Empieza ahora y no pagues durante 3 meses

ANEXO C: MEDIDAS TÉCNICAS Y ORGANIZATIVAS DE SEGURIDAD

(En cumplimiento del artículo 32 del RGPD y normativa de seguridad de la información)

ANDTECH SOLUTIONS JM se compromete a aplicar las siguientes medidas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento de datos:

A. Medidas Organizativas

  1. Políticas de Confidencialidad: Todo el personal de ANDTECH SOLUTIONS JM con acceso a datos personales firma acuerdos de confidencialidad y recibe formación periódica en protección de datos.
  2. Control de Accesos (Principio de Mínimo Privilegio): El acceso a los sistemas y datos del RESPONSABLE se limita estrictamente al personal técnico que lo necesita para prestar el servicio. Los perfiles de acceso se revisan periódicamente.
  3. Gestión de Incidentes: Existe un protocolo interno para la detección, contención, análisis y notificación de cualquier incidente o brecha de seguridad que afecte a los datos del RESPONSABLE.
  4. Subencargados: Solo se utilizan proveedores de infraestructura (ej. servicios Cloud) que ofrecen garantías contractuales y certificaciones de seguridad equivalentes (ej. ISO 27001 o certificaciones de privacidad reconocidas).

B. Medidas Técnicas

  1. Cifrado de Datos: Los datos en tránsito (entre el usuario y nuestros servidores) se protegen mediante protocolos de cifrado seguros (TLS/SSL). Los datos en reposo en nuestros servidores también están protegidos mediante cifrado cuando la tecnología del servicio lo permite.
  2. Copias de Seguridad (Backups): Se realizan copias de seguridad periódicas y automatizadas de los entornos cloud, con el objetivo de garantizar la disponibilidad y la capacidad de restaurar los datos en caso de incidente físico o técnico. (Nota: El RESPONSABLE también debe mantener sus propias copias de seguridad locales si utiliza software «on-premise»).
  3. Protección contra Malware y Amenazas: Los servidores y redes de ANDTECH SOLUTIONS JM cuentan con sistemas actualizados de cortafuegos (firewalls), detección de intrusiones y protección antivirus/antimalware.
  4. Registro de Actividad (Logging): Se mantienen registros de acceso y actividad de los administradores del sistema para permitir la auditoría y el rastreo de cualquier acción realizada sobre los datos.
Give us a call

Available from 9am to 8pm, Monday to Friday.

Send us a message

Send your message any time you want.

Our usual reply time: 1 Business day