
A Apolo Cybersecurity, el desenvolupament de la nostra activitat de ciberseguretat està recolzat críticament pels sistemes i tecnologies de la informació. Creiem que la seguretat és un pilar essencial no només per garantir la continuïtat del negoci i la protecció d'actius, sinó també per mantenir la confiança dels nostres clients i garantir el compliment legal i reglamentari. Per això, la nostra Direcció lidera i manté un Sistema de Gestió de la Seguretat de la Informació (ISMS) que està totalment integrat en tots els processos de l'empresa.
Les dades personals facilitades pels usuaris a través de formularis de contacte o qualsevol altre mitjà seran utilitzades amb la finalitat de gestionar les sol·licituds d'informació, consultes o qualsevol tipus de sol·licitud realitzada per l'usuari.
Protección integral: Protegemos la información y los activos asociados frente a todo tipo de amenazas internas o externas, ya sean deliberadas o accidentales.
Pilares de seguridad: Garantizamos la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de toda la información que gestionamos.
Legalidad y cumplimiento: Cumplimos de manera estricta con los requisitos legales, regulatorios, normativos y contractuales aplicables.
Prevención y resiliencia: Impulsamos un modelo integral orientado a la prevención, detección, respuesta, recuperación y la mejora continua ante incidentes.
Concienciación corporativa: Fomentamos activamente la formación, responsabilidad y concienciación en ciberseguridad de todo nuestro personal.
Gestión de riesgos: Integramos la seguridad en la toma de decisiones basándonos siempre en una evaluación constante de los riesgos.
La base legal per al tractament de les dades és el consentiment de l'usuari marcant la casella adequada i enviant les seves dades.
El Comité de Dirección es el máximo responsable de respaldar el sistema de seguridad, asignar los recursos y aprobar las normativas.
A nivel ejecutivo y operativo, el Comité de Seguridad de la Información actúa como órgano de coordinación y supervisión de los riesgos, controles e incidentes.
Todo el personal, así como los terceros y proveedores con acceso a nuestros sistemas, tienen la obligación ineludible de conocer y cumplir esta política de seguridad.
Les dades no seran cedides a tercers, llevat que s'exigeixi legalment.
Control de accesos: Operamos bajo el principio de "necesidad de conocer" y el "mínimo privilegio", empleando autenticación robusta y mecanismos de protección avanzados para accesos remotos y sistemas críticos.
Trabajo remoto seguro: Las conexiones a nuestros recursos corporativos desde ubicaciones remotas se realizan exclusivamente mediante canales seguros como VPNs y autenticación multifactor.
Gestión de activos e información: Toda la información es clasificada y tratada con los niveles de protección que requiere a lo largo de su ciclo de vida.
Seguridad del puesto de trabajo: Mantenemos todos los dispositivos corporativos actualizados, securizados frente a código malicioso y configurados bajo estrictos estándares de seguridad.
Els usuaris tenen dret a accedir, rectificar i suprimir les dades, així com altres drets, tal com s'explica en la informació addicional.
Resiliencia y continuidad: Mantenemos copias de seguridad de la información crítica y realizamos pruebas periódicas de recuperación para asegurar la continuidad operativa.
Monitorización: Contamos con capacidades de detección y registro (logging) para identificar anomalías o incidentes de forma rápida.
Auditoría y mejora continua: Evaluamos de manera constante la eficacia de nuestros controles mediante indicadores de seguridad y la revisión del Comité de Dirección. Esta Política es revisada anualmente, o ante cambios relevantes, para asegurar que se adapta constantemente a las nuevas necesidades y amenazas.