Global EU and North America Consultants S.L.U. (“Compañía” o “nosotros” o “nuestro“) se compromete a proporcionar transparencia con respecto a las medidas y políticas de seguridad que ha implementado para asegurar y proteger los datos personales y la información de identificación personal (juntos “Datos Personales“), todo como ha sido definido en la ley de protección de datos aplicable, incluido, entre otros, el Reglamento General para la Protección de Datos de la UE (“GDPR“).
Esta política de seguridad de la información (“Política de Seguridad”) describe las medidas de seguridad actuales de la Compañía implementadas por la Compañía a partir de la fecha de “Última actualización” indicada previamente. Nosotros seguiremos actualizando esta Política de Seguridad cada cierto tiempo, según lo exijan las leyes aplicables y nuestras políticas internas.
La Compañía ha implementado salvaguardas técnicas y organizativas, y ha establecido un programa integral de seguridad cibernética y de información, todo con el propósito de proteger los Datos Personales procesados
Control de Acceso Físico
Nosotros garantizamos la protección contra el acceso físico no deseado y no autorizado a nuestros servidores e instalaciones que almacenan los Datos Personales. Hemos elegido Microsoft Azure como nuestro proveedor de almacenamiento en la nube. Los Datos Personales recopilados por la Compañía se almacenan en los servidores de datos de Azure. Para obtener más información sobre la seguridad de los datos proporcionada por Microsoft Azure, por favor consulte: https://privacy.microsoft.com/en-US/privacystatement
Además, la Compañía asegura el acceso físico a sus oficinas mediante un código de acceso para garantizar que solo las personas autorizadas, como empleados y terceros autorizados (personal de mantenimiento, visitantes, etc.) puedan acceder a las oficinas de la Compañía. Las oficinas de la Compañía cuentan con alarmas contra incendio y humo. Todas las copias de seguridad de datos se almacenan en cajas fuertes de datos protegidas contra el fuego y el agua.
Análisis y Gestión de los Riesgos de Seguridad
Control del Sistema
El acceso a la base de datos de la Compañía está altamente restringido para garantizar que solo el personal apropiado aprobado previamente pueda acceder a los Datos Personales de la Compañía. En él se implementan salvaguardias relacionadas con el acceso remoto y las capacidades informáticas inalámbricas. Los empleados están obligados a cumplir con la política de contraseñas de la Compañía al redactar una contraseña para permitir el acceso estricto o el uso relacionado con los Datos Personales, todo de acuerdo con el puesto, y únicamente en la medida en que se requiera dicho acceso o uso.
Hay un monitoreo constante del acceso a los datos y las contraseñas utilizadas para obtener acceso al inicio de sesión. Además, la Compañía implementa un captcha automático, un mecanismo de bloqueo, y deshabilita cualquier programa de guardado de contraseñas para evitar cualquier inicio de sesión no autorizado en los servidores de la Compañía por medio de la adivinación de contraseñas. La Compañía también utiliza procedimientos electrónicos para terminar una sesión inactiva.
Control de Acceso a los Datos
Medios Extraíbles y Controles de Medios
Cualquier uso de un medio electrónico extraíble se realizará de acuerdo con la política de medios extraíbles de la Compañía para evitar la pérdida de Datos Personales. La disposición de cualquier medio extraíble se realiza de acuerdo con la política de disposición de medios extraíbles de la Compañía. Los empleados de la Compañía pueden acceder de forma remota a los Datos Personales de acuerdo con la política de la Compañía. El control remoto por parte de los empleados está sujeto al uso de un software de control remoto específico que mantiene la conexión segura y encriptada.
Seguridad Organizacional y Operativa
Control de Transferencia
Retención de Datos
Los Datos Personales se conservan durante el tiempo que sea necesario para proporcionar los servicios o según lo exijan las leyes aplicables. Las personas pueden solicitar la eliminación de datos, sin embargo, esta solicitud no es absoluta y es limitada, todo lo cual es detallado en la Política de Privacidad de la Compañía.