Centro de confianza ecos
La seguridad de la información y la protección de datos no son solo una prioridad, sino una necesidad.
Somos conscientes de que, cuando utilizas nuestros productos y servicios, nos confías uno de tus activos más valiosos: los datos. Por ello, la protección de datos, el cumplimiento normativo y la seguridad informática son parte integral de todo lo que hacemos. Cumplimos con los requisitos del RGPD de la UE y contamos con la certificación ISO 27001.
Informar de un problema de seguridad
Envía un correo electrónico directamente a nuestro responsable de seguridad de datos a dataprotection@ecos-systems.com.
Gestión avanzada del acceso de usuarios
La autenticación física y digital segura reduce el riesgo de accesos no autorizados. Gracias al control de acceso basado en roles (RBAC) y al control de acceso discrecional (DAC), garantizamos que solo los empleados autorizados tengan acceso a tus datos.
Datos cifrados tanto en reposo como en tránsito
Gracias a un sistema de cifrado de última generación, protegemos los datos de nuestros clientes tanto en reposo como en tránsito. Todas las comunicaciones entre los productos de ecos y el centro de datos, así como entre el centro de datos y los usuarios finales, se protegen mediante cifrado elíptico asimétrico (ECC) de 233 bits.
Datos en reposo
(cifrados con AES-256)
Datos en tránsito
(cifrados con HTTPS/TLS 1.2)
En el improbable caso de que se produzca una filtración de datos en ecos, nos aseguramos de comprobar si todos los datos de nuestros clientes están a salvo o si se han visto afectados y ponen en peligro los derechos y libertades de su personal. Si esto ocurriera, lo notificaríamos inmediatamente a los clientes afectados para que puedan cumplir con su obligación legal de informar a su personal y a la autoridad reguladora.
Recuperabilidad y copias de seguridad periódicas
Se sigue un estricto protocolo de copias de seguridad para garantizar la máxima seguridad. Realizamos una copia de seguridad incremental y semanal de todos los datos almacenados de nuestros clientes. Si lo desean, nuestros clientes pueden recuperar estos datos almacenados a través de nuestro ecos webman y, posteriormente, eliminarlos si es necesario. El archivo de copia de seguridad se envía cifrado y nuestros clientes pueden almacenarlo. Para restaurar y descifrar los datos, es obligatorio utilizar nuestro software ecos webman. La clave secreta necesaria para el descifrado se almacena de forma segura dentro de nuestra aplicación. De este modo, nuestros clientes tienen pleno control sobre la conservación de sus datos.
En el improbable caso de un fallo total de nuestros sistemas, nuestro centro de datos redundante garantiza que sus datos no se pierdan. De acuerdo con nuestro plan de recuperación ante desastres, se lleva a cabo la recuperación lo más rápido posible.
Verificación de nuestras declaraciones de seguridad
Llevamos a cabo auditorías de nuestros procedimientos y productos a intervalos regulares, normalmente una vez al año, de acuerdo con los requisitos legales en materia de protección de datos. Los resultados de estas auditorías se utilizan para adoptar medidas específicas destinadas a mejorar aún más nuestra documentación, nuestros procesos y las funciones de nuestro software.
Asimismo, llevamos a cabo pruebas de vulnerabilidad y de penetración a intervalos regulares. Estas pruebas las realizan especialistas en TI, como DITIS Systems, o bien clientes como organizaciones militares, cadenas de supermercados o empresas ferroviarias.
La protección de datos no es negociable. Es un derecho de todas las personas y, en ecos, nos aseguramos de que siga siendo así. Garantizamos que los datos de nuestros clientes se tratan de acuerdo con el RGPD y que estos tienen, en todo momento, transparencia sobre la ubicación de sus datos.
Titularidad de tus datos
Eres y seguirás siendo el único titular y responsable de tus datos, tal y como se define en el artículo 24 del RGPD de la UE. Nosotros somos únicamente el encargado del tratamiento, que trata tus datos siguiendo tus instrucciones y de conformidad con el acuerdo de tratamiento de datos.
Puedes acceder a tus datos, modificarlos o solicitarnos que los suprimamos en cualquier momento, siempre que lo consideres necesario.
Seguridad de nuestros centros de datos y de los datos de nuestros clientes
ecos systems utiliza un centro de datos con certificación ISO 27001 y CSA STAR ubicado en la Unión Europea. Este centro de datos está gestionado por Microsoft, cumple con el nivel Tier 4 y garantiza un tiempo de actividad del 99,9995 %.
Ni los empleados del centro de datos ni los de Microsoft pueden acceder a tus datos personales. Nuestras medidas técnicas y organizativas garantizan que así sea. También en ecos systems, solo el equipo de infraestructura informática y nuestro equipo de producto tendrán acceso a los datos en la medida en que sea estrictamente necesario. Esto será necesario a la hora de tramitar consultas sobre el servicio. Además, dado que nuestros empleados están formados en las directrices establecidas por el Reglamento General de Protección de Datos (RGPD), son conscientes de los requisitos de confidencialidad de los datos y de las consecuencias de cualquier incumplimiento. Del mismo modo, todos nuestros subcontratistas que puedan tener acceso a tus datos están sujetos a compromisos contractuales de privacidad.
Si alguno de nuestros clientes rescinde la relación comercial, sus datos se eliminan inmediatamente de nuestro centro de datos. Esto incluye también las copias en caché o de seguridad.
Tratamiento de datos y normas conformes al RGPD
La protección de datos forma parte integral de nuestra estrategia de producto; por ello, al desarrollar nuestros productos, respetamos lo dispuesto en el artículo 25 del RGPD de la UE en materia de protección de datos desde el diseño y de forma predeterminada.
En general, partimos de la base de que actualmente cumplimos con los requisitos esenciales del RGPD de la UE, ya que hemos revisado la configuración predeterminada de toda la aplicación y la hemos adaptado para ofrecer el mayor nivel posible de protección de datos, sin dejar de garantizar la facilidad de uso. Además, por lo general, todos los ajustes se pueden adaptar a las necesidades individuales del cliente.
Ayudamos a nuestros clientes a respetar los derechos de los interesados
Ayudamos a nuestros clientes a cumplir lo establecido en el capítulo 3 del RGPD de la UE, garantizando los derechos de los interesados a acceder a sus datos personales, solicitar su supresión y pedir su portabilidad.
Además, ecos webman ofrece la opción de anonimizar los datos personales de forma automática tras un intervalo de tiempo definido por el usuario o de forma manual en cualquier momento.
ISO 27001
Se trata de la norma reconocida internacionalmente para la gestión de los riesgos asociados a la seguridad de la información y describe los requisitos para implementar y optimizar dicho sistema.
ISO 9001
Es la norma internacional que certifica el compromiso de una empresa u organización con la mejora de la calidad, la eficiencia de sus operaciones y el aumento de la satisfacción del cliente.
ISO 14001
Este certificado es la norma reconocida y aplicada a nivel mundial para los sistemas de gestión medioambiental. Demuestra el compromiso medioambiental de la organización.
Marco del RGPD
El RGPD es la normativa más estricta del mundo en materia de seguridad y privacidad de datos. Aunque ha sido redactada y aprobada por la UE, impone a todas las empresas u organizaciones la obligación de proteger los datos y cumplir sus directrices cuando tratan con personas de la UE.