Medidas técnicas y operativas
Última actualización: 10 de abril de 2024
Nuestras medidas de salvaguardia
A continuación, se muestra una descripción general de las medidas técnicas y operativas («TOM») que ayudan a proteger nuestros activos de información y los de nuestros clientes contra el uso indebido, el abuso o el compromiso. Para obtener recursos adicionales de seguridad y privacidad, consulte nuestra Centro de confianza.
- Cifrado de datos en reposo y en tránsito: Los datos personales se cifran mediante protocolos estándar del sector para protegerlos del acceso no autorizado durante el almacenamiento y la transmisión.
- Seudonimización: Los datos personales se transforman para evitar la identificación sin información adicional que se mantenga separada y segura.
- Control de acceso: Solo el personal autorizado tiene acceso a los datos personales, según el principio del mínimo privilegio.
- Autenticación multifactorial (MFA): Los empleados deben usar más de una forma de autenticación para verificar su identidad, lo que reduce significativamente el riesgo de acceso no autorizado.
- Auditorías de seguridad y evaluaciones de vulnerabilidad: Se lleva a cabo periódicamente para identificar y remediar posibles amenazas de seguridad.
- Respaldo y recuperación de datos: Procedimientos sólidos de respaldo de datos y recuperación ante desastres para garantizar la disponibilidad e integridad de los datos personales en caso de un desastre o un incidente de pérdida de datos.
- Seguridad de red: Los firewalls, los sistemas de detección y prevención de intrusiones (IDPS) y otras medidas de seguridad de la red ayudan a proteger contra el acceso no autorizado y las ciberamenazas.
- Prácticas de desarrollo seguras: Las directrices de codificación segura, las revisiones periódicas del código y las pruebas de seguridad forman parte del ciclo de vida del desarrollo de software.
- Políticas de protección de datos: Las políticas y procedimientos integrales de protección de datos alineados con el GDPR de la UE/EEE se socializan, revisan y actualizan periódicamente.
- Acuerdos de procesamiento de datos: Los contratos con terceros que procesan datos personales incluyen cláusulas que les obligan a cumplir con normas y disposiciones de protección de datos equivalentes a las acordadas con el controlador de datos.
- Capacitación y concientización de los empleados: Cada trimestre se llevan a cabo regularmente sesiones de formación para los empleados sobre las mejores prácticas de protección de datos, la concienciación sobre la seguridad y la importancia de proteger los datos personales.
- Plan de respuesta a incidentes: Existe un plan de respuesta a incidentes para responder rápida y eficazmente a las violaciones de datos o a los incidentes de seguridad.
- Evaluaciones de impacto de la protección de datos (DPIA): Como exige la normativa de protección de datos, las DPIA se llevan a cabo para procesar actividades que representan un alto riesgo para los derechos y libertades de las personas. Las actividades de procesamiento de datos que no cumplen el umbral reglamentario también están sujetas a otros tipos de evaluaciones de riesgo para garantizar que los principios y obligaciones de protección de datos se hayan considerado y abordado suficientemente.
- Gestión de proveedores y terceros: Se establecen ejercicios de diligencia debida para evaluar y monitorear las prácticas de protección de datos de los proveedores y terceros que manejan datos personales.
- Supervisión y presentación de informes de cumplimiento: Mecanismos establecidos para supervisar el cumplimiento de las leyes y reglamentos de protección de datos, así como para informar a las partes interesadas y autoridades pertinentes, según sea necesario.
Our approach to security and privacy
Visit our Trust Center to learn more about the security and privacy practices that safeguard our information assets, and those of our customers, against misuse, abuse or compromise.