Anonimizar acuerdos de nivel de servicio (SLA) para auditoría de proveedores y benchmarking – Anonimización conforme al RGPD según Código Civil art. 1101 (responsabilidad contractual); Código Civil art. 1258 (buena fe); RGPD art. 6(1)(b)
Un SLA (Service Level Agreement) es el acuerdo de nivel de servicio que fija las métricas de disponibilidad y los tiempos de respuesta comprometidos por el proveedor. Identifica al proveedor y al cliente por razón social, CIF y parámetros de servicio vinculados nominalmente, sujetos al Código Civil art. 1101 en caso de incumplimiento y al RGPD (Reglamento (UE) 2016/679, aplicable en toda la UE desde el 25 de mayo de 2018). anonym.legal seudonimiza los identificadores de las partes para que los SLAs puedan auditarse externamente o compararse con estándares del sector sin revelar las relaciones proveedor-cliente.
Cuándo se aplica
Aplica cuando auditores de TI o asesores jurídicos necesitan revisar los SLAs de un proveedor para evaluar su adecuación, comparar métricas con el sector o analizar el riesgo de incumplimiento, sin acceder a la identidad del proveedor ni del cliente.
Cómo lo gestiona anonym.legal
- Sube el SLA en PDF o DOCX a anonym.legal.
- El motor detecta razón social, CIF, domicilio, datos de contacto del responsable de servicio y del cliente.
- Cada parte recibe una denominación neutra coherente en todo el documento.
- Las métricas de disponibilidad, tiempos de resolución, penalidades por incumplimiento y procesos de escalado se conservan íntegros.
- Se genera el mapa de reversión cifrado.
- El SLA seudonimizado se exporta en el mismo formato para auditoría o benchmarking.
Qué proporciona usted
- SLA en PDF o DOCX
- Informes de cumplimiento de SLA del periodo si los hubiera
- Indicación de si las penalidades económicas deben seudonimizarse
Limitaciones y precauciones
- anonym.legal no evalúa si las métricas del SLA son razonables o adecuadas al servicio; esa valoración corresponde al auditor de TI o asesor jurídico. Según el Código Civil art. 1258, las partes deben ejecutar el contrato conforme a la buena fe contractual, principio que la seudonimización no altera.
- Parámetros de servicio muy específicos de una tecnología propietaria pueden ser indirectamente identificativos del proveedor.
- La seudonimización no modifica las obligaciones de cumplimiento ni los plazos de penalidad del SLA original.
Preguntas frecuentes
¿Se conservan las métricas de disponibilidad y los tiempos de resolución?
Sí. Las métricas de disponibilidad (uptime), los tiempos de respuesta y resolución por prioridad, los créditos de servicio y los procedimientos de escalado se conservan íntegros. Solo se seudonomizan los identificadores del proveedor, del cliente y de sus responsables de servicio. El incumplimiento de las obligaciones de protección de datos del proveedor puede acarrear sanciones de hasta 20 000 000 EUR o el 4 % del volumen de negocio anual mundial del ejercicio anterior, optándose por la de mayor cuantía, conforme al RGPD art. 83(5).
¿Pueden analizarse varios SLAs en lote para benchmarking sectorial?
Sí. El procesamiento en lote permite comparar métricas de disponibilidad, tiempos de resolución y penalidades entre distintos proveedores sin revelar su identidad, lo que facilita el benchmarking sectorial y la identificación de condiciones de mercado estándar.
¿Cómo se tratan los informes de cumplimiento de SLA del proveedor?
Los informes de cumplimiento se procesan como documentos complementarios al SLA. Los identificadores del proveedor y del cliente se seudonomizan de forma coherente, mientras que las métricas de cumplimiento, incidencias y tendencias se conservan para análisis de rendimiento. En España, la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), completa el régimen del RGPD aplicable a estos datos.