solution necessary to guarantee the objects availability and the continuity of its activities. | |
| Access logs and traces of use | Retains the access logs and traces of the events made available by PLENIT, as required by the Client and final customer data retention policy. | . Retains the access logs and traces of events relating to the utilization and the management of the service as set out in the contract. . Makes the said traces and access logs available to the client through the Self-Service portal or upon request. |
| Access right management | . Creates and removes users and manage their access rights to the service. . Ensures the confidentiality of the authentication means of its personnel. . Is responsible for all activities carried out using its Client Account and authentication means made available to the Users (Username and Password) and Account, even if they occur without his or her permission. | . Provides the IAM system, including the users interfaces and the API. . Manage the access rights of its personnel. . Ensures the confidentiality of the authentication means of its personnel. |
| Maintenance and continuity of the service | ||
| Monitoring of the service | . Check the completion of the service to detect possible incidents. . Notifies PLENIT of any incident that it is aware of and that concerns or may impact the service. . Remedies any incident which is under its scope of responsibility. | . Monitors the execution of the service to ensure its proper functioning and detect incidents. . Notifies to the client any incident that it is aware of and that may impact the client. . Remedies any incident which is under its scope of responsibility. |
| Vulnerability management | . Communicates to PLENIT any vulnerability which it is aware of. . Takes into account any vulnerability communicated by PLENIT. | . Performs periodic vulnerability and penetration tests on the platform components.
|
| Update of the service | Takes into account the new version and updates communicated by PLENIT, notably when they may impact the conditions of use and/or the availability of the service. | . Monitors the availability of any new version and update of the components of the service that are under its responsibility and implements them appropriately. . Informs the client of any new version or update that may impact the conditions of use and/or the availability of the service. |
| Available resources | Informs PLENIT of its storage volume needs, notably in case of any significant evolution in order to ensure their availability. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning. |
| Business and service continuity | Implements appropriate technical and organizational measures to ensure the continuity of its activities and of the final customer's activities, taking into account the characteristics and conditions of use of the service. | Implements the technical and organizational measures set out in the contract to ensure the continuity of the services as defined in the service level agreement. |
| End of the service | ||
| Before service termination | Removes its data from the service before termination. | Provides to the client the necessary means and sufficient notice to retrieve and remove its data before the termination of the service. |
| Data portability | . Defines and implements the operations necessary to ensure the portability of the data hosted within the service; . Ensures the completion of the portability operations before the termination of the service. | . Provides to the client upon request any information necessary to the client to perform the portability operations. . Ensures the service continuity in order to enable the portability of the data hosted within the services. |
| Termination of the service | Terminates the service. | . Decommissions the service. . Ensures the deletion of the data before reallocating the storage space. |
| Disks "end of life" | . Deletes the data stored within the service before destroying disks. . Destroys the disks. | |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Gestión de vulnerabilidades |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por PLENIT, configura cualquier proceso adicional de cifrado de los datos almacenados dentro del servicio que pueda ser necesario, teniendo en cuenta la criticidad de los datos y los requisitos del cliente final. |
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del panel de control. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del panel de control |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Actualización del servicio |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | Crear usuarios para otorgar acceso al servicio. Crear extensiones individuales y asignarlas a un usuario. Crear un grupo de extensiones (un número desde el cual se llama a un grupo). Definir qué hacer cuando alguien llama a ese grupo: hacer sonar a todos, sonar de manera secuencial o cíclica. Contratar numeración nueva, realizar la portabilidad del número o dejarlo sin asignar. Configurar un calendario y franjas horarias. . Crear un menú de operador para automatizar la recepción de llamadas en la centralita PBX. Definir qué debe hacer la numeración: a) Permitir llamadas directas si se conoce la extensión. b) Gestionar opciones inválidas. . Grabar un mensaje de bienvenida y un mensaje para opciones inválidas. . Para una nueva grabación, crearla a partir de un archivo de texto si está disponible o grabarla manualmente. . Configurar el flujo de llamadas: Recepción → Franjas horarias → a) Si cumple las condiciones → proceder. b) Si no cumple las condiciones → tomar una acción alternativa. . Personalizar el proxy SIP de la centralita PBX. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | Disponer de conexión a Internet para la conectividad al SIP. | Proporcionar conectividad SIP y los detalles correspondientes. |
| Licenciamiento | Registrarse como revendedor de voz fija en la CNMC. | Proporcionar la información requerida para el registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplan con las condiciones de uso del servicio. | . Communicates the conditions of use of the service to the client. |
| Configuración: Añadir, cambiar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Controla que la configuración sea la adecuada según los requisitos. | . Configura el servicio tal y como lo haya definido el cliente. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Notifica al proveedor del servicio sus necesidades de capacidad, incluyendo cualquier evolución en dichas necesidades. | Supervisa la utilización de los recursos utilizados para prestar el servicio y actualiza su planificación de capacidad en consecuencia. |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Set-up the service | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de 2FA). . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Management of the connectivity | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de la información | . Crear carpetas. . Subir y eliminar archivos. . Renombrar archivos. . Gestionar el ciclo de vida de la información, a través del portal o utilizando un cliente SMB (carpetas, archivos). | . Mantener el Portal de Autoservicio en condiciones operativas. . Garantizar la finalización de las eliminaciones realizadas por el cliente o al final del período de retención. . Gestionar las solicitudes realizadas por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) mediante versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de las actividades. . Controla la disponibilidad e integridad de los snapshots. | . Realiza snapshots de los discos con la siguiente configuración predeterminada: >Cada hora (reteniendo las últimas 24 horas). >Cada día (reteniendo los últimos 14 días). >Cada semana (reteniendo las últimas 8 semanas). . Gestiona las solicitudes de recuperación de copias de seguridad realizadas por los clientes. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar posibles incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| End of the service | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de 2FA. . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.PLENIT.com y portal.PLENIT.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". | |
