Seguridad y privacidad
Medidas técnicas y organizativas de la plataforma · Versión de 22 de mayo de 2026
Esta es una traducción de cortesía. Cuando exista una versión alemana publicada, el texto alemán prevalece para la interpretación.
1. Finalidad de este documento
Este documento describe las medidas técnicas y organizativas con las que se garantiza la seguridad, confidencialidad, integridad y disponibilidad de los datos tratados a través de la plataforma ClearOffert. Complementa la política de privacidad y sirve como base de las medidas técnicas y organizativas a efectos del art. 32 RGPD.
2. Hosting e infraestructura
La plataforma se opera en servidores situados en la República Federal de Alemania. Se utiliza la infraestructura de Hetzner Online GmbH, con centros en Falkenstein y Nürnberg. La sede administrativa de SysTec Analytics Ltd en el Reino Unido no constituye, por sí sola, una afirmación sobre transferencias internacionales de datos.
3. Cifrado
La transmisión de datos entre el dispositivo del usuario y la plataforma se realiza exclusivamente mediante conexiones con cifrado de transporte según el estándar actual. Las contraseñas no se almacenan en texto claro, sino únicamente como valores criptográficos adecuados.
4. Concepto de acceso y autorización
El acceso a funciones y datos se controla mediante un sistema de roles y permisos. Cada usuario recibe solo los permisos necesarios para su tarea. Los accesos administrativos del prestador están protegidos por separado y se registran.
5. Aislamiento de inquilinos (tenants)
La plataforma está diseñada para que los datos y flujos de auditoría de distintos usuarios se traten con separación lógica. La separación de tenants es un principio de arquitectura y garantiza que un usuario no acceda a los datos de otro.
6. Copia de seguridad y recuperación
El prestador realiza copias de seguridad periódicas. Las copias se conservan en sistemas separados entre sí. La recuperabilidad se verifica a intervalos adecuados. Independientemente de ello, se recomienda al usuario usar las funciones de exportación para su propia copia de seguridad.
7. Protección frente a accesos no autorizados y ataques
El prestador aplica medidas frente a accesos no autorizados y ataques, en particular configuraciones de sistema seguras, mecanismos de protección frente a tipos de ataque habituales y actualización continua de los componentes empleados.
8. Registro y trazabilidad
Se registran eventos relevantes para la seguridad y los accesos administrativos. Los registros se conservan solo durante el tiempo necesario a efectos de seguridad.
9. Tratamiento de violaciones de la seguridad de los datos
El prestador dispone de un proceso para detectar, evaluar y gestionar violaciones de la seguridad de los datos personales. Si en el marco del encargo conoce una violación que afecte a datos de un usuario, informa al usuario afectado sin demora indebida para que pueda cumplir sus deberes de notificación.
10. Medidas organizativas
Las medidas técnicas se complementan con medidas organizativas: compromiso de confidencialidad de las personas encargadas del tratamiento, responsabilidades claras y normas internas para el manejo seguro de datos y sistemas.
11. No venta de datos
SysTec Analytics Ltd no vende datos personales. Los datos de ofertas y auditorías no se venden ni individual ni agregadamente a terceros, ni se ceden para publicidad de terceros.
12. Mejora continua
El prestador revisa periódicamente su concepto de seguridad y privacidad y lo adapta al estado de la técnica, a nuevas amenazas y a requisitos legales cambiantes.
La descripción de las medidas no garantiza un nivel de seguridad concreto; rige el estado operativo actual. El concepto de seguridad y de copias de seguridad se desarrolla de forma continua.