Ir al contenido
Seguros de personas y de daños

Aquí la ley exige Quebec, y no solo Canadá

En la mayoría de los casos en Quebec, la ley exige una evaluación, no una dirección. Las reglas de dirección existen también en otros ámbitos — el notario, el trabajador social, el agrimensor —, y la del seguro — el artículo 88 de la LDPSF — exige Quebec, no solo Canadá: a la regla federal le basta el país (art. 239(1) de la Loi sur les banques; art. 262(1) de la Loi sur les sociétés d'assurances para una aseguradora de carta federal), y la del agrimensor es la más dura: el greffe permanece en Quebec por tiempo ilimitado, sin dispensa posible. En la distribución de productos y servicios financieros, no: el artículo 88 de la LDPSF exige que la firma mantenga en Quebec los expedientes de sus clientes. A esto se suman un deber de secreto acompañado de una limitación de finalidad, una conservación mínima de cinco años y una exigencia de compartimentación entre siniestrados que pocas plataformas de IA saben demostrar.

Última revisión:

Quién le regula

Los organismos cuyas exigencias se le aplican.

  • LDPSFLoi sur la distribution de produits et services financiers (Ley sobre la distribución de productos y servicios financieros), RLRQ c D-9.2

    La base legal. Es la que impone la conservación de los expedientes en Quebec (art. 88 y 139), el acceso de la AMF y la limitación del acceso a los fines pertinentes (art. 92).

  • ChADChambre de l'assurance (cámara profesional del sector asegurador)

    Nacida el 4 de julio de 2025 de la fusión de la Chambre de la sécurité financière y la Chambre de l'assurance de dommages (L.Q. 2025, c. 16). Los códigos deontológicos pasaron a ser sus reglas de funcionamiento — siguen siendo exigibles ante el comité de disciplina.

  • AMFAutorité des marchés financiers (autoridad de los mercados financieros)

    Supervisa a las aseguradoras e inspecciona a las firmas. Dos líneas directrices adoptadas en marzo de 2026 — sobre la IA y sobre el riesgo vinculado a terceros — entran en vigor en 2027: describen lo que se esperará, y conviene prepararse desde ahora.

Exigencia por exigencia

Cada exigencia se cita en su texto y luego se responde.

LDPSF

Loi sur la distribution de produits et services financiers (Ley sobre la distribución de productos y servicios financieros), art. 88 (véase también el art. 139 para el representante autónomo)

Un cabinet tient au Québec les dossiers de ses clients conformément aux règlements. Il y conserve et rend accessible à l'Autorité, par les moyens que celle-ci indique, tous les documents et tous les renseignements provenant de ses représentants.
Qué significa
Es una verdadera exigencia de localización, no una evaluación. El expediente del cliente debe MANTENERSE en Quebec — no en Canadá, en Quebec — y permanecer accesible para la AMF. El artículo 139 impone lo mismo al representante autónomo y a la sociedad autónoma. No obstante, el Règlement sur le cabinet (reglamento sobre la firma, r. 2, art. 15) permite que la información de un expediente se encuentre en distintos lugares siempre que quede registrada en la firma y pueda ser producida.
Qué respondemos
Existen dos vías y hay que elegir una de forma explícita. O su sistema de referencia permanece en Quebec y la plataforma interviene solo como tratamiento accesorio. Cuidado con un atajo frecuente: el art. 15 del reglamento sobre la firma trata de la DISPERSIÓN de la información de un expediente entre varios lugares y no dice nada sobre su localización fuera de Quebec; por tanto no autoriza esa vía, simplemente no la prohíbe. Es una organización que usted debe poder justificar ante la AMF, no un permiso escrito en alguna parte. O bien opta por el alojamiento privado, única fórmula que ofrece una región quebequesa: la nube compartida solo tiene una región canadiense, en Toronto, y ninguna línea de la orden de compra la desplaza. Una precisión que importa para su expediente: el compromiso de residencia del alojador se refiere a Canadá, no a la provincia de Quebec, y reserva la copia de datos entre regiones canadienses. Le damos, pues, el dato exacto y no una garantía que el art. 88 no reconocería.

derecho vinculanteActualizado al 1 de abril de 2026Fuente oficial

LDPSF

Loi sur la distribution de produits et services financiers (Ley sobre la distribución de productos y servicios financieros), art. 89 (véase también el art. 140 para la sociedad autónoma)

À moins d'avoir reçu d'un client le consentement visé à l'article 92, un cabinet inscrit dans une discipline de l'assurance tient, conformément au règlement, ses dossiers d'assurance séparément de ses autres dossiers. L'obligation de tenir des dossiers séparés ne doit pas être interprétée comme obligeant un cabinet à maintenir des systèmes informatiques distincts.
Qué significa
Es la única disposición que se refiere a la FORMA de la compartimentación, y zanja dos cuestiones de una vez. Buena noticia: la ley dice expresamente que la separación no exige dos sistemas informáticos — por tanto no necesita dos instancias. Restricción real: el expediente de seguros debe permanecer distinto de los demás expedientes de la firma, salvo consentimiento del cliente en el sentido del artículo 92.
Qué respondemos
En concreto, una base de conocimientos única «para toda la firma» incumple este artículo por construcción: mezcla los expedientes de seguros con el resto. La plataforma permite la configuración correcta — bases de conocimientos distintas, listas de acceso por grupo, asistentes dedicados a una disciplina — pero es una decisión de arquitectura que hay que tomar al inicio, no un ajuste predeterminado. La planteamos explícitamente en el taller de configuración.

derecho vinculante1998, c. 37, a. 89; actualizado al 1 de abril de 2026Fuente oficial

LDPSF

Loi sur la distribution de produits et services financiers, art. 92 (mod. 2024, c. 15, a. 98); véanse también los art. 91 y 93

Un cabinet ne peut, même s'il possède, le 1er octobre 1999, un consentement d'un client pour utiliser les renseignements qu'il détient sur celui-ci à des fins non pertinentes à l'objet du dossier pour lequel ils ont été recueillis, permettre à un de ses représentants ou employés d'avoir accès à ceux-ci que s'il obtient de ce client un consentement particulier à cet effet.
Qué significa
La firma no puede permitir que un representante o un empleado acceda a la información de un cliente con fines que no sean pertinentes al objeto del expediente para el que fue recogida, salvo consentimiento específico otorgado en un formulario destinado únicamente a ese fin. Es el anclaje de derecho vinculante de la limitación de finalidad, y se aplica tanto al acceso interno como al externo.
Qué respondemos
El acceso se regula por rol, por grupo y por usuario nombrado, sobre cada objeto compartible. Una política de elevación permite restringir lo que puede hacer incluso un administrador, y las ventanas de suplantación de identidad son de solo lectura, limitadas en el tiempo y registradas. Ese es el instrumental; el mapeo de quién debe ver qué expediente sigue siendo decisión suya.

derecho vinculanteActualizado al 1 de abril de 2026Fuente oficial

Chambre de l'assurance

Code de déontologie des représentants en assurance de dommages (código deontológico de los representantes en seguros de daños), art. 2 (redacción idéntica a la del art. 2 del Code de déontologie des experts en sinistre); véanse también los art. 80, 85 y 86 de la LDPSF

Le représentant en assurance de dommages doit s'assurer que lui-même, ses mandataires et ses employés respectent les dispositions de la Loi sur la distribution de produits et services financiers (chapitre D-9.2) et celles de ses règlements d'application.
Qué significa
Es la disposición de «las personas bajo su responsabilidad», y cambia la naturaleza de la decisión de compra. Desplegar una plataforma de IA en una firma no es decidir por uno mismo: es responder de todo lo que el personal introduzca en ella. Los artículos 80, 85 y 86 de la LDPSF extienden esa responsabilidad a la firma y a sus dirigentes.
Qué respondemos
Lo que el instrumental permite demostrar: cuentas nominativas — nunca una cuenta compartida —, grupos y roles, catálogo de modelos restringido por el administrador, registro de auditoría de quién hizo qué, y la posibilidad de cortar el acceso de un usuario de inmediato. Lo que queda a su cargo: la política de uso, la formación y la supervisión — ninguna de esas tres cosas se compra. Una salvedad: esta restricción vincula los modelos que elige el usuario, no las llamadas que el propio servidor emite — por tanto no es, por sí sola, un control de residencia.

derecho vinculanteD. 1041-99, a. 2; regla de funcionamiento de la Chambre de l'assurance, rev. 2 de octubre de 2025Fuente oficial

Chambre de l'assurance

Code de déontologie des représentants en assurance de dommages (código deontológico de los representantes en seguros de daños), art. 23 (anteriormente RLRQ c D-9.2, r. 5); disposición equivalente al art. 26 del Code de déontologie de la Chambre de la sécurité financière (anteriormente RLRQ c D-9.2, r. 3)

Le représentant en assurance de dommages doit respecter le secret de tous renseignements personnels qu'il obtient sur un client et les utiliser aux fins pour lesquelles il les obtient, à moins qu'une disposition d'une loi ou d'une ordonnance d'un tribunal compétent ne le relève de cette obligation.
Qué significa
Dos obligaciones en una sola frase, y es la segunda la que muerde: la información solo puede servir para la finalidad para la que fue obtenida. Entrenar un modelo, mejorar un producto o hacer analítica sobre el contenido de un expediente son finalidades ajenas — con independencia de cualquier cuestión de seguridad.
Qué respondemos
El contrato prohíbe utilizar su información confidencial para entrenar un modelo público sin su autorización escrita, y limita el tratamiento a una lista cerrada de finalidades (art. 14.2 y 14.7). El preámbulo enviado al proveedor identifica al autor: su nombre y su correo, además de los campos de directorio rellenados. Una clave de servicio no cambia nada aquí: el preámbulo lleva la ficha del administrador que la creó. El nombre dado a la clave sirve para agrupar los informes, no para la identidad transmitida al proveedor. La consola muestra, proveedor por proveedor, la política publicada de entrenamiento y de conservación. Nota sobre la fuente: desde el 15 de julio de 2025 estos códigos ya no son reglamentos y LégisQuébec los muestra como «Abrogé» (derogado); el texto que le obliga es el que la Chambre publica como regla de funcionamiento, y es al que remitimos.

derecho vinculanteD. 1041-99; convertido en regla de funcionamiento de la Chambre de l'assurance por L.Q. 2025, c. 16, art. 39, el 15 de julio de 2025; versión operante de la Chambre, rev. 2 de octubre de 2025Fuente oficial

Chambre de l'assurance

Code de déontologie des experts en sinistre (código deontológico de los peritos de siniestros), art. 24 (véase también el art. 22 sobre el secreto) — anteriormente RLRQ c D-9.2, r. 4

L'expert en sinistre ne peut accepter un mandat ou en continuer l'exécution s'il comporte ou peut comporter la divulgation ou l'usage de renseignements ou de documents confidentiels obtenus d'un autre sinistré à moins que ce dernier n'y consente.
Qué significa
El artículo 22 establece el secreto ordinario; el artículo 24 va más lejos y es el que apunta a una plataforma de IA: un perito no puede aceptar ni continuar un mandato que implique el uso de información obtenida de OTRO siniestrado sin el consentimiento de este. Es una exigencia de compartimentación, y alcanza directamente a las memorias compartidas, a las bases de conocimientos comunes y a los índices a escala de la firma.
Qué respondemos
Cada base de conocimientos, cada asistente y cada conversación tiene sus propias listas de acceso (una carpeta creada dentro de un proyecto se comparte con los miembros del proyecto desde el origen, y su creador no conserva ninguna autoridad particular sobre ella; una carpeta personal no puede convertirse en carpeta compartida), por usuario y por grupo: nada es visible de forma predeterminada a escala de la organización. Un contenido solo puede alimentar una respuesta si ha sido explícitamente vinculado a la conversación o a una base a la que el usuario tenga derecho. La compartimentación, por tanto, debe configurarla usted, expediente por expediente — la plataforma lo permite, no lo adivina.

derecho vinculanteD. 1143-2007; convertido en regla de funcionamiento de la Chambre de l'assurance el 15 de julio de 2025; versión operante de la Chambre, rev. 2 de octubre de 2025Fuente oficial

Reglamento

Règlement sur la tenue et la conservation des livres et registres (reglamento sobre la llevanza y conservación de libros y registros), RLRQ c D-9.2, r. 19, art. 15 (véanse también los art. 16 y 18)

Tout cabinet, représentant autonome ou société autonome doit conserver ses dossiers clients pour une période d'au moins 5 ans à compter du dernier des événements suivants: 1° la fermeture définitive du dossier du client; 2° la date de prestation du dernier service rendu au client;
Qué significa
Cinco años como mínimo, contados a partir del ÚLTIMO de los tres acontecimientos — siendo el tercero el vencimiento sin renovación ni sustitución del último producto vendido. Después se permite la destrucción, pero el artículo 18 exige que respete el carácter confidencial de la información.
Qué respondemos
Ninguna purga configurable por usted rompe su plazo de cinco años, y conversaciones, documentos y adjuntos se exportan para su archivo. Tres supresiones automáticas se aplican de todos modos. Tres temporizadores codificados de forma fija afectan directamente a un expediente —transcripciones a 30 días, archivos producidos por una herramienta a 7 días, adjuntos subidos pero nunca enviados a 48 horas— y si uno de ellos contiene una pieza de su expediente —el documento que un cliente subió en un mensaje que quedó sin enviar, la grabación de una reunión que nadie archivó en otro sitio—, la destruye sin atender a su plazo de cinco años y sin certificado de destrucción. Hay que exportarla antes del vencimiento; es la única salvaguarda. Como con cualquier herramienta de trabajo, la copia maestra del expediente corresponde a su sistema de archivo: es la que sostiene los cinco años. Son los temporizadores que afectan a un expediente; existen otros relojes en otros puntos del producto, y la página Confidencialidad y cumplimiento publica el inventario completo.

derecho vinculanteActualizado al 1 de abril de 2026; mod. A.M. 2023-09Fuente oficial

Reglamento

Règlement sur le cabinet, le représentant autonome et la société autonome (reglamento sobre la firma, el representante autónomo y la sociedad autónoma), RLRQ c D-9.2, r. 2, art. 13 (véase también el art. 15)

Le cabinet, le représentant autonome ou la société autonome qui utilise l'informatique ou toute autre technique de traitement de données doit prendre toutes les mesures nécessaires pour en empêcher la perte, la destruction ou la falsification des écritures.
Qué significa
La informática está expresamente permitida, con tres condiciones: impedir la pérdida, la destrucción y la falsificación; poder facilitar la información de cada expediente en un plazo razonable, de forma precisa y comprensible, a todo verificador autorizado por la Ley; y, según el artículo 15, la llevanza en distintos lugares sigue siendo posible si el expediente puede ser producido.
Qué respondemos
Registro de auditoría con marca de tiempo de autenticaciones, suplantaciones y cambios administrativos, con el registro de autenticación sellado mediante encadenamiento criptográfico. Las denegaciones de autorización alimentan un contador diario por rol y por capacidad, conservado 30 días. Conversaciones, documentos y adjuntos se exportan en forma legible para una inspección de la AMF. Sobre los tres verbos del artículo, seamos exactos, porque solo uno lo cubrimos con limpieza. La falsificación: las modificaciones dejan constancia en el registro, pero no sellamos el CONTENIDO — una salida exportada no es inalterable y nada la marca como producida por un modelo. La destrucción: tres de los relojes codificados del producto afectan a un expediente y no se pueden desactivar — transcripciones a los 30 días, archivos producidos por una herramienta a los 7 días, adjuntos nunca enviados a las 48 horas — y no emitimos ningún certificado de destrucción. La pérdida: las copias de la base son geo-redundantes, pero los archivos que usted sube solo se respaldan con instantáneas de bloque diarias conservadas 14 días, en la región de su instancia. Y la exportación es por conversación y por documento, no por número de expediente: la localización que necesita un verificador sigue siendo su trabajo.

derecho vinculanteActualizado al 1 de abril de 2026; mod. A.M. 2025-10Fuente oficial

Chambre de l'assurance (ChAD)

Vos obligations professionnelles et déontologiques à l'ère de l'IA — Un guide (sus obligaciones profesionales y deontológicas en la era de la IA — una guía), sección 2 «Devoir de confidentialité et de protection des renseignements personnels»

La transmission de renseignements personnels doit être limitée aux SIA privés, autorisés et validés par votre employeur.
Qué significa
La Chambre no razona en términos de país de alojamiento, sino de control. Un sistema de IA generativa público, o que no ofrezca garantías satisfactorias de confidencialidad, seguridad y conservación, no debe recibir ninguna información personal, sensible, confidencial o privilegiada. Exige además una verificación humana independiente del contenido generado y la transparencia hacia el cliente.
Qué respondemos
Esa es precisamente la configuración que entregamos: una instancia dedicada a su firma, no un servicio masivo compartido, con las políticas de cada proveedor de modelos a la vista para que la autorización de su empleador se apoye en hechos verificables y no en una impresión. La verificación humana del contenido generado sigue siendo suya, y el contrato lo dice expresamente.

expectativa del reguladorNoviembre de 2024Fuente oficial

Chambre de l'assurance (ChAD)

Fiche-conseil — Bonnes pratiques : l'intelligence artificielle dans votre pratique professionnelle (ficha de consejos — buenas prácticas: la inteligencia artificial en su práctica profesional), punto 5

Informez les consommateurs, par un moyen approprié (par exemple, une mention ou un tatouage numérique), qu'un contenu publié par un intervenant financier a été créé, en tout ou en partie, par une IA générative. Sur demande, fournissez la liste des renseignements personnels et confidentiels concernant le client qui ont été utilisés par le SIA, et assurez-vous d'être en mesure de les rectifier ou de les mettre à jour s'ils sont erronés.
Qué significa
Dos expectativas que no se resuelven con una política: hace falta que la herramienta permita cumplirlas. La primera: informar a los consumidores, mediante una mención o una marca de agua digital, de que un contenido publicado ha sido creado, total o parcialmente, por una IA generativa. La segunda: para una respuesta dada, poder enumerar a petición la información del cliente que la alimentó — la instrucción, los adjuntos, los extractos de bases — y estar en condiciones de rectificarla o actualizarla. Ambas están dirigidas al representante, en imperativo, y no al proveedor: la Chambre no formula ninguna expectativa hacia nosotros, pero ninguna de las dos se sostiene sin un producto que se preste a ello. No es una expectativa futura: la Chambre la formula desde noviembre de 2024, con independencia de las líneas directrices de la AMF, que no entran en vigor hasta 2027.
Qué respondemos
Respuesta honesta, punto por punto. Reconstituir lo que alimentó una respuesta: es posible, la conversación conserva la instrucción, los adjuntos y las bases vinculadas, y las fuentes citadas se muestran bajo la respuesta — pero es una lectura manual, no un informe de «lista de la información utilizada» que se exporte con un solo clic. Rectificar: un mensaje se modifica, un documento se sustituye en una base, y la traza queda en el registro. Marcar el contenido generado: la plataforma no coloca ninguna mención ni marca de agua en un texto que usted copia fuera de la herramienta — el marcado queda hoy a su cargo, y el instrumental figura en nuestra hoja de ruta.

expectativa del reguladorNoviembre de 2024 (publicada el 4 de diciembre de 2024)Fuente oficial

Autorité des marchés financiers

Ligne directrice sur l'utilisation de l'intelligence artificielle (línea directriz sobre el uso de la inteligencia artificial), secciones 8.2 y 8.3; y Ligne directrice sur la gestion du risque lié aux tiers, sección 9.8

De plus, lorsque les clients font l'objet d'une décision prise par un SIA ou qui a été recommandée par un SIA à une personne qui agit pour son compte, l'institution devrait expliquer clairement et simplement la décision aux clients.
Qué significa
Estas dos líneas directrices NO están todavía en vigor — lo decimos porque muchos proveedores ya las presentan como derecho aplicable. Anuncian lo que se esperará: explicabilidad de las decisiones tomadas o recomendadas por un sistema de IA, información al cliente, acceso a una persona, vigilancia de los sesgos y protección equivalente de los datos en el tercero y en la institución.
Qué respondemos
Lo que ya existe en nuestra plataforma y sirve para esa preparación: atribución por usuario, registro de auditoría, restricción del catálogo de modelos y políticas de los proveedores a la vista. Lo que falta y seguirá faltando en 2027 si nada cambia: versionado de los prompts y de los modelos expuesto al cliente, e instrumental de detección de sesgos. Ninguno de los dos figura en nuestra hoja de ruta. Lo que sí figura — el marcado del contenido generado — responde a otra expectativa, no a la de 2027. Una precisión importante sobre el marcado del contenido generado: no lo espere de 2027. La Chambre lo pide ya desde noviembre de 2024 — es una expectativa actual, no futura, y la carencia es nuestra.

expectativa del reguladorMarzo de 2026 — entra en vigor el 1 de mayo de 2027 para la IA; el lineamiento sobre terceros entra en vigor en 2027, en una fecha que no hemos podido verificar en la fuenteFuente oficial

Lo que sigue siendo su responsabilidad

Ningún proveedor puede asumir estas obligaciones por usted.

