MyFincaLink

Seguretat de la informació

Política de Seguretat

MyFincaLink

← Tornar a MyFincaLink
EspañolCatalàValenciàGalegoEnglish
Contingut
  1. Compromís amb la seguretat
  2. Objectius de seguretat
  3. Protecció de dades sensibles
  4. Seguretat de les bases de dades
  5. Còpies de seguretat
  6. Actualitzacions i manteniment de seguretat
  7. Control d’accés
  8. Seguretat de la infraestructura
  9. Gestió d’incidents
  10. Protecció de dades personals
  11. Millora contínua

La protecció de la informació dels nostres clients forma part del disseny, desenvolupament i funcionament de MyFincaLink.

1. Compromís amb la seguretat

La seguretat de la informació, la protecció de les dades i la confiança dels nostres clients són principis fonamentals en el disseny, desenvolupament i funcionament de MyFincaLink.

L’aplicació s’ha dissenyat tenint en compte la protecció de la informació gestionada pels clients, amb mesures tècniques i organitzatives destinades a reduir els riscos d’accés no autoritzat, pèrdua, alteració, divulgació o destrucció.

La seguretat és un procés continu. MyFincaLink es manté i actualitza periòdicament per incorporar millores, corregir possibles vulnerabilitats i reforçar la protecció de la plataforma.

2. Objectius de seguretat

Els objectius principals són:

  • Protegir la confidencialitat, integritat i disponibilitat de la informació.
  • Complir la normativa aplicable de protecció de dades i seguretat.
  • Prevenir accessos no autoritzats als sistemes, bases de dades i documents.
  • Reduir el risc de pèrdua, modificació, destrucció o divulgació indeguda.
  • Disposar de mecanismes de recuperació davant fallades o incidents.
  • Mantenir sistemes, servidors i aplicacions actualitzats.
  • Aplicar el principi de privilegi mínim.
  • Millorar contínuament les mesures implantades.

3. Protecció de dades sensibles

MyFincaLink presta una atenció especial a les dades que requereixen un nivell de seguretat elevat. Quan és tècnicament necessari i adequat, les dades sensibles i credencials es protegeixen amb xifratge, funcions criptogràfiques segures o sistemes equivalents.

  • Contrasenyes protegides amb algoritmes de hash segurs, sense text pla.
  • Xifratge de credencials, claus i altres dades especialment sensibles.
  • Comunicacions segures mitjançant HTTPS/TLS.
  • Accés restringit a bases de dades i serveis interns.
  • Credencials i permisos separats segons la funció.
  • Protecció dels fitxers de configuració i secrets.
  • Accés limitat a usuaris i processos autoritzats.

S’evita emmagatzemar informació sensible que no siga estrictament necessària.

4. Seguretat de les bases de dades

L’arquitectura limita l’accés a les dades de cada client. Les bases de dades utilitzen usuaris i permisos específics perquè cada procés dispose només dels privilegis necessaris.

  • Usuaris i credencials independents.
  • Principi de privilegi mínim.
  • Restricció de l’accés extern directe.
  • Separació lògica de la informació quan l’arquitectura ho requereix.
  • Còpies de seguretat periòdiques.
  • Verificació periòdica de la recuperació.

5. Còpies de seguretat

La continuïtat del servei i la recuperació són essencials. Es fan còpies periòdiques de l’aplicació i les bases de dades, amb una còpia independent de la infraestructura principal per reduir riscos davant fallades, errors humans, corrupció o incidents.

Poden incloure el codi i components, la configuració de recuperació, les bases de dades dels clients i la informació necessària per reconstruir l’entorn.

Els procediments s’automatitzen sempre que és possible i es fan comprovacions i proves de restauració.

6. Actualitzacions i manteniment de seguretat

MyFincaLink manté una política d’actualització contínua. L’aplicació, el servidor i els components es revisen per incorporar actualitzacions, correccions de vulnerabilitats, millores d’autenticació, autorització i xifratge, actualitzacions de dependències i nous mecanismes de prevenció.

Quan s’identifica una vulnerabilitat, se n’avalua l’impacte i es corregeix amb la màxima diligència possible.

7. Control d’accés

L’accés es basa en autenticació i autorització segons el perfil. Els usuaris només han d’accedir a la informació i funcions necessàries. La plataforma admet perfils i permisos diferents per a administradors, gestors, responsables de comunitats i usuaris finals. Els privilegis administratius estan especialment restringits.

8. Seguretat de la infraestructura

La infraestructura disposa de mesures per protegir servidors i serveis, que poden incloure accés administratiu restringit, protocols remots segurs, restricció de ports i serveis, certificats HTTPS, registre i supervisió, actualitzacions del sistema operatiu, separació de serveis i usuaris i còpies externes.

9. Gestió d’incidents

Davant un incident que afecte la seguretat, disponibilitat o confidencialitat, se n’analitza l’abast per:

  1. Contenir-lo.
  2. Identificar-ne l’origen.
  3. Corregir la vulnerabilitat o causa.
  4. Recuperar els sistemes o dades.
  5. Adoptar mesures preventives.

Quan siga legalment obligatori, es notificarà a les autoritats i persones afectades.

10. Protecció de dades personals

El tractament de dades personals ha de respectar la normativa vigent, inclosos, quan corresponga, el RGPD i la legislació espanyola. Les mesures es revisen segons la naturalesa de les dades, els riscos i l’evolució tecnològica.

11. Millora contínua

La seguretat informàtica evoluciona constantment i cap infraestructura es pot considerar protegida permanentment només amb les mesures d’un moment concret.

MyFincaLink revisa periòdicament l’arquitectura, procediments, còpies, xifratge i controls d’accés. La protecció de la informació forma part del disseny i de l’evolució futura de la plataforma.

Consultar l’Annex Tècnic de Seguretat de MyFincaLink →
MyFincaLink · Política de Seguretat