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de objetos | . Sube sus objetos a través del Portal de Autoservicio. . Verifica la finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (especialmente el período de retención). . Elimina los objetos a través del Portal de Autoservicio. | . Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y la replicación. . Proporciona un checksum para controlar la integridad de las cargas. . Ofrece la opción de versionado de objetos. . Garantiza la finalización de la eliminación realizada por el cliente o al final del período de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de sus actividades. | |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Antes del fin del servicio | Elimina los datos antes del fin del servicio | Proporciona al cliente los medios necesarios y un preaviso suficiente para recuperar y eliminar sus datos antes de la finalización del servicio. |
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del Portal. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del Portal |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Gestión de vulnerabilidades |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Configuración del servicio |
|
|
| Gestión de la conectividad |
| Proporciona el siguiente servicio tal y como lo configura el cliente (o en la configuración predeterminada):
|
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | Además del cifrado proporcionado por PLENIT, configura cualquier proceso adicional de cifrado de los datos almacenados dentro del servicio que pueda ser necesario, teniendo en cuenta la criticidad de los datos y los requisitos del cliente final. |
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Crear y eliminar instancias |
| Crea y elimina las instancias según lo solicitado por el cliente a través del panel de control. |
| Agregar recursos a las instancias |
| Agrega y elimina recursos (cómputo, almacenamiento) a las instancias según lo solicitado por el cliente a través del panel de control |
| Copia de seguridad (Instantáneas) y opción de recuperación ante desastres |
|
|
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
|
| Actualización del servicio |
|
|
| Actualización del servicio |
|
|
| Recursos disponibles |
|
|
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | Crear usuarios para otorgar acceso al servicio. Crear extensiones individuales y asignarlas a un usuario. Crear un grupo de extensiones (un número desde el cual se llama a un grupo). Definir qué hacer cuando alguien llama a ese grupo: hacer sonar a todos, sonar de manera secuencial o cíclica. Contratar numeración nueva, realizar la portabilidad del número o dejarlo sin asignar. Configurar un calendario y franjas horarias. . Crear un menú de operador para automatizar la recepción de llamadas en la centralita PBX. Definir qué debe hacer la numeración: a) Permitir llamadas directas si se conoce la extensión. b) Gestionar opciones inválidas. . Grabar un mensaje de bienvenida y un mensaje para opciones inválidas. . Para una nueva grabación, crearla a partir de un archivo de texto si está disponible o grabarla manualmente. . Configurar el flujo de llamadas: Recepción → Franjas horarias → a) Si cumple las condiciones → proceder. b) Si no cumple las condiciones → tomar una acción alternativa. . Personalizar el proxy SIP de la centralita PBX. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el servicio con la configuración aplicada por el cliente. |
| Gestión de la conectividad | Disponer de conexión a Internet para la conectividad al SIP. | Proporcionar conectividad SIP y los detalles correspondientes. |
| Licenciamiento | Registrarse como revendedor de voz fija en la CNMC. | Proporcionar la información requerida para el registro. |
| Utilización del servicio | ||
| Explotación del servicio | . Es responsable de la utilización de la instancia. . Se asegura de que los usuarios cumplan con las condiciones de uso del servicio. | . Communicates the conditions of use of the service to the client. |
| Configuración: Añadir, cambiar o eliminar extensiones, grupos, etc. | . Decide modificar la configuración. . Controla que la configuración sea la adecuada según los requisitos. | . Configura el servicio tal y como lo haya definido el cliente. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Maintenance and continuity of the service | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Notifica al proveedor del servicio sus necesidades de capacidad, incluyendo cualquier evolución en dichas necesidades. | Supervisa la utilización de los recursos utilizados para prestar el servicio y actualiza su planificación de capacidad en consecuencia. |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | - | Proporciona las siguientes infraestructuras utilizadas para proporcionar el servicio:
|
| Set-up the service | . Crea el espacio de almacenamiento. . Selecciona la cuota del servicio. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios (método de acceso, tipo de usuario y opciones de 2FA). . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en Madrid o en la región disponible. |
| Management of the connectivity | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos |
|
|
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de la información | . Crear carpetas. . Subir y eliminar archivos. . Renombrar archivos. . Gestionar el ciclo de vida de la información, a través del portal o utilizando un cliente SMB (carpetas, archivos). | . Mantener el Portal de Autoservicio en condiciones operativas. . Garantizar la finalización de las eliminaciones realizadas por el cliente o al final del período de retención. . Gestionar las solicitudes realizadas por el cliente a través del panel de control. |
| Copias de seguridad y snapshots | . Gestiona la opción VSS (Volume Shadow Copy Service) mediante versiones anteriores de Windows. . Implementa y gestiona cualquier solución de copia de seguridad adicional necesaria para garantizar la disponibilidad de los datos y la continuidad de las actividades. . Controla la disponibilidad e integridad de los snapshots. | . Realiza snapshots de los discos con la siguiente configuración predeterminada: >Cada hora (reteniendo las últimas 24 horas). >Cada día (reteniendo los últimos 14 días). >Cada semana (reteniendo las últimas 8 semanas). . Gestiona las solicitudes de recuperación de copias de seguridad realizadas por los clientes. |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio (notablemente la creación y eliminación de la instancia, la adición/eliminación de recursos, etc.) para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que afecte o pueda afectar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar posibles incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| End of the service | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Certificado de destrucción | Solicita un certificado de destrucción de los datos alojados dentro de los servicios. | Proporciona al cliente, previa solicitud, un certificado de destrucción de los datos alojados dentro del servicio. |
