Cómo Saal Digital protege tus datos en el Photo Portal

La seguridad de los datos y la protección de los datos personales son cada vez más importantes. A medida que los ciberataques, intentos de phishing, uso indebido de cuentas y otras amenazas online se vuelven más sofisticados, tanto los fotógrafos como los clientes finales esperan, con razón, un alto nivel de cuidado cuando se procesan imágenes y datos de clientes online. En Saal Digital, nos tomamos esta responsabilidad muy en serio. Utilizamos una combinación de medidas técnicas y organizativas diseñadas para proteger los datos personales, las imágenes, el acceso a las cuentas y la disponibilidad del sistema en el Photo Portal.

Este artículo ofrece una visión general de las medidas más importantes que tomamos y lo que tú mismo puedes hacer para mejorar aún más la seguridad de tu cuenta.

Nuestro enfoque para la protección y seguridad de los datos

La protección y la seguridad de los datos son de máxima importancia para nosotros. Trabajamos continuamente para mantener y mejorar nuestros estándares de seguridad y reducir los riesgos al máximo.

Nuestras medidas están diseñadas para proteger:

  • Datos personales, como nombres, direcciones e información de clientes
  • Datos de imágenes, incluyendo fotos subidas y contenido de galerías
  • Acceso a cuentas, incluyendo inicios de sesión de fotógrafos y acceso administrativo
  • Disponibilidad del sistema, para que los datos sigan siendo recuperables y los servicios estables

1. Seguridad de acceso

Proteger el acceso a las cuentas y sistemas internos es una de las partes más importantes de nuestro concepto de seguridad.

Autenticación multifactor obligatoria

La autenticación multifactor (MFA / 2FA) es obligatoria para todos los empleados de Saal Digital. También ofrecemos la autenticación multifactor (MFA / 2FA) a todos los fotógrafos que usan el Photo Portal. Esto añade una capa adicional de protección más allá de la contraseña y ayuda a reducir el riesgo de accesos no autorizados. Por favor, asegúrate de que tienes activada la MFA / 2FA en tu cuenta. Puedes revisar tu configuración en tu cuenta, en Seguridad y protección de datos:

Revisa la configuración de tu autenticación en dos pasos

Restricciones de acceso basadas en roles

El acceso a áreas sensibles está restringido mediante permisos basados en roles. Esto significa que los usuarios y empleados solo reciben el nivel de acceso necesario para sus tareas.

Políticas de contraseñas seguras

Aplicamos políticas de contraseñas seguras en todas las cuentas para garantizar una autenticación segura.

Protección de sesión

La gestión de sesiones y los cierres automáticos por inactividad están implementados para ayudar a prevenir accesos no autorizados, por ejemplo, si un dispositivo queda desatendido.

2. Infraestructura y protección de datos

Utilizamos infraestructura protegida y varias capas de seguridad técnica para salvaguardar los datos almacenados y transmitidos.

Alojamiento en Alemania

Nuestros servicios están alojados en Alemania, lo que garantiza una infraestructura fiable y el cumplimiento de los requisitos europeos de protección de datos.

Centros de datos certificados

Los datos se almacenan en centros de datos certificados BSI C5 e ISO 27001 con altos estándares de seguridad física y digital.

Protección mediante firewall

Nuestro proveedor de infraestructura utiliza un sistema de firewall multicapa en los servicios de Saal Digital para proteger los sistemas y el tráfico de red.

Cifrado en tránsito

Los datos transmitidos a través de nuestros servicios están protegidos mediante estándares SSL/TLS actuales.

Múltiples capas de cifrado para los datos almacenados

Las imágenes almacenadas están protegidas por múltiples capas de cifrado, incluyendo protección a nivel de infraestructura y medidas adicionales de cifrado a nivel de aplicación implementadas por Saal Digital.

3. Copias de seguridad, disponibilidad y recuperación

Proteger los datos también significa garantizar que sigan estando disponibles y puedan recuperarse en caso de incidentes técnicos.

Copias de seguridad automatizadas

Realizamos copias de seguridad automáticas y regulares de las galerías y los datos de clientes.

Restauración probada

La restauración de copias de seguridad se prueba regularmente para garantizar que los datos puedan recuperarse de forma fiable cuando sea necesario.

Sistemas redundantes

Nuestra infraestructura incluye sistemas redundantes para garantizar la disponibilidad, fiabilidad y resiliencia.

Retención para recuperación

Las políticas de retención definidas ayudan a garantizar que los datos sigan estando disponibles para su recuperación dentro de los plazos adecuados.

4. Monitorización y respuesta ante incidentes

La seguridad no solo depende de la prevención, sino también de detectar actividad inusual y responder rápidamente.

