Legal
Política de Seguridad
La protección de la información es un pilar de nuestra actividad. Operamos un Sistema de Gestión de la Seguridad de la Información certificado conforme a la norma ISO/IEC 27001.
Certificado · ISO/IEC 27001Nuestro compromiso
Halley (Dekuple España S.L.U.) trata datos como núcleo de su actividad. Por ello, la seguridad de la información es una prioridad estratégica y un compromiso permanente con nuestros clientes, colaboradores y personas usuarias.
Hemos implantado un Sistema de Gestión de la Seguridad de la Información (SGSI) certificado conforme a la norma ISO/IEC 27001, que garantiza un enfoque sistemático para gestionar la información sensible de la organización y mantener su confidencialidad, integridad y disponibilidad.
Objetivos de seguridad
Nuestro sistema de gestión persigue tres objetivos fundamentales sobre la información que tratamos:
- Confidencialidad: garantizar que la información es accesible únicamente para quienes están autorizados a ello.
- Integridad: salvaguardar la exactitud y la totalidad de la información y de los métodos de tratamiento.
- Disponibilidad: asegurar que quienes están autorizados tienen acceso a la información y a los recursos asociados cuando lo requieren.
Principios rectores
Nuestra política de seguridad se rige por los siguientes principios:
- Cumplimiento de la legislación vigente en materia de protección de datos (RGPD y LOPDGDD) y de los requisitos contractuales aplicables.
- Análisis y tratamiento de riesgos de forma continua, aplicando controles proporcionales al nivel de riesgo identificado.
- Aplicación de los principios de mínimo privilegio y necesidad de conocer en el acceso a la información.
- Protección de la información a lo largo de todo su ciclo de vida, desde su recogida hasta su destrucción segura.
Medidas técnicas y organizativas
De conformidad con el artículo 32 del RGPD, aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, entre las que se incluyen:
- Cifrado de la información en tránsito y en reposo cuando resulta procedente.
- Control de accesos, gestión de identidades y autenticación robusta.
- Segmentación de redes, protección perimetral y monitorización continua de los sistemas.
- Copias de seguridad periódicas y procedimientos verificados de recuperación.
- Registro y revisión de la actividad sobre los sistemas de información.
Personas y concienciación
La seguridad es responsabilidad de toda la organización. Nuestro equipo recibe formación y concienciación periódica en materia de seguridad de la información y protección de datos, y está sujeto a deberes de confidencialidad. Los proveedores que acceden a información por cuenta de Halley quedan vinculados por los mismos estándares de seguridad a través de los correspondientes acuerdos.
Gestión de incidentes
Disponemos de procedimientos definidos para la detección, notificación, evaluación y respuesta ante incidentes de seguridad. En caso de que se produzca una violación de la seguridad de los datos personales, actuaremos conforme a la normativa aplicable, notificándola a la autoridad de control y, cuando proceda, a las personas afectadas, dentro de los plazos legalmente establecidos.
Continuidad y mejora
Revisamos y evaluamos periódicamente la eficacia de nuestro Sistema de Gestión de la Seguridad de la Información mediante auditorías internas y externas, con el fin de garantizar su mejora continua y su adecuación a la evolución de las amenazas, de la tecnología y del marco normativo.
Contacto
Si detectas una posible vulnerabilidad o deseas comunicarnos cualquier cuestión relacionada con la seguridad de la información, puedes escribirnos a dpd@dekuple.es. Para asuntos relativos al tratamiento de tus datos personales, consulta nuestra Política de Privacidad.