Nuestro enfoque
Esta página describe con transparencia los compromisos y criterios de seguridad y privacidad que aplica ISR2023 S.L. en el sitio orbyta.digital y en los proyectos que desarrolla bajo la marca Órbyta Digital.
No constituye una certificación independiente ni afirma la existencia de controles específicos que no estén formalmente documentados. Distinguimos entre medidas confirmadas en este sitio y prácticas que se acuerdan e implantan en cada proyecto de cliente en función de su alcance, criticidad y proveedores utilizados.
Gobernanza y responsabilidades
- Responsable del tratamiento: ISR2023 S.L..
- Administrador único: Yeray Ordoñez Mustieles.
- Contacto de privacidad y seguridad: hola@orbyta.digital.
- Revisamos periódicamente los proveedores utilizados, los permisos concedidos y los accesos al proyecto.
Medidas aplicadas en este sitio
En relación con el sitio orbyta.digital, podemos confirmar las siguientes medidas:
- Todas las comunicaciones con el sitio viajan cifradas mediante HTTPS/TLS.
- Las tipografías se sirven localmente; el sitio no carga recursos ni etiquetas de terceros antes del consentimiento.
- Herramientas de analítica y marketing no están instaladas; sólo se activarían tras consentimiento explícito conforme a la Política de Cookies.
- Aplicamos minimización de datos: los formularios recogen la información estrictamente necesaria y no almacenamos datos personales en servidor salvo los estrictamente derivados del contacto por email.
- El acceso al repositorio del proyecto y al panel de despliegue está restringido a las personas autorizadas.
Criterios aplicados a proyectos de cliente
En cada proyecto que desarrollamos, planificamos e implantamos medidas de seguridad proporcionales al riesgo, tomando como criterio general lo previsto en el art. 32 RGPD. Según el proyecto y los proveedores elegidos, esto puede incluir:
- Principio de mínimo privilegio en la asignación de accesos.
- Uso de autenticación reforzada (doble factor) cuando la herramienta lo permite.
- Gestión de credenciales fuera del código fuente (variables de entorno, gestores de secretos).
- Cifrado en tránsito por defecto y cifrado en reposo cuando lo proporciona el proveedor de infraestructura contratado.
- Separación entre entornos de desarrollo, preproducción y producción cuando el proyecto lo justifica.
- Copias de seguridad según la política del proveedor elegido, con verificación periódica cuando así se acuerda con el cliente.
- Actualización y monitorización de dependencias del software desarrollado.
El alcance concreto de cada medida se define y documenta en la propuesta o el contrato con el cliente.
Gestión de proveedores
Seleccionamos proveedores que ofrecen garantías suficientes de cumplimiento del RGPD. Cuando un proveedor actúa como encargado del tratamiento, se formaliza el correspondiente contrato conforme al art. 28 RGPD. Para transferencias internacionales de datos aplicamos las cláusulas contractuales tipo aprobadas por la Comisión Europea o el marco EU–US Data Privacy Framework cuando resulta aplicable al proveedor concreto.
Incidentes de seguridad y notificación
En caso de que se produzca una violación de seguridad de datos personales, ISR2023 S.L. está sujeta al deber legal de notificación previsto en los arts. 33 y 34 RGPD: notificación a la Agencia Española de Protección de Datos (AEPD) sin dilación indebida y, cuando sea posible, en un plazo máximo de 72 horas desde que se tenga constancia, y comunicación a las personas afectadas cuando la brecha entrañe un alto riesgo para sus derechos y libertades.
Puedes comunicar cualquier sospecha de incidente escribiendo a hola@orbyta.digital.
Conservación y supresión
Aplicamos los plazos y criterios descritos en la Política de Privacidad. Al finalizar la relación con un cliente, los datos se suprimen o se bloquean debidamente durante los plazos de prescripción legalmente aplicables, según la naturaleza de cada obligación.
Divulgación responsable de vulnerabilidades
Si detectas una vulnerabilidad en orbyta.digital o en un servicio gestionado por nosotros, por favor notifícala de forma responsable a hola@orbyta.digital. Acusaremos recibo, analizaremos el hallazgo y trabajaremos en su remediación en un plazo razonable. Agradecemos que no divulgues públicamente la vulnerabilidad hasta que haya sido resuelta.
Para cualquier duda sobre este documento puedes escribirnos a hola@orbyta.digital o consultar el resto de textos del Centro Legal.
