Deoban ofrece servicios en el campo de Soluciones Comerciales Innovadoras en Sistemas de Cobro de Peaje (TCS), Sistema de Transporte Inteligente (ITS), Vigilancia Inteligente y Productos de Servicios Electrónicos y Tecnología de la Información (TI).
La compañía ha crecido como una firma multidimensional en el campo de los sistemas de administración de información y ha agregado muchas otras disciplinas como la solución de control de acceso, asistencia técnica y consultoría.
GENERAL:
A los efectos de lo previsto en el Reglamento Europeo de Protección de Datos UE 2016/679, de 27 de Abril, del Parlamento y el Consejo y resto de la normativa nacional vigente, Deoban, le informa que cumple íntegramente con la legislación vigente en materia de protección de datos de carácter personal, y con los compromisos de confidencialidad propios de su actividad.
Deoban pone en su conocimiento la existencia de un sistema de tratamiento de la información, titularidad de Deoban, para las finalidades propias de gestión, comunicación e información. El citado sistema se encuentra descrito en el correspondiente Registro de Actividades de Tratamiento, al que puede acceder el usuario para comprobar la situación de sus datos.
QUIENES SOMOS:
La dirección de nuestra web es: https://deoban.com/
MEDIDAS Y NIVELES DE SEGURIDAD:
Deoban ha adoptado las medidas necesarias para garantizar la seguridad de la información, tal y como exige el art. 32 del RGPD, según la naturaleza de los datos personales tratados y las circunstancias del tratamiento, con el objeto de evitar, en la medida de lo posible y siempre según el estado de la técnica, su alteración, pérdida, tratamiento o acceso no autorizado, garantizando con ello la confidencialidad, integridad y disponibilidad de los mismos.
AMBITO DE APLICACIÓN:
Las medidas de seguridad que Deoban tenga descritas en el Registro de Actividades de Tratamiento serán aplicadas al conjunto de activos del sistema de tratamiento de la información en el que se traten los datos de carácter personal, con el objeto de dar cumplimiento a la legislación vigente en materia de protección de datos.
Todo el personal contratado por Deoban y sus Encargados de Tratamiento, están obligados al cumplimiento de la citada normativa, con especial atención en lo relativo a sus funciones y obligaciones, incluido el deber de secreto que serán debidamente determinadas por Deoban.
RECOGIDA DE DATOS:
La aceptación de las presentes condiciones, precisa del usuario la recogida de unos datos imprescindibles para la prestación de sus servicios, que le serán solicitados personalmente a través de formularios o de la página Web. En el momento de la recogida de los datos, el usuario será debidamente informado de los derechos que le asisten.
Para que la información que contiene nuestro sistema de tratamiento esté siempre actualizada y no contenga errores, pedimos a nuestros clientes y usuarios que nos comuniquen, a la mayor brevedad posible, las modificaciones y rectificaciones de sus datos de carácter personal.
OBJETO: EJERCICIO DE DERECHOS:
Para ejercitar los Derechos de acceso, oposición, rectificación, cancelación o supresión, revocación del consentimiento, limitación del tratamiento de los datos y portabilidad, deberán dirigirse a Deoban, Calle Manuel de Falla 12, Local 1, Alcobendas, provincia de Madrid, C.P. 28100, España. No obstante podrán utilizarse otros medios que permitan reconocer la identidad del cliente que ejercite cualquiera de los anteriores derechos.
CONSENTIMIENTO:
El usuario prestará su consentimiento para que Deoban pueda hacer uso de sus datos personales a fin de prestar un correcto cumplimiento de los servicios contratados.
La cumplimentación del formulario incluido en el sitio o el envío de correos electrónicos u otras comunicaciones a Deoban, implica el consentimiento expreso del usuario a la inclusión de sus datos de carácter personal en el referido sistema de tratamiento, titularidad de Deoban.
Al tiempo de la petición de esta información, se comunicará al cliente o usuario del destinatario de la información, de la finalidad para la cual se recogen los datos, de la identidad y dirección de Deoban y de la facultad del usuario de ejercitar los derechos de acceso, oposición, rectificación, cancelación o supresión, revocación del consentimiento, limitación del tratamiento de los datos y portabilidad, y a presentar reclamación ante la AEPD.
CESIÓN A TERCEROS:
Deoban no cede datos de carácter personal sin el consentimiento expreso de sus titulares, que deberá ser concedido en cada ocasión, siendo sólo cedidos con la finalidad expresada y siempre con el consentimiento del usuario o cliente.
