HOSTELELLA Documentación legal

Política de Seguridad

Versión 1.9 Vigente desde el 29 de agosto de 2026 Art. 32 RGPD

HOSTELELLA aplica medidas técnicas y organizativas razonables y apropiadas al riesgo para proteger confidencialidad, integridad, disponibilidad y resiliencia del Servicio. Esta política resume las medidas principales sin revelar detalles que puedan debilitar la seguridad.

1. Gobierno y acceso

2. Protección de datos

3. Aplicación y API

4. Comunicaciones y preferencias

5. Tratamiento por IA y minimización

Cuando se utilizan funciones de IA, HOSTELELLA aplica controles específicos para reducir la exposición de datos personales:

6. Operación, monitorización y continuidad

7. Limitaciones razonables

Esta política resume controles de seguridad sin revelar detalles que puedan debilitar el Servicio. Las medidas pueden variar por entorno, plan, proveedor gestionado y riesgo. Ningún sistema es absolutamente seguro; HOSTELELLA mantendrá medidas apropiadas y proporcionadas, pero el Cliente debe aplicar sus propios controles internos.

8. Subencargados

HOSTELELLA selecciona proveedores que ofrecen medidas de seguridad adecuadas para la finalidad del tratamiento. Los subencargados principales se publican en el Anexo de Subencargados.

9. Jurisdicción y acceso gubernamental internacional

La jurisdicción de la infraestructura de cada servicio se identifica en el Anexo de Subencargados. Respecto de datos no personales mantenidos en la Unión, HOSTELELLA aplica revisión jurídica de solicitudes de autoridades de terceros países, minimización de la respuesta, controles de acceso y cifrado cuando proceda; rechazará o impugnará solicitudes incompatibles con el Derecho de la Unión cuando exista base razonable y notificará al Cliente si la ley lo permite. Los proveedores estarán sujetos a compromisos equivalentes en la medida aplicable.

10. Responsabilidades del Cliente

El Cliente debe proteger sus dispositivos, cuentas y credenciales, usar contraseñas robustas, limitar permisos, revisar usuarios activos, informar accesos sospechosos y mantener copias/exportaciones propias cuando lo exija su riesgo operativo o normativa.