seguridad de los datos
Tabla de contenido
El contenido está disponible en varios idiomas. Sólo la versión en alemán es jurídicamente vinculante.
Para nosotros, proteger sus datos es más que un requisito técnico: es nuestra máxima prioridad y una parte fundamental de nuestra filosofía corporativa. Nuestro software de gestión de espacios de trabajo combina estándares probados, procesos claros y medidas de seguridad modernas para mantener los datos seguros y disponibles en todo momento.
Gestión de la seguridad según la norma ISO 27001
Flexopus ha sido certificada por TÜV Rheinland según la norma ISO 27001:2022. La certificación ISO 27001:2022 garantiza un sistema de gestión de seguridad de la información (SGSI) estandarizado y bien mantenido tanto en Flexopus como en el centro de datos de nuestro socio de alojamiento, Hetzner Online GmbH. Esto garantiza que las medidas de seguridad técnicas y organizativas se implementen de forma sistemática y se revisen periódicamente.
Nube soberana & Soberanía de datos – Hecho en Alemania
Operamos una arquitectura en la nube orientada a la soberanía: el almacenamiento, el procesamiento y la gestión de claves de los datos se realizan íntegramente en Alemania, sobre una infraestructura certificada según la norma ISO 27001.
- Nuestra plataforma funciona íntegramente con infraestructura en Alemania, sin utilizar proveedores de servicios en la nube a gran escala como Amazon Web Services, Microsoft Azure o Google Cloud Platform. En cambio, confiamos en los sistemas especializados de Hetzner Online GmbH para lograr el máximo control sobre los datos y los sistemas.
- No se almacena ni se procesa regularmente datos personales fuera de la UE.
- Acceso de administrador estrictamente controlado y registrado.
- La gestión de las claves se lleva a cabo exclusivamente dentro de nuestra infraestructura controlada en Alemania.
- Clara separación entre la infraestructura y el acceso a los datos: no se permite el acceso a terceros.
Medidas técnicas y organizativas
Transmisión de datos encriptada
Los datos se cifran durante la transmisión mediante el método TLS, que también se utiliza para compras en línea o banca en línea. La integridad del cifrado se puede verificar en SSL Labs .
Copias de seguridad con cifrado de datos en reposo
Flexopus es una solución en la nube alojada en un servidor dedicado. Las bases de datos de nuestros clientes se respaldan diariamente. Las copias de seguridad se almacenan durante 30 días con cifrado de datos en reposo en un servidor ubicado en Alemania y sin necesidad de estar conectado a ninguna ubicación específica. Posteriormente, se eliminarán los datos.
Control de acceso & Registro
Flexopus permite el acceso basado en roles, protege las cuentas con autenticación multifactor y registra de forma centralizada todas las actividades, lo que garantiza que cada acción sea rastreable y segura.
Prácticas de trabajo seguras
Mediante formación periódica, directrices de seguridad claras y procesos de gestión de incidentes definidos, garantizamos que se cumplan las normas de seguridad y que los incidentes se gestionen de forma rápida y estructurada.
Infraestructura y operaciones
- Nuestra plataforma funciona en un centro de datos altamente seguro, certificado según la norma ISO 27001.
- Las copias de seguridad automatizadas y la gestión de parches y actualizaciones garantizan sistemas estables y actualizados.
- Los componentes críticos se supervisan constantemente para detectar fallos con antelación.
- Puede consultar el estado operativo actual de nuestra plataforma en cualquier momento en status.flexopus.com.
Seguridad del producto y de la aplicación
Nuestro equipo de desarrollo garantiza que la aplicación se desarrolle versión tras versión, respetando las directrices de seguridad internas. Se están desarrollando continuamente medidas de seguridad para garantizar que siempre puedan hacer frente a las amenazas actuales. Nos basamos constantemente en los principios de Seguridad desde el diseño, de modo que la seguridad es una parte integral de la arquitectura del software desde el principio.
- Auditorías internas manuales:
. Principio de doble revisión en el desarrollo, revisiones de código, pruebas funcionales y auditorías de seguridad realizadas por nuestros expertos - Auditorías internas automatizadas:
Análisis de código, registros del sistema, registros de aplicaciones, registros de eventos, comprobaciones de la calidad del código - Auditorías externas / Pruebas de penetración:
Gracias a nuestros clientes, el software se somete a auditorías realizadas por un organismo independiente a intervalos irregulares, pero al menos dos veces al año. Las pruebas de penetración son realizadas por nuestros clientes como parte de los procesos habituales de evaluación y aprobación.
Resiliencia cibernética & DORA
Nuestra plataforma está diseñada para ser resistente a interrupciones y ciberataques. Las pruebas de recuperación ante desastres, la gestión de riesgos de terceros y las medidas de continuidad del negocio garantizan servicios estables y seguros, en pleno cumplimiento de los requisitos reglamentarios como DORA.
Protección de datos
Los datos personales se procesan de conformidad con el RGPD. Encontrará información detallada sobre nuestra política de protección de datos en nuestra página de protección de datos .
Contacte para cualquier pregunta relacionada con la seguridad.
Para obtener información o realizar consultas relacionadas con la seguridad, puede ponerse en contacto con nuestro equipo en: