
La protección de tus datos personales
La protección de los datos personales no es un simple cumplimiento normativo, sino una responsabilidad concreta que acompaña la forma en que diseñamos, gestionamos y protegemos nuestros servicios, con atención, transparencia y medidas adecuadas al contexto en el que operamos.
Cómo protegemos, gestionamos y compartimos tus datos
Protegemos los datos personales con medidas concretas y verificables. Aquí encontrarás dónde los custodiamos, cómo los gestionamos, con quién los compartimos eventualmente y cómo intervenimos si algo va mal.
En el tratamiento de los datos que nos confías, nos comprometemos a:
Custodiar los datos en infraestructuras controladas, dentro de la Unión Europea.
Proteger los datos con medidas técnicas y organizativas, actualizadas de forma continua.
Limitar los accesos únicamente al personal autorizado.
Actualizar y supervisar constantemente los sistemas que gestionamos.
Seleccionar con cuidado a los proveedores implicados y verificar sus garantías.
Avisarte con prontitud en caso de incidencias o violaciones.
Cuando es necesario, separamos lógica o físicamente los datos y los entornos de los distintos clientes.
Encontrarás estos compromisos descritos en nuestras Condiciones generales y en las condiciones particulares de servicio.
Es fundamental distinguir entre la seguridad de las infraestructuras en las que se alojan tus datos y su gestión e implementación por tu parte.
El papel del cliente
Es el único responsable de la seguridad de los recursos y de los sistemas de aplicaciones que utiliza con los servicios de NeoFlux.
La seguridad de la infraestructura
Supervisamos directamente la infraestructura y los sistemas sobre los que operan los servicios: seguridad de los centros de datos, protección de la red, control de accesos, actualización y supervisión continuas, respetando los estándares, las certificaciones y los requisitos del RGPD. La configuración y la seguridad de los recursos y de las aplicaciones utilizadas siguen siendo responsabilidad del cliente.
Preguntas frecuentes sobre el RGPD
Tratamos los datos personales con atención, responsabilidad y medidas adecuadas al contexto del servicio prestado. La protección de los datos acompaña la forma en que diseñamos, gestionamos y mantenemos nuestra infraestructura y nuestros servicios.
Los datos se alojan y gestionan dentro de infraestructuras controladas, situadas en la Unión Europea. Esto nos permite mantener un control directo sobre el entorno en el que se tratan y custodian los datos.
Cuando es necesario para la prestación del servicio, podemos recurrir a proveedores externos seleccionados con atención y verificados en cuanto a las garantías que ofrecen en materia de protección de datos. Su eventual intervención se produce únicamente respetando el contexto operativo y las medidas aplicables.
Adoptamos medidas técnicas y organizativas para proteger los datos, controlar los accesos, supervisar los sistemas y reducir el riesgo de accesos no autorizados o incidencias operativas. Cuando el servicio lo prevé, aplicamos además lógicas de separación entre los entornos y los datos de los distintos clientes.
En caso de incidencias o violaciones que puedan afectar a los datos tratados en los servicios que gestionamos, actuamos según los procedimientos previstos e informamos con prontitud a los interesados cuando es necesario. El objetivo es garantizar capacidad de respuesta, transparencia y una gestión correcta del evento.
Nuestro papel puede variar según el servicio y el contexto en el que se tratan los datos. Según el caso, podemos actuar como responsable o como encargado del tratamiento; cuando es necesario, ponemos además a disposición la documentación contractual y el acuerdo de tratamiento de datos, en coherencia con el servicio prestado y con las obligaciones aplicables.
