¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Metomic es una plataforma de seguridad de datos y descubrimiento de datos sensibles (DLP para SaaS) que analiza herramientas empresariales conectadas como Slack, Google Drive y Jira en busca de datos personales y sensibles. Actúa como encargado del tratamiento para sus clientes empresariales y está alojado en el Reino Unido y la UE.
Metomic es una plataforma de seguridad de datos y descubrimiento de datos sensibles con sede en el Reino Unido, diseñada para organizaciones que utilizan herramientas SaaS en la nube. Se conecta a aplicaciones empresariales como Slack, Google Drive, Jira, GitHub, Salesforce, Confluence y Zendesk mediante integraciones OAuth y API, y analiza el contenido almacenado en esas herramientas en busca de datos de identificación personal (DIP) y otros datos sensibles como datos financieros, información de salud y credenciales. Cuando se detectan datos sensibles, Metomic alerta a los administradores y proporciona flujos de trabajo de remediación para poner en cuarentena, redactar o eliminar los datos. Es principalmente un servicio de análisis backend que no inyecta scripts del lado del cliente en los sitios web de los clientes.
Metomic procesa el contenido de archivos, mensajes y registros en las herramientas SaaS conectadas para detectar datos personales y sensibles. Esto significa que accede y analiza datos personales reales pertenecientes a empleados, clientes y otras personas cuya información está almacenada en esas herramientas. La aplicación web y el sitio de marketing de Metomic establecen cookies propias, incluidas cookies de autenticación de sesión, cookies de preferencias y cookies analíticas (con consentimiento). Estas cookies no se despliegan en sitios web de terceros y están limitadas a los dominios propios de Metomic, incluidos metomic.io, app.metomic.io y api.metomic.io.
Metomic actúa como encargado del tratamiento en virtud del artículo 28 del RGPD para las organizaciones que lo despliegan. El cliente empresarial es el responsable del tratamiento de los datos personales almacenados en su entorno SaaS; Metomic procesa esos datos únicamente según las instrucciones del cliente y sujeto a un Acuerdo de Tratamiento de Datos. Los datos de categoría especial (datos de salud, datos biométricos, datos que revelan el origen racial o étnico y categorías similares en virtud del artículo 9 del RGPD) pueden estar presentes en contenido SaaS no estructurado. Si el análisis de Metomic es probable que revele tales datos, se aplican requisitos adicionales de base jurídica en virtud del artículo 9, y el acuerdo de tratamiento con Metomic debe abordar explícitamente el manejo de datos de categoría especial.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
El sitio web y la aplicación web de Metomic establecen cookies que entran en diferentes categorías de ePrivacy. Las cookies de autenticación de sesión y seguridad son estrictamente necesarias y no requieren consentimiento. Las cookies analíticas y de marketing en el sitio de marketing metomic.io requieren consentimiento informado previo en virtud del artículo 5(3) de la Directiva ePrivacy. Las organizaciones que integran flujos de inicio de sesión de Metomic en sus propios sitios deben auditar si se establecen cookies de origen Metomic en el contexto de su dominio y divulgarlas correctamente en su aviso de cookies.
Metomic tiene su sede en Londres y procesa datos de clientes en regiones en la nube del Reino Unido y la UE. La decisión de adecuación de la UE para el Reino Unido, adoptada en junio de 2021, permite el libre flujo de datos personales de la UE al Reino Unido sin garantías adicionales, pero contiene una cláusula de caducidad de cuatro años. Los responsables del tratamiento deben verificar que se haya producido la renovación. Los subencargados de Metomic están contractualmente restringidos al procesamiento en la UE y el Reino Unido, lo que diferencia a Metomic de muchos proveedores de seguridad SaaS con sede en EE.UU.
Para desplegar Metomic de forma conforme con el RGPD: ejecute un Acuerdo de Tratamiento de Datos con Metomic que cubra los requisitos del artículo 28, audite y limite los alcances OAuth otorgados a Metomic al mínimo necesario, documente la base jurídica para el análisis de datos de empleados, notifique a empleados y otras personas interesadas según los artículos 13 y 14 del RGPD, realice una EIPD si el análisis será a gran escala o probablemente revelará datos de categoría especial, y revise anualmente el estado de la decisión de adecuación del Reino Unido. Para el cumplimiento de cookies web, implemente una plataforma de gestión del consentimiento en las páginas vinculadas a metomic.io.
Websites using Metomic must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una Evaluación de Impacto sobre la Protección de Datos (EIPD) para las organizaciones que despliegan Metomic para analizar datos personales de empleados o clientes a gran escala en herramientas SaaS. Las consideraciones clave incluyen el alcance de los datos personales que aparecen durante el análisis (que pueden incluir datos de categoría especial almacenados en herramientas de colaboración), la idoneidad de los controles de acceso, la precisión de la detección automática de datos personales y el riesgo de falsos positivos, los acuerdos con subencargados y la cadena contractual en virtud del artículo 28 del RGPD, y las implicaciones del vencimiento de la decisión de adecuación del Reino Unido.
