Protección por diseño
Controles proporcionados al riesgo y revisión de los permisos y cambios del servicio.
Información pública sobre el enfoque de ERTIA para proteger el servicio, gestionar riesgos y colaborar con las organizaciones clientes en materia de seguridad y protección de datos.
Controles proporcionados al riesgo y revisión de los permisos y cambios del servicio.
Autenticación, roles y trazabilidad para limitar el acceso a personas autorizadas.
Prevención, copias y procedimientos de recuperación conforme al servicio contratado.
Comunicación de incidentes y documentación adicional cuando resulte aplicable.
ERTIA adopta medidas técnicas y organizativas adecuadas a la naturaleza de cada servicio, los datos tratados y los riesgos identificados. Los controles se revisan cuando cambian la plataforma, las amenazas, los proveedores o los requisitos legales y contractuales.
Por seguridad, esta página describe el enfoque general y no publica configuraciones, topologías, credenciales ni detalles que puedan facilitar ataques. La documentación adicional que corresponda puede facilitarse a clientes por un canal controlado y sujeta a confidencialidad.
La organización cliente administra sus usuarios y permisos y debe revisar que se correspondan con las funciones reales de cada persona. Las capacidades concretas dependen del módulo y del plan contratado.
Las medidas se orientan a preservar la confidencialidad, integridad, disponibilidad y trazabilidad de la información durante su tratamiento. Incluyen controles sobre comunicaciones, autenticación, permisos, cambios, registros, copias y acceso de personal o proveedores cuando resulte necesario para prestar soporte.
Los datos no se venden ni se utilizan para publicidad ajena. Los proveedores que necesiten intervenir deben estar sujetos a obligaciones adecuadas de confidencialidad, seguridad y protección de datos.
El mantenimiento del servicio contempla la revisión de cambios, la corrección de errores y la aplicación de actualizaciones de seguridad atendiendo a su riesgo. Las incidencias o vulnerabilidades comunicadas se analizan, priorizan y tratan conforme a su impacto y a los compromisos contractuales aplicables.
ERTIA mantiene procedimientos destinados a reducir el impacto de fallos y recuperar el servicio. La frecuencia de las copias, su retención, las pruebas de restauración y los objetivos de recuperación dependen de la arquitectura y de las condiciones contratadas para cada servicio.
No se publican en esta página valores genéricos de RTO, RPO o disponibilidad porque podrían no ser aplicables a todos los módulos y clientes. Los valores exigibles, cuando se hayan contratado, figurarán en el acuerdo de nivel de servicio o en la documentación correspondiente.
ERTIA aplica la privacidad desde el diseño y por defecto dentro del alcance de sus servicios. Cuando actúa como encargado del tratamiento, gestiona los datos siguiendo las instrucciones documentadas de la organización responsable y el acuerdo de tratamiento de datos aplicable.
Los posibles incidentes se investigan, contienen y documentan. Cuando una violación de seguridad afecte a datos tratados por cuenta de una organización cliente, se le comunicará sin dilación indebida y con la información disponible necesaria para que pueda cumplir sus obligaciones.
ERTIA presta sus servicios dentro del marco normativo y contractual aplicable, incluido el RGPD y la LOPDGDD cuando corresponda. Esta página no afirma certificaciones, auditorías independientes ni niveles de seguridad concretos que no hayan sido formalmente obtenidos y documentados.
Las organizaciones pueden solicitar la información razonablemente necesaria para sus evaluaciones de proveedor, acuerdos de tratamiento, subencargados y medidas de seguridad mediante los canales comerciales o de soporte de ERTIA.