| Responsabilidad | Cliente | Proveedor de Servicio |
|---|---|---|
| Puesta en marcha del servicio | ||
| Selección del servicio | Asegura que el servicio sea adecuado a sus necesidades y a las necesidades de los clientes finales. | Informa al cliente sobre las características y condiciones del servicio. |
| Provisión de infraestructuras | Proporciona las siguientes infraestructuras necesarias para prestar el servicio:
| |
| Configuración del servicio | . Crea el espacio de almacenamiento. . Selecciona la cuota. . Selecciona/añade usuarios autorizados para usar el servicio. . Gestiona los derechos de acceso de los usuarios. . Activa las opciones de 2FA. . Gestiona la estructura de carpetas. | . Proporciona el Portal de Autoservicio (admin.plenit.com y portal.plenit.com), incluyendo el sistema de gestión de identificación y derechos de acceso (IAM) y la funcionalidad de 2FA. . Despliega el espacio de almacenamiento por defecto en la región de Madrid y en modo multi-AZ. |
| Gestión de la conectividad | . Proporciona la conectividad de los servidores físicos. . Proporciona la conectividad al espacio de almacenamiento (configuración predeterminada). | |
| Licenciamiento | . Adquiere el derecho a usar cualquier solución de terceros no proporcionada por PLENIT y utilizada dentro del servicio. . El Usuario es el único responsable de contar con las licencias o permisos correspondientes para el software que desee instalar. | Proporciona las licencias necesarias para usar las soluciones de terceros que son (i) utilizadas para proporcionar el servicio y (ii) proporcionadas al cliente como parte del servicio. |
| Utilización del servicio | ||
| Cifrado de datos | . Antes de cualquier carga dentro del servicio, cifra sus objetos con una solución adaptada a la criticidad de los datos y a los requisitos del cliente final. . Garantiza el cifrado de los datos en tránsito, en particular configurando su cliente S3 en "https". | |
| Explotación del servicio |
| Comunica las características y condiciones de uso del servicio al cliente. |
| Gestión de objetos | . Sube sus objetos a través del Portal de Autoservicio. . Verifica la finalización y la integridad de las cargas. . Comprueba periódicamente la disponibilidad de los objetos y restaura cualquier objeto dañado o no disponible. . Activa y configura la opción de versionado de objetos (especialmente el período de retención). . Elimina los objetos a través del Portal de Autoservicio. | . Mantiene el Portal de Autoservicio en condiciones operativas. . Comunica el estado de la carga y la replicación. . Proporciona un checksum para controlar la integridad de las cargas. . Ofrece la opción de versionado de objetos. . Garantiza la finalización de la eliminación realizada por el cliente o al final del período de retención. |
| Copia de seguridad | Implementa y gestiona cualquier solución de copia de seguridad necesaria para garantizar la disponibilidad de los objetos y la continuidad de sus actividades. | |
| Registros de acceso y trazas de uso | Retiene los registros de acceso y las trazas de los eventos proporcionados por PLENIT, según la política de retención de datos del cliente y el cliente final. |
|
| Gestión de derechos de acceso |
|
|
| Mantenimiento y continuidad del servicio | ||
| Monitorización del servicio | . Verifica la finalización del servicio para detectar posibles incidentes. . Notifica a PLENIT cualquier incidente del que tenga conocimiento y que pueda afectar o impactar al servicio. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. | . Supervisa la ejecución del servicio para garantizar su correcto funcionamiento y detectar incidentes. . Notifica al cliente cualquier incidente del que tenga conocimiento y que pueda afectar al cliente. . Soluciona cualquier incidente que esté dentro de su ámbito de responsabilidad. |
| Gestión de vulnerabilidades | . Comunica a PLENIT cualquier vulnerabilidad de la que tenga conocimiento. . Tiene en cuenta cualquier vulnerabilidad comunicada por PLENIT. | . Realiza pruebas periódicas de vulnerabilidad y penetración en los componentes de la plataforma. . Supervisa los componentes de la infraestructura bajo su responsabilidad para detectar vulnerabilidades identificadas, especialmente aquellas reportadas por proveedores externos o comunidades de código abierto, según corresponda, e implementa los parches disponibles. |
| Actualización del servicio | Tiene en cuenta las nuevas versiones y actualizaciones comunicadas por PLENIT, especialmente cuando puedan impactar las condiciones de uso y/o la disponibilidad del servicio. |
|
| Recursos disponibles | Informa a PLENIT sobre sus necesidades de volumen de almacenamiento, especialmente en caso de una evolución significativa, para garantizar su disponibilidad. | Monitor the evolution of its available volume of storage, and update periodically its capacity planning . |
| Continuidad del negocio y del servicio | Implementa las medidas técnicas y organizativas adecuadas para garantizar la continuidad de sus actividades y de las actividades del cliente final, teniendo en cuenta las características y las condiciones de uso del servicio. | Implementa las medidas técnicas y organizativas establecidas en el contrato para garantizar la continuidad de los servicios, según lo definido en el acuerdo de nivel de servicio (SLA). |
| Fin del servicio | ||
| Portabilidad de datos |
|
|
| Finalización del servicio | Finaliza el servicio. |
|
| Fin de vida útil de los discos | - |
|
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço |
| . Fornece os Portais de Autoatendimento (admin.plenit.com e portal.plenit.com), incluindo o sistema de gerenciamento de identidade e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implanta a instância na localização geográfica escolhida pelo cliente e com a configuração aplicada pelo cliente. . Configura os softwares selecionados pelo cliente entre os propostos no catálogo da Plenit. |
| Gestão da Conectividade |
| Fornece os seguintes serviços conforme configurados pelo cliente (ou na configuração padrão): . Endereçamento IP, NAT e conectividade dos servidores (interna e Internet). . vRouter/vFirewall interno dedicado para capacidades de Roteamento/FW/LB/VPN. |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. . Garante a encriptação dos dados em trânsito. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados e/ou configurados no serviço). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Criar e eliminar instâncias | . Decide criar novas instâncias e modificar ou eliminar as instâncias através do Portal. . Controla a conclusão da criação, modificação e eliminação de instâncias. | . Cria e elimina as instâncias conforme solicitado pelo cliente através do Portal . |
| Adicionar recursos às instâncias | . Decide adicionar e remover recursos (computação, armazenamento) às instâncias e eliminar as instâncias através do Portal. . Controla a conclusão da criação e remoção de recursos. | . Adiciona e remove recursos (computação, armazenamento) às instâncias conforme solicitado pelo cliente através do Portal. |
| Cópias de segurança (Snapshots) e opção de recuperação em caso de desastre | . Recupera cópias de segurança quando necessário a partir dos pontos de recuperação disponíveis no painel. . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Controla a disponibilidade e a integridade das cópias de segurança. . Monitoriza e testa recuperações periodicamente. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das suas atividades. . Quando a recuperação em caso de desastre está configurada, monitoriza as réplicas e realiza exercícios de simulação. | . Faz snapshots dos discos com as seguintes definições padrão: a cada hora (retendo as últimas 5 horas) diariamente (retendo os últimos 14 dias) semanalmente (retendo as últimas 8 semanas). . Fornece a opção de restaurar as cópias disponíveis através do portal, com base no cronograma e num histórico de restauros. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Fornece informações sobre Utilização de CPU, Carga de CPU e RAM Livre no portal. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes que estão no âmbito de sua responsabilidade. . Notifica a PLENIT sobre qualquer vulnerabilidade de que tenha conhecimento. . Monitoriza os diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | . Monitoriza a disponibilidade de novas versões e atualizações dos diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), e implementa-os de forma adequada. . Leva em consideração as atualizações comunicadas pela PLENIT, especialmente quando estas impactam as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | . Monitoriza a taxa de utilização dos recursos associados ao seu serviço e atualiza a capacidade conforme necessário (Utilização de CPU, Carga de CPU e RAM Livre estão disponíveis no portal). . Informa a PLENIT sobre o volume de necessidades de recursos, nomeadamente em caso de qualquer evolução significativa para garantir a sua disponibilidade. | . Monitoriza a evolução do volume disponível de recursos e atualiza periodicamente o planeamento da capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Mediante solicitação, fornece ao cliente, nas condições previstas no contrato, um ficheiro de exportação dos dados armazenados no serviço. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço | . Seleciona/adiciona utilizadores autorizados a utilizar o serviço. . Gere os direitos de acesso dos utilizadores (método de acesso, tipo de utilizador e opções de 2FA). . Seleciona o número de sessões simultâneas. . Escolhe o(s) software(s) a serem instalados automaticamente entre os disponíveis no catálogo da Plenit. . Seleciona as características dos servidores (Região, vCPU, SO, Disco, Backup, Rede). . Personaliza as imagens. . Verifica a conclusão da configuração. . Após a configuração, gere novas aplicações e o acesso dos utilizadores. . Configure a opção de serviço de recuperação de desastres (se contratado). | . Fornece os Portais de Autoatendimento (admin.plenit.com e portal.plenit.com), incluindo o sistema de gerenciamento de identidade e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implanta a instância na localização geográfica escolhida pelo cliente e com a configuração aplicada pelo cliente. . Configura os softwares selecionados pelo cliente entre os propostos no catálogo da Plenit. |
| Gestão da Conectividade |
| Fornece os seguintes serviços conforme configurados pelo cliente (ou na configuração padrão): . Endereçamento IP, NAT e conectividade dos servidores (interna e Internet). . vRouter/vFirewall interno dedicado para capacidades de Roteamento/FW/LB/VPN. |
| Licensing | . Acquires the right to use any third party solution not provided by PLENIT and used within the service. . The User is solely responsible for having the corresponding licences or permissions for the software that he/she wishes to install. | Provides licenses necessary to use the third-party solutions that are (i) used to provide the service and (ii) provided to the client as part of the service. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados e/ou configurados no serviço). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Criar e eliminar instâncias | . Decide criar novas instâncias e modificar ou eliminar as instâncias através do portal de administração. . Controla a conclusão da criação, modificação e eliminação de instâncias. | . Cria e elimina as instâncias conforme solicitado pelo cliente através do painel de controlo. |
| Adicionar recursos às instâncias | . Decide adicionar e remover recursos (computação, armazenamento) às instâncias e eliminar as instâncias através do painel de controlo. . Controla a conclusão da criação e remoção de recursos. | . Adiciona e remove recursos (computação, armazenamento) às instâncias conforme solicitado pelo cliente através do Portal. |
| Cópias de segurança (Snapshots) e opção de recuperação em caso de desastre | . Recupera cópias de segurança quando necessário a partir dos pontos de recuperação disponíveis no painel. . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Controla a disponibilidade e a integridade das cópias de segurança. . Monitoriza e testa recuperações periodicamente. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das suas atividades. . Quando a recuperação em caso de desastre está configurada, monitoriza as réplicas e realiza exercícios de simulação. | . Faz snapshots dos discos com as seguintes definições padrão: a cada hora (retendo as últimas 5 horas) diariamente (retendo os últimos 14 dias) semanalmente (retendo as últimas 8 semanas). . Fornece a opção de restaurar as cópias disponíveis através do portal, com base no cronograma e num histórico de restauros. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Fornece informações sobre Utilização de CPU, Carga de CPU e RAM Livre no portal. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes que estão no âmbito de sua responsabilidade. . Notifica a PLENIT sobre qualquer vulnerabilidade de que tenha conhecimento. . Monitoriza os diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | . Monitoriza a disponibilidade de novas versões e atualizações dos diferentes softwares, sistemas operativos e outros elementos configurados nas instâncias (incluindo os softwares e sistemas operativos configurados pela PLENIT), e implementa-os de forma adequada. . Leva em consideração as atualizações comunicadas pela PLENIT, especialmente quando estas impactam as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | . Monitoriza a taxa de utilização dos recursos associados ao seu serviço e atualiza a capacidade conforme necessário (Utilização de CPU, Carga de CPU e RAM Livre estão disponíveis no portal). . Informa a PLENIT sobre o volume de necessidades de recursos, nomeadamente em caso de qualquer evolução significativa para garantir a sua disponibilidade. | . Monitoriza a evolução do volume disponível de recursos e atualiza periodicamente o planeamento da capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Mediante solicitação, fornece ao cliente, nas condições previstas no contrato, um ficheiro de exportação dos dados armazenados no serviço. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para prestar o serviço: . Locais físicos para alojamento da infraestrutura de hardware; . Infraestrutura de hardware; . Infraestrutura virtual; . Solução de backup; . Conectividade. | |
| Configuração do Serviço | . Cria o espaço de armazenamento. . Seleciona a quota do serviço. . Seleciona/adiciona utilizadores autorizados a usar o serviço. . Gere os direitos de acesso dos utilizadores (método de acesso, tipo de utilizador e opções de 2FA). . Gere a estrutura de pastas. | . Fornece o Portal de Autosserviço (admin.plenit.com e portal.plenit.com), incluindo o sistema de gestão de identificação e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implementa o espaço de armazenamento, por padrão, em Madrid ou numa região disponível. |
