PRIMERA. – Objeto y alcance 

  1. Las presentes Condiciones Específicas regulan las especificaciones técnicas respecto a los servicios de consultoría, asesoramiento, adecuación, auditoría, verificación, supervisión y vigilancia en materia de cybercompliance (“cumplimiento en ciberseguridad”) y/o, en su caso, inteligencia artificial que se suscriban entre Grupo Adaptalia Legal-Formativo S.L. (en adelante, GrupoAdaptalia® o el “Prestador”) y el Cliente, y que aparecen identificados en la Hoja de Encargo o Propuesta Comercial (en adelante, “Propuesta”
  1. Dicha Propuesta irá acompañada de una Condiciones Generales de Contratación Simplificadas, que implicarán mediante su firma, la aceptación igualmente de (i) las Condiciones Generales Ampliadas así como de (ii) las presentes Condiciones Específicas, si los servicios contratados se corresponden con uno o varios de los que detallan en la siguiente cláusula “Segunda – Detalle de los servicios en Cybercompliance e Inteligencia Artificial”.

SEGUNDA – Detalle de los servicios en Cybercompliance e Inteligencia Artificial

1.1 De conformidad con el marco normativo o de referencia a aplicar en materia de cybercompliance y/o inteligencia artificial (a título enunciativo, y no limitativo, Esquema Nacional de Seguridad, ISO 27001:2022 Gestión de la Seguridad de la Información, Directiva NIS2, Reglamento DORA y Reglamento de Inteligencia Artificial) así como normativas conexas que pudieran ser de aplicación; GrupoAdaptalia® lleva a cabo los  servicios que se especificarán a continuación: (i) Adecuación a certificaciones, (ii) Auditoría de cumplimiento, de verificación o auditoría interna, (iii) Consultoría. (iv) Supervisión y vigilancia y (v) Servicios de naturaleza no incluida en las tipologías anteriores. 

1.2 Adecuación a certificaciones

Son aquellos servicios en los que GrupoAdaptalia® pone a disposición del Cliente los recursos necesarios para planificar, ejecutar y acompañar las actuaciones de adecuación requeridas para afrontar la auditoría de certificación correspondiente, conforme al alcance y condiciones acordados en la Propuesta aplicable.

Estos servicios podrán incluir, a título enunciativo y no limitativo: análisis de situación (gap), definición del plan de acción, elaboración y/o revisión de documentación, apoyo en la implantación de controles, preparación de evidencias, concienciación, formación, y asistencia durante las fases de la auditoría de certificación, así como la gestión de no conformidades y acciones correctivas derivadas del proceso de certificación, cuando se contrate expresamente.

En todo caso, el Cliente y GrupoAdaptalia® reconocen que la obtención, mantenimiento o renovación de la certificación depende de terceros (entidad certificadora) y de factores ajenos al control de GrupoAdaptalia®, por lo que GrupoAdaptalia® asume una obligación de medios, y no de resultado, salvo pacto expreso en contrario.

1.3 Auditoría de cumplimiento, de verificación o auditoría interna

Son los servicios en los que GrupoAdaptalia® realiza, a solicitud del Cliente, una evaluación sistemática del grado de conformidad respecto a un esquema, norma, marco o requisito que se determine en la Propuesta, emitiendo una opinión profesional independiente y objetiva.

La auditoría se desarrollará conforme a principios de integridad, imparcialidad, debido cuidado profesional, confidencialidad, independencia y enfoque basado en evidencias, mediante técnicas tales como revisión documental, entrevistas, pruebas selectivas y verificación de evidencias, con el alcance, criterios y limitaciones acordados en la Propuesta.

Como resultado, GrupoAdaptalia® entregará al Cliente un Informe de Auditoría, que recogerá, según proceda: el alcance y criterios aplicados, hallazgos y evidencias, observaciones y oportunidades de mejora (si corresponde), y en su caso, no conformidades/deficiencias identificadas y recomendaciones o propuestas de acciones para su tratamiento. El Cliente dispondrá con ello de la información necesaria para determinar y ejecutar las medidas que estime oportunas para subsanar las deficiencias y atender las observaciones formuladas.

Estos servicios no constituyen, salvo pacto expreso, una certificación ni implican garantía de cumplimiento parcial o total, al basarse en evidencias disponibles sobre un alcance y muestreo determinado.

1.4 Servicios de consultoría

Son aquellos servicios en los que GrupoAdaptalia® presta al Cliente asesoramiento asesoramiento especializado, apoyo, orientación y acompañamiento en materias relacionadas con la seguridad de la información, la ciberseguridad, el cumplimiento normativo en cybercompliance y, en su caso, los sistemas de inteligencia artificial.

La prestación se materializará en base a un plan de trabajo definido en la Propuesta incluyendo, entre otros: reuniones de seguimiento, sesiones de trabajo, elaboración de informes, recomendaciones, planes de acción, revisión de documentación, asistencia técnica y resolución de consultas, todo ello dentro del alcance y calendario acordados.

1.5 Servicios de supervisión y vigilancia

Son aquellos servicios prestados por GrupoAdaptalia® al Cliente orientados a apoyar la gestión recurrente de los esquemas, normas o certificaciones previamente obtenidas y/o en vigor, con el fin de contribuir a su mantenimiento y, en su caso, renovación.

Durante la prestación de estos servicios, y conforme al alcance acordado en la Propuesta, GrupoAdaptalia®  podrá realizar actividades de revisión periódica de, entre otros: medidas y controles definidos, planes de mejora y acciones correctivas/preventivas, análisis y tratamiento de riesgos, resultados de auditorías internas/externas, y cualesquiera otros elementos o evidencias que pudieran suponer una variación relevante respecto de los requisitos del esquema o certificación objeto del servicio.

Como resultado, GrupoAdaptalia® pondrá a disposición del Cliente recomendaciones, conclusiones y, en su caso, propuestas de actualización de documentación y/o planes de acción, dejando constancia en los informes o actas de seguimiento acordados. En todo caso, la decisión de implantación y ejecución de las medidas corresponde al Cliente, y la obtención o mantenimiento de la certificación depende de terceros (entidad certificadora) y de factores ajenos al control de GrupoAdaptalia® por lo que estos servicios se prestan como obligación de medios.

1.6 Servicios de naturaleza no incluida en las tipologías anteriores

Son aquellos servicios, actuaciones o documentos que, por su naturaleza o alcance, no queden expresamente comprendidos en las tipologías anteriores, se regirán por lo establecido en la Propuesta correspondiente, en la que se describirá de forma específica su objeto, alcance, condiciones de prestación, entregables, plazos, limitaciones y, en su caso, criterios de aceptación.

A falta de previsión expresa en la Propuesta, dichos servicios se considerarán prestados bajo una obligación de medios, esto es, sin garantía de resultado.

Control de versiones

Versión Fecha Descripción
1.0 (versión actual) 05/03/2026 Elaboración de las Condiciones Específicas – Cybercompliance e Inteligencia Artificial

Anexo – Contrato de Encargado de Tratamiento (Servicios Cybercompliance e Inteligencia Artificial)

De una parte, EL CLIENTE (en adelante, «RESPONSABLE DEL TRATAMIENTO» o «RESPONSABLE»).

De otra parte, GRUPO ADAPTALIA LEGAL-FORMATIVO, S.L. con domicilio en C/ Julián Camarillo nº 26, 4ª izquierda, 28037, Madrid, España y NIF B86260247 (en adelante, «ENCARGADO DEL TRATAMIENTO» o «ENCARGADO»).

MANIFIESTAN

  1. Que ambas PARTES se encuentran vinculadas por una relación contractual de carácter mercantil para la prestación de los servicios de consultoría, asesoramiento, adecuación, auditoría, verificación, supervisión y vigilancia en materia de cybercompliance y/o, en su caso, inteligencia artificial (en adelante, el «SERVICIO»), en virtud del contrato de prestación de servicios firmado entre las partes.
  1. Que, en cumplimiento del artículo 28 del Reglamento (UE) 2016/679 General de Protección de Datos (en adelante, «RGPD») y artículo 33 de la Ley 3/2018, de 5 de diciembre, de Protección de Datos personales y garantía de los derechos digitales (en adelante, «LOPDGDD»), las PARTES de forma libre y espontánea voluntad acuerdan regular el tratamiento de los datos de carácter personal de conformidad con las siguientes:

CLÁUSULAS

1. Objeto del Encargo del Tratamiento

Mediante las presentes cláusulas se habilita al ENCARGADO DE TRATAMIENTO, por cuenta del RESPONSABLE DEL TRATAMIENTO, el tratamiento de los datos de carácter personal necesarios para prestar el SERVICIO.

El ENCARGADO únicamente realizará los tratamientos estrictamente necesarios para la prestación del referido servicio, no pudiendo llevar a cabo acciones no permitidas por el RESPONSABLE.

2. Identificación de las categorías de interesados, datos personales y naturaleza

Para la ejecución de las prestaciones derivadas del cumplimiento del referido contrato de prestación de servicios, el RESPONSABLE DEL TRATAMIENTO puede llegar a poner a disposición del ENCARGADO DEL TRATAMIENTO y/o permitirle el acceso a la información que se describe a continuación:

2.1 Categoría de interesados y datos personales objeto de tratamiento:
Clientes
  • Datos identificativos
  • Datos profesionales
Proveedores
  • Datos identificativos
  • Datos profesionales
Personas empleadas
  • Datos identificativos.
  • Datos profesionales.
  • Inventarios, registros o interacciones de las personas empleadas con los recursos o sistemas de información corporativos (logs de acceso, inventario de activos y usuarios, etc).
Terceros/otros usuarios
  • Datos identificativos.
  • Datos profesionales.

‍

2.2. Naturaleza del tratamiento:
Estructuración Organización de datos y darle una estructura que facilite su acceso y manejo
Consulta Visualización de los datos en el sistema o dispositivo donde están almacenados.
Conservación Almacenamiento de información por un período temporal específico.

3. Duración

La duración del presente contrato quedará supeditada a la continuidad del servicio principal contratado, siendo renovado automáticamente salvo decisión en contra por alguna de las PARTES.

4. Obligaciones del Encargado de Tratamiento

El ENCARGADO DEL TRATAMIENTO y todo su personal se obliga a:

  1. Utilizar los datos personales objeto de tratamiento, o los que recoja para su tratamiento, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios o diferentes a los establecidos por el RESPONSABLE.
  1. Tratar los datos de acuerdo con las instrucciones documentadas del RESPONSABLE que, en todo caso, implicará la prohibición de efectuar como consecuencia de la prestación del servicio transferencias internacionales que requieran de solicitud de autorización a la autoridad de control por tratarse de países y/u organizaciones que no cumplan con un nivel adecuado de protección o no se cuente con las garantías necesarias para llevar a cabo la exportación de los datos personales. 

    Si el ENCARGADO considera que alguna de las instrucciones infringe el RGPD o cualquier otra disposición en materia de protección de datos de la Unión o de los Estados miembros, informará inmediatamente al RESPONSABLE.
  1. Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad, el secreto profesional y a cumplir las medidas de seguridad correspondientes, de las que hay que sensibilizar, formar e informar convenientemente. El deber de secreto y confidencialidad respecto a los datos de carácter personal a los que haya tenido acceso en virtud del presente encargo perdurará indefinidamente.
  1. El RESPONSABLE autoriza expresamente al ENCARGADO a que pueda subcontratar, en régimen de autónomo, la Dirección de Calidad y Seguridad Informática (CIO). El RESPONSABLE también queda informado de que el ENGARGADO podrá recurrir a otros proveedores para la prestación de servicios auxiliares necesarios para el funcionamiento de los servicios (por ejemplo, a título enunciativo y no limitativo, mantenimiento informático).

    Corresponde al ENCARGADO inicial regular la nueva relación de forma que el SUBENCARGADO quede sujeto a las mismas condiciones (instrucciones, obligaciones, medidas de seguridad…) y con los mismos requisitos formales que él, en lo referente al adecuado tratamiento de los datos personales y a la garantía de los derechos de las personas afectadas. En el caso de incumplimiento por parte del SUBENCARGADO, el ENCARGADO inicial seguirá siendo plenamente responsable ante el responsable en lo referente al cumplimiento de las obligaciones.
  1. Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del RESPONSABLE, que contenga al menos:
    • El nombre y los datos de contacto del RESPONSABLE por cuenta del cual actúa como ENCARGADO y, en su caso, del representante del RESPONSABLE o del ENCARGADO y del delegado de protección de datos, si lo tuviera.
    • Las categorías de tratamientos efectuados por cuenta del RESPONSABLE.
    • En su caso, las transferencias de datos personales a un tercer país u organización internacional, incluida la identificación de dicho tercer país u organización internacional y, cuando sean necesarias, la documentación de garantías adecuadas adoptadas.
    • Cuando sea posible, una descripción general de las medidas técnicas y organizativas de seguridad que incluyan, con carácter enunciativo y no limitativo:
      • La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
      • La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso de incidente físico o técnico.
      • El proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
      • La pseudonimización y el cifrado de datos personales, en su caso.
    • Este Registro deberá estar a disposición y se facilitará al Responsable y a la autoridad de control, si así lo solicitara, no sin antes consensuarlo con el Responsable.
  2. No comunicar los datos a terceras personas, salvo que cuente con la autorización expresa del RESPONSABLE del tratamiento, o en los supuestos legalmente admisibles. 

    El ENCARGADO comunicará los datos a otros ENCARGADOS del tratamiento del mismo RESPONSABLE, de acuerdo con las instrucciones del RESPONSABLE. En este caso, el RESPONSABLE identificará, de forma previa y por escrito, la entidad a la que se deben comunicar los datos, los datos comprometidos y las medidas de seguridad a aplicar para proceder a la comunicación.

    El ENCARGADO mantendrá a disposición del RESPONSABLE la documentación acreditativa del cumplimiento de las obligaciones de comunicación a terceros y/o transferencias.
  3. Asistir al RESPONSABLE del tratamiento, teniendo en cuenta la naturaleza del mismo y a través de medidas técnicas y organizativas apropiadas, siempre que sea posible, para que éste pueda dar cumplimiento en la respuesta al ejercicio de los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos personales y a no ser objeto de decisiones individualizadas automatizadas (incluida la elaboración de perfiles).

    Cuando los interesados ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones individualizadas automatizadas ante el ENCARGADO del tratamiento, éste debe comunicarlo al correo electrónico facilitado por el RESPONSABLE. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del quinto (5) día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.

    El ENCARGADO del tratamiento notificará al RESPONSABLE del tratamiento, sin dilación indebida, y en cualquier caso antes del plazo máximo de setenta y dos (72) horas, desde que se tenga constancia, y a través del correo electrónico facilitado por el RESPONSABLE, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia. No será necesaria la notificación al RESPONSABLE, cuando sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas.
  4. Dar apoyo al RESPONSABLE de la realización de las evaluaciones de impacto relativas a la protección de datos y de las consultas previas a la autoridad de control, en su caso y cuando proceda, conforme a la normativa de protección de datos que resulte de aplicación y/o a las instrucciones que emita la autoridad de control nacional.
  5. Poner a disposición del RESPONSABLE toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en la normativa de protección de datos, así como permitir la realización de auditorías, incluidas inspecciones, que pudiera realizar el RESPONSABLE u otro auditor designado por éste. Para este tipo de acciones, se establece un aviso previo por escrito de un (1) mes.
  6. Implantar las medidas de seguridad técnicas y organizativas necesarias para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento .A efectos de determinar las medidas de seguridad objeto de implantación, habrá que atender al análisis de riesgos, y evaluación de impacto, si procediera, en la que se determinará las medidas más adecuadas para garantizar la seguridad del tratamiento, las cuales deberán ser adoptadas, documentando todo lo actuado. En cualquier caso, podrán acordarse aquellas que se establezcan en códigos de conducta, sellos, certificaciones o cualquier norma o estándar internacional actualizado de cumplimiento de protección de datos y seguridad de la información. Al respecto, el ENCARGADO tiene implementadas las medidas técnicas y organizativas que se describen en el Apéndice 1. Medidas organizativas y técnicas.‍
  7. Designar un delegado de protección de datos y comunicar su identidad y datos de contacto al RESPONSABLE, si es que procede y en su caso.

5. Obligaciones del Responsable del Tratamiento

Por su parte, las obligaciones del RESPONSABLE son las siguientes

  1. Entregar al ENCARGADO los datos a los que se refiere la cláusula 2 de este contrato. 
  2. Dar las instrucciones que correspondan para llevar a cabo el tratamiento.
  1.  Realizar análisis de riesgos y una evaluación del impacto en la protección de datos personales de las operaciones de tratamiento a realizar por el ENCARGADO, cuando proceda. 
  1. Realizar las consultas previas que correspondan. 
  1. Velar, de forma previa y durante todo el tratamiento, por el cumplimiento del RGPD por parte del ENCARGADO. 
  1. Supervisar el tratamiento, incluida la realización de inspecciones y auditorías.

6. Destino de los datos

Una vez finalizada la prestación del servicio, el ENCARGADO deberá devolver al RESPONSABLE del tratamiento los datos de carácter personal y, si procede, los soportes donde consten, una vez cumplida la prestación; o destruirlo, o entregar a un nuevo ENCARGADO que designe por escrito el RESPONSABLE

La devolución debe comportar el borrado total de los datos existentes en los equipos informáticos utilizados por el ENCARGADO, también en las copias de seguridad. No obstante, el ENCARGADO puede conservar una copia, con los datos debidamente bloqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación o tenga obligación legal para ello.

No procederá la destrucción de los datos cuando exista una previsión legal que obligue a su conservación, en cuyo caso deberán ser devueltos al RESPONSABLE DEL TRATAMIENTO, que garantizará su conservación mientras tal obligación persista.

En todo caso, se aplicarán plazos de devolución o destrucción de los datos más restrictivos (es decir, antes de la finalización de la relación contractual); si al RESPONSABLE, en virtud del principio de limitación del plazo de conservación, se le aplicaran legalmente y/o hubiera establecido plazos de conservación inferiores a la vigencia del contrato. Al respecto, el RESPONSABLE deberá informar al ENCARGADO de los plazos de conservación aplicables al/ a los tratamiento/s realizados en su nombre y emitir, si es necesario, instrucciones precisas para proceder a la devolución o destrucción efectiva de los datos en el tiempo estipulado.

7. Exoneración de responsabilidad

El ENCARGADO responderá, conforme al artículo 82.2 del RGPD, frente al RESPONSABLE por cualquier daño, perjuicio, sanción o gasto que derive de (i) del incumplimiento por el ENCARGADO de las obligaciones que le sean directamente atribuibles conforme al RGPD o a la normativa nacional que lo desarrolle, o (ii) la realización de operaciones de tratamiento fuera o en contradicción con las instrucciones documentadas del RESPONSABLE.

El ENCARGADO no asumirá responsabilidad alguna por los daños que resulten de (i) instrucciones ilegales o contrarias al RGPD impartidas por el RESPONSABLE, siempre que hubiera advertido previamente de ello por escrito, o (ii) hechos atribuibles exclusivamente a terceros ajenos al ENCARGADO que constituyan fuerza mayor o ataque deliberado (“acto de tercero malintencionado”), siempre que el Encargado pueda demostrar la adopción de las medidas técnicas y organizativas adecuadas conforme al artículo 32 RGPD y al Apéndice 1 del presente contrato.

Cuando, con arreglo al artículo 82 RGPD, el RESPONSABLE sea obligado a indemnizar a un interesado por un daño que corresponda en todo o en parte al ENCARGADO aquel tendrá derecho a repetir contra este último la parte proporcional al grado de culpa del ENCARGADO. Si el ENCARGADO satisface la indemnización, podrá reclamar al RESPONSABLE la parte que le sea imputable en idénticos términos.

8. Legislación y jurísdicción

El presente contrato contempla las exigencias de la legislación española y europea vigente en materia de protección de datos personales, particularmente por lo establecido en el RGPD y LOPDGDD.

Las PARTES con expresa renuncia de su fuero, someten todas las interpretaciones y/o conflictos que pudieran surgir derivados de este contrato a los Juzgados y Tribunales del Madrid.

Apéndice 1. Medidas organizativas y técnicas

El ENCARGADO tiene implementadas las siguientes medidas técnicas y organizativas para la debida protección de los datos personales:

MEDIDAS ORGANIZATIVAS: 

  1. Se ha desplegado un Sistema de Gestión de Protección de Datos (SGPD) en el que se incorporan políticas y procedimientos, para garantizar el debido cumplimiento de la normativa de protección de datos. 
  1.  Se ha establecido una estructura organizativa para la gestión y coordinación de la protección de datos y la seguridad de la información, de forma documentada. En dicha estructura se han definido roles y funciones, así como los procedimientos y protocolos para la resolución de incidencias y aplicación de mejoras de forma coherente y ejecutiva.
  1. Se garantiza que el ENCARGADO y sus trabajadores solamente pueden tratar y acceder a los tratamientos de datos de carácter personal a los que esté autorizado por RESPONSABLE DEL TRATAMIENTO y que sean necesarios para el desarrollo de las funciones recogidas en el presente acuerdo y de lo dispuesto en el contrato principal, independientemente del dispositivo de tratamiento. Para ello:
    1. Se llevan a cabo planes de formación y concienciación de los trabajadores respecto a la aplicación de la normativa de protección de datos y de las medidas de seguridad básicas, así como acciones que permitan el conocimiento de las responsabilidades en la aplicación de los procedimientos en materia de Protección de Datos y Seguridad de la Información; 
    2. Se garantiza la firma y el compromiso por parte de los trabajadores y el personal respecto a la confidencialidad más estricta de los datos personales y de cualquier otro tipo de información empresarial;
    3. Se garantiza el conocimiento de los protocolos en caso de violación de seguridad o ejercicio de derechos;
    4. Se establece para los trabajadores y personal políticas de uso de los dispositivos y medios proporcionados por la empresa, para evitar usos no propios de su responsabilidad o función. El uso de dispositivos que contengan datos o información empresarial debe ser estrictamente profesional y no personal;
    5. Se asegura que los datos, sistemas de información o recursos sean usados únicamente para el desarrollo de los procesos de negocio definidos de conformidad con la prestación del presente servicio;
    6. Se garantiza que los trabajadores no incurran en actividades que puedan ser consideradas ilícitas o ilegales o que infrinjan los derechos de las partes, de sus clientes o de terceros;
    7. Se garantiza el cumplimiento de la política de accesos a la información, mediante la observancia de la política contraseñas indicada por la empresa, así como la confidencialidad y salvaguarda de sus propias contraseñas. Los identificadores de usuario son personales e intransferibles y están asignados de forma inequívoca a personas identificables;
    8. Se han establecido designaciones internas de responsables en materia de protección de datos.

MEDIDAS TÉCNICAS:

El ENCARGADO está certificado en el Esquema Nacional de Seguridad (nivel medio), respecto a los sistemas de información que dan soporte a la actividad de consultoría de cumplimiento normativo, entre los que se encuentran los servicios de consultoría y asesoramiento en materia de cybercompliance y, en su caso, inteligencia artificial. Puede consultarse dicha certificación en la página web del ENCARGADO: www.grupoadaptalia.es .

A título enunciativo y no limitativo, dichas medidas técnicas, incluyen:

  1. Gestión de soportes informáticos
  2. Control de acceso a equipos y sistemas informáticos
  3. Identificación y autenticación
  4. Copias de seguridad
  5. Protección de equipos y transmisión segura de datos
  6. Protección de redes propias
  7. Protección en redes ajenas
  8. Control de acceso físico

Control de versiones

Versión Fecha Descripción
1.0 (versión actual) 05/03/2026 Elaboración del Anexo – Encargado de Tratamiento