1. Seguridad como parte del servicio
heil-o está diseñado para gestionar información relevante de personas y procesos de Recursos Humanos. Noneflag Talent, S.L. aborda la seguridad y privacidad como requisitos continuos de la prestación del servicio y aplica medidas técnicas y organizativas proporcionales a los riesgos identificados.
2. Infraestructura
heil-o utiliza Amazon Web Services (AWS) como proveedor de infraestructura cloud. La arquitectura y configuración de los servicios se revisan de acuerdo con las necesidades del producto, la disponibilidad y los requisitos de seguridad y protección de datos aplicables.
Cuando la utilización de servicios internacionales implique una transferencia de datos sujeta al RGPD, se aplicarán mecanismos legalmente válidos y las garantías adicionales que correspondan.
3. Desarrollo y control de código
heil-o utiliza GitHub para gestión de código fuente y procesos de desarrollo. Los repositorios de código no están destinados a utilizarse como almacenamiento de datos personales de producción de clientes.
4. Pagos
heil-o utiliza Stripe para determinados procesos de pago y facturación. El objetivo es que el procesamiento de información de pago se apoye en un proveedor especializado y que heil-o limite el tratamiento directo de datos financieros a lo necesario para la relación contractual y administrativa.
5. Acceso y permisos
La plataforma utiliza un modelo de roles y permisos para limitar el acceso a información y acciones según las responsabilidades de cada usuario. El Cliente es responsable de configurar adecuadamente los accesos de sus administradores, managers y usuarios y de mantenerlos actualizados.
6. Principios de protección aplicados
- limitación de accesos según necesidad y responsabilidad;
- segregación razonable de entornos y procesos de desarrollo;
- protección de las comunicaciones mediante canales seguros disponibles en la plataforma;
- gestión de proveedores que participan en la prestación del servicio;
- procedimientos para gestionar incidencias y riesgos de seguridad;
- medidas de continuidad y recuperación adecuadas al riesgo;
- revisión y evolución de las medidas técnicas y organizativas conforme cambia el servicio.
7. Gestión de incidentes
heil-o mantiene procedimientos para identificar, evaluar, contener y gestionar incidentes de seguridad. Cuando un incidente afecte a datos personales tratados por cuenta de un cliente, se actuará conforme al DPA y a las obligaciones legales aplicables, incluida la comunicación al cliente sin dilación indebida cuando corresponda.
8. Privacidad y roles RGPD
Cuando una empresa utiliza heil-o para tratar información de sus empleados o candidatos, la empresa actúa normalmente como Responsable del tratamiento y Noneflag Talent, S.L. como Encargado. Esta relación se regula mediante el DPA de heil-o.
9. Proveedores
| Proveedor | Función principal |
|---|---|
| Amazon Web Services (AWS) | Infraestructura cloud y alojamiento. |
| GitHub | Gestión de código y procesos de desarrollo. |
| Stripe | Pagos y funciones relacionadas con facturación cuando se utilicen. |
10. Información para procesos de evaluación
Los clientes que necesiten evaluar heil-o desde IT, Seguridad, Legal o Protección de Datos pueden solicitar información adicional y documentación razonablemente disponible escribiendo a info@heil-o.com. La información técnica sensible podrá facilitarse bajo condiciones de confidencialidad cuando resulte apropiado.
11. Evolución de esta información
La seguridad es un proceso continuo. Esta página se actualizará cuando existan cambios relevantes en la arquitectura, controles o proveedores que resulte apropiado comunicar públicamente.