| Gestão da Conectividade | . Fornece a conectividade dos servidores físicos. . Fornece a conectividade ao espaço de armazenamento (configuração padrão). | |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Para além da encriptação fornecida pela PLENIT, configura qualquer processo adicional de encriptação dos dados armazenados no serviço que seja necessário, tendo em conta a criticidade desses dados e os requisitos do cliente final. . Garante a encriptação dos dados em trânsito. | . Encripta os dados armazenados pelo cliente no serviço (com base nas capacidades de encriptação NetApp no Storage Cabinet NVE ou NAE). . Garante a confidencialidade e a disponibilidade da chave de encriptação relevante. |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Gestão da Informação | . Criar pastas. . Enviar e apagar ficheiros. . Renomear ficheiros. . Gerir o ciclo de vida da informação, através do portal ou utilizando um cliente SMB (pastas, ficheiros). | . Mantém o Portal de Autosserviço em condições operacionais. . Garante a conclusão da eliminação realizada pelo cliente ou no final do período de retenção. . Gestão das solicitações feitas pelo cliente através do painel de controlo. |
| Cópias de Segurança e Snapshots | . Gere a opção VSS (Volume Shadow Copy Service) através de versões anteriores do Windows. . Implementa e gere quaisquer soluções de cópia de segurança adicionais necessárias para garantir a disponibilidade dos dados e a continuidade das atividades. . Controla a disponibilidade e a integridade das cópias de segurança e dos snapshots. | . Realiza snapshots dos discos com as seguintes definições padrão:
. Gere os pedidos de recuperação de cópias de segurança realizados pelos clientes. |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Manutenção e Continuidade do Serviço | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Comunica à PLENIT qualquer vulnerabilidade de que tenha conhecimento. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | Leva em consideração as novas versões e atualizações comunicadas pela PLENIT, especialmente quando possam impactar as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | Informa à PLENIT sobre as suas necessidades de volume de armazenamento, especialmente em caso de qualquer evolução significativa, para garantir a sua disponibilidade. | Monitoriza a evolução do volume de armazenamento disponível e atualiza periodicamente o seu planeamento de capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, qualquer informação necessária para realizar as operações de portabilidade. . Garante a continuidade do serviço para assegurar a portabilidade dos dados e outros elementos hospedados no serviço. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Certificado de Destruição | Solicita um certificado de destruição dos dados hospedados no serviço. | Fornece ao cliente, mediante solicitação, um certificado de destruição dos dados hospedados no serviço. |
| Responsabilidade | Cliente | Fornecedor de Serviços |
|---|---|---|
| Configuração do Serviço | ||
| Seleção do Serviço | Garante que o serviço atende às suas necessidades e às dos seus clientes finais. | Informa o cliente sobre as características e as condições do serviço. |
| Fornecimento das Infraestruturas | Fornece as seguintes infraestruturas necessárias para disponibilizar o serviço:
| |
| Configuração do Serviço | . Cria o espaço de armazenamento. . Seleciona a quota. . Seleciona/adiciona utilizadores autorizados a usar o serviço. . Gere os direitos de acesso dos utilizadores. . Ativa as opções de 2FA. . Gere a estrutura de pastas. | . Fornece o Portal de Autosserviço (admin.plenit.com e portal.plenit.com), incluindo o sistema de gestão de identificação e direitos de acesso (IAM) e a funcionalidade de 2FA. . Implementa o espaço de armazenamento, por padrão, em Madrid ou numa região disponível. |
| Gestão da Conectividade | . Fornece a conectividade dos servidores físicos. . Fornece a conectividade ao espaço de armazenamento (configuração padrão). | |
| Licenciamento |
. O Utilizador é o único responsável por possuir as licenças ou permissões correspondentes para o software que deseja instalar. | Fornece as licenças necessárias para utilizar as soluções de terceiros que: (i) São utilizadas para prestar o serviço; (ii) São fornecidas ao cliente como parte do serviço. |
| Utilização do Serviço | ||
| Encriptação de Dados | . Antes de qualquer carregamento no serviço, encripta os seus objetos com uma solução adaptada à criticidade dos dados e aos requisitos do cliente final. . Garante a encriptação dos dados em trânsito, em particular configurando o cliente S3 em "https". | |
| Exploração do Serviço | . É responsável pela utilização da instância (nomeadamente do conteúdo, software e quaisquer outros elementos armazenados). . Assegura que os utilizadores cumprem as condições de utilização do serviço. | . Comunica as características e condições de utilização do serviço ao cliente. |
| Gestão de Objetos | Carrega os objetos através do Portal de Autosserviço. Verifica a conclusão e a integridade dos carregamentos. Verifica periodicamente a disponibilidade dos objetos e restaura qualquer objeto danificado ou indisponível. Ativa e configura a opção de versionamento de objetos (nomeadamente o período de retenção). Elimina os objetos através do Portal de Autosserviço. | . Mantém o Portal de Autoatendimento em condições operacionais. . Comunica o estado do upload e da replicação. . Fornece um checksum para controlar a integridade dos uploads. . Oferece a opção de versionamento de objetos. . Garante a conclusão da exclusão realizada pelo cliente ou ao final do período de retenção. |
| Cópia de Segurança | Implementa e gere qualquer solução de cópia de segurança necessária para garantir a disponibilidade dos objetos e a continuidade das suas atividades. | |
| Registos de acesso e rastreio de utilização | . Retém os registos de acesso e rastreios de eventos disponibilizados pela PLENIT, conforme exigido pela política de retenção de dados do Cliente e do cliente final. | . Retém os registos de acesso e rastreios de eventos relacionados com a utilização e gestão do serviço, conforme previsto no Contrato. . Disponibiliza os rastreios e registos de acesso ao cliente através do portal de self-service ou mediante pedido. |
| Gestão de direitos de acesso | . Cria e remove usuários e gerencia seus direitos de acesso ao serviço. . Garante a confidencialidade dos meios de autenticação de seu pessoal. . É responsável por todas as atividades realizadas usando sua Conta de Cliente e os meios de autenticação disponibilizados aos Usuários (Nome de Usuário e Senha) e à Conta, mesmo que ocorram sem sua permissão. | . Fornece o sistema IAM, incluindo as interfaces dos utilizadores. . Gere os direitos de acesso do seu pessoal. . Garante a confidencialidade dos meios de autenticação do seu pessoal. |
| Maintenance and continuity of the service | ||
| Monitorização do Serviço | . Verifica a execução do serviço (nomeadamente a criação e remoção de instâncias, adição/remoção de recursos, etc.) para detetar possíveis incidentes. . Notifica a PLENIT sobre qualquer incidente de que tenha conhecimento e que diga respeito ou possa impactar o serviço. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. | . Monitoriza a execução do serviço para garantir o seu funcionamento correto e detetar incidentes. . Notifica o cliente sobre qualquer incidente de que tenha conhecimento e que possa impactar o cliente. . Resolve qualquer incidente que esteja no âmbito de sua responsabilidade. |
