Cumplimiento GDPR

Última actualización: 21 de Diciembre de 2025

En APOGA SL nos tomamos muy en serio la protección de datos. Esta declaración describe nuestro compromiso interno y las medidas que hemos implementado para garantizar el pleno cumplimiento del Reglamento General de Protección de Datos (UE) 2016/679.

1. Nuestro Compromiso

Estamos dedicados a salvaguardar los datos personales de nuestros clientes, empleados y socios. Hemos integrado los principios de protección de datos en nuestras operaciones comerciales y ciclos de vida de desarrollo de software (Privacidad desde el Diseño y por Defecto).

2. Acuerdos de Procesamiento de Datos (DPA)

Nos aseguramos de que todos los proveedores y terceros con los que trabajamos actúen de acuerdo con los requisitos del RGPD. Hemos firmado Acuerdos de Procesamiento de Datos (DPA) con todos los encargados para garantizar la seguridad y confidencialidad de los datos.

3. Medidas de Seguridad

Hemos implementado medidas técnicas y organizativas robustas para proteger los datos, incluyendo: - Cifrado de datos en tránsito (TLS/SSL) y en reposo. - Auditorías de seguridad periódicas y evaluaciones de vulnerabilidad. - Controles de acceso estrictos y mecanismos de autenticación. - Formación de empleados sobre privacidad de datos y mejores prácticas de seguridad.

4. Procedimientos ante Brechas de Datos

En caso de una brecha de datos, disponemos de un Plan de Respuesta a Incidentes documentado. Nos comprometemos a notificar a la autoridad de control pertinente (AEPD) en un plazo de 72 horas y a comunicarnos con los interesados afectados sin demora indebida si existe un alto riesgo para sus derechos y libertades.

5. Transferencias Internacionales

Para cualquier transferencia de datos fuera del Espacio Económico Europeo (EEE), nos basamos en decisiones de adecuación de la Comisión Europea o en Cláusulas Contractuales Tipo (SCC) para garantizar un nivel adecuado de protección de datos.