Preguntas Frecuentes

Resolvemos todas las dudas que te puedas encontrar para que conozcas a la perfección el funcionamiento de Nymiz y la anonimización de datos.

Información General / Protección de datos

Tengo dudas sobre la contratación. ¿Puedo recibir atención personalizada?

Sí. Dispone de información en la web, de estas FAQs y de un vídeo demo que explica cómo funciona Nymiz. Pero si necesita atención personalizada, dispone de un canal chat y de un número de teléfono. Si es fuera de horario de oficina, le pediremos sus datos para ponernos en contacto con usted lo antes posible.

¿Hay posibilidad de Webinars tanto individuales como colectivos?

Sí. Hay webinars planificados para explicar la solución y aclarar dudas sobre la solución y su alcance. Más información en la web de Nymiz.

¿Qué es un dato personal?

Se define como dato personal cualquier información relativa a una persona física identificada o identificable, eso incluye imagen, voz, información biométrica, una dirección IP, es decir, cualquier dato que nos permita identificar a alguien.

Son datos personales también:
Nombre y apellidos, domicilio, dirección de correo electrónico, DNI, datos de geolocalización, etc.

He escuchado muchas veces esto: “yo sólo tengo un blog sin formularios para monetizar mediante anuncios, no recoge ningún dato personal”.
Pues sí que recoge información personal, porque las cookies publicitarias recaban datos del usuario y le “persiguen” para mostrarles anuncios vinculados a sus búsquedas; por tanto, hay un tratamiento de datos personales sujetos al RGPD y la nueva LOPD, aunque no haya ningún formulario.

¿Qué es la anonimización? ¿Y la seudonimización? ¿Qué implica que sea reversible o irreversible?

La finalidad del proceso de anonimización es eliminar o reducir al mínimo los riesgos de reidentificación de los datos anonimizados manteniendo la veracidad de los resultados del tratamiento de los mismos, es decir, además de evitar la identificación de las personas, los datos anonimizados deben garantizar que cualquier operación o tratamiento que pueda ser realizado con posterioridad a la anonimización no conlleva una distorsión de los datos reales.

En cuanto a la seudonimización, según el RGPD es “aquella información que, sin incluir los datos denominativos de un sujeto, permiten identificarlo mediante información adicional, siempre que ésta figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable.”

Ejemplo:

Texto original
Carlos García Atalvio, con NIF 122345678Z, residente en la calle Almagrón, en Alcalá de Henares, Madrid, trabaja en Nymiz Software Company. S.L. Nacido el 12 de Junio de 1980 en Madrid.

Carlos García Atalvio es un especialista en Inteligencia Artificial.

Texto anonimizado 
*********************, con NIF **********, residente en la ********************************************, trabaja en **********************. S.L. Nacido el ******************* en ******.

********************* es un especialista en Inteligencia Artificial.

Texto seudonimizado con “Sustitución”
PER_0001, con NIF IDE_0001, residente en la ADD_0001, trabaja en ORG_0001. S.L. Nacido el DAT_0001 en LOC_0001.

PER_0001 es un especialista en Inteligencia Artificial.

¿A quién se aplica el RGPD?

El RGPD se aplica en los casos siguientes:

  • su empresa o entidad trata datos personales como parte de las actividades de una de sus sucursales establecidas en la Unión Europea (UE), independientemente del lugar donde sean tratados los datos, o
  • su empresa está establecida fuera de la UE y ofrece productos o servicios (de pago o gratuitos) u observa el comportamiento de las personas en la UE.

Si su empresa es una pequeña o mediana empresa (pyme) que trata datos personales según lo descrito arriba debe cumplir el Reglamento. Sin embargo, si el tratamiento de datos personales no constituye la parte principal de su negocio y su actividad no entraña riesgos para las personas, no estará sujeto a algunas obligaciones del RGPD [como el nombramiento de un delegado de protección de datos (DPD)]. Cabe señalar que las «actividades principales» deben incluir actividades en las que el tratamiento de datos forme una parte indisociable de la actividad del responsable o encargado del tratamiento.

Para más información le recomendamos que visite la página web de la Agencia Española de Protección de Datos (AEPD) en https://www.aepd.es/es/derechos-y-deberes/cumple-tus-deberes

¿Sirve para cualquier empresa o negocio?

La herramienta se adecua a cualquier actividad siempre que en la misma se trabaje con documentación o archivos que incluyan datos personales sensibles.

¿Qué función desempeña en la protección de mi contenido?

Los datos personales son información muy sensible que está sujeta al Reglamento General de Protección de Datos (RGPD), que es el reglamento europeo relativo a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y a la libre circulación de estos. Además, estos datos sensibles están expuestos a brechas de seguridad que están ocurriendo cada vez con más frecuencia y mayor daño. Para ayudar en ambas situaciones ha nacido Nymiz, permitiendo anonimizar y/o seudonimizar todos los datos personales.

¿Quién responde ante las posibles sanciones que puedan recaer sobre mi empresa?

Están sujetos al régimen sancionador:

  • Los responsables de los tratamientos.
  • Los encargados de los tratamientos.
  • Los representantes de los responsables o de los encargados de los tratamientos no establecidos en el territorio de la Unión Europea.
  • Las entidades acreditadas de supervisión de los códigos de conducta.
  • Las entidades de certificación.

A diferencia de lo que ocurre con los sujetos anteriores, el Delegado de Protección de Datos (la nueva figura introducida en la actual normativa de aplicación) no está sujeto a dicho régimen sancionador.

¿Qué sanciones se pueden imponer en caso de incumplimiento?

Pueden ser varias las modalidades de consecuencias que acarrea el incumplimiento de la normativa de protección de datos. Puede ir desde un apercibimiento a una prohibición temporal o definitiva de tratamiento, con sanciones que pueden ser:

  • Infracciones muy graves: se sancionarán con multas administrativas que pueden alcanzar los 20 millones de euros o, tratándose de una empresa, de una cuantía equivalente al 4% de la facturación.
  • Infracciones graves: se sancionarán con multas administrativas que puedan ascender hasta los diez millones de euros o, si se trata de una empresa, una cuantía máxima del 2 % de la facturación.

La autoridad debe garantizar que las multas impuestas en cada caso particular sean efectivas, proporcionadas y disuasorias, y tendrá en cuenta varios factores, como la naturaleza, la gravedad y la duración de la infracción, su intencionalidad o negligencia, cualquier medida tomada para paliar los daños sufridos por las personas, el nivel de cooperación de la organización, etc.

¿Es recomendable que en la empresa lo utilice una única persona o varias?

Depende de la empresa y principalmente del tipo y volumen de información a anonimizar. Nymiz permite trabajar a un grupo de usuarios con un administrador de forma que se facilite el trabajo en equipo.

Producto

¿Qué hace Nymiz exactamente?

Nymiz detecta datos personales en documentos no estructurados (.doc, .docx, .pdf, .txt, correo electrónico, powerpoint) y también en datos estructurados (bases de datos), y anonimiza o seudonimiza de forma reversible o irreversible esos datos de acuerdo con las necesidades del tratamiento de la información.

¿Se puede acceder desde el móvil?

Sí. Nymiz está diseñado para poder acceder desde cualquier dispositivo.

¿Se pueden cargar ficheros enteros?

Sí, se pueden seleccionar directorios donde están contenidos distintos documentos para poder ser anonimizados en bloques.

¿Es necesaria formación para utilizarlo?

En principio no, Nymiz se caracteriza por su facilidad de uso y funcionalidad. No obstante, en la web de Nymiz encontrará toda la información necesaria y un video demostrativo. Si aún así le pudieran quedar dudas acerca del funcionamiento de nuestra aplicación, puede ponerse en contacto con el equipo Nymiz que gustosamente les aclararán todas las dudas que puedan tener al respecto.

¿Qué ocurre si olvido mi contraseña o el usuario?

En caso de olvido de contraseña o usuario, se podrán recuperar a través del correo electrónico proporcionado por el usuario al inscribirse.

Los datos que introduzca en mi cuenta durante el período de prueba, ¿quedarán guardados para cuando realice la contratación?

Sí. Solo se le solicitarán los datos de facturación si no los introdujo para el período de prueba.

Planes/Precios/Contratación

¿Cuál es el plan adecuado para mi empresa?

Las diferencias principales de las 3 modalidades son 3:

  • Volumen de datos a anonimizar.
  • Tipos de documentos a anonimizar. Si requiere más formatos como son base de datos, powerpoint o emails, tendrá que utilizar la versión Enterprise.
  • Si necesita la opción de seudonimización, también tendrá que utilizar las versiones Business o Enterprise.

¿Puedo cambiar el plan en cualquier momento?

Sí, puede cambiarlo en cualquier momento y se le empezará a facturar la nueva versión desde el día que lo dé de alta.

En caso de haber contratado un plan anual, ¿se podría cambiar de plan durante el año?

Sí, si puede hacer solicitándolo para su aplicación en el mes siguiente.

¿Qué métodos de pago se aceptan para la contratación?

Se puede pagar con tarjeta VISA y Paypal.

¿Puedo cancelar mi plan siempre que quiera?

Sí. Puede solicitar la baja y se le dejará de facturar el servicio a partir del mes siguiente.

¿El precio incluye IVA?

El precio que se muestra no incluye IVA. El producto está sujeto a un impuesto del 21%.

¿Cuándo deben realizarse los pagos?

El servicio se facturará en los primeros 5 días de cada mes.

Atención al cliente

¿Cómo puedo contactar con Nymiz?

+34 94 4582285

info@nymiz.com

Glosario de términos

Glosario de términos

Accesos autorizados: autorizaciones concedidas a un usuario para la utilización de los diversos recursos. En su caso, incluirán las autorizaciones o funciones que tenga atribuidas un usuario por delegación del responsable del fichero o tratamiento o del responsable de seguridad.

Afectado o interesado: persona física titular de los datos que sean objeto del tratamiento.

Autenticación: procedimiento de comprobación de la identidad de un usuario.

Bloqueo de datos: la identificación y reserva de los datos de carácter personal con el fin de impedir su tratamiento.

Cancelación: Procedimiento en virtud del cual el responsable cesa en el uso de los datos. La cancelación implica el bloqueo de los datos, con el fin de impedir su tratamiento, excepto para su puesta a disposición de las Administraciones Públicas, Jueces y Tribunales, para la atención de las posibles responsabilidades nacidas del tratamiento y sólo durante el plazo de prescripción de dichas responsabilidades. Transcurrido ese plazo deberá procederse a la supresión de los datos.

Cesión o comunicación de datos: toda revelación de datos realizada a una persona distinta del titular. Toda obtención de datos resultante de la consulta de un Fichero, la publicación de los datos contenidos en el Fichero, su interconexión con otros Ficheros y la comunicación de datos realizada por una persona distinta de la afectada.

Cesionario: toda persona o entidad, de titularidad pública o privada, receptora de los datos cedidos.

Consentimiento del interesado: toda manifestación de voluntad mediante la que el interesado consienta el tratamiento de datos personales que le conciernen. Esta manifestación ha de ser libre, inequívoca, específica e informada.

Contraseña/llave de acceso: información confidencial frecuentemente constituida por una cadena de caracteres, que puede ser usada para la autenticación de un usuario o en el acceso a un recurso. Para los ficheros en formato papel, al archivador que guarde el fichero se accede mediante una llave o clave de acceso.

Control de acceso: mecanismo que en función de la identificación ya autenticada permite acceder a datos o recursos.

Copia de respaldo: copia de los datos de un fichero automatizado en un soporte que posibilite su recuperación.

Dato de carácter personal: cualquier información numérica, alfabética, gráfica, fotográfica, acústica, o de cualquier otro tipo, susceptible de recogida, registro, tratamiento o transmisión, concerniente a una persona física identificada o identificable.

Datos accesibles al público: son todos aquellos datos que pueden encontrarse a disposición del público en general. Su acceso y conocimiento no se encuentra limitado por norma legal alguna, y suelen estar recogidos en Diarios y Boletines Oficiales, medios de comunicación, censos, anuarios, bases de datos públicas, repertorios y anuarios legales y de jurisprudencia, archivos de prensa, repertorios telefónicos y análogos, así como los datos publicados referentes a grupos de personas en los que su agrupación lo es en función de categorías o actividades y grupos profesionales y que contengan exclusivamente los nombres, títulos profesión, actividad, grado académico, dirección e indicación de su pertenencia al grupo.

Datos de carácter personal relacionados con la salud: Las informaciones concernientes a la salud pasada, presente y futura, física o mental, de un individuo. En particular, se consideran datos relacionados con la salud de las personas los referidos a su porcentaje de discapacidad y a su información genética.

Dato disociado: Aquél que no permite la identificación de un afectado o interesado.

Declarante: Persona física que cumplimenta la solicitud de inscripción y actúa como mediador entre la Agencia y el titular/responsable del fichero. No debe necesariamente coincidir con el titular/responsable.

Derechos de acceso: autorizaciones concedidas a un usuario para la utilización de los diversos recursos de un sistema, normalmente informático.

Destinatario o cesionario: La persona física o jurídica, pública o privada u órgano administrativo, al que se revelen los datos. Podrán ser también destinatarios los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.

Documento: todo escrito, gráfico, sonido, imagen o cualquier otra clase de información que puede ser tratada en un sistema de información como una unidad diferenciada.

Encargado del tratamiento: La persona física o jurídica, pública o privada, u órgano administrativo que, solo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento o del responsable del fichero, como consecuencia de la existencia de una relación jurídica que le vincula con el mismo y delimita el ámbito de su actuación para la prestación de un servicio. Podrán ser también encargados del tratamiento los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.

Exportador de datos personales: la persona física o jurídica, pública o privada, u órgano administrativo situado en territorio español que realice, conforme a lo dispuesto en el presente Reglamento, una transferencia de datos de carácter personal a un país tercero.

Fichero: Todo conjunto organizado de datos de carácter personal, que permita el acceso a los datos con arreglo a criterios determinados, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso.

Ficheros de titularidad privada: los ficheros de los que sean responsables las personas, empresas o entidades de derecho privado, con independencia de quien ostente la titularidad de su capital o de la procedencia de sus recursos económicos, así como los ficheros de los que sean responsables las corporaciones de derecho público, en cuanto dichos ficheros no se encuentren estrictamente vinculados al ejercicio de potestades de derecho público que a las mismas atribuye su normativa específica.

Ficheros de titularidad pública: los ficheros de los que sean responsables los órganos constitucionales o con relevancia constitucional del Estado o las instituciones autonómicas con funciones análogas a los mismos, las Administraciones públicas territoriales, así como las entidades u organismos vinculados o dependientes de las mismas y las Corporaciones de derecho público siempre que su finalidad sea el ejercicio de potestades de derecho público.

Fichero no automatizado: todo conjunto de datos de carácter personal organizado de forma no automatizada y estructurado conforme a criterios específicos relativos a personas físicas, que permitan acceder sin esfuerzos desproporcionados a sus datos personales, ya sea aquél centralizado, descentralizado o repartido de forma funcional o geográfica.

Ficheros temporales: ficheros de trabajo creados por usuarios o procesos que son necesarios para un tratamiento ocasional o como paso intermedio durante la realización de un tratamiento.

Fuentes accesibles al público: Aquellos ficheros cuya consulta puede ser realizada por cualquier persona, no impedida por una norma limitativa, o sin más exigencia que, en su caso, el abono de una contraprestación. Tienen la consideración de fuentes de acceso público, exclusivamente, el censo promocional, los repertorios telefónicos en los términos previstos por su normativa específica y las listas de personas pertenecientes a grupos de profesionales que contengan únicamente los datos de nombre, título, profesión, actividad, grado académico, dirección e indicación de su pertenencia al grupo. Asimismo, tienen el carácter de fuentes de acceso público, los Diarios y Boletines oficiales y los medios de comunicación.

Identificación del afectado: Cualquier elemento que permita determinar directa o indirectamente la identidad física, fisiológica, psíquica, económica, cultural o social de la persona afectada.

Identificación del usuario: procedimiento de reconocimiento de la identidad de un usuario.

Importador de datos personales: La persona física o jurídica, pública o privada, u órgano administrativo receptor de los datos en caso de transferencia internacional de los mismos a un tercer país, ya sea responsable del tratamiento, encargada del tratamiento o tercero.

Incidencia: cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos.

Perfil de usuario: accesos autorizados a un grupo de usuarios.

Persona identificable: Toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere plazos o actividades desproporcionadas.

Procedimiento de disociación: Todo tratamiento de datos personales de modo que la información que se obtenga no pueda asociarse a persona identificada o identificable.

Recurso: cualquier parte componente de un sistema de información.

RGPD. El Reglamento General de Protección de Datos (RGPD) es el reglamento europeo relativo a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y a la libre circulación de estos datos. Entró en vigor el 25 de mayo de 2016 y fue de aplicación el 25 de mayo de 2018, dos años durante los cuales las empresas, las organizaciones, los organismos y las instituciones se fueron adaptando para su cumplimiento. Es una normativa a nivel de la Unión Europea, por lo que cualquier empresa de la unión, o aquellas empresas que tengan negocios en la Unión Europea, que manejen información personal de cualquier tipo, deberán acogerse a ella. Las multas por el no cumplimiento del RGPD pueden llegar a los 20 millones de euros.

Responsable del fichero o del tratamiento: Persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que sólo o conjuntamente con otros decida sobre la finalidad, contenido y uso del tratamiento, aunque no lo realizase materialmente. Podrán ser también responsables del fichero o del tratamiento los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.

Responsable de seguridad: persona o personas a las que el responsable del fichero ha asignado formalmente la función de coordinar y controlar las medidas de seguridad aplicables.

Sistema de información: conjunto de ficheros, tratamientos, programas, soportes y en su caso, equipos empleados para el tratamiento de datos de carácter personal.

Sistema de tratamiento: modo en que se organiza o utiliza un sistema de información. Atendiendo al sistema de tratamiento, los sistemas de información podrán ser automatizados, no automatizados o parcialmente automatizados.

Soporte: objeto físico que almacena o contiene datos o documentos, u objeto susceptible de ser tratado en un sistema de información y sobre el cual se pueden grabar y recuperar datos.

Tercero: la persona física o jurídica, pública o privada u órgano administrativo distinta del afectado o interesado, del responsable del tratamiento, del responsable del fichero, del encargado del tratamiento y de las personas autorizadas para tratar los datos bajo la autoridad directa del responsable del tratamiento o del encargado del tratamiento. Podrán ser también terceros los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.

Transferencia de datos: El transporte de los datos entre sistemas informáticos por cualquier medio de transmisión, así como el transporte de soportes de datos por correo o por cualquier otro medio convencional.

Transferencia internacional de datos: Tratamiento de datos que supone una transmisión de los mismos fuera del territorio del Espacio Económico Europeo, bien constituya una cesión o comunicación de datos, bien tenga por objeto la realización de un tratamiento de datos por cuenta del responsable del fichero establecido en territorio español.

Transmisión de documentos: cualquier traslado, comunicación, envío, entrega o divulgación de la información contenida en el mismo.

Tratamiento de datos: cualquier operación o procedimiento técnico, sea o no automatizado, que permita la recogida, grabación, conservación, elaboración, modificación, consulta, utilización, modificación, cancelación, bloqueo o supresión, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias.

Usuario: sujeto o proceso autorizado para acceder a datos o recursos. Tendrán la consideración de usuarios los procesos que permitan acceder a datos o recursos sin identificación de un usuario físico.

Solicita una demo

¿Quieres ver nuestro producto en acción?

Solicita una demostración gratuita

He leído y acepto la política de privacidad

De acuerdo con lo dispuesto en el Reglamento General de Protección de Datos (UE) 2016/679 y la Ley Orgánica 3/2019 de Protección de Datos Personales y Garantía de los Derechos Digitales, y respecto de los datos que le identifican como contacto, le comunicamos que NYMIZ SOFTWARE COMPANY, S.L., con CIF B95987319 y domicilio en calle Ercilla 19, 48009 – Bilbao, trata sus datos personales con la finalidad de mantener relaciones contractuales y/o comerciales, con base legal en la ejecución del contrato, el interés legítimo o su consentimiento expreso. Sus datos se conservarán mientras esté vigente la finalidad del tratamiento o, en su caso, el plazo legal de responsabilidad. Podrá ejercer los derechos de acceso, rectificación, cancelación, oposición, portabilidad, olvido y limitación al tratamiento de sus datos personales o revocar su consentimiento, por escrito, en la dirección postal indicada o en la dirección de correo electrónico dpd@nymiz.com, adjuntando fotocopia de su documento de identidad. También podrá presentar una reclamación ante la autoridad de control competente.