Monitorización continua

Nuestros sistemas e infraestructura se monitorizan de forma continua.

Detección de actividad sospechosa

Utilizamos mecanismos para detectar patrones de acceso inusuales o actividad sospechosa en tiempo real.

Revisión de registros

Los registros de acceso y los eventos relevantes del sistema se revisan regularmente para facilitar la trazabilidad y el análisis de seguridad.

Procedimientos definidos de respuesta ante incidentes

Mantenemos procedimientos definidos de respuesta ante incidentes, con pasos claros desde la detección y evaluación hasta la resolución y comunicación.

5. Desarrollo seguro y pruebas regulares

La seguridad no solo forma parte de la operación de los sistemas, sino también de cómo se construyen y mantienen nuestros servicios.

Seguridad desde el diseño

La seguridad se integra en el proceso de desarrollo desde el principio, siguiendo un enfoque de seguridad desde el diseño.

Revisiones internas de seguridad

Los cambios en el código están sujetos a revisiones internas de seguridad antes de su despliegue.

Comprobaciones de dependencias y componentes de terceros

Las dependencias y los componentes de terceros se revisan regularmente para detectar vulnerabilidades conocidas.

Pruebas de penetración

Realizamos pruebas de penetración regulares con especialistas externos para identificar posibles debilidades y mejorar nuestras protecciones.

Concienciación en seguridad en el desarrollo

Los empleados implicados en el desarrollo reciben formación regular en concienciación sobre seguridad.

6. Protección de datos y cumplimiento del RGPD

La seguridad y la privacidad van de la mano. Procesamos los datos de acuerdo con los requisitos de protección de datos aplicables.

Procesamiento conforme al RGPD

Saal Digital procesa los datos personales de acuerdo con el RGPD y los requisitos de protección de datos de la UE aplicables.

Minimización de datos

Seguimos el principio de minimización de datos, es decir, solo se recopilan y almacenan los datos necesarios para el propósito correspondiente.

No venta de datos con fines comerciales

Los datos de fotógrafos y clientes finales no se venden ni se comparten con terceros con fines comerciales.

Derechos de los interesados

Los clientes finales tienen derechos sobre sus datos personales, incluyendo el derecho de acceso, rectificación y eliminación, de acuerdo con los requisitos legales aplicables.

Acuerdo de procesamiento de datos (DPA)

Hay un Acuerdo de Procesamiento de Datos (DPA / ADV) disponible para los fotógrafos que lo necesiten:

Abrir el Acuerdo de Procesamiento de Datos completo

Políticas de retención y eliminación

Aplicamos políticas de retención y eliminación definidas. Las galerías y los datos de clientes se eliminan tras los periodos definidos o a petición del fotógrafo, cuando corresponda.

Auditorías y revisiones

Realizamos revisiones internas regulares y revisamos la documentación relevante de cumplimiento y seguridad de nuestros proveedores de servicios.

7. Seguridad de proveedores y socios

Cuando intervienen proveedores de servicios externos, sus estándares de seguridad son una parte importante del concepto global de protección.

  • Los proveedores de servicios se revisan cuidadosamente en cuanto a estándares de seguridad antes de su incorporación
  • Las obligaciones contractuales exigen a los socios mantener estándares de seguridad definidos
  • El cumplimiento y los estándares de seguridad de los proveedores se revisan de forma regular

8. Qué pueden hacer los fotógrafos

La seguridad siempre es una responsabilidad compartida. Además de las protecciones implementadas por Saal Digital, los fotógrafos pueden tomar medidas importantes por su cuenta.

Revisa la configuración de tu 2FA

Como la 2FA es obligatoria, asegúrate de que está correctamente configurada en tu cuenta, en Seguridad y protección de datos:

Revisa la configuración de tu autenticación en dos pasos

Utiliza una contraseña fuerte y única

No reutilices contraseñas de otros servicios.

Mantén tus dispositivos actualizados

Instala actualizaciones de seguridad regularmente en tu ordenador, navegador, smartphone y cualquier software relevante.

Estate atento al phishing

Ten cuidado con correos electrónicos, mensajes, ventanas de inicio de sesión o enlaces inesperados que pidan tus credenciales de acceso.

Limita el acceso cuando sea posible

Solo permite el acceso a cuentas y datos cuando sea necesario y revisa los flujos de trabajo regularmente.

¿Tienes preguntas sobre protección de datos o seguridad?

Si tienes más preguntas sobre protección de datos, seguridad de la cuenta o el tratamiento de imágenes y datos de clientes en el Photo Portal, nuestro equipo de soporte estará encantado de ayudarte.