1Nuestro compromiso
Gestionamos campañas, bases de contactos y conversaciones de nuestros clientes. Eso nos obliga a cuidar esa información como si fuera nuestra, y a contarte cómo lo hacemos.
Esta política describe las medidas que aplicamos de forma habitual. Es un compromiso real, no una certificación: si algún día obtenemos una acreditación externa, lo diremos aquí con su número y su alcance.
2Quién puede acceder
- Cada persona accede solo a lo que necesita para su trabajo, y nada más.
- Las cuentas son personales e intransferibles: no compartimos usuarios entre varias personas.
- Usamos verificación en dos pasos en los sistemas que la permiten.
- Las claves y credenciales se guardan en un gestor cifrado, nunca en hojas de cálculo ni en el código.
- Cuando alguien deja el equipo, se le retiran los accesos ese mismo día.
3Cómo viajan y dónde se guardan
- Todo el tráfico de nuestras webs y aplicaciones va cifrado con HTTPS.
- Las contraseñas se almacenan cifradas y de forma irreversible: ni nosotros podemos leerlas.
- Los servidores y bases de datos están en proveedores profesionales, con los datos alojados en la Unión Europea siempre que es posible.
- Separamos los entornos de pruebas y de producción, y no usamos datos reales de clientes para hacer pruebas.
4Copias de seguridad
Hacemos copias automáticas y periódicas de los sistemas que sostienen el servicio, guardadas en una ubicación distinta de la original. Vigilamos que las copias se estén generando de verdad, porque una copia que falla en silencio es el peor de los escenarios.
5Proveedores
Antes de trabajar con un proveedor que vaya a tratar datos, comprobamos que ofrece garantías suficientes y firmamos con él un contrato de encargo del tratamiento. Los proveedores tienen las mismas obligaciones de confidencialidad que nosotros. Puedes ver las categorías en la Política de Privacidad.
6El equipo
Todo el mundo firma un compromiso de confidencialidad al incorporarse, y recibe las pautas básicas de seguridad: cómo detectar un correo fraudulento, cómo custodiar las claves y qué hacer si sospecha de algo. La mayoría de los incidentes reales empiezan por un descuido, no por un fallo técnico.
7Si ocurre un incidente
Ningún sistema es infalible. Si se produce una brecha de seguridad, actuamos para contenerla, valoramos qué información se ha visto afectada y lo comunicamos a la Agencia Española de Protección de Datos dentro de las 72 horas cuando proceda. Si el incidente supone un riesgo alto para tus derechos, te avisamos también a ti, y te decimos qué ha pasado y qué puedes hacer.
8Si detectas un fallo
Si encuentras una vulnerabilidad en nuestras webs o aplicaciones, escríbenos a info@madrigalmarketing.es con el detalle. Agradecemos el aviso y no emprenderemos acciones contra quien lo comunique de buena fe, siempre que no haya accedido a datos de terceros, no los haya divulgado y nos dé margen para corregirlo antes de hacerlo público.