| Gestão de Vulnerabilidades | . Comunica à PLENIT qualquer vulnerabilidade de que tenha conhecimento. . Leva em consideração qualquer vulnerabilidade comunicada pela PLENIT. | . Realiza testes periódicos de vulnerabilidades e de penetração nos componentes da plataforma. . Monitoriza os componentes do serviço sob sua responsabilidade para detetar vulnerabilidades identificadas, nomeadamente por fornecedores terceirizados e comunidades de código aberto, e implementa as correções disponíveis. |
| Atualização do Serviço | Leva em consideração as novas versões e atualizações comunicadas pela PLENIT, especialmente quando possam impactar as condições de uso e/ou a disponibilidade do serviço. | . Monitoriza a disponibilidade de novas versões e atualizações dos componentes do serviço que estão sob sua responsabilidade e implementa-os de forma adequada. . Informa o cliente sobre qualquer implementação que possa impactar as condições de uso e/ou a disponibilidade do serviço. |
| Recursos Disponíveis | Informa à PLENIT sobre as suas necessidades de volume de armazenamento, especialmente em caso de qualquer evolução significativa, para garantir a sua disponibilidade. | Monitoriza a evolução do volume de armazenamento disponível e atualiza periodicamente o seu planeamento de capacidade. |
| Continuidade do Negócio e do Serviço | . Implementa medidas técnicas e organizacionais adequadas para garantir a continuidade das suas atividades e das atividades do cliente final, tendo em conta as características e condições de uso do serviço. | . Implementa as medidas técnicas e organizacionais previstas no contrato para garantir a continuidade dos serviços, conforme definido no acordo de nível de serviço. |
| Fim do Serviço | ||
| Antes do fim do serviço | Elimina os dados antes do fim do serviço | Fornece ao cliente os meios necessários e um aviso prévio suficiente para recuperar e eliminar os seus dados antes da finalização do serviço. |
| Portabilidade de Dados | . Define e implementa as operações necessárias para garantir a portabilidade dos dados e outros elementos hospedados no serviço. . Garante a conclusão das operações de portabilidade antes da cessação do serviço. | . Fornece ao cliente, mediante solicitação, todas as informações necessárias para que o cliente realize as operações de portabilidade. . Garante a continuidade do serviço para permitir a portabilidade dos dados hospedados nos serviços. |
| Cessação do Serviço | Encerrar o serviço | . Encerra o serviço. . Garante a eliminação dos dados antes de reatribuir o espaço de armazenamento. |
| Final de Vida dos Discos | . Elimina os dados armazenados no serviço antes de destruir os discos. . Destrói os discos. | |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes utilisées pour fournir le Service :
| |
| Configuration du service | . Sélectionne/ajoute les utilisateurs autorisés à utiliser le service . Gère les droits d'accès des utilisateurs (méthode d'accès, catégorie d'utilisateur et option 2FA) . Sélectionne la zone géographique . Sélectionne les ressources (vCPU, VRAM) . Sélectionne l'image du Système d'Exploitation (Windows, Centos, etc). . Sélectionne au sein du catalogue de PLENIT, les applications à installer automatiquement à la création de l'instance . Sélectionne les disques et la capacité (y compris le backup par défaut) . Sélectionne le type de réseau (standard ou VPC) . Configure la connexion à distance (nom et informations) . Après la création de l'instance, installe les applications et systèmes d'exploitation qu'il souhaite utiliser dans le cadre du service et qui ne sont pas fournis par PLENIT. . Contrôle la bonne exécution des installations. . Configure l'option de service de reprise après sinistre (si souscrite | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploie l'instance dans la zone géographie choisie par le client et conformément à la configuration du client. . Installe les applications sélectionnées par le client parmi le catalogue proposé par PLENIT. |
| Configuration de la connectivité | . Configure les réseaux, IPs et NTAs. . Configure le Firewall afin notamment de restreindre les accès à certaines adresses IP identifiées. . Configure les options du Load Balancer . Configure le Réseau Privé Virtuel (VPN), y compris les connexions de site à site (S2S), pour autoriser et restreindre les accès. . S'assure que l'accès au service sera opéré uniquement depuis des pays, protocoles et adresses IP autorisés ("white list"). | Fournis les services suivants dans leur configuration par défaut ou tels que configurés par le client le cas échéant:
|
| Licences d'utilisation | . Acquiert les licences d'utilisation des solutions tiers qu'il utilise dans le cadre du Service et qui ne sont pas fournies par PLENIT. . Est seul responsable de la possession des licences ou autorisations correspondantes pour les logiciels qu'il souhaite installer. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé et/ou installé dans le cadre du service). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Création et suppression d'instances | . Décide de créer, de modifier et de supprimer des instances via le Portail. . Contrôle le bon achèvement des opérations de création, de modification et de suppression. | Crée et supprime les instances sur instruction du client telle que communiquée via le Portail. |
| Ajout et suppression de ressources | . Décide de créer et de supprimer des ressources (compute, stockage), et de supprimer les instances via le Portail. . Contrôle le bon achèvement des opérations de création et de suppression de ressources. | Crée et supprime les ressources (compute, stockage) sur instruction du client telle que communiquée via le Portail. |
| Sauvegardes (Snapshots) et option Plan de reprise après sinistre | . Récupère les sauvegardes si nécessaire depuis les points de restauration disponibles dans le portail. . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des sauvegardes.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants:
. Fournit une option de restauration via le portail des copies disponibles selon le calendrier et l'historique des restaurations. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service (notamment création/suppression des instances, ajout/suppression de ressources, etc.) pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Fournit dans le Portail des informations sur l'utilisation des CPU, charge CPU et RAM disponible. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants relevant de son périmètre de responsabilité. . Notifie à PLENIT les vulnérabilités dont il a connaissance. . Surveille les systèmes d'exploitation, applications et autres produits installés sur ses instances (y compris celles et ceux installés par PLENIT), afin de détecter les vulnérabilités identifiées, notamment par les éditeurs tiers et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | . Surveille la disponibilité des nouvelles versions et mises à jour des différentes applications, systèmes d'exploitation et autres éléments installés sur ses instances (y compris les applications et systèmes installés par PLENIT au moment de la création des instances), et les mets en oeuvre de manière appropriée. . Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | . Surveille le taux d'utilisation des ressources associées à son service et augmente la capacité si nécessaire (des indicateurs relatifs à l'utilisation et à la charge des CPU, ainsi qu'à la RAM disponible sont accessibles sur le Portail). . Informe PLENIT de ses besoins en ressources, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille le taux d'utilisation des ressources et met périodiquement à jour son plan de capacité. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données et autres éléments hébergés dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Prend en charge, sur demande, la création d'un fichier export des données hébergées dans le cadre du service, dans les conditions prévues au contrat. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données et autres éléments hébergés dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation des espaces de stockage. |
| Gestion des disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes utilisées pour fourniture du Service :
| |
| Configuration du service | . Sélectionne/ajoute les utilisateurs autorisés à utiliser le service . Gère les droits d'accès des utilisateurs (méthode d'accès, catégorie d'utilisateur et option 2FA) . Sélectionner le nombre de sessions simultanées. . Sélectionne le(s) logiciel(s) à installer automatiquement parmi ceux disponibles dans le catalogue de Plenit. . Sélectionne les caractéristiques des serveurs (Région, vCPU, OS, Disque, Sauvegarde, Réseau) . Personnalise les images. . Vérifie l'achèvement de la configuration. . Une fois la configuration terminée, gère les nouvelles applications et l'accès des utilisateurs. . Configure l'option de service de reprise après sinistre (si souscrite) | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploie l'instance dans la zone géographie choisie par le client et conformément à la configuration du client. . Installe les applications sélectionnées par le client parmi le catalogue proposé par PLENIT. |
| Configuration de la connectivité | . Configure les réseaux, IPs et NTAs. . Configure le Firewall afin notamment de restreindre les accès à certaines adresses IP identifiées. . Configure les options du Load Balancer . Configure le Réseau Privé Virtuel (VPN), y compris les connexions de site à site (S2S), pour autoriser et restreindre les accès. . S'assure que l'accès au service sera opéré uniquement depuis des pays, protocoles et adresses IP autorisés ("white list"). | Fournis les services suivants dans leur configuration par défaut ou tels que configurés par le client le cas échéant :
|
| Licences d'utilisation | . Acquiert les licences d'utilisation des solutions tiers qu'il utilise dans le cadre du Service et qui ne sont pas fournies par PLENIT. . Est seul responsable de la possession des licences ou autorisations correspondantes pour les logiciels qu'il souhaite installer. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé et/ou installé dans le cadre du service). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Création et suppression d'instances | . Décide de créer, de modifier et de supprimer des instances via le Portail. . Contrôle le bon achèvement des opérations de création, de modification et de suppression. | Crée et supprime les instances sur instruction du client telle que communiquée via le Portail. |
| Ajout et suppression de ressources | . Décide de créer et de supprimer des ressources (compute, stockage), et de supprimer les instances via le Portail. . Contrôle le bon achèvement des opérations de création et de suppression de ressources. | Crée et supprime les ressources (compute, stockage) sur instruction du client telle que communiquée via le Portail. |
| Sauvegardes (Snapshots) et option Plan de reprise après sinistre | . Récupère les sauvegardes si nécessaire depuis les points de restauration disponibles dans le portail. . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des sauvegardes.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants:
. Fournit une option de restauration via le portail des copies disponibles selon le calendrier et l'historique des restaurations. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service (notamment création/suppression des instances, ajout/suppression de ressources, etc.) pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Fournit dans le Portail des informations sur l'utilisation des CPU, charge CPU et RAM disponible. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants relevant de son périmètre de responsabilité. . Notifie à PLENIT les vulnérabilités dont il a connaissance. . Surveille les systèmes d'exploitation, applications et autres produits installés sur ses instances (y compris celles et ceux installés par PLENIT), afin de détecter les vulnérabilités identifiées, notamment par les éditeurs tiers et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | . Surveille la disponibilité des nouvelles versions et mises à jour des différentes applications, systèmes d'exploitation et autres éléments installés sur ses instances (y compris les applications et systèmes installés par PLENIT au moment de la création des instances), et les mets en oeuvre de manière appropriée. . Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | . Surveille le taux d'utilisation des ressources associées à son service et augmente la capacité si nécessaire (des indicateurs relatifs à l'utilisation et à la charge des CPU, ainsi qu'à la RAM disponible sont accessibles sur le Portail). . Informe PLENIT de ses besoins en ressources, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille le taux d'utilisation des ressources et met périodiquement à jour son plan de capacité. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données et autres éléments hébergés dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Prend en charge, sur demande, la création d'un fichier export des données hébergées dans le cadre du service, dans les conditions prévues au contrat. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données et autres éléments hébergés dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation des espaces de stockage. |
| Gestion des disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes nécessaires à la fourniture du Service :
| |
| Configuration du service | . Crée l'espace de stockage . Sélectionne les quota . Ajoute les utilisateurs autorisés à accéder aux services . Gère les droits d'accès des utilisateurs (méthode d'accès, type d'utilisateur et activation de l'option double facteurs d'authentification ou "2FA") . Gère la structure des dossiers. | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploiement de l'espace de stockage par défaut à Madrid ou autre zone de disponibilité. |
| Gestion de la connectivité | . Etablissement de la connectivité physique des serveurs . Etablissement de la connectivité de l'espace de stockage (configuration par défaut). | |
| Licences d'utilisation | Acquiert les licences d'utilisation des éléments qu'il utilise et qui ne sont pas fournis par PLENIT. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . En complément du chiffrement opéré par PLENIT, met en œuvre toute solution de chiffrement additionnelle des données stockées dans le cadre du service qui pourrait être nécessaire compte tenu notamment de la criticité desdites données. . S'assure du chiffrement des données en transit. | . Chiffre les données stockées par le client dans le cadre du service (avec système de chiffrement Netapp intégré dans les solutions de stockage NVE ou NAE). . Assure la confidentialité et la disponibilité des clés de chiffrement. |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Gestion de l'information | . Créer des dossiers. . Télécharger et supprimer des fichiers. . Renommer des fichiers. . Gérer le cycle de vie de l'information, via le portail ou en utilisant un client SMB (dossiers, fichiers). | . Maintenir le Portail de Self-Service en condition opérationnelle. . Garantir la finalisation de la suppression effectuée par le client ou à la fin de la période de rétention.
|
| Sauvegardes | . Gère l'option VSS (Volume Shadow Copy Service) via les versions précédentes de Windows. . Contrôle la disponibilité et l'intégrité des Snapshots.
| . Crée des Snapshot de disques en appliquant les paramètres par défaut suivants :
. Gère les demandes de récupération de sauvegardes du client. |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Communique à PLENIT les vulnérabilités qu'il a détecté et/ou dont il a connaissance. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | Informe PLENIT de ses besoins en volume de stockage, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille l'évolution de son volume de stockage disponible, et met à jour son plan de capacité de manière périodique. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données hébergées dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données hébergées dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation de l'espace de stockage. |
| Disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |
| Responsibilité | Client | PLENIT |
|---|---|---|
| Mise en œuvre du service | ||
| Choix du service | S'assure que le service correspond à ses besoins et aux besoins des clients finaux. | Informe le client des caractéristiques et conditions d'utilisation du service. |
| Fourniture des infrastructures | Met à disposition les infrastructures suivantes nécessaires à la fourniture du Service:
| |
| Configuration du service | . Crée l'espace de stockage . Sélectionne les quota . Ajoute les utilisateurs autorisés à accéder aux services . Gère les droits d'accès des utilisateurs . Active l'option double facteurs d'authentification (2FA) . Gère la structure des dossiers | . Met à disposition le Portail Self-Service (admin,plenit.com et portal.plenit.com), y compris le système de gestion des utilisateurs et des accès, et la fonctionnalité 2FA. . Déploiement de l'espace de stockage par défaut en multi-AZ dans la région de Madrid. |
| Gestion de la connectivité | . Etablissement de la connectivité physique des serveurs . Etablissement de la connectivité de l'espace de stockage (configuration par défaut). | |
| Licences d'utilisation | Acquiert les licences d'utilisation des éléments qu'il utilise et qui ne sont pas fournis par PLENIT. | Fournit les licences nécessaires à l'utilisation des solutions tiers (i) utilisées pour fournir le service et (ii) mises à disposition du client. |
| Utilisation du Service | ||
| Chiffrement des données | . Avant d'uploader ses objets dans le cadre des services, procède à leur chiffrement au moyen d'une solution adaptée notamment à la criticité desdites données et aux exigences du client final; . Assure le chiffrement des données en transit, notamment en configurant son client S3 en "https". | |
| Exploitation du service | . Est responsable de l'utilisation de l'instance (notamment du contenu, des logiciels et de tout autre élément hébergé). . S'assure que les utilisateurs respectent les conditions d'utilisation du service. | Communique au client les conditions d'utilisation du service. |
| Gestion des objets | . Upload ses objets via le Portail Self-Service . Contrôle du bon achèvement et l'intégrité des uploads . Contrôle périodiquement la disponibilité de ses objets, et restaure les objets endommagés ou indisponibles. . Active et paramètre l'option de versioning de ses objets (notamment la durée de conservation des différentes versions). . Supprime ses objets via le Portail. | . Maintien le Portail Self-Service en condition opérationnelle. . Réplique les objets uploadés sur 3 disques situés dans 3 serveurs différents dont au moins une copie dans un centre de données différent. . Communique le statut des uploads et des réplications . Fournit un checksum permettant de contrôler l'intégrité des uploads. . Met à disposition une fonctionnalité de versioning des objets. . S'assure du bon achèvement des suppressions opérées par le client ou l'issue des durées de rétention. |
| Sauvegardes | Met en place et gère toute solution de sauvegarde nécessaire pour garantir la disponibilité de ses objets et la continuité de ses activités. | |
| Journaux d'accès et traces d'utilisation | Conserve les journaux d'accès et traces d'événements mis à sa disposition, conformément à sa politique de conservation des données et à celle du client final. | . Conserve les journaux d'accès et les traces des événements liés à l'utilisation et à la gestion du service tel que prévu au Contrat. . Met lesdits journaux et traces à disposition du client sur le Portail ou sur demande. |
| Gestion des habilitations | . Ajoute et supprime des utilisateurs et gère leurs droits d'accès au service. . Assure la confidentialité des moyens d'authentification des membres de son personnel. . Est responsable de toutes les activités effectuées à l'aide de son Compte Client et des moyens d'authentification mis à disposition des utilisateurs (nom d'utilisateur et mot de passe), même si elles ont lieu sans autorisation. | . Fournit l'IAM system, y compris les interfaces d'utilisation. . Gère les droits d'accès des membres de son personnel. . Assure la confidentialité des moyens d'authentification des membres de son personnel. |
| Maintenance et continuité de service | ||
| Surveillance des services | . Vérifie la bonne exécution du service pour détecter d'éventuels incidents. . Informe PLENIT de tout incident dont il a connaissance et qui concerne ou peut impacter le service. . Résout tout incident relevant de sa responsabilité. | . Surveille l'exécution du service afin d'en assurer le bon fonctionnement et détecter les incidents. . Notifie au client tout incident dont il a connaissance et qui peut avoir un impact sur le client. . Résout tout incident relevant de sa responsabilité. |
| Gestion des vulnérabilités | . Communique à PLENIT les vulnérabilités qu'il a détecté et/ou dont il a connaissance. . Prends en compte les vulnérabilités communiquées par PLENIT. | . Réalise périodiquement des tests de vulnérabilité et d'intrusion sur les composants du Portail. . Surveille les composants de l'infrastructure relevant de son périmètre de responsabilité, afin de détecter les vulnérabilités identifiées, notamment par les tiers éditeurs et communautés open-source le cas échéant, et déploie les patchs correctifs disponibles. |
| Mise à jour du service | Prend en compte les mises à jour qui lui sont communiquées par PLENIT, notamment lorsqu'elles impactent les conditions d'utilisation et/ou la disponibilité du service. | . Surveille la disponibilité des nouvelles versions et mises à jour des différents composants du service relevant de sa responsabilité, et les mets en oeuvre de manière appropriée. . Informe le client des mises à jour impactant les conditions d'utilisation et/ou de disponibilité du service. |
| Ressources disponibles | Informe PLENIT de ses besoins en volume de stockage, notamment en cas d'évolution significative afin de s'assurer de leur disponibilité. | Surveille l'évolution de son volume de stockage disponible, et met à jour son plan de capacité de manière périodique. |
| Continuité d'activité et continuité de service | Met en œuvre des mesures techniques et organisationnelles lui permettant d'assurer la continuité de ses activités et la continuité des activités des clients finaux, compte tenu notamment des caractéristiques et conditions d'utilisation du service. | Met en œuvre les mesures techniques et organisationnelles prévues au contrat afin d'assurer la continuité du service conformément à ses engagements de niveaux de service. |
| Fin de service | ||
| Avant la fin du service | Supprime les données avant la fin du service | Fournit au client les moyens nécessaires et un préavis suffisant pour récupérer et supprimer ses données avant la fin du service. |
| Portabilité des données | . Définit et met en œuvre les opérations permettant d'assurer la portabilité des données hébergées dans le cadre du service. . S'assure du bon achèvement desdites opérations avant la fin du service. | . Met à disposition du client sur simple demande toute information utile à la réalisation des opérations de portabilité. . Assure la continuité du service afin de permettre la réalisation des opérations de portabilité des données hébergées dans le cadre du service. |
| Fin de service | Met fin au service | . Décommissionne le service . Assure la suppression des données avant réallocation de l'espace de stockage. |
| Disques en fin de vie | . S'assure de la suppression des données avant destruction du disque. . Procède à la destruction du disque. | |
| Certificat de destruction | Demande la fourniture d'un certificat de destruction des données hébergées dans le cadre du service. | Fournit au client à première demande un certificat de destruction des données hébergées dans le cadre du service. |