Seguridad y privacidad

Seguridad en heil-o

Información de seguridad y privacidad para clientes, IT, Legal y Protección de Datos

Ver toda la documentación legal

1. Seguridad como parte del servicio

heil-o está diseñado para gestionar información relevante de personas y procesos de Recursos Humanos. Noneflag Talent, S.L. aborda la seguridad y privacidad como requisitos continuos de la prestación del servicio y aplica medidas técnicas y organizativas proporcionales a los riesgos identificados.

2. Infraestructura

heil-o utiliza Amazon Web Services (AWS) como proveedor de infraestructura cloud. La arquitectura y configuración de los servicios se revisan de acuerdo con las necesidades del producto, la disponibilidad y los requisitos de seguridad y protección de datos aplicables.

Cuando la utilización de servicios internacionales implique una transferencia de datos sujeta al RGPD, se aplicarán mecanismos legalmente válidos y las garantías adicionales que correspondan.

3. Desarrollo y control de código

heil-o utiliza GitHub para gestión de código fuente y procesos de desarrollo. Los repositorios de código no están destinados a utilizarse como almacenamiento de datos personales de producción de clientes.

4. Pagos

heil-o utiliza Stripe para determinados procesos de pago y facturación. El objetivo es que el procesamiento de información de pago se apoye en un proveedor especializado y que heil-o limite el tratamiento directo de datos financieros a lo necesario para la relación contractual y administrativa.

5. Acceso y permisos

La plataforma utiliza un modelo de roles y permisos para limitar el acceso a información y acciones según las responsabilidades de cada usuario. El Cliente es responsable de configurar adecuadamente los accesos de sus administradores, managers y usuarios y de mantenerlos actualizados.

6. Principios de protección aplicados

  • limitación de accesos según necesidad y responsabilidad;
  • segregación razonable de entornos y procesos de desarrollo;
  • protección de las comunicaciones mediante canales seguros disponibles en la plataforma;
  • gestión de proveedores que participan en la prestación del servicio;
  • procedimientos para gestionar incidencias y riesgos de seguridad;
  • medidas de continuidad y recuperación adecuadas al riesgo;
  • revisión y evolución de las medidas técnicas y organizativas conforme cambia el servicio.

7. Gestión de incidentes

heil-o mantiene procedimientos para identificar, evaluar, contener y gestionar incidentes de seguridad. Cuando un incidente afecte a datos personales tratados por cuenta de un cliente, se actuará conforme al DPA y a las obligaciones legales aplicables, incluida la comunicación al cliente sin dilación indebida cuando corresponda.

8. Privacidad y roles RGPD

Cuando una empresa utiliza heil-o para tratar información de sus empleados o candidatos, la empresa actúa normalmente como Responsable del tratamiento y Noneflag Talent, S.L. como Encargado. Esta relación se regula mediante el DPA de heil-o.

9. Proveedores

ProveedorFunción principal
Amazon Web Services (AWS)Infraestructura cloud y alojamiento.
GitHubGestión de código y procesos de desarrollo.
StripePagos y funciones relacionadas con facturación cuando se utilicen.

10. Información para procesos de evaluación

Los clientes que necesiten evaluar heil-o desde IT, Seguridad, Legal o Protección de Datos pueden solicitar información adicional y documentación razonablemente disponible escribiendo a info@heil-o.com. La información técnica sensible podrá facilitarse bajo condiciones de confidencialidad cuando resulte apropiado.

11. Evolución de esta información

La seguridad es un proceso continuo. Esta página se actualizará cuando existan cambios relevantes en la arquitectura, controles o proveedores que resulte apropiado comunicar públicamente.

Última actualización: 4 de septiembre de 2026