Guía del usuario estándar de Strategy Managed Cloud

Strategy Managed Cloud Standard User Guide
Guía del usuario estándar de Strategy Managed Cloud

Guía del usuario estándar de Strategy Managed Cloud

Todos los contenidos son propiedad intelectual © 2025 Strategy Incorporated. Todos los derechos reservados.

Información de marca registrada

Las siguientes son marcas comerciales o marcas comerciales registradas de Strategy Incorporated o sus afiliadas en los Estados Unidos y algunos otros países:

Dossier, Gráfico Semántico Empresarial, Expert.Now, Hyper.Now, HyperIntelligence, HyperMobile, HyperVision, HyperWeb, Empresa inteligente, Estrategia, Estrategia 2019, Estrategia 2020, Estrategia 2021, Pase de analista de estrategia, Arquitecto de estrategia, Pase de arquitecto de estrategia, Strategy Auto, Strategy Cloud, Strategy Cloud Intelligence, Strategy Command Manager, Strategy Communicator, Consultoría de estrategia, Strategy Desktop, Strategy Developer, Servicios de distribución de estrategia, Strategy Education, Strategy Embedded Intelligence, Strategy Enterprise Manager, Strategy Federated Analytics, Servicios geoespaciales de estrategia, Strategy Identity, Strategy Identity Manager, Strategy Identity Server, Strategy Insights, Strategy Integrity Manager, Strategy Intelligence Server, Biblioteca de estrategia, Strategy Mobile, Strategy Narrowcast Server, Strategy ONE, Strategy Object Manager, Strategy Office, Servicios OLAP de estrategia, Strategy Parallel Relational In-Memory Engine (Strategy PRIME), Integración de Strategy R, Servicios de informes de estrategia, Strategy SDK, Strategy System Manager, Servicios de transacciones de estrategia, Strategy Usher, Strategy Web, Strategy Workstation, Strategy World, Usher y Zero-Click Intelligence.

Las siguientes marcas de diseño son marcas comerciales o marcas comerciales registradas de Strategy Incorporated o sus afiliadas en los Estados Unidos y algunos otros países:

Un logotipo

Otros nombres de productos y empresas aquí mencionados pueden ser marcas comerciales de sus respectivos propietarios.

Las especificaciones están sujetas a cambios sin previo aviso. Strategy no se responsabiliza de errores u omisiones. Strategy no ofrece garantías ni se compromete con la disponibilidad de futuros productos o versiones planificadas o en desarrollo.

Copyright © 2025 Strategy. Todos los derechos reservados.

Encimaview

El servicio Managed Cloud Standard (“MCS” o “Servicio MCS”) es una oferta de software como servicio (“SaaS”) que Strategy administra en nombre de sus clientes en una plataforma de Amazon. Web Entorno de servicios que incluye acceso a, colectivamente, (a) la versión “Cloud Platform” de los productos de software de Strategy (una versión optimizada de la plataforma de software Strategy One diseñada específicamente para su implementación en un entorno de Amazon) Web (b) Soporte en la Nube, como se describe a continuación.

Soporte en la nube

Como cliente del servicio Managed Cloud Standard, recibirá "Soporte de Aplicaciones en la Nube" ("Soporte en la Nube"), donde nuestro equipo de Soporte en la Nube le brindará monitoreo, actualizaciones y mantenimiento continuos durante la vigencia de su Servicio MCS. El Soporte en la Nube incluye una configuración de entorno predeterminada. Si un usuario...tagEn caso de que esto ocurra, Strategy se reserva el derecho de solucionar el problema en nombre del cliente sin necesidad de autorización previa. Consulte el Apéndice A para obtener más detalles.

Infraestructura en la nube

Nuestro servicio MCS ofrece un entorno dedicado a Strategy, diseñado según las mejores prácticas del sector en materia de seguridad, cumplimiento normativo y disponibilidad. La arquitectura MCS de Strategy consiste en un único entorno basado en contenedores, compuesto por los componentes principales de Strategy One, incluyendo Intelligence Server, la biblioteca y los servicios de colaboración. También cuenta con una base de datos para respaldar los metadatos y los servicios de colaboración de Strategy. La arquitectura en la nube para MCS incluye los siguientes componentes:

  • Se vende con un modelo de precios por usuario, a partir de 50 licencias de usuario estándar y 2 licencias de arquitecto estándar.
  • MCS tiene la capacidad de escalar hasta 300 licencias de usuario estándar y 2 licencias de arquitecto estándar.
  • Todas las licencias de usuario se proporcionan con 0.5 GB de memoria asignada con un mínimo de 25 GB de memoria asignada.
  • Los entornos MCS, basados ​​en licencias, pueden escalar para admitir un máximo de 150 GB de memoria total.

Strategy proporcionará soporte para entornos de nube a través de una suscripción al servicio MCS, lo que garantiza el mantenimiento eficaz de sus entornos. Los entornos MCS se supervisarán y estarán disponibles las 24 horas, los 7 días de la semana, sujetos a las exclusiones de disponibilidad aplicables, entre otras:

  1. Mantenimiento programado:Las interrupciones del servicio durante el mantenimiento programado, anunciadas con antelación, están excluidas del SLA.
  2. Configuraciones del clienteNo se cubren los problemas de servicio causados ​​por acciones del cliente, como configuraciones incorrectas o solicitudes excesivas de API. Problemas relacionados con aplicaciones desarrolladas en la plataforma de software Strategy, incluyendo problemas con proyectos, informes y documentos; problemas de migración relacionados con el diseño del usuario; y tiempos de inactividad debidos a la actividad del usuario.
  3. Aplicación ETL:Otrotagson causados ​​por la degradación o falla de los procesos ETL en la aplicación.
  4. Problemas y configuración de la base de datos:Diseño lógico inadecuado de la base de datos y problemas de código.
  5. HyperScaler u otros servicios de terceros:Se excluye el tiempo de inactividad relacionado con servicios de terceros o dependencias fuera de control.
  6. Fuerza mayor:Los eventos fuera del control de Strategy, como desastres naturales o acciones gubernamentales, no califican para la cobertura del SLA.
  7. Acceso no autorizado: Problemas no originados por la estrategia, como acceso no autorizado o credenciales comprometidas.
  8. Problemas de migración basados ​​en el cliente: Problemas migratorios y outagestá relacionado con el diseño del cliente o usuario.
  9. SSO u otras configuraciones o políticas de seguridad personalizadas:No se incluye la implementación ni la gestión de políticas de seguridad personalizadas ni de medidas de cumplimiento fuera de las configuraciones de seguridad estándar preconfiguradas.
  10. Problemas de conectividad de red:Los problemas relacionados con la red interna del cliente o la conectividad a Internet, incluidas las configuraciones de VPN y las configuraciones de firewall local, son responsabilidad del cliente.
Copias de seguridad

Se realizan copias de seguridad diarias de todos los sistemas del cliente, incluyendo el estado del sistema y los metadatos. Por defecto, los clientes de MCS tendrán un periodo de retención de copias de seguridad de solo siete (7) días. Todas las copias de seguridad incluyen metadatos, servicios de almacenamiento de datos, cubos y cachés.

Mantenimiento

Las ventanas de mantenimiento se programan mensualmente para permitir la aplicación de actualizaciones de seguridad de terceros a la plataforma MCS. Durante estas interrupciones programadas, es posible que los sistemas MCS no puedan transmitir ni recibir datos a través de los servicios prestados. Los clientes deben planificar un proceso que incluya la pausa y el reinicio de aplicaciones, la reprogramación de suscripciones y, entre otras, las rutinas de carga de datos relacionadas. Cuando sea necesario realizar procedimientos de mantenimiento de emergencia, las ventanas de mantenimiento se definirán como parte del programa mensual establecido al momento de la compra. Si se requieren trabajos de mantenimiento de emergencia, haremos todo lo comercialmente razonable para avisar con 24 a 48 horas de antelación antes de aplicar una solución. Los clientes de MCS deben cumplir con su ventana de mantenimiento mensual.

