0% encontró este documento útil (0 votos)
5 vistas33 páginas

Implementación de RDP en Azure AD

MANUAL Implementación RDP
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas33 páginas

Implementación de RDP en Azure AD

MANUAL Implementación RDP
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Implementación RDP – SUMMA

Jose Carlos Torregroza


SOFISTIC S.A.
2023
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Declaración de Información Propietaria y Confidencial


La información contenida en este documento es propiedad de Sofistic S.A. Cualquier modificación
que se realice en el documento, sin el previo permiso de Sofistic S.A., invalidará el contenido de
este.

Asimismo, la información contenida en el presente documento es confidencial. Sofistic S.A. y


CEMENTOS ARGOS, se comprometen a no revelar directa o indirectamente a terceras personas
información contenida en este documento, sin el consentimiento previo por escrito de ambas
partes.

1
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Control de Documentación

Histórico de Versiones

Versión Fecha Descripción


1 2/16/2023 Versión inicial

Distribución

Nombre Contacto

Información de contacto Sofistic

Responsable Área Teléfono Correo

Carlos Eduardo Osorio Ciberseguridad +573175730633 cosorio@[Link]


José Torregroza Ciberseguridad +5733508591516 jtorregroza@[Link]

2
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Índice
Declaración de Información Propietaria y Confidencial .............................................................. 1
Control de Documentación........................................................................................................ 2
Histórico de Versiones ..................................................................................................................... 2
Distribución ..................................................................................................................................... 2
Información de contacto Sofistic..................................................................................................... 2
Índice ........................................................................................................................................ 3
Introducción ............................................................................................................................. 4
Paso 1: Instalar y configurar el conector (SERVIDOR COIBMRSPVW6K02) ................................... 5
Paso 2: Agregar RDS a Azure AD (SERVIDOR COIBMRSPVW6K01) ............................................. 14
Paso 3: Dirigir el tráfico RDS al proxy de aplicación (SERVIDOR COIBMRSPVW6K01) ................. 19
Paso 4: Habilitar el cliente web (SERVIDOR COIBMRSPVW6K01)............................................... 22
Certificados ............................................................................................................................. 25
Publicación de herramientas ................................................................................................... 26
RDS ......................................................................................................................................... 27
Recursos adicionales ............................................................................................................... 30
Consideraciones ...................................................................................................................... 31
Confidencialidad................................................................................................................................ 31
Aviso Legal ......................................................................................................................................... 31

3
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Introducción
El proxy de aplicación de Azure AD funciona con:

• Aplicaciones web que usan la autenticación integrada de Windows para la


autenticación
• Aplicaciones web que usan acceso basado en formularios o en encabezados
• API web que desea exponer a aplicaciones enriquecidas en diferentes
dispositivos
• Aplicaciones hospedadas detrás de una puerta de enlace de Escritorio
remoto
• Aplicaciones cliente enriquecidas que están integradas con Microsoft
Authentication Library (MSAL)

Microsoft ha definido los siguientes requisitos:

• Tanto el extremo web de Escritorio remoto como el de puerta de enlace de


Escritorio remoto deben estar ubicados en el mismo equipo y con una raíz
común. Web de Escritorio remoto y Puerta de enlace de Escritorio remoto se
publican como una sola aplicación con Proxy de aplicación para que pueda
tener una experiencia de inicio de sesión único entre las dos aplicaciones.
• Ya debería haber implementado RDS y habilitado el proxy de aplicación.
Asegúrese de que ha cumplido los requisitos previos para habilitar el proxy
de aplicación, como instalar el conector, abrir los puertos y direcciones URL
necesarios y habilitar TLS 1.2 en el servidor. Para saber qué puertos deben
abrirse y otros detalles.
• Los usuarios finales deben usar un explorador compatible para conectarse a
RD Web o al cliente web de Escritorio remoto.
• Al publicar Web de Escritorio remoto, se recomienda usar el mismo FQDN
interno y externo. Si los FQDN internos y externos son diferentes, debe
deshabilitar la traducción de encabezado de solicitud para evitar que el
cliente reciba vínculos no válidos.
• Si usa el cliente web de Escritorio remoto, deberá usar el conector de proxy
de aplicación versión 1.5.1975 o posterior.
• Para el flujo de autenticación previa de Azure AD, los usuarios solo pueden
conectarse a los recursos publicados en ellos en el panel RemoteApp y
Escritorios. Los usuarios no pueden conectarse a un escritorio mediante el
panel Conectar a un equipo remoto.
• Si está utilizando Windows Server 2019, es posible que deba deshabilitar el
protocolo HTTP2.

