Protección de datos
Resumen
La protección de datos es el núcleo del enfoque de seguridad de MyQ Roger, que garantiza que todos los aspectos de su solución de impresión y escaneo basada en la nube cumplan con los más altos estándares de la industria. Un principio fundamental de MyQ Roger es que ningún dato de trabajos de impresión o escaneo se transfiere a través de sus servidores. En cambio, MyQ Roger limita estrictamente su recopilación de datos a metadatos esenciales, como nombres de archivos de trabajos, tamaños de archivos e información sobre el número de páginas. Esto garantiza la eficiencia operativa al tiempo que protege la privacidad de los usuarios.
Seguridad en la nube multitenant
Como producto en la nube multitenant, MyQ Roger ofrece a los clientes un entorno lógicamente aislado para evitar la exposición de datos entre tenants.
Para proporcionar resiliencia, MyQ Roger se basa en Azure SQL y Azure Cosmos DB, que ofrecen funciones de seguridad integradas, como el cifrado de datos en reposo y en tránsito, la detección automatizada de amenazas y la supervisión del acceso. La infraestructura en la nube se somete a evaluaciones de seguridad continuas para mitigar los riesgos asociados a los entornos multitenant.
Cifrado y comunicación segura
La seguridad está integrada en todos los niveles de las operaciones de MyQ Roger. Todas las comunicaciones entre los clientes, los servicios en la nube y las impresoras se cifran mediante TLS (Transport Layer Security) para evitar el acceso no autorizado o la manipulación.
Para reforzar aún más la seguridad, las autoridades de certificación (CA) de confianza pública firman todos los certificados utilizados en MyQ Roger, lo que garantiza el máximo nivel de confianza. Además, los certificados se renuevan cada tres meses, lo que reduce el riesgo de posibles compromisos y mantiene el cumplimiento de las mejores prácticas de seguridad.
Cumplimiento normativo y gestión de identidades
MyQ Roger se ajusta a las normas de seguridad reconocidas internacionalmente y cuenta con la certificación ISO 27001, lo que demuestra su compromiso con la implementación de prácticas sólidas de gestión de la seguridad de la información.
Para aplicar controles de acceso estrictos, se implementa el control de acceso basado en roles (RBAC), lo que garantiza que a los usuarios solo se les concedan los permisos necesarios para su función. Esto minimiza la exposición a datos confidenciales y reduce el riesgo de uso indebido accidental o intencionado.
Cumplimiento del RGPD
Garantizar el cumplimiento del Reglamento General de Protección de Datos (RGPD) es una prioridad máxima para MyQ Roger. De acuerdo con los principios del RGPD, MyQ Roger sigue estrictas medidas de protección de datos para salvaguardar la privacidad de los usuarios:
Minimización de datos: solo se recopilan los metadatos esenciales, lo que elimina el riesgo de almacenar documentos confidenciales de los usuarios.
Derechos y control de los usuarios: los usuarios tienen la posibilidad de solicitar el acceso, la corrección, la eliminación o la anonimización de sus datos personales, tal y como exige el RGPD.
Transparencia en el tratamiento de datos: las políticas de privacidad, claras y concisas, describen cómo se gestionan, almacenan y protegen los metadatos.
Almacenamiento seguro de datos: todos los datos se cifran en reposo y en tránsito, lo que garantiza el pleno cumplimiento de los estrictos requisitos de seguridad del RGPD.
Medidas de anonimización: cuando es necesario, MyQ Roger implementa técnicas de anonimización de datos para garantizar que los datos personales ya no puedan atribuirse a un usuario específico, lo que refuerza la protección de la privacidad.
Estas medidas garantizan que MyQ Roger se ajusta plenamente a los requisitos fundamentales del RGPD, lo que permite a los usuarios controlar sus datos personales y mantiene un entorno seguro y conforme a la normativa.
Copias de seguridad de datos
Para proteger contra la pérdida de datos y garantizar la fiabilidad del servicio, MyQ Roger implementa una estrategia integral de copias de seguridad de datos. Esto incluye:
Copias de seguridad automatizadas: las copias de seguridad incrementales y completas programadas periódicamente garantizan que los datos sigan siendo recuperables en caso de incidente.
Almacenamiento seguro: las copias de seguridad se cifran mediante el cifrado AES-256, lo que garantiza que, incluso en el improbable caso de que se produzca un acceso no autorizado, los datos sigan siendo ilegibles.
Políticas de retención: las copias de seguridad se almacenan durante un periodo definido de acuerdo con los requisitos de cumplimiento, lo que permite una recuperación eficiente en caso de fallo del sistema o situaciones de recuperación ante desastres.
Pruebas y verificación de integridad: se realizan pruebas periódicas de integridad de las copias de seguridad para confirmar que las copias almacenadas son funcionales y fiables, lo que garantiza una restauración de datos sin problemas cuando sea necesario.
Al implementar estas sólidas medidas de seguridad, cumplimiento normativo y copia de seguridad, MyQ Roger ofrece una solución de impresión y escaneo basada en la nube segura, privada y altamente eficiente que cumple con los más altos estándares de protección de datos del sector.