Actividad de Tratamiento: GESTIÓN DE INCIDENCIAS, PETICIONES Y CONSULTAS

ConsejeríaConsejería de Digitalización
Unidad AdministrativaAgencia para la Administración Digital de la Comunidad de Madrid (MadridDigital)
Responsable o Titular del Centro DirectivoCONSEJERA-DELEGADA
Delegado de Protección de Datos (e-mail del DPD)protecciondatosmadriddigital@madrid.org
Base jurídicaRGPD 6.1 c) el tratamiento es necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento. RGPD 6.1 e) el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
LegitimaciónReglamento 2016/679 General de Protección de Datos. Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas. Real Decreto-ley 12/2018 de seguridad de las redes y sistemas de información. Real Decreto 43/2021, de 26 de enero, por el que se desarrolla el Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información.
Fines del tratamientoRealizar la atención al usuario, la tramitación de las IPC, tramitar las solicitudes de gestión de accesos a los SS.II., realizar el soporte técnico a usuarios, realizar el soporte relativo a la funcionalidad de los servicios, definir y realizar tutorías, y gestionar el seguimiento de las IPC. Gestión de las incidencias, peticiones y consultas que son escaladas para su resolución entre los diferentes niveles de grupos de soporte. Actividades a llevar a cabo en el tratamiento de las vulnerabilidades, amenazas e incidentes de seguridad de la información que se encuentren en el ámbito de las competencias de la Agencia. Gestión y evaluación de las brechas de datos personales notificadas.
Colectivo de interesadosCiudadanos, Proveedores, Empleados de Madrid Digital, Empleados de la CM
Categoría de datos personalesDatos de carácter identificativo, Detalles del empleo
Conjunto de datos por categoríaNombre y apellidos , DNI / NIF / NIE / pasaporte / documento identificativo, Teléfono / fax , Dirección electrónica (e-mail), Dirección IP, Consejería, Unidad, Ubicación del puesto, Régimen jurídico, Grupo nivel, Categoría laboral, Responsable, Ubicación física del equipo, Identificadores de usuario, Datos adicionales requeridos de contexto para la gestión de incidencias, peticiones, consultas.
Categorías de destinatariosUnidades Administrativas y de Soporte encargadas de su tramitación y gestión. Fuerzas y Cuerpos de Seguridad del Estado. CERT competentes incluidos en las normativas aplicables relativas a la seguridad de las redes y sistemas de información, así como infraestructuras críticas. Organismos y autoridades reguladores en materia de seguridad y protección de datos.
Transferencias internacionales de datosNo
Periodo de conservación de los datosPeriodo indeterminado
Criterio de conservación Los datos se mantendrán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos, siendo de aplicación la normativa de archivos y documentos de la Comunidad de Madrid.
Medidas de seguridadLas medidas de seguridad implantadas corresponden a las aplicadas de acuerdo al Esquema Nacional de Seguridad vigente.