Ir al contenido principal
Corpshore España
Portal de piedra con marco profundo y una línea de sombra limpia

Cumplimiento y seguridad

Cumplimiento y seguridad en Corpshore España

Alineación con el RGPD y la LOPDGDD en cada modelo de entrega, con acuerdos de tratamiento de datos disponibles bajo petición.

En resumen: Corpshore España trata los datos de sus clientes conforme al RGPD y la LOPDGDD en cada modelo de entrega, con acuerdos de tratamiento de datos disponibles bajo petición y salvaguardas específicas para las transferencias fuera del Espacio Económico Europeo.

Nuestro marco de cumplimiento

Alineamos el tratamiento de datos con el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD) en cada modelo de entrega, dentro o fuera de España.

Ofrecemos un acuerdo de tratamiento de datos para cada cliente, que detalla las finalidades del tratamiento, las medidas de seguridad aplicadas y las condiciones de subcontratación que afectan a su proyecto. Puede solicitarlo y revisarlo como parte del proceso de propuesta, antes de comprometerse a nada.

Seguridad de la información

Aplicamos control de acceso por roles, cifrado de datos en tránsito y en reposo, registro de accesos y formación de seguridad obligatoria para los equipos que tratan datos de clientes.

Nuestros marcos de seguridad se alinean con las prácticas reconocidas del sector. En este momento no reclamamos ninguna certificación externa, como ISO 27001, que no esté verificada de forma independiente; actualizaremos esta página en cuanto una certificación esté confirmada. Preferimos decir exactamente lo que tenemos antes que insinuar lo que no.

Sector público

Para clientes del sector público alineamos nuestros controles con los requisitos del Esquema Nacional de Seguridad. Consulte la página sobre administraciones públicas para el detalle sobre licitación y los requisitos aplicables a la contratación pública.

Transferencias internacionales de datos

Cuando un proyecto implica el corredor con Latinoamérica u otros centros fuera del Espacio Económico Europeo, aplicamos los instrumentos que exige el RGPD: cláusulas contractuales tipo y, según la sensibilidad del dato, una evaluación de impacto de la transferencia. La página dedicada sobre transferencias internacionales de datos explica el detalle completo, centro por centro.

Preguntas frecuentes sobre cumplimiento y seguridad

¿Corpshore España está certificada en ISO 27001?

No en este momento. Nuestros marcos de seguridad se alinean con las prácticas reconocidas del sector, pero no reclamamos una certificación ISO 27001 mientras no esté confirmada y verificada de forma independiente.

¿Tienen la certificación del Esquema Nacional de Seguridad?

Alineamos nuestros controles con los requisitos del Esquema Nacional de Seguridad para clientes del sector público. No reclamamos una certificación formal hasta que exista y esté confirmada.

¿Puedo revisar el acuerdo de tratamiento de datos antes de firmar?

Sí. El acuerdo de tratamiento de datos forma parte del proceso de propuesta y puede revisarlo con sus asesores antes de comprometerse a un contrato.

¿Cómo protegen los datos si el equipo trabaja fuera de España?

Aplicamos cláusulas contractuales tipo y, cuando corresponde, una evaluación de impacto de la transferencia, además de las mismas medidas técnicas y organizativas de seguridad que en España.

¿Corpshore actúa como responsable o como encargado del tratamiento?

En la mayoría de los servicios Corpshore actúa como encargado del tratamiento por cuenta del cliente, que mantiene la condición de responsable. El reparto exacto se especifica en el acuerdo de cada proyecto.

¿Tienen delegado de protección de datos?

La información de contacto en materia de protección de datos del grupo está disponible bajo petición como parte del acuerdo de tratamiento de datos.

¿Tiene preguntas de cumplimiento antes de contratar?

Solicite el acuerdo de tratamiento de datos como parte de su propuesta o reserve una llamada con nuestro equipo.