4
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Paso 1: Instalar y configurar el conector (SERVIDOR


COIBMRSPVW6K02)
Inicie sesión en Azure Portal y abra Azure Active Directory.

Haga clic en el nodo Proxy de aplicación. Esta pantalla proporcionará una descripción
general de todos los grupos de conectores y conectores asignados.

Vamos a crear un grupo de conectores para RDS. Haga clic en el botón + Nuevo grupo de
conectores.

Introduzca un nombre y compruebe la región en Configuración avanzada.

5
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Haga clic en el botón Crear en la esquina superior izquierda. El grupo de conectores


aparecerá ahora en la descripción general con un signo de exclamación delante del nombre.

Podemos obtener más información sobre por qué obtenemos el signo de exclamación
pasando el cursor sobre él con el mouse. En este caso, vemos que no se asignan
conectores. Ese sería nuestro siguiente paso.

6
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

En el siguiente paso instalaremos y confundiremos el conector. Así que inicie sesión en el


servidor y descargue el servicio Connector (desde Azure Portal).

Haga clic en + Descargar servicio de conector en el portal. Aparecerá la siguiente pantalla:

Click Accept terms & Download to download the installation file


‘[Link]’

El proxy de aplicación se puede instalar en Windows Server 2012 R2 y versiones


posteriores. Instalaré el proxy en Windows Server 2019 (SERVIDOR COIBMRSPVW6K02),
lo que significa que tengo que deshabilitar la compatibilidad con el protocolo HTTP2 en el
componente WinHTTP para la delegación limitada de Kerberos.

7
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Esto se puede hacer a través del registro:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet
Settings\WinHttp] "EnableDefaultHTTP2"=dword:00000000

o mediante un comando de Powershell:

Set-ItemProperty
'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet
Settings\WinHttp\' -Name EnableDefaultHTTP2 -Value 0

Usé el comando Powershell.

Necesitamos habilitar TLS 1.2 antes de poder instalar el conector de Azure AD Application
Proxy. Para ello, simplemente agregue el siguiente código al registro:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SC
HANNEL\Protocols\TLS 1.2]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SC
HANNEL\Protocols\TLS 1.2\Client]
"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SC
HANNEL\Protocols\TLS 1.2\Server]
"DisabledByDefault"=dword:00000000
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]

8
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

"SchUseStrongCrypto"=dword:00000001

Así que vamos a importar el código al registro;

Reinicie el servidor para asegurarse de que se aplican los cambios.

El siguiente paso es verificar el firewall;

• Puerto
• Direcciones URL
• DNS

Una vez comprobados, podemos pasar a la instalación y registro de un conector.

Ya descargamos el archivo de instalación anteriormente en esta demostración. Entonces,


el siguiente paso es ejecutar el instalador. Asegúrese de deshabilitar la configuración de
seguridad mejorada de IE durante la instalación o la instalación fallará.

Si la instalación falló, simplemente deshabilite IE Enhanced Security y vuelva a ejecutar el


instalador.

9
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Marque la casilla y haga clic en Instalar.

Inicie sesión con sus credenciales.

10
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

La instalación se completará.

11
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Repita este proceso para cada conector que necesite instalar.

Vamos a comprobar Azure Portal para ver si los conectores se registraron correctamente.
Después de actualizar la página pude ver los nuevos conectores en el grupo
predeterminado.

Para agregar los conectores al grupo de conectores de RDP WEB, simplemente haga clic
en el grupo de conectores y marque la casilla situada delante del nombre del conector.
Haga clic en Guardar.

12
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

13
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Paso 2: Agregar RDS a Azure AD (SERVIDOR COIBMRSPVW6K01)


En este paso añadiremos una app on-premise, en este caso añadiremos el RD Web.

Inicie sesión en Azure Portal, abra Azure Active Directory y haga clic en Aplicaciones
empresariales.

Haga clic en el botón + Nueva aplicación.

Seleccione Agregar una aplicación local.

14
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Rellene los valores requeridos:

15
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

• Nombre: escriba un nombre.


• URL interna: introduce la URL interna utilizada por la aplicación. Recuerde
terminar con el final '/'.
• URL externa: introduzca la URL externa deseada.
• Autenticación previa: Azure Active Directory
• Grupo de conectores: elija el grupo de conectores que creamos
anteriormente, RDP WEB.

Configuración adicional

• Tiempo de espera de la aplicación backend: predeterminado


• Usar cookie solo HTTP: No
• Usar cookie segura: Sí
• Usar cookie persistente: No
• Traducir URLs en:
• Encabezados: No
• Cuerpo de la aplicación: No

Una vez hecho esto, la aplicación local debería tener un aspecto similar al siguiente:

Haga clic en + Agregar para guardar la aplicación empresarial.

A continuación, vuelva a la descripción general de las aplicaciones empresariales. Abra la


aplicación recién creada, en mi caso RDP WEB.

Veremos la siguiente pantalla;

16
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Haga clic en el cuadro Asignar usuarios y grupos. Busca los grupos (o usuarios) y añádelos.
También es posible agregar un rol si es necesario.

En este caso se agregaron dos usuarios.

Haga clic en el botón Asignar en la parte inferior de la página para completar la tarea.

El método de inicio de sesión único aparece como Deshabilitado. Déjelo así, ya que usamos
Azure AD.

17
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Vaya a Registros de aplicaciones en Azure AD. Elija su aplicación de la lista.

Haga clic en Branding & properties en Manage.

Actualice la dirección URL de la página principal, agregue /RDWeb.

Debería tener un aspecto similar al siguiente:

Haga clic en el botón Guardar en la parte inferior de la pantalla.

18
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Paso 3: Dirigir el tráfico RDS al proxy de aplicación (SERVIDOR


COIBMRSPVW6K01)
Los siguientes pasos de configuración son necesarios en el lado local. Inicie sesión en el
servidor con el rol Conexión a Escritorio remoto interrumpido y abra Servermanager.
Asegúrese de que todos los servidores de la implementación de RDS se agregan a
Servermanager.

Haga clic en el rol Servicios de Escritorio remoto.

Haga clic en el cuadro desplegable de tareas. Seleccione Editar propiedades de


implementación.

Actualice la dirección URL Usar esta configuración del servidor de puerta de enlace de
Escritorio remoto a la dirección URL externa en la aplicación empresarial y elija
Autenticación de contraseña como método de inicio de sesión.

19
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Habilitar SSO entre la Web de Escritorio remoto y la puerta de enlace de Escritorio remoto.
Tenemos que hacer esto para cada colección.

20
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Microsoft nos proporciona el siguiente código de ejemplo:

Set-RDSessionCollectionConfiguration -CollectionName
"<yourcollectionname>" -CustomRdpProperty "pre-authentication server
address:s:<proxyfrontendurl>`nrequire pre-authentication:i:1"

Reemplace collectionname y proxyfrontendurl con sus propios nombres.

Utilice el siguiente comando para ver el contenido del archivo . Archivo RDP. Esto nos
permite verificar los detalles de conexión:

(get-wmiobject -Namespace root\cimv2\terminalservices -Class


Win32_RDCentralPublishedRemoteDesktop).RDPFileContents

Una vez configurados estos pasos, puede verificar la configuración. Por ejemplo, inicie
sesión en [Link] Autentíquese con sus credenciales y MFA.

Haga clic en el nombre de la aplicación e inicie sesión en el sitio RDweb. Haga clic en el
recurso para probar.

Si falla, compruebe si está utilizando una solución compatible (URL).

21
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Paso 4: Habilitar el cliente web (SERVIDOR COIBMRSPVW6K01)


El cliente web es un paquete que presenta el escritorio en una pantalla de navegador
(actualizada). Se instala en el rol RDWeb.

Siga los pasos siguientes para instalar el cliente web de Escritorio remoto.

Edite la implementación de RDS y compruebe qué certificado se usa. Exporte ese


certificado a un archivo .cer.

Copie el archivo .cer en el servidor que contiene el rol web de Escritorio remoto.

Use los siguientes comandos de Powershell:

# You might need to restart Powershell after you run the following command:

22
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Install-Module -Name PowerShellGet -Force

# Install the RD Web Client Management PS Module from the Powershell


gallery
Install-Module -Name RDWebClientManagement
# Download the latest version
Install-RDWebClientPackage
# Import the certificate you copied before
Import-RDWebClientBrokerCert "C:\Temp\[Link]"
# Publish the RD Web Client
Publish-RDWebClientPackage -Type Production -Latest
RDWebClientManagement

El servidor debe poder presentar el cliente web mediante el FQDN. Compruebe la siguiente
URL:

[Link] (en inglés)

Podemos ver los recursos publicados después de iniciar sesión:

23
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

24
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Certificados
Durante el desarrollo de actividad se genero un certificado auto firmado para todos los
componentes.

No olvide renovar antes del 20 de diciembre de 2023.

25
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Publicación de herramientas

26
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

RDS
Instalación de Roles

Remote Desktop Service

Remote desktop

27
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Servicios Roles necesarios

28
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

29
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Recursos adicionales
Utilicé los siguientes recursos mientras escribía esta publicación:

Publicación de Escritorio remoto con el proxy de aplicación de Azure Active Directory

Configurar el cliente web de Escritorio remoto para los usuarios

Agregar una aplicación local para acceso remoto a través del proxy de aplicación en Azure
Active Directory

Soporte para otros clientes

30
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

Consideraciones
Confidencialidad
CEMENTOS ARGOS y Sofistic, durante y después de la vigencia del presente servicio, se
comprometen a no revelar directa o indirectamente a ninguna tercera persona, sin consentimiento
previo por escrito de la otra parte, información relativa al contenido del presente servicio o a datos
relacionados con el mismo facilitados por una de las partes o conocidos durante la fase de ejecución
de los SERVICIOS contratados, todo lo cual se considerará confidencial.

La información confidencial podrá, sin embargo, revelarse sin necesidad de consentimiento previo
por la otra parte, cuando así lo imponga una norma legal o cuando sea necesario para la realización
de los SERVICIOS pactados. En este último caso, cada una de las partes se compromete a informar
a su personal y colaboradores de las obligaciones establecidas en la presente propuesta sobre
confidencialidad, así como a realizar cuantas advertencias y suscribir cuantos documentos sean
necesarios con su personal y colaboradores, con el fin de asegurar el cumplimiento de tales
obligaciones, incluso con posterioridad a la resolución del presente servicio, o con posterioridad a
la cesación de sus relaciones laborales con el personal o colaboradores contratados.

No se considerará INFORMACIÓN CONFIDENCIAL: (i) La información que sea del dominio público en
el momento de revelación de la información por una de las partes a la otra, o que posteriormente
haya entrado a formar parte de dicho dominio público sin mediar incumplimiento de la presente
propuesta por la parte receptora de la información. (ii) La información que se halle en posesión de
la parte receptora con anterioridad a ser comunicada por la otra parte como consecuencia de su
revelación por terceros sin obligación de confidencialidad o como resultado del desarrollo de la
propia actividad empresarial de la parte receptora. (iii) La información que con posterioridad a la
firma de la presente propuesta obtenga una de las partes legalmente por parte de terceros sin
obligación de confidencialidad.

Sofistic se obliga a tratar la información de CEMENTOS ARGOS. objeto de tratamiento o la que tenga
acceso como consecuencia de la ejecución del presente servicio con el carácter de confidencial,
utilizándola o tratándola sólo para la finalidad establecida en los servicios contratados y
eliminándola de sus archivos en un plazo máximo de 5 años tras la finalización de sus archivos en el
momento de la finalización de la prestación del servicio.

Aviso Legal
En cumplimiento de lo previsto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de
Datos de Carácter Personal (en adelante, la LOPD), se compromete a tratar los datos personales a
los que CEMENTOS ARGOS por razón del presente contrato, le permita el acceso, únicamente
conforme a las instrucciones que reciba de ésta y a no aplicarlos ni utilizarlos con finalidades
diferentes a la de la prestación de los servicios que constituyen el objeto del presente contrato. En
ningún caso podrá comunicar a terceros, ni tan sólo para su conservación, los referidos datos ni los
ficheros que los contengan. Las mencionadas prohibiciones afectan a los datos contenidos en

31
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530
ESPECIALISTAS EN CIBERSEGURIDAD
Implementación RDP –
SUMMA

documentos en papel, y se aplicarán asimismo a cualquier tipo de soporte electrónico, magnético,


analógico o digital, así como a los obtenidos por medios telemáticos.

Por otro lado, Sofistic se compromete a introducir en los referidos datos personales las
modificaciones que CEMENTOS ARGOS. le indique cuando aquellos datos sean incorrectos, a
destruir o cancelar los datos tan pronto como CEMENTOS ARGOS. se lo solicite y a adoptar para los
referidos datos las medidas de seguridad que resulten aplicables con arreglo a la normativa en cada
momento vigente y, en cualquier caso, las de nivel básico previstas en el Real Decreto 1720/2007,
de 21 de diciembre, que aprueba el Reglamento de desarrollo de la LOPD, o en las normas que
complementen a las anteriores o las sustituyan.

A la extinción del contrato Sofistic se compromete a destruir, o a entregar a CEMENTOS ARGOS. si


ésta así se lo solicita, todos los datos objeto de tratamiento, cualquiera que sea su naturaleza.
Asimismo, Sofistic se obliga a destruir cualquier copia de los ficheros, soportes o documentos en
que conste algún dato objeto del tratamiento. A estos efectos, Sofistic renuncia a cualquier derecho
de retención que pudiera corresponderle sobre cualquier bien o elemento que haya de ser
restituido a CEMENTOS ARGOS en cumplimiento del presente contrato. Los deberes de secreto y no
difusión subsistirán incluso después de finalizado este contrato, quedando el proveedor autorizado
a conservar aquella información estrictamente necesaria para poder justificar la prestación del
servicio contratado para el caso que la misma fuera cuestionada y por el tiempo para la prescripción
legalmente establecido.

Asimismo, le informamos que los datos personales que nos facilite se incluirán en ficheros
titularidad de Sofistic, que será el único destinatario de dichos datos, y cuya finalidad exclusiva es la
gestión de ves, y remisión de información comercial (incluyendo en este caso los medios
electrónicos). Le recordamos que podrá oponerse al tratamiento de sus datos en cualquier
momento, así como a la remisión de información sobre nuestros servicios y podrá ejercer sus
derechos de acceso, rectificación, cancelación y oposición previstos en la ley dirigiéndose Sofistic, a
siguiente dirección de correo: comercial@[Link] adjuntando a su solicitud una copia de su
documento de identificación.

32
[Link], Carrera 12A # 77A – 52 OF 505, Bogotá D.C. - +573508591530

También podría gustarte