CONFIDENCIALIDAD Y SECRETO PROFESIONAL:
Los datos recogidos en todas las comunicaciones privadas entre Deoban y los clientes o usuarios serán tratados con absoluta confidencialidad, comprometiéndose Deoban. a la obligación de secreto de los datos de carácter personal, a su deber de guardarlos y adoptar todas las medidas necesarias que eviten su alteración, pérdida y tratamiento o acceso no autorizado, de acuerdo con lo establecido en la normativa vigente.
Además, también tendrá la condición de confidencial la información de cualquier tipo que las partes intercambien entre sí, aquella que estas acuerden que tiene tal naturaleza, o la que simplemente verse sobre el contenido de dicha información. La visualización de datos a través de Internet, no supondrá el acceso directo a los mismos, salvo consentimiento expreso de su titular para cada ocasión.
Recomendamos al cliente que no facilite a tercero alguno su identificación, contraseña o números de referencia que Deoban pudiera proporcionarle. Asimismo, para garantizar que la protección del secreto profesional entre Deoban y el cliente se preserve en todas las comunicaciones, el cliente/usuario no debe revelar la información confidencial a terceros.
CAMBIOS EN LA POLÍTICA DE SEGURIDAD Y DE PROTECCIÓN DE DATOS:
Deoban se reserva el derecho de modificar su política de seguridad y protección de datos con el objeto de adaptarlo a las novedades legislativas o jurisprudenciales, así como las que pudieran derivarse de códigos tipo existentes en la materia, o por decisiones corporativas estratégicas, con efectos de la fecha de publicación de dicha modificación en la página Web de Deoban.
DIRECCIÓN DE CONTACTO:
El sistema de tratamiento de la información creado, está ubicado en el domicilio social, el cual queda establecido a los efectos del presente Aviso Legal, en Deoban,
Calle Manuel de Falla 12, Local 1, Alcobendas, provincia de Madrid, C.P. 28100, España; bajo la supervisión y control de Deoban, quien asume la responsabilidad en la adopción de medidas de seguridad de índole técnica y organizativa para proteger la confidencialidad e integridad de la información, de acuerdo con lo establecido en el Reglamento Europeo de Protección de Datos UE 2016/679 de 27 de abril del Parlamento y el Consejo y resto de la normativa nacional vigente, y demás legislación aplicable.
Deoban a tenor de la Ley 34/2002, de Servicios de la Sociedad de la Información y del Comercio Electrónico, les comunica que la acepción amplia de dicha Ley, engloba entre estos servicios el suministro de información por dicho medio. En todo caso, será de aplicación a este respecto, el Reglamento Europeo de Protección de Datos UE 2016/679 de 27 de abril del Parlamento y el Consejo y resto de la normativa nacional vigente, y su normativa de desarrollo, en especial, en lo que se refiere a la obtención de datos personales, la información a los interesados y la creación y mantenimiento de ficheros de datos personales.
DEOBAN, como empresa dedicada a la gestión de soluciones comerciales innovadoras, Sistemas de cobro de peaje (TCS), Sistemas de transporte inteligente (ITS), Vigilancia inteligente, productos de servicios electrónicos y tecnológicos de la información (TI), asume su compromiso con la seguridad de la información, comprometiéndose a la adecuada gestión de la misma, con el fin de ofrecer a todos sus grupos de interés las mayores garantías en torno a la seguridad de la información utilizada.
Por todo lo anteriormente expuesto, la Dirección establece los siguientes objetivos de seguridad de la información:
Para poder lograr estos objetivos es necesario:
La gestión de nuestro sistema se encomienda al Responsable de Gestión y el sistema estará disponible en nuestro sistema de información en un repositorio, al cual se puede acceder según los perfiles de acceso concedidos según nuestro procedimiento en vigor de gestión de los accesos.
Estos principios son asumidos por la Dirección, quien dispone los medios necesarios y dota a sus empleados de los recursos suficientes para su cumplimiento, reflejándose y poniéndolos en público conocimiento a través de la presente Política Integrada de Sistemas de Gestión.
Organización de seguridad
La responsabilidad esencial recae sobre la Dirección General de la organización, ya que esta es responsable de organizar las funciones y responsabilidades y de facilitar los recursos adecuados para conseguir los objetivos del ENS. Los directivos son también responsables de dar buen ejemplo siguiendo las normas de seguridad establecidas.
Estos principios son asumidos por la Dirección, quien dispone los medios necesarios y dota a sus empleados de los recursos suficientes para su cumplimiento, plasmándose y poniéndolos en público conocimiento a través de la presente Política Integrada de Sistemas de Gestión.
Los roles o funciones de seguridad definidos son:
Función |
Deberes y responsabilidades |
Responsable de la Información |
– Tomar las decisiones relativas a la información tratada |
Responsable del Servicio y del Sistema |
– Coordinar la implantación del sistema – Mejorar el sistema de forma continua |
Responsable de la Seguridad |
– Determinar la idoneidad de las medidas técnicas – Proporcionar la mejor tecnología para el servicio |
Dirección |
– Proporcionar los recursos necesarios para el sistema – Liderar el sistema |
Esta definición se completa en los perfiles de puesto y en los documentos del sistema.
El procedimiento para su designación y renovación será la ratificación en el Comité de Seguridad.
El comité para la gestión y coordinación de la seguridad es el órgano con mayor responsabilidad dentro del sistema de gestión de seguridad de la información, de forma que todas las decisiones más importantes relacionadas con la seguridad se acuerdan por este comité. Los miembros del comité de seguridad de la información son:
Estos miembros son designados por el comité, único órgano que puede nombrarlos, renovarlos y cesarlos.
El comité de seguridad es un órgano autónomo, ejecutivo y con autonomía para la toma de decisiones y que no tiene que subordinar su actividad a ningún otro elemento de nuestra empresa. La organización de la Seguridad de la información se desarrolla en el documento complementario, entre sus funciones se deja resaltada las de velar por el ENS y entre sus tareas principales destaca la resolución de conflictos, ya que las diferencias de criterios que pudiesen derivar en un conflicto se tratarán en el seno del Comité de seguridad y prevalecerá en todo caso el criterio de la Dirección General.
Esta definición de deberes y responsabilidades se completa en los perfiles de puesto y en los documentos del sistema Registro de responsables, roles y responsabilidades.
Gestión de Riesgos
Todos los sistemas sujetos a esta Política deberán realizar un análisis de riesgos, evaluando las amenazas y los riesgos a los que están expuestos. Este análisis se revisa regularmente:
Para la armonización de los análisis de riesgos, el Comité de Seguridad TIC establecerá una valoración de referencia para los diferentes tipos de información manejados y los diferentes servicios prestados. El Comité de Seguridad TIC dinamizará la disponibilidad de recursos para atender a las necesidades de seguridad de los diferentes sistemas, promoviendo inversiones de carácter horizontal.
Para la realización del análisis de riesgos se tendrá en cuenta la metodología de análisis de riesgos desarrollada en el procedimiento Análisis de Riesgos.
Gestión de Personal
Todos los miembros de Nuestra Organización tienen la obligación de conocer y cumplir esta Política de Seguridad de la Información y la Normativa de Seguridad, siendo responsabilidad del Comité de Seguridad TIC disponer los medios necesarios para que la información llegue a los afectados.
Todos los miembros de nuestra Organización atenderán a una sesión de concienciación en materia de seguridad TIC al menos una vez al año. Se establecerá un programa de concienciación continua para atender a todos los miembros de la organización, en particular a los de nueva incorporación.
Las personas con responsabilidad en el uso, operación o administración de sistemas TIC recibirán formación para el manejo seguro de los sistemas en la medida en que la necesiten para realizar su trabajo. La formación será obligatoria antes de asumir una responsabilidad, tanto si es su primera asignación o si se trata de un cambio de puesto de trabajo o de responsabilidades en el mismo.
Profesionalidad y seguridad de los recursos humanos
Esta Política se aplica a todo el personal de la organización y el personal externo que realiza tareas dentro de la empresa.
El área de RRHH incluirá funciones de seguridad de la información en las descripciones de los trabajos de los empleados, informará a todo el personal que contrate sus obligaciones con respecto al cumplimiento de la Política de Seguridad de la Información, gestionará los compromisos de confidencialidad con el personal y coordinará las tareas de capacitación de los usuarios con respecto a esta Política.
El responsable de Gestión de la Seguridad (RGS) [CISO], es responsable de monitorear, documentar y analizar los incidentes de seguridad reportados, así como de comunicarse al Comité de Seguridad de la Información y a los propietarios de información.
El Comité de Seguridad de la Información será responsable de implementar los medios y canales necesarios para que el responsable de gestión de la Seguridad (RGS) [CISO] maneje informes de incidentes y anomalías del sistema. El Comité también estará al tanto, supervisará la investigación, supervisará la evolución de la información y promoverá la resolución de incidentes de seguridad de la información.
El Responsable de Gestión de la Seguridad (RGS) [CISO] participará en la preparación del Compromiso de Confidencialidad que firmará los empleados y terceros que desempeñen funciones en la organización, en el asesoramiento sobre las sanciones que se aplicarán por incumplimiento de esta Política y en el tratamiento de incidentes de seguridad de la información.
Todo el personal de la organización es responsable de informar sobre las debilidades e incidentes de seguridad de la información que se detectan oportunamente.
Autorización y control de acceso a los Sistemas de Información
El control del acceso a los sistemas de información tiene por objetivo:
Protección de las instalaciones
Los objetivos de esta política en materia de protección de las instalaciones son:
Adquisición de productos
Los diferentes departamentos deben cerciorarse de que la seguridad TIC es una parte integral de cada etapa del ciclo de vida del sistema, desde su concepción hasta su retirada de servicio, pasando por las decisiones de desarrollo o adquisición y las actividades de explotación. Los requisitos de seguridad y las necesidades de financiación deben ser identificados e incluidos en la planificación, en la solicitud de ofertas, y en pliegos de licitación para proyectos de TIC.
Por otro lado, se tendrá en cuenta la seguridad de la información en la adquisición y mantenimiento de los sistemas de información, limitando y gestionando el cambio.
La política de desarrollo y adquisición de sistemas de información se desarrolla en el documento: POLÍTICA DE ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE SISTEMAS
Seguridad por defecto
La organización considera estratégico para la entidad que los procesos integren la seguridad de la información como parte de su ciclo de vida. Los sistemas de información y los servicios deben incluir la seguridad por defecto desde su creación hasta su retirada, incluyéndose la seguridad en las decisiones de desarrollo y/o adquisición y en todas las actividades en explotación estableciéndose la seguridad como un proceso integral y transversal.
Integridad y actualización del sistema
Nuestra Organización se compromete a garantizar la integridad del sistema mediante un proceso de gestión de cambios que permita el control de la actualización de los elementos físicos o lógicos mediante la autorización previa a su instalación en el sistema. Dicha evaluación será llevada a cabo principalmente por la dirección de sistemas que evaluará el impacto en la seguridad del sistema antes de realizar los cambios y controlará de forma documentada aquellos cambios que se evalúen como importantes o con implicaciones en la seguridad de los sistemas.
Mediante revisiones periódicas de seguridad se evaluará el estado de seguridad de los sistemas, en relación con las especificaciones de los fabricantes, a las vulnerabilidades y a las actualizaciones que les afecten, reaccionando con diligencia para gestionar el riesgo a la vista del estado de seguridad de estos.
Protección de la información almacenada y en tránsito
La organización establece medidas de protección para la Seguridad de la Información almacenada o en tránsito a través de entornos inseguros. Tendrán la consideración de entornos inseguros los equipos portátiles, asistentes personales (PDA), dispositivos periféricos, soportes de información y comunicaciones sobre redes abiertas o con cifrado débil.
Prevención de sistemas de información interconectados
La Organización establece medidas de protección para la Seguridad de la Información especialmente para proteger el perímetro, en particular, si se conecta a redes públicas, especialmente si se utilizan en su totalidad o principalmente, para la prestación de servicios de comunicaciones electrónicas disponibles para el público
En todo caso se analizarán los riesgos derivados de la interconexión del sistema, a través de redes, con otros sistemas, y se controlará su punto de unión.
Registros de actividad
La organización registrará las actividades de los usuarios, reteniendo la información necesaria para monitorizar, analizar, investigar y documentar actividades indebidas o no autorizadas, permitiendo identificar en cada momento a la persona que actúa.
Los objetivos principales de la Gestión de incidentes son los de:
Continuidad de la actividad
La organización con el objetivo de garantizar la continuidad de las actividades establece medidas para que los sistemas dispongan de copias de seguridad y establezcan mecanismos necesarios para garantizar la continuidad de las operaciones, en caso de pérdida de los medios habituales de trabajo.
Mejora continua del proceso de seguridad
La organización establece un proceso de mejora continua de la seguridad de la información aplicando los criterios y metodología establecida en la norma.
19 de noviembre de 2024
Cookie | Duración | Descripción |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |