Regl. 8683, art. VIII
DEBERES Y OBLIGACIONES DE LA ENTIDAD AUTORIZADA
Length: 1,396 wordsOfficial source
Cite as Reglamento Núm. 8683, Art. VIII
A. Toda Entidad Autorizada tendrá que cumplir con los siguientes deberes y
obligaciones:
En general, cada entidad autorizada será responsable ante el Departamento y la
persona afectada por cualquier uso indebido que se le dé a la información
obtenida 0 por cualquier transacción que se lleve a cabo por cualquier Usuario
Autorizado por ser parte de dicha Entidad Autorizada. Responderá incluso cuando
la Entidad Autorizada haya impartido instrucciones específicas al empleado y éste
las haya desobedecido. Cada Entidad Autorizada deberá tomar las precauciones
necesarias al momento de seleccionar a los Usuarios Autorizados. Cada entidad
tendrá un administrador de su acceso al sistema y éste será responsable de velar
HN
por el uso adecuado de las cuentas activas que tenga la Entidad Autorizada, por
lo que responde solidariamente con ésta y el Usuario Autorizado de cualquier mal
uso del acceso y la información obtenida en virtud del mismo. Los Usuarios
Autorizados de cada Entidad Autorizada tendrán una clave de acceso única, la
cual será otorgada en calidad personal y no será(n) transferible(s) ni delegable(s).
Además, cada Entidad Autorizada:
1. Deberá tener un sistema que cumpla con los requisitos de calidad y capacidad
necesarias para acceder al Sistema DAVID+ conforme el uso que le dará,
según sea determinado por el personal técnico a cargo del Sistema DAVID+.
2. Estará sujeta a inspecciones periódicas por parte del Secretario, 0 su
representante autorizado, sin previo aviso.
Página 20 of 30
REGLAMENTO DE ACCESO AL SISTEMA DAVID+
3. Deberá prestar, al momento de autorizársele, y en cada renovación anual, una
fianza y un seguro de responsabilidad pública, conforme ya está definido y
dispuesto en este Reglamento, para cada una de las distintas categorías
Acceso de Información; Gestoría Virtual, Estaciones Oficiales de Inspección.
4. Le dará acceso al Sistema DAVID+ sólo a aquellas personas expresamente
autorizados por el Secretario, esto es, los Usuarios Autorizados. Dicho
acceso no será transferible ni asignable a ninguna otra persona. El
prestar o permitir que otra persona distinta a aquel Usuario Autorizado
utilice identificación de usuario O contraseña, será causa suficiente para
determinar que el Usuario Autorizado, y/o la Entidad Autorizada según
sean los hechos, hizo mal uso de la autorización concedida y por ende,
de la cancelación, 0 de todos los accesos, según sea el caso.
5. Permitirá, a las personas autorizadas por el Secretario, acceso a la base de
datos donde se registran/guarden todas las transacciones que efectúen a
nombre de la Entidad Autorizada O los Usuarios Autorizados de la misma.
6. El Usuario Autorizado reconoce que la Entidad Autorizada O el Departamento
tienen la facultad descontinuar o desconectar una transmisión electrónica en
proceso cuando se incumpla con cualquiera de los requisitos dispuestos en las
leyes 0 reglamentos aplicables, así como en los documentos que se suscriban
para registrarse y tener acceso al Sistema DAVID+.
7. Deberá mantener un sistema de inventario durante seis (6) años de las
transacciones que se hayan realizado y enviar un Informe Certificado mensual
de las mismas al Departamento. Este Informe Certificado deberá desglosar
Página 21 of 30
REGLAMENTO DE ACCESO AL SISTEMA DAVID+
las transacciones realizadas por cada Usuario Autorizado, cuál fue el uso
autorizado, la persona 0 vehículo impactado, el costo de la transacción para la
Entidad Autorizada, con aquella otra información que de tiempo en tiempo el
Secretario 0 la persona en que éste delegue.
8. El sistema a través del cual se conectará cada Usuario Autorizado al Sistema
DAVID+ contendrá las siguientes características:
a. Mecanismo(s) de seguridad para prevenir acceso sin autorización 0
interferencias en la transmisión.
b. Capacidad para almacenar un mínimo de seis (6) años de transacciones,
desde el día que termine la Autorización.
9. La Entidad Autorizada conservará en Puerto Rico los siguientes récords de sus
transacciones, sin que se entienda como una lista exhaustiva, por un término
mínimo de seis (6) años 0 una intervención del Contralor, lo que ocurra
primero:
a. Copias de las autorizaciones otorgadas a la Entidad Autorizada y a cada
uno de los Usuarios Autorizados y sus renovaciones.
b. Inventario de las búsquedas que efectúe cada Usuario Autorizado con un
renglón que identifique para qué fue cada búsqueda.
10. La Entidad Autorizada deberá certificar que el contrato con el Usuario
Autorizado incluye la responsabilidad de éste por el mal uso del Sistema
DAVID+ y la facultad de la Entidad Autorizada para inspeccionar la labor
realizada por el empleado cuando entienda que dicha acción salvaguarda los
mejores intereses del Departamento 0 la confidencialidad de la información
Página 22 of 30
REGLAMENTO DE ACCESO AL SISTEMA DAVID+
contenida en la base de datos. La inspección incluirá la incautación de la
cuenta de Usuario Autorizado y suprimir, cancelar O desactivar el acceso al
Sistema DAVID+.
11. La Entidad Autorizada será responsable por cualquier incumplimiento de las
normas establecidas en este Reglamento por parte de los Usuarios
Autorizados asociados con ésta.
12. Cualquier falla de seguridad detectada, deberá ser informada inmediatamente
por correo electrónico a la dirección y al teléfono que, de tiempo en tiempo,
identifique el Secretario mediante comunicación a las Entidades Autorizadas.
13. Cuando la Entidad Autorizada o el Departamento decidan descontinuar una
suscripción de acceso al Sistema DAVID+, la Entidad Autorizada tendrá que
entregarle al Secretario un inventario final de toda la información accedida en
la base de datos y certificar las cuentas de los Usuarios Autorizados que
tuvieron asignadas durante el término de la suscripción y sus renovaciones y
hasta el momento de descontinuar la suscripción, así como pagar por las
transacciones hasta dicho momento. De no pagar dichas transacciones en
treinta (30) días a partir de descontinuar la suscripción, el Departamento podrá
cobrar las mismas de la Fianza.
B. El Consultor en Informática de la Entidad Autorizada:
a. Deberá cumplir con todos los requisitos contenidos en el Artículo VII a. y
además:
i.
Presentarle al Departamento, para su aprobación, la propuesta/plan de
trabajo que le haya presentado el Consultor en Informática de la Entidad
Página 23 of 30
REGLAMENTO DE ACCESO AL SISTEMA DAVID+
Autorizada a ésta y la aprobación de la misma - con copia de un
contrato O carta de la Entidad Autorizada expresamente indicando su
acuerdo con la propuesta y con presentar la misma al Departamento;
ii.
Deberá demostrar y evidenciar peritaje, capacidad tecnológica,
administrativa y de prestación de servicios, en áreas de igual O similar
complejidad que el proyecto/programa que esté ofreciéndole a, 0
diseñando para, la Entidad Autorizada;
iii.
Someter una Certificación de que no tienen conflictos de intereses con
el Departamento;
iv.
Su programa/proyecto, deberá a su vez, contener toda la información y
relevos legales requeridos y/o necesarios para el Uso Autorizado;
b. El proyecto/plan de trabajo deberá cumplir, como mínimo, con lo siguientes
parámetros:
i.
Tener conectividad O enlace permanente a DAVID+ 24 horas, 7 días a
la semana;
ii.
Permitir al Departamento acceso libre y permanente al
programa/sistema que se desarrolle, con el propósito de poder realizar
auditorías aleatorias y periódicas del mismo;
iii.
Producir Informes Certificados, mensuales, trimestrales y anuales, para
envío automático al Departamento:
1. De las transacciones realizadas, la persona 0 vehículo impactado,
el Usuario Autorizado que realizó la misma y el costo de la
transacción para la Entidad Autorizada, con aquella otra información
Página 24 of 30
REGLAMENTO DE ACCESO AL SISTEMA DAVID+
que de tiempo en tiempo el Secretario 0 la persona en quien éste
delegue, solicite; y
2. De las ejecutorias del sistema conforme a las métricas que el
programa/sistema tenga y que hayan sido acordadas con la Entidad
Autorizada;
3. Aquellos otros informes que de tiempo en tiempo el Secretario, O la
persona en quien éste delegue solicite, y entonces, con la
información por ellos solicitada.
iv.
Salvaguardas para proteger a DAVID+ de cualquier problema de
seguridad, como por ejemplo, sin pretender ser una limitación, virus,
worm, trojan, sql injection, y cualquier otro elemento que permita un
ataque cibernético y/o que comprometa la seguridad e integridad de la
información guardada en DAVID+;
V.
Salvaguardas para proteger contra el mal uso del sistema/programa y
para prevenir el uso indebido y/o uso ilegal del mismo; e
vi.
Integración a Colecturía Virtual, 0 el(los) sistema(s) que tenga el
Departamento de Hacienda para procesar pagos relacionados a las
transacciones que se llevan a cabo para los trámites ante el
Departamento (para el pago de las transacciones que requieran
derechos) y los honorarios dispuestos en este Reglamento.
Página 25 of 30
REGLAMENTO DE ACCESO AL SISTEMA DAVID+