MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Devolutions new iso27701 certification blog

Devolutions anuncia su nueva certificación ISO 27701: refuerzo de la privacidad de los datos y la confianza

Devolutions ha obtenido la certificación ISO/IEC 27701:2019, lo que refuerza su compromiso con la privacidad y la seguridad de los datos, y la alinea con los estándares mundiales de privacidad para proteger mejor los datos de sus clientes y socios.

Nos complace anunciar que, el 4 de junio de 2024, Devolutions obtuvo la certificación ISO/IEC 27701:2019.

Esta certificación representa un nuevo hito clave en nuestro compromiso de larga data con la privacidad y la seguridad de los datos. Complementa nuestras certificaciones ISO/IEC 27001:2022 y SOC2 Tipo II existentes, y demuestra nuestra dedicación continua a proteger los datos personales de nuestros clientes y socios, así como nuestra alineación con los estándares mundiales de gestión de la privacidad.

El documento de nuestro certificado ISO/IEC 27701:2019 está disponible públicamente en nuestro Trust Center.

Acerca de la norma ISO/IEC 27701

La norma ISO 27701 proporciona un marco para establecer, implementar y mantener un Sistema de Gestión de la Información de Privacidad (PIMS) para gestionar la información de identificación personal (PII), tanto en calidad de responsable como de encargado del tratamiento de datos. Amplía los requisitos de la norma ISO 27001, centrada en los sistemas de gestión de la seguridad de la información (SGSI), añadiendo requisitos y controles específicos para la gestión de la privacidad. Estos incluyen:

  • Gestión de la PII: establecimiento de políticas, procedimientos y controles para gestionar la PII dentro de la organización, incluyendo su recopilación, tratamiento, conservación y eliminación.
  • Derechos de los interesados: implementación de procesos para gestionar las solicitudes de los interesados, como el acceso, la rectificación y la supresión de su PII.
  • Evaluaciones de impacto en la privacidad (PIA): realización de PIA para evaluar el impacto de las actividades de tratamiento en la privacidad de las personas.
  • Privacidad desde el diseño y por defecto: aplicación de los principios de privacidad desde el diseño y por defecto en nuestros procesos de desarrollo de software.
  • Gestión de terceros: garantizar que los terceros que tratan nuestra PII cuenten con controles de privacidad adecuados.
  • Gestión de incidentes: establecimiento de procedimientos específicos para gestionar las brechas de privacidad y otros incidentes relacionados con la PII, incluyendo las medidas de notificación y corrección.
  • Formación y concienciación: impartición de formación periódica en materia de privacidad a nuestros empleados y sensibilización sobre la privacidad y la protección de datos dentro de la organización.
  • Supervisión y revisión: supervisión y revisión continuas de la eficacia de nuestro PIMS, e introducción de mejoras cuando sea necesario.
  • Requisitos legales y normativos: identificación y cumplimiento de las leyes y normativas de protección de datos pertinentes.
  • Transparencia y comunicación: garantizar la transparencia en las actividades de tratamiento de la PII y comunicar de manera eficaz nuestras políticas de privacidad a nuestras partes interesadas.

En adelante, el Sistema de Gestión de la Información de Privacidad de Devolutions será supervisado y auditado anualmente para validar el cumplimiento continuo de la norma ISO 27701.

Impacto en nuestros clientes y socios

Obtener la certificación ISO 27701 ofrece importantes ventajas a nuestros clientes y socios, y garantiza que los datos personales se gestionen con los más altos estándares de seguridad y privacidad. Esto agiliza nuestros esfuerzos de cumplimiento normativo y valida que contamos con sistemas eficaces que respaldan nuestra alineación con diversas normativas de privacidad, como el RGPD, la CCPA, la PIPEDA y la Ley 25 de Quebec. Al cumplir con los estándares de la norma ISO 27701, reforzamos nuestra capacidad de proteger la PII de nuestros clientes y de mitigar los riesgos de privacidad en cada etapa de su tratamiento.

Desde el escritorio de Guillaume Beaupré, nuestro vicepresidente de Asuntos Legales y Privacidad

Estoy enormemente orgulloso del trabajo que ha realizado nuestro equipo para obtener la certificación ISO 27701. Este proceso ha reforzado nuestros procedimientos de seguridad y privacidad de datos en beneficio de nuestros clientes, empleados, socios y demás partes interesadas.

Sobre todo, esta certificación profundiza aún más el papel de la privacidad como parte esencial e integral de nuestra cultura organizacional. Me gustaría agradecer a nuestro director general, David Hervieux, por haber creído desde el principio en este proyecto y en el valor añadido que aporta a nuestra organización. Su liderazgo y su apoyo a lo largo de todo este proceso fueron, y siguen siendo, tan inspiradores como invaluables.

En una época en la que la privacidad de los datos es cada vez más crucial a ojos de los reguladores, las empresas y los particulares, esta certificación nos permite mantener y cultivar la confianza que nuestros clientes y usuarios han depositado en nosotros y en nuestros productos durante muchos años.

Es con orgullo que declaro personalmente que seguiremos dedicando todