Regl. 8683, art. VIII

DEBERES Y OBLIGACIONES DE LA ENTIDAD AUTORIZADA

Length: 1,396 wordsOfficial source

Cite as Reglamento Núm. 8683, Art. VIII

A. Toda Entidad Autorizada tendrá que cumplir con los siguientes deberes y obligaciones: En general, cada entidad autorizada será responsable ante el Departamento y la persona afectada por cualquier uso indebido que se le dé a la información obtenida 0 por cualquier transacción que se lleve a cabo por cualquier Usuario Autorizado por ser parte de dicha Entidad Autorizada. Responderá incluso cuando la Entidad Autorizada haya impartido instrucciones específicas al empleado y éste las haya desobedecido. Cada Entidad Autorizada deberá tomar las precauciones necesarias al momento de seleccionar a los Usuarios Autorizados. Cada entidad tendrá un administrador de su acceso al sistema y éste será responsable de velar HN por el uso adecuado de las cuentas activas que tenga la Entidad Autorizada, por lo que responde solidariamente con ésta y el Usuario Autorizado de cualquier mal uso del acceso y la información obtenida en virtud del mismo. Los Usuarios Autorizados de cada Entidad Autorizada tendrán una clave de acceso única, la cual será otorgada en calidad personal y no será(n) transferible(s) ni delegable(s). Además, cada Entidad Autorizada: 1. Deberá tener un sistema que cumpla con los requisitos de calidad y capacidad necesarias para acceder al Sistema DAVID+ conforme el uso que le dará, según sea determinado por el personal técnico a cargo del Sistema DAVID+. 2. Estará sujeta a inspecciones periódicas por parte del Secretario, 0 su representante autorizado, sin previo aviso. Página 20 of 30 REGLAMENTO DE ACCESO AL SISTEMA DAVID+ 3. Deberá prestar, al momento de autorizársele, y en cada renovación anual, una fianza y un seguro de responsabilidad pública, conforme ya está definido y dispuesto en este Reglamento, para cada una de las distintas categorías Acceso de Información; Gestoría Virtual, Estaciones Oficiales de Inspección. 4. Le dará acceso al Sistema DAVID+ sólo a aquellas personas expresamente autorizados por el Secretario, esto es, los Usuarios Autorizados. Dicho acceso no será transferible ni asignable a ninguna otra persona. El prestar o permitir que otra persona distinta a aquel Usuario Autorizado utilice identificación de usuario O contraseña, será causa suficiente para determinar que el Usuario Autorizado, y/o la Entidad Autorizada según sean los hechos, hizo mal uso de la autorización concedida y por ende, de la cancelación, 0 de todos los accesos, según sea el caso. 5. Permitirá, a las personas autorizadas por el Secretario, acceso a la base de datos donde se registran/guarden todas las transacciones que efectúen a nombre de la Entidad Autorizada O los Usuarios Autorizados de la misma. 6. El Usuario Autorizado reconoce que la Entidad Autorizada O el Departamento tienen la facultad descontinuar o desconectar una transmisión electrónica en proceso cuando se incumpla con cualquiera de los requisitos dispuestos en las leyes 0 reglamentos aplicables, así como en los documentos que se suscriban para registrarse y tener acceso al Sistema DAVID+. 7. Deberá mantener un sistema de inventario durante seis (6) años de las transacciones que se hayan realizado y enviar un Informe Certificado mensual de las mismas al Departamento. Este Informe Certificado deberá desglosar Página 21 of 30 REGLAMENTO DE ACCESO AL SISTEMA DAVID+ las transacciones realizadas por cada Usuario Autorizado, cuál fue el uso autorizado, la persona 0 vehículo impactado, el costo de la transacción para la Entidad Autorizada, con aquella otra información que de tiempo en tiempo el Secretario 0 la persona en que éste delegue. 8. El sistema a través del cual se conectará cada Usuario Autorizado al Sistema DAVID+ contendrá las siguientes características: a. Mecanismo(s) de seguridad para prevenir acceso sin autorización 0 interferencias en la transmisión. b. Capacidad para almacenar un mínimo de seis (6) años de transacciones, desde el día que termine la Autorización. 9. La Entidad Autorizada conservará en Puerto Rico los siguientes récords de sus transacciones, sin que se entienda como una lista exhaustiva, por un término mínimo de seis (6) años 0 una intervención del Contralor, lo que ocurra primero: a. Copias de las autorizaciones otorgadas a la Entidad Autorizada y a cada uno de los Usuarios Autorizados y sus renovaciones. b. Inventario de las búsquedas que efectúe cada Usuario Autorizado con un renglón que identifique para qué fue cada búsqueda. 10. La Entidad Autorizada deberá certificar que el contrato con el Usuario Autorizado incluye la responsabilidad de éste por el mal uso del Sistema DAVID+ y la facultad de la Entidad Autorizada para inspeccionar la labor realizada por el empleado cuando entienda que dicha acción salvaguarda los mejores intereses del Departamento 0 la confidencialidad de la información Página 22 of 30 REGLAMENTO DE ACCESO AL SISTEMA DAVID+ contenida en la base de datos. La inspección incluirá la incautación de la cuenta de Usuario Autorizado y suprimir, cancelar O desactivar el acceso al Sistema DAVID+. 11. La Entidad Autorizada será responsable por cualquier incumplimiento de las normas establecidas en este Reglamento por parte de los Usuarios Autorizados asociados con ésta. 12. Cualquier falla de seguridad detectada, deberá ser informada inmediatamente por correo electrónico a la dirección y al teléfono que, de tiempo en tiempo, identifique el Secretario mediante comunicación a las Entidades Autorizadas. 13. Cuando la Entidad Autorizada o el Departamento decidan descontinuar una suscripción de acceso al Sistema DAVID+, la Entidad Autorizada tendrá que entregarle al Secretario un inventario final de toda la información accedida en la base de datos y certificar las cuentas de los Usuarios Autorizados que tuvieron asignadas durante el término de la suscripción y sus renovaciones y hasta el momento de descontinuar la suscripción, así como pagar por las transacciones hasta dicho momento. De no pagar dichas transacciones en treinta (30) días a partir de descontinuar la suscripción, el Departamento podrá cobrar las mismas de la Fianza. B. El Consultor en Informática de la Entidad Autorizada: a. Deberá cumplir con todos los requisitos contenidos en el Artículo VII a. y además: i. Presentarle al Departamento, para su aprobación, la propuesta/plan de trabajo que le haya presentado el Consultor en Informática de la Entidad Página 23 of 30 REGLAMENTO DE ACCESO AL SISTEMA DAVID+ Autorizada a ésta y la aprobación de la misma - con copia de un contrato O carta de la Entidad Autorizada expresamente indicando su acuerdo con la propuesta y con presentar la misma al Departamento; ii. Deberá demostrar y evidenciar peritaje, capacidad tecnológica, administrativa y de prestación de servicios, en áreas de igual O similar complejidad que el proyecto/programa que esté ofreciéndole a, 0 diseñando para, la Entidad Autorizada; iii. Someter una Certificación de que no tienen conflictos de intereses con el Departamento; iv. Su programa/proyecto, deberá a su vez, contener toda la información y relevos legales requeridos y/o necesarios para el Uso Autorizado; b. El proyecto/plan de trabajo deberá cumplir, como mínimo, con lo siguientes parámetros: i. Tener conectividad O enlace permanente a DAVID+ 24 horas, 7 días a la semana; ii. Permitir al Departamento acceso libre y permanente al programa/sistema que se desarrolle, con el propósito de poder realizar auditorías aleatorias y periódicas del mismo; iii. Producir Informes Certificados, mensuales, trimestrales y anuales, para envío automático al Departamento: 1. De las transacciones realizadas, la persona 0 vehículo impactado, el Usuario Autorizado que realizó la misma y el costo de la transacción para la Entidad Autorizada, con aquella otra información Página 24 of 30 REGLAMENTO DE ACCESO AL SISTEMA DAVID+ que de tiempo en tiempo el Secretario 0 la persona en quien éste delegue, solicite; y 2. De las ejecutorias del sistema conforme a las métricas que el programa/sistema tenga y que hayan sido acordadas con la Entidad Autorizada; 3. Aquellos otros informes que de tiempo en tiempo el Secretario, O la persona en quien éste delegue solicite, y entonces, con la información por ellos solicitada. iv. Salvaguardas para proteger a DAVID+ de cualquier problema de seguridad, como por ejemplo, sin pretender ser una limitación, virus, worm, trojan, sql injection, y cualquier otro elemento que permita un ataque cibernético y/o que comprometa la seguridad e integridad de la información guardada en DAVID+; V. Salvaguardas para proteger contra el mal uso del sistema/programa y para prevenir el uso indebido y/o uso ilegal del mismo; e vi. Integración a Colecturía Virtual, 0 el(los) sistema(s) que tenga el Departamento de Hacienda para procesar pagos relacionados a las transacciones que se llevan a cabo para los trámites ante el Departamento (para el pago de las transacciones que requieran derechos) y los honorarios dispuestos en este Reglamento. Página 25 of 30 REGLAMENTO DE ACCESO AL SISTEMA DAVID+
Regl. 8683, art. VIII: DEBERES Y OBLIGACIONES DE LA ENTIDAD AUTORIZADA | Justis AI