Actualizaciones y mejoras

Strategy se compromete a proporcionar las últimas actualizaciones con correcciones de seguridad, por lo tanto, todos los clientes deben aprovecharlas.tage de las correcciones y nuevas funciones. Strategy actualizará o mejorará su entorno mensualmente, sin costo alguno, incluyendo las correcciones de seguridad y las nuevas funciones de la plataforma Strategy One.

Capacidades de IA

Las Capacidades de IA están diseñadas para adaptarse a diversos roles de usuario y ofrecen exploración de datos asistida por IA, procesos automatizados de diseño de paneles, herramientas de generación de SQL y métodos de visualización basados ​​en aprendizaje automático (ML). Las Capacidades de IA, dentro del marco de la plataforma Strategy One, amplían las capacidades de procesamiento y presentación de datos de la plataforma. El uso de las Capacidades de IA puede tener limitaciones que afecten la eficacia, la calidad o la precisión de los resultados de su Servicio MCS y no deben sustituir la toma de decisiones humana. Usted es responsable de los juicios, decisiones y acciones que tome o emprenda en función de los resultados de su Servicio MCS.

Sin perjuicio de cualquier disposición contraria, podremos proporcionarle capacidades de IA desde un entorno distinto del entorno operativo especificado en su formulario de solicitud de servicio de MCS. No podrá realizar pruebas de penetración en el servicio de inteligencia artificial que impulsa las capacidades de IA.

Seguridad

Se emplean diversas herramientas de seguridad para realizar pruebas de penetración y remediación, el registro de eventos del sistema y la gestión de vulnerabilidades. El Servicio MCS mantiene un alto nivel de seguridad conforme a los siguientes estándares:

Controles de organización de servicios (SSAE-18)*
SSAE-18 es el estándar de auditoría de organizaciones de servicios del AICPA. Evalúa los controles de las organizaciones de servicios sobre la seguridad, la disponibilidad y la integridad del procesamiento de un sistema, así como la confidencialidad y privacidad de la información que procesa. Nuestro Servicio de MCS mantiene un informe SOC2 Tipo 2.

Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA)
Controles diseñados para proteger la información de salud.

Estándares de seguridad de datos de la industria de tarjetas de pago (PCI DSS)
El Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) es un estándar de seguridad de la información patentado para organizaciones que gestionan información de titulares de tarjetas. MCS mantiene un SAQ-D para proveedores de servicios.

Organización Internacional de Normalización (ISO 27001-2)
La Organización Internacional de Normalización (ISO 27001-2) es un estándar de gestión de seguridad que especifica las mejores prácticas de gestión de seguridad y controles de seguridad integrales siguiendo la guía de mejores prácticas ISO 27002.

Escaneos de seguridad de MCS

La estrategia llevará a cabo una revisión de seguridadview en todos los entornos MCS y cualquier componente personalizado proporcionado por los clientes, como plugins, controladores, etc. El cliente es responsable de corregir todos los hallazgos de seguridad.

Componentes de servicios compartidos en la nube

Como parte de la arquitectura de la plataforma del Servicio MCS y en apoyo del entorno de nube, incorporamos soluciones de terceros para facilitar la gestión, el despliegue y la seguridad de la infraestructura, así como para completar las tareas operativas. Estas incluyen soluciones de gestión y respuesta ante la detección, soluciones de gestión de la postura de seguridad en la nube, monitorización de aplicaciones/infraestructura, soluciones de gestión de alertas y llamadas, y herramientas de flujo de trabajo e integración continua.

Términos aplicables al procesamiento de datos personales

Esta sección se aplicará únicamente en la medida en que no exista otro acuerdo formalizado sobre el mismo tema entre Strategy y el cliente («Cliente»), incluyendo cualquier Formulario de Pedido o un acuerdo marco entre el cliente y Strategy (en conjunto, el «Acuerdo Rector»), y se considerará un Anexo de Procesamiento de Datos (APD). Salvo que se modifique mediante este APD, el Acuerdo Rector permanecerá en pleno vigor y efecto.

Definiciones

"Grupo de clientes" significa el Cliente y cualquier filial, subsidiaria, empresa subsidiaria y sociedad controladora del Cliente (que actúe como Controlador) que acceda o utilice el Servicio MCS en nombre del Cliente o a través de los sistemas del Cliente o cualquier otro tercero que tenga permitido utilizar el Servicio MCS de conformidad con el Acuerdo rector entre el Cliente y Strategy, pero que no haya firmado su propio Formulario de pedido con Strategy.

“Marco de privacidad de datos” significa, según corresponda, (i) el Marco de Privacidad de Datos UE-EE. UU. administrado por el Departamento de Comercio de EE. UU. y aprobado por la Comisión Europea para garantizar un nivel adecuado de protección de los Datos Personales a los efectos del Artículo 45 del RGPD; (ii) la Extensión del Reino Unido al Marco de Privacidad de Datos UE-EE. UU. aprobada por la autoridad competente del Reino Unido para garantizar un nivel adecuado de protección de los Datos Personales a los efectos del Artículo 45 del RGPD del Reino Unido; y (iii) el Marco de Privacidad de Datos Suiza-EE. UU. administrado por el Departamento de Comercio de EE. UU. y aprobado por la Administración Federal Suiza para garantizar un nivel adecuado de protección de los Datos Personales a los efectos de las leyes suizas de protección de datos aplicables, en cada caso en su versión vigente, modificada, consolidada, promulgada nuevamente o reemplazada de vez en cuando.

“Leyes de privacidad de la UE y el Reino Unido” significa, según corresponda: (a) el Reglamento General de Protección de Datos 2016/679 (el “RGPD”); (b) la Directiva de Privacidad y Comunicaciones Electrónicas 2002/58/CE; (c) la Ley de Protección de Datos del Reino Unido de 2018, el Reglamento General de Protección de Datos del Reino Unido según se define en la Ley de Protección de Datos del Reino Unido de 2018 modificada por el Reglamento de Protección de Datos, Privacidad y Comunicaciones Electrónicas (Enmiendas, etc.) (Salida de la UE) de 2019 (junto con la Ley de Protección de Datos del Reino Unido de 2018, el “RGPD del Reino Unido”), y el Reglamento de Privacidad y Comunicaciones Electrónicas de 2003; y (d) cualquier ley, directiva, orden, norma, reglamento u otro instrumento vinculante pertinente que implemente cualquiera de los anteriores, en cada caso, según corresponda y esté en vigor en ese momento, y según se modifique, consolide, vuelva a promulgar o reemplace en ese momento.

“Datos personales” Se refiere a cualquier información que Strategy procesa en nombre del Cliente para la prestación de los Servicios, definida como «datos personales» o «información personal» según la Ley de Privacidad. «Leyes de Privacidad» se refiere, según corresponda, a las Leyes de Privacidad de la UE/Reino Unido, las Leyes de Privacidad de EE. UU. y cualquier ley similar de cualquier otra jurisdicción relacionada con la protección de datos, la privacidad o el uso de Datos Personales, según corresponda y esté vigente en cada momento, y según sus modificaciones, consolidaciones, nuevas promulgaciones o sustituciones.

“Incidente de seguridad” Se refiere a la destrucción, pérdida, alteración, divulgación o acceso no autorizado, ya sea accidental o ilícito, de cualquier Dato Personal. Para evitar cualquier duda, un intento fallido que no resulte en el acceso no autorizado a los Datos Personales ni a ningún equipo o instalación de Strategy o de sus subencargados que los almacenen, incluyendo, entre otros, pings y otros ataques de difusión a firewalls o servidores perimetrales, escaneos de puertos, intentos fallidos de inicio de sesión, ataques de denegación de servicio, rastreo de paquetes (u otro acceso no autorizado a datos de tráfico que no resulte en acceso más allá de los encabezados) o incidentes similares, no se considerará un Incidente de Seguridad.

“Subprocesador” significa cualquier tercero designado por Strategy para procesar datos personales.

“Tercer país” significa cualquier país o territorio fuera del alcance de las leyes de protección de datos del Espacio Económico Europeo o del Reino Unido, según corresponda; que no haya sido aprobado por la autoridad competente pertinente en ese momento como proveedor de protección adecuada para los Datos Personales.

“Leyes de privacidad de EE. UU.” significa, según corresponda, la Ley de Privacidad del Consumidor de California, la Ley de Privacidad de Colorado, la Ley de Privacidad de Datos de Connecticut, la Ley de Privacidad de Datos Personales de Delaware, la Declaración de Derechos Digitales de Florida,
Ley de Protección de Datos del Consumidor de Indiana, Ley de Protección de Datos del Consumidor de Iowa, Ley de Privacidad de Datos del Consumidor de Montana, Ley de Privacidad del Consumidor de Oregón, Ley de Protección de la Información de Tennessee, Ley de Privacidad y Seguridad de Datos de Texas, Ley de Privacidad del Consumidor de Utah y Ley de Protección de Datos del Consumidor de Virginia, y cualquier ley similar de cualquier otro estado relacionada con el procesamiento de Datos Personales.

Proceso de datos

Como Encargado del Tratamiento, Strategy procesará los Datos Personales que se carguen o transfieran al Servicio MCS según las instrucciones del Cliente o que este proporcione como Responsable del Tratamiento, de acuerdo con las instrucciones documentadas del Cliente. El Cliente autoriza a Strategy, en su propio nombre y en el de los demás miembros de su Grupo de Clientes, a procesar Datos Personales durante la vigencia de este DPA como Encargado del Tratamiento para la finalidad que se detalla en la tabla siguiente.

Datos personales en relación con el Servicio MCS

Estrategia Managed Cloud Standard - Datos personales en relación con el servicio MCS 1 Estrategia Managed Cloud Standard - Datos personales en relación con el servicio MCS 2

Strategy podrá agregar o anonimizar Datos Personales de forma que dejen de constituirlos según las Leyes de Privacidad y procesarlos para sus propios fines. En la medida en que Strategy reciba datos anonimizados (según se define dicho término en las Leyes de Privacidad aplicables de EE. UU.) del Cliente, Strategy deberá: (i) tomar medidas comercialmente razonables para garantizar que los datos no puedan asociarse con una persona identificada o identificable; (ii) comprometerse públicamente a mantener y utilizar los datos únicamente de forma anonimizada y a no intentar reidentificarlos; y (iii) cumplir con las Leyes de Privacidad aplicables de EE. UU. con respecto a dichos datos anonimizados. El Cliente tomará todas las medidas posibles para evitar transferirnos o proporcionarnos acceso a cualquier Dato Personal en la medida de lo posible mientras continúe utilizando el Servicio MCS. Al procesar Datos Personales en virtud del Acuerdo, Strategy:

  1. procesar únicamente Datos Personales siguiendo instrucciones documentadas del Cliente, las Partes acuerdan que este DPA es la instrucción documentada completa y final del Cliente a Strategy en relación con los Datos Personales (que las partes acuerdan que se reflejan en su totalidad en este DPA), para el propósito limitado y específico descrito en la tabla anterior, y en todo momento de conformidad con las Leyes de Privacidad, a menos que la ley aplicable a la que Strategy esté sujeta exija procesar dichos Datos Personales; en tal caso, Strategy informará al Cliente de ese requisito legal antes del procesamiento, a menos que esa ley
    prohíbe dicha información por razones importantes de interés público;
  2. notificar al Cliente sin demora indebida si: (i) determina que ya no puede cumplir con sus obligaciones según las Leyes de Privacidad aplicables de EE. UU. o (ii) cree que las instrucciones del Cliente infringen las Leyes de Privacidad aplicables;
  3.  en la medida requerida por las Leyes de Privacidad, y tras un aviso escrito razonable de que el Cliente cree razonablemente que Strategy está utilizando Datos Personales en violación de las Leyes de Privacidad o este DPA, otorgar al Cliente el derecho a tomar medidas razonables y apropiadas para ayudar a garantizar que Strategy utilice los Datos Personales de una manera consistente con las obligaciones del Cliente bajo las Leyes de Privacidad, y detener y remediar cualquier uso no autorizado de los Datos Personales; y
  4. exigir que cada empleado u otra persona que procese Datos Personales esté sujeto a un deber apropiado de confidencialidad con respecto a dichos Datos Personales.
  5. En la medida en que lo requieran las leyes de privacidad aplicables, Strategy no:
    1. vender los Datos Personales o compartir los Datos Personales para fines de publicidad comportamental multicontexto;
    2. retener, usar o divulgar los Datos Personales fuera de la relación comercial directa entre Estrategia y el Cliente y para cualquier propósito que no sea el propósito específico de prestar los Servicios; y
    3. combinar los Datos Personales recibidos del Cliente o en nombre de este con cualquier Dato Personal que pueda recopilarse de las interacciones separadas de Strategy con el/los individuo(s) a quien(es) se refieren los Datos Personales o de cualquier otra fuente, excepto para realizar un propósito comercial o según lo permitan las Leyes de Privacidad.
Obligaciones del cliente

El Cliente deberá cumplir con todas las Leyes de Privacidad al proporcionar Datos Personales a Strategy en relación con los Servicios. El Cliente declara y garantiza que: (a) las Leyes de Privacidad aplicables al Cliente no impiden que Strategy cumpla con las instrucciones recibidas del Cliente ni con sus obligaciones en virtud del presente DPA; (b) todos los Datos Personales fueron recopilados, procesados ​​y mantenidos en todo momento por el Cliente o en su nombre de conformidad con todas las Leyes de Privacidad, incluyendo cualquier obligación de notificar y/u obtener el consentimiento de las personas; y (c) el Cliente tiene una base legal para divulgar los Datos Personales a Strategy y permitir que esta los procese según lo establecido en el presente DPA. El Cliente deberá notificar a Strategy sin demora indebida si determina que el procesamiento de Datos Personales en virtud del Acuerdo no cumple o no cumplirá con las Leyes de Privacidad, en cuyo caso, Strategy no estará obligada a continuar procesando dichos Datos Personales. 5.4 Subprocesamiento En la medida en que Strategy contrate a Subprocesadores para procesar Datos Personales en su nombre:

a. El Cliente otorga por la presente a Strategy autorización general por escrito para contratar a los Subprocesadores establecidos en la Estrategia. websitio, actualmente en: https://community.Strategy.com/s/article/GDPR-Cloud-Sub-Processors, (como tal webLas direcciones de los sitios pueden modificarse o reemplazarse de vez en cuando), sujeto a los requisitos de esta sección.

b. Si Strategy designa un nuevo Subprocesador o tiene la intención de realizar algún cambio con respecto a la adición o el reemplazo de cualquier Subprocesador que procesará Datos Personales que Strategy esté procesando en nombre del Cliente, Strategy actualizará la información. webSitios web establecidos en la Sección 5.4(a) anterior e informar al Cliente de dicha actualización por correo electrónico si el Subprocesador nuevo o sustituto procesará algún Dato Personal. Si el Cliente no se opone al nombramiento o al reemplazo dentro de los treinta (30) días posteriores a su publicación por motivos razonables y documentados relacionados con la confidencialidad o seguridad de los Datos Personales o el cumplimiento del subcontratista con las Leyes de Privacidad, Strategy podrá proceder con el nombramiento o el reemplazo. Si el Cliente se opone razonablemente a un nuevo subprocesador, deberá informar a Strategy por escrito dentro de los treinta (30) días posteriores a la actualización de la lista de Subprocesadores aplicable y dicha objeción deberá describir las razones legítimas del Cliente para la objeción. Strategy tendrá derecho a subsanar cualquier objeción, a su entera discreción, ya sea eligiendo (i) tomar las medidas correctivas solicitadas por el Cliente en su objeción (cuyas medidas se considerarán para resolver la objeción del Cliente) y proceder a utilizar el Subprocesador o (ii) suspender y/o cancelar cualquier producto o servicio que implique el uso del subprocesador.

c. Strategy contratará a los Subprocesadores únicamente de conformidad con un acuerdo escrito que contenga obligaciones para el subcontratista que no sean menos onerosas para este que las obligaciones de Strategy en virtud del presente DPA.

d. En caso de que Strategy contrate a un Subprocesador para realizar actividades de procesamiento específicas en nombre del Cliente de conformidad con las Leyes de Privacidad de la UE/Reino Unido, si dicho Subprocesador incumple con sus obligaciones, Strategy seguirá siendo plenamente responsable ante el Cliente, de conformidad con las Leyes de Privacidad aplicables de la UE/Reino Unido, del cumplimiento de las obligaciones de dicho Subprocesador.

Transferencias de Datos Personales

El Cliente reconoce y acepta que Strategy puede designar un afiliado o un subprocesador externo para procesar los Datos Personales en un Tercer País, en cuyo caso, Strategy se asegurará de que cualquier Dato Personal transferido a dicho afiliado o tercero se haga de conformidad con un mecanismo de transferencia de datos válido según las Leyes de Privacidad de la UE/Reino Unido, como el Marco de Privacidad de Datos (si corresponde) o las cláusulas contractuales estándar para la transferencia de Datos Personales a terceros países.

Seguridad del procesamiento de datos

Strategy, teniendo en cuenta el estado de la tecnología, los costes de implementación y la naturaleza, el alcance, el contexto y la finalidad del tratamiento, implementará medidas técnicas y organizativas adecuadas para proporcionar un nivel de seguridad adecuado al riesgo. El Cliente también podrá optar por implementar medidas técnicas y organizativas adecuadas en relación con sus Datos Personales, directamente del Subencargado del Tratamiento de Strategy. Dichas medidas técnicas y organizativas adecuadas incluyen:

1. Seudonimización y cifrado para garantizar un nivel de seguridad adecuado;

2. Medidas para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de procesamiento prestados por el Cliente a terceros;

3. Medidas que permitan al Cliente realizar copias de seguridad y archivar adecuadamente para restaurar la disponibilidad y el acceso a los Datos Personales del Cliente de manera oportuna en caso de un incidente físico o técnico; y

4. Procesos para probar, evaluar y valorar periódicamente la eficacia de las medidas técnicas y organizativas implementadas por el Cliente.

Notificación de violación de seguridad

En la medida en que lo exijan las Leyes de Privacidad, Strategy notificará al Cliente sin demora indebida sobre cualquier Incidente de Seguridad, y proporcionará información adicional sobre el mismo gradualmente a medida que se disponga de más detalles. Para evitar cualquier duda, la obligación de Strategy de informar o responder a un Incidente de Seguridad, incluyendo, entre otros, los previstos en esta sección, no constituye ni se interpretará como un reconocimiento por parte de Strategy de ninguna culpa o responsabilidad de Strategy con respecto al Incidente de Seguridad.

Auditoría

A petición razonable del Cliente, Strategy pondrá a su disposición la información que obre en su poder y que sea razonablemente necesaria para demostrar su cumplimiento de las obligaciones que le impone este DPA, así como para permitir y contribuir a las auditorías, proporcionando respuestas por escrito a los cuestionarios y copias de los documentos pertinentes. Como alternativa a una auditoría realizada por el Cliente, en la medida en que lo permitan las Leyes de Privacidad, Strategy podrá encargar a un auditor cualificado e independiente que realice, a cargo del Cliente, una evaluación de las políticas y medidas técnicas y organizativas de Strategy para el cumplimiento de sus obligaciones en virtud de las Leyes de Privacidad, utilizando un estándar o marco de control adecuado y aceptado, y un procedimiento de evaluación para dicha evaluación, y proporcionará al Cliente un informe de dicha evaluación si lo solicita razonablemente. No obstante lo anterior, en ningún caso Strategy estará obligada a dar acceso al Cliente a la información, las instalaciones, los documentos o los sistemas de forma que, al hacerlo, incumpla las obligaciones de confidencialidad contraídas con otros clientes o sus obligaciones legales.

Customer acknowledges and agrees that our rights to audit our Sub-Processors referred to in the Transfers of Personal Data section above will be subject to the terms we have in place with each such Sub-Processor and will likely involve: (i) using external auditors to verify the adequacy of security measures including the security of the physical data centers from which the Sub-Processor provides the Services; (ii) ISO 27001 standards or other such alternative standards that are substantially equivalent to ISO 27001; and (iii) the generation of an audit report (“Report”), which will be the SubProcessor’s confidential information or otherwise be made available subject to a mutually agreed upon non-disclosure agreement covering the Report (“NDA”). Strategy may not be able to disclose such Report to Customer without permission from the SubProcessor. At Customer’s reasonable written request during the exercise of its audit rights under the Independent Determination section below, Strategy will request the permission to provide Customer with a copy of such Report so that Customer can reasonably verify the Sub-Processor’s compliance with its security obligations, provided that Customer acknowledges that the Sub-Processor may require Customer to enter into an NDA with such Sub-Processor before releasing lo mismo.

Determinación independiente

El cliente es responsable de reviewanalizar la información puesta a disposición por Strategy y su Subprocesador en relación con la seguridad de los datos y tomar una determinación independiente sobre si el Servicio MCS cumple con los requisitos y las obligaciones legales del Cliente, así como con las obligaciones del Cliente en virtud de este DPA.

Asistencia

En la medida requerida por las Leyes de Privacidad, y teniendo en cuenta la naturaleza del procesamiento, Strategy deberá, en relación con el procesamiento de Datos Personales y para permitir que el Cliente cumpla con sus obligaciones que surgen como resultado del mismo, brindar asistencia razonable al Cliente, a través de medidas técnicas y organizativas apropiadas, en:

a. responder a las solicitudes de las personas de conformidad con sus derechos bajo las Leyes de Privacidad, incluso proporcionando, eliminando o corrigiendo los Datos Personales pertinentes, o permitiendo que el Cliente haga lo mismo, en la medida en que esto sea posible;

b. implementar procedimientos y prácticas de seguridad razonables y apropiados a la naturaleza de los Datos Personales para protegerlos del acceso, la destrucción, el uso, la modificación o la divulgación no autorizados o ilegales;

c. notificar a las autoridades competentes pertinentes y/o a las personas afectadas sobre cualquier incidente de seguridad;

d. realizar evaluaciones de impacto sobre la protección de datos y, si es necesario, consultar previamente a las autoridades competentes pertinentes; y

e. entrar en este DPA.

Devolución o eliminación de datos del cliente

Debido a la naturaleza del Servicio MCS, el Subprocesador de Strategy proporciona al Cliente controles que este puede usar para recuperar los Datos del Cliente en el formato en el que se almacenaron como parte del Servicio MCS o para eliminarlos. Hasta la rescisión del Acuerdo Rector entre el Cliente y Strategy, el Cliente seguirá teniendo la capacidad de recuperar o eliminar los Datos del Cliente de acuerdo con esta sección. Durante los 90 días siguientes a esa fecha, el Cliente podrá recuperar o eliminar cualquier Dato del Cliente restante del Servicio MCS, sujeto a los términos y condiciones establecidos en el Acuerdo Rector, a menos que (i) esté prohibido por ley o por orden de un organismo gubernamental o regulador, (ii) pueda someter a Strategy o a sus Subprocesadores a responsabilidad, o (iii) el Cliente no haya pagado todos los montos adeudados según el Acuerdo Rector. A más tardar al final de este período de 90 días, el Cliente cerrará todas las cuentas de Strategy. Strategy eliminará los Datos del Cliente cuando el Cliente lo solicite a través de los controles del Servicio MCS proporcionados para este propósito.

Apéndice A: Ofertas de soporte en la nube

Estrategia de nube administrada estándar - Apéndice A - Ofertas de soporte en la nube

Logotipo de estrategia

1850 Towers Crescent Plaza | Tysons Corner, VA 22182 | Copyright ©2022. Todos los derechos reservados.

strategysoftware.com

Documentos / Recursos

PDF thumbnailEstándar de nube administrada
User Guide · Managed Cloud Standard, Managed Cloud Standard, Cloud Standard, Standard

Haz una pregunta

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Haz una pregunta

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.