Saltar al contenido

Seguridad y protección de datos

Acceso limitado. Actividad trazable.

Controlar quién puede hacer qué y conservar constancia de lo que ocurrió forma parte del producto.

4 decisiones de seguridad

Control de acceso, trazabilidad, ubicación de los datos y protección técnica.

  • Permisos con ámbito

    Cada permiso se limita a lo que la persona necesita.

    Organización completa para administración. Un servicio concreto para su responsable. Categoría de inventario o rama del organigrama.

  • Auditoría inmutable

    Las acciones críticas conservan autor, fecha y contexto.

    Altas, cambios y bajas de entidades operativas. Concesión y retirada de permisos. Filtros y exportación para requerimientos.

  • Infraestructura europea

    Los datos permanecen en territorio de la Unión Europea.

    Sin transferencias fuera del Espacio Económico Europeo. Copias de seguridad periódicas. Acceso a producción restringido y registrado.

  • Protección técnica

    Cifrado en tránsito, en reposo y credenciales derivadas.

    TLS para las comunicaciones. Contraseñas nunca almacenadas en claro. Validación de permisos en el servidor.

Auditoría

Un registro que se consulta, no que se corrige

Cada cambio relevante queda registrado y puede exportarse. La entrada no se edita ni se borra.

Registro de auditoría con autor y fecha

Las respuestas que suele pedir un ayuntamiento

Qué se trata, quién responde, cómo se accede y qué ocurre al terminar.

  • Qué datos se tratan

    Identidad, contacto, estructura, formación y actividad operativa.

    No se requieren categorías especiales de datos. La organización decide qué incorpora a sus partes.

  • Quién es responsable

    La organización es responsable. Emergest actúa como encargado.

    El contrato de encargo se firma durante el alta. Finalidad y conservación quedan documentadas.

  • Qué pasa al terminar

    Los datos siguen siendo de la organización.

    Se entrega una exportación. La eliminación se realiza en el plazo pactado.

  • Cómo se controla el acceso

    No hay registro público ni autoalta.

    Administración crea y revoca las cuentas. Web y móvil usan sesiones revocables.

Dudas concretas

Envíanos vuestro cuestionario de seguridad

Lo revisamos y respondemos por escrito.