La seguridad de los datos y la protección de los datos personales son cada vez más importantes. A medida que los ciberataques, intentos de phishing, uso indebido de cuentas y otras amenazas online se vuelven más sofisticados, tanto los fotógrafos como los clientes finales esperan, con razón, un alto nivel de cuidado cuando se procesan imágenes y datos de clientes online. En Saal Digital, nos tomamos esta responsabilidad muy en serio. Utilizamos una combinación de medidas técnicas y organizativas diseñadas para proteger los datos personales, las imágenes, el acceso a las cuentas y la disponibilidad del sistema en el Photo Portal.
Este artículo ofrece una visión general de las medidas más importantes que tomamos y lo que tú mismo puedes hacer para mejorar aún más la seguridad de tu cuenta.
La protección y la seguridad de los datos son de máxima importancia para nosotros. Trabajamos continuamente para mantener y mejorar nuestros estándares de seguridad y reducir los riesgos al máximo.
Nuestras medidas están diseñadas para proteger:
Proteger el acceso a las cuentas y sistemas internos es una de las partes más importantes de nuestro concepto de seguridad.
La autenticación multifactor (MFA / 2FA) es obligatoria para todos los empleados de Saal Digital. También ofrecemos la autenticación multifactor (MFA / 2FA) a todos los fotógrafos que usan el Photo Portal. Esto añade una capa adicional de protección más allá de la contraseña y ayuda a reducir el riesgo de accesos no autorizados. Por favor, asegúrate de que tienes activada la MFA / 2FA en tu cuenta. Puedes revisar tu configuración en tu cuenta, en Seguridad y protección de datos:
Revisa la configuración de tu autenticación en dos pasos
El acceso a áreas sensibles está restringido mediante permisos basados en roles. Esto significa que los usuarios y empleados solo reciben el nivel de acceso necesario para sus tareas.
Aplicamos políticas de contraseñas seguras en todas las cuentas para garantizar una autenticación segura.
La gestión de sesiones y los cierres automáticos por inactividad están implementados para ayudar a prevenir accesos no autorizados, por ejemplo, si un dispositivo queda desatendido.
Utilizamos infraestructura protegida y varias capas de seguridad técnica para salvaguardar los datos almacenados y transmitidos.
Nuestros servicios están alojados en Alemania, lo que garantiza una infraestructura fiable y el cumplimiento de los requisitos europeos de protección de datos.
Los datos se almacenan en centros de datos certificados BSI C5 e ISO 27001 con altos estándares de seguridad física y digital.
Nuestro proveedor de infraestructura utiliza un sistema de firewall multicapa en los servicios de Saal Digital para proteger los sistemas y el tráfico de red.
Los datos transmitidos a través de nuestros servicios están protegidos mediante estándares SSL/TLS actuales.
Las imágenes almacenadas están protegidas por múltiples capas de cifrado, incluyendo protección a nivel de infraestructura y medidas adicionales de cifrado a nivel de aplicación implementadas por Saal Digital.
Proteger los datos también significa garantizar que sigan estando disponibles y puedan recuperarse en caso de incidentes técnicos.
Realizamos copias de seguridad automáticas y regulares de las galerías y los datos de clientes.
La restauración de copias de seguridad se prueba regularmente para garantizar que los datos puedan recuperarse de forma fiable cuando sea necesario.
Nuestra infraestructura incluye sistemas redundantes para garantizar la disponibilidad, fiabilidad y resiliencia.
Las políticas de retención definidas ayudan a garantizar que los datos sigan estando disponibles para su recuperación dentro de los plazos adecuados.
La seguridad no solo depende de la prevención, sino también de detectar actividad inusual y responder rápidamente.
Nuestros sistemas e infraestructura se monitorizan de forma continua.
Utilizamos mecanismos para detectar patrones de acceso inusuales o actividad sospechosa en tiempo real.
Los registros de acceso y los eventos relevantes del sistema se revisan regularmente para facilitar la trazabilidad y el análisis de seguridad.
Mantenemos procedimientos definidos de respuesta ante incidentes, con pasos claros desde la detección y evaluación hasta la resolución y comunicación.
La seguridad no solo forma parte de la operación de los sistemas, sino también de cómo se construyen y mantienen nuestros servicios.
La seguridad se integra en el proceso de desarrollo desde el principio, siguiendo un enfoque de seguridad desde el diseño.
Los cambios en el código están sujetos a revisiones internas de seguridad antes de su despliegue.
Las dependencias y los componentes de terceros se revisan regularmente para detectar vulnerabilidades conocidas.
Realizamos pruebas de penetración regulares con especialistas externos para identificar posibles debilidades y mejorar nuestras protecciones.
Los empleados implicados en el desarrollo reciben formación regular en concienciación sobre seguridad.
La seguridad y la privacidad van de la mano. Procesamos los datos de acuerdo con los requisitos de protección de datos aplicables.
Saal Digital procesa los datos personales de acuerdo con el RGPD y los requisitos de protección de datos de la UE aplicables.
Seguimos el principio de minimización de datos, es decir, solo se recopilan y almacenan los datos necesarios para el propósito correspondiente.
Los datos de fotógrafos y clientes finales no se venden ni se comparten con terceros con fines comerciales.
Los clientes finales tienen derechos sobre sus datos personales, incluyendo el derecho de acceso, rectificación y eliminación, de acuerdo con los requisitos legales aplicables.
Hay un Acuerdo de Procesamiento de Datos (DPA / ADV) disponible para los fotógrafos que lo necesiten:
Abrir el Acuerdo de Procesamiento de Datos completo
Aplicamos políticas de retención y eliminación definidas. Las galerías y los datos de clientes se eliminan tras los periodos definidos o a petición del fotógrafo, cuando corresponda.
Realizamos revisiones internas regulares y revisamos la documentación relevante de cumplimiento y seguridad de nuestros proveedores de servicios.
Cuando intervienen proveedores de servicios externos, sus estándares de seguridad son una parte importante del concepto global de protección.
La seguridad siempre es una responsabilidad compartida. Además de las protecciones implementadas por Saal Digital, los fotógrafos pueden tomar medidas importantes por su cuenta.
Como la 2FA es obligatoria, asegúrate de que está correctamente configurada en tu cuenta, en Seguridad y protección de datos:
Revisa la configuración de tu autenticación en dos pasos
No reutilices contraseñas de otros servicios.
Instala actualizaciones de seguridad regularmente en tu ordenador, navegador, smartphone y cualquier software relevante.
Ten cuidado con correos electrónicos, mensajes, ventanas de inicio de sesión o enlaces inesperados que pidan tus credenciales de acceso.
Solo permite el acceso a cuentas y datos cuando sea necesario y revisa los flujos de trabajo regularmente.
Si tienes más preguntas sobre protección de datos, seguridad de la cuenta o el tratamiento de imágenes y datos de clientes en el Photo Portal, nuestro equipo de soporte estará encantado de ayudarte.