Sample consent text
Utilizamos Metomic para analizar nuestras aplicaciones SaaS conectadas en busca de datos personales y sensibles con el fin de proteger la privacidad de nuestros empleados y clientes y mantener el cumplimiento de las leyes de protección de datos aplicables. Metomic accede a los datos de nuestras herramientas empresariales según nuestras instrucciones y actúa como encargado del tratamiento en virtud del artículo 28 del RGPD. Para obtener más información sobre cómo utilizamos Metomic y cómo trata los datos personales, consulte nuestra política de privacidad en [URL de política de privacidad].
Third-party domains contacted
metomic.ioapp.metomic.ioapi.metomic.ioCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| metomic_session | Strictly Necessary | Session | Session authentication cookie set by the Metomic web application to maintain the authenticated user session. Required for the secure operation of the platform. |
| __csrf_token | Strictly Necessary | Session | CSRF protection token used by the Metomic web application to prevent cross-site request forgery attacks on authenticated sessions. |
| metomic_prefs | Preferences | 1 year | Stores user interface preferences such as language, display settings and notification preferences for the Metomic dashboard. |
| _metomic_analytics | Analytics | 2 years | First-party analytics cookie used on the metomic.io marketing site to measure visitor behaviour and improve the website. Requires prior user consent. |
Metomic es un servicio esencial, pero la transparencia es importante. Gestiona todo tu consentimiento con FlowConsent.
Metomic establece cookies propias en sus propios dominios (metomic.io, app.metomic.io, api.metomic.io), incluidas cookies de autenticación de sesión, cookies de preferencias de usuario y, cuando se otorga el consentimiento, cookies analíticas. Metomic no inyecta cookies de seguimiento en sitios web de terceros y sus cookies están limitadas a su propia plataforma.
Se requiere consentimiento para las cookies no esenciales en el sitio de marketing de Metomic (metomic.io) en virtud del artículo 5(3) de la Directiva ePrivacy y del PECR del Reino Unido. Para el servicio de análisis de datos utilizado por clientes empresariales, el consentimiento no es la base jurídica relevante; la relación responsable-encargado se rige por un Acuerdo de Tratamiento de Datos en virtud del artículo 28 del RGPD.
Para la aplicación web y el sitio de marketing: consentimiento para las cookies analíticas e interés legítimo para las cookies de seguridad. Para el servicio de análisis SaaS: Metomic actúa como encargado del tratamiento en virtud del artículo 28, y el responsable del tratamiento (el cliente empresarial) debe tener su propia base jurídica para ordenar el análisis, generalmente el interés legítimo en la seguridad de los datos (artículo 6(1)(f)) o la necesidad contractual (artículo 6(1)(b)).
No se producen transferencias habituales a EE.UU. u otros terceros países para datos de producción. Metomic procesa datos de clientes en el Reino Unido y la UE. El Reino Unido se beneficia de una decisión de adecuación de la UE, aunque los responsables del tratamiento deben supervisar su renovación. Los subencargados están contractualmente restringidos a regiones de procesamiento de la UE y el Reino Unido.
Se recomienda encarecidamente una EIPD cuando Metomic se utiliza para analizar a gran escala datos personales de empleados, o cuando datos de categoría especial pueden estar presentes en el contenido SaaS analizado. La naturaleza sistemática y a gran escala del análisis automatizado de datos personales en herramientas SaaS probablemente cumpla el umbral de EIPD en virtud del artículo 35 del RGPD.
Ejecute un Acuerdo de Tratamiento de Datos con Metomic que cubra los requisitos del artículo 28. Limite los alcances de integración OAuth al mínimo necesario. Notifique a los empleados afectados en virtud de los artículos 13 y 14 del RGPD. Documente la base jurídica. Realice una EIPD para despliegues a gran escala. Revise anualmente el estado de la decisión de adecuación del Reino Unido. Implemente una plataforma de gestión del consentimiento para las cookies de la interfaz web de Metomic.
Las alternativas en el espacio DLP para SaaS incluyen Microsoft Purview, Google DLP para Workspace, Nightfall AI y Varonis. Algunas alternativas están alojadas en EE.UU., lo que introduce diferentes consideraciones de transferencia. El alojamiento de Metomic en el Reino Unido y la UE es un diferenciador para las organizaciones sujetas a requisitos estrictos de localización de datos.
Actualice su aviso de privacidad para incluir a Metomic como encargado del tratamiento y describir las categorías de datos personales a los que accede, la finalidad (análisis de seguridad de datos), la base jurídica y las medidas de seguridad en vigor. Revise el aviso cada vez que Metomic actualice su lista de subencargados o cuando amplíe el alcance de las integraciones SaaS.