Reglamento General de Protección de Datos
El manejo que Solucloud hace de la información cuenta con los siguientes aspectos:
- Confidencialidad: Solamente el personal autorizado puede tener acceso a la información.
- Integridad: Disponemos de métodos de proceso y monitorización adecuados que garantizan la integridad de los datos
- Disponibilidad: Garantizamos que la información está disponible para sus usuarios cuando lo requieran.
- Trazabilidad: Solucloud registra de donde vinieron los datos, quien ha tenido acceso a ellos y con quien se han compartido.
- Seguridad: Todos los datos son codificados en origen antes de salir del dispositivo, generamos una clave de encriptación de 256bits (recomendada por la LOPD) la cual solamente posee el dueño de los datos.
El objetivo de esta nuevo Reglamento General de Protección de Datos (RGPD o GDPR de sus siglas en inglés) que entra en vigor el 25 de mayo de 2018 es estandarizar las leyes de privacidad para todos las empresas y ciudadanos en el territorio europeo además de legislar la forma que tienen las empresas de trabajar con los datos de sus clientes.
Este nuevo reglamento afecta varios aspectos de como las empresas recopilan, utilizan y almacenan y usan los datos, teniendo siempre en cuenta que es el cliente el propietario exclusivo de sus datos.
Con un auge cada vez mayor de servicios orientados a guardar la información en la nube, las empresas deberán asegurarse de que esta información está a totalmente protegida y sus proveedores de servicios deben garantizar que cumplen todos los requisitos para el tratamiento de datos poseyendo una red y centros de almacenamiento con una seguridad estricta y alojados en países permitidos por la nueva ley.
Los datacenters de Solucloud cuentan con la certificación ISO 27001 (Sistemas de gestión de la seguridad de la información)
¿Qué otra medida está tomando Solucloud para adaptarse al nuevo reglamento?
- Designar un DPO (Oficial de protección de datos) que velará de manera activa y proactiva por el cumplimiento que asesorará, supervisará y actuará según lo marcado por la nueva ley.
- Crear un registro de trazabilidad de la adquisición y destinos de los datos almacenados.
- Todos sus clientes podrán ejercer el derecho de “olvido”, para ello simplemente deben enviarnos una solicitud a nuestro correo corporativo y borraremos todos sus datos según marca la ley.
- Realizar controles y evaluaciones de riesgos así como poner en conocimiento del usuario y las autoridades cualquier vulneración de seguridad.
- Obtener los consentimientos necesarios para la comunicación con nuestros clientes y proveedores.
- Capacitación continua de todos nuestros empleados sobre la seguridad de la información y su trato en materia de protección de datos.