  • Determinar dónde se mantiene el expediente maestro del cliente y poder demostrarlo — el artículo 88 se dirige a la firma, no al proveedor.
  • Obtener la autorización del empleador para cada sistema de IA utilizado, y documentarla, como lo pide la guía de la ChAD.
  • Mapear quién tiene acceso a qué expediente, y abrir el acceso únicamente a los fines pertinentes al objeto del expediente (art. 92 LDPSF).
  • Verificar humanamente todo contenido generado antes de incorporarlo al expediente o de transmitirlo al cliente — la IA no exime a nadie de su responsabilidad de asesoramiento.
  • Llevar el cálculo de los cinco años a partir del último de los tres acontecimientos, incluida la sustitución de un producto, y no de la fecha de la última conversación.
  • Marcar el contenido publicado que haya sido creado, total o parcialmente, por una IA generativa — la ChAD lo pide desde noviembre de 2024, no a partir de 2027.
  • Informar al cliente cuando intervenga la IA en el servicio que se le presta.

Preguntas para cualquier proveedor de IA

Incluidos nosotros.

  • ¿Puede el expediente maestro del cliente seguir manteniéndose en Quebec y, si su alojamiento está en otro lugar, cómo me organiza usted el cumplimiento del artículo 88 de la LDPSF?
  • ¿Se compromete por escrito a no utilizar mis contenidos con ninguna finalidad distinta de la prestación — ni entrenamiento, ni mejora de modelos, ni analítica?
  • ¿Cómo garantiza que un expediente de siniestro nunca pueda alimentar la respuesta generada para otro siniestrado?
  • Para una respuesta dada, ¿puede facilitarme la lista de la información del cliente que la alimentó y permitirme rectificarla?
  • ¿Puedo exportar la totalidad de un expediente, de forma precisa y comprensible, en un plazo razonable, para una inspección de la AMF?
  • ¿Entrega usted un certificado de destrucción confidencial al vencimiento de los cinco años, que cubra copias, respaldos, índices y registros?
  • ¿Quiénes son sus subcontratistas, incluidos los proveedores de modelos, en qué países, y me avisa antes de cambiarlos?

Un proveedor que responde que sí a todo sin pruebas merece más desconfianza que uno que nombra sus límites.

Preguntas frecuentes

¿El expediente del cliente debe conservarse realmente en Quebec?
Sí. El artículo 88 de la LDPSF lo exige, y exige Quebec, no solo Canadá: a la regla federal le basta el país (art. 239(1) de la Loi sur les banques; art. 262(1) de la Loi sur les sociétés d'assurances para una aseguradora de carta federal). Existen otras reglas de dirección en el sistema profesional: el notario debe conservar sus expedientes en la notaría, su étude (N-3, r. 17, art. 23), y el trabajador social en el lugar donde ejerce (C-26, r. 297) — y la más dura de todas es el greffe del agrimensor, que debe permanecer en Quebec sin dispensa posible. Nuestra región de alojamiento por defecto está en Canadá, fuera de la provincia de Quebec — un punto que hay que resolver explícitamente antes de firmar.
¿Cómo se resuelve ese punto en concreto?
En la orden de compra, o mediante la organización de su sistema de referencia. Lo que nos negamos a hacer es dejarle firmar suponiendo que la configuración por defecto lo resuelve: no lo resuelve.
¿Y el resto de obligaciones del sector?
Secreto profesional, limitación de finalidad y compartimentación están cubiertos o instrumentados. La conservación de cinco años, en cambio, está instrumentada pero no garantizada: tres supresiones automáticas no desactivables pueden llevarse una pieza del expediente, y la única salvaguarda es exportarla antes del vencimiento. Quedan tres brechas y las nombramos: no hay retención configurable, no hay certificado de destrucción y no hay marcado automático del contenido generado — que la Chambre, por su parte, pide desde noviembre de 2024.

En resumen

Una regla de lugar que exige Quebec
El artículo 88 impone Quebec; nuestro alojamiento por defecto está en Canadá, fuera de Quebec. Hay que resolverlo explícitamente antes de firmar.
Cubierto o instrumentado
Secreto profesional, limitación de finalidad, compartimentación.
Cinco años: instrumentado, no garantizado
Supresiones automáticas pueden llevarse una pieza del expediente. Expórtela antes del vencimiento.
Las brechas que nombramos
No hay retención configurable, no hay certificado de destrucción, no hay marcado automático del contenido generado.

Otros sectores

Volver a la página de seguridadLeer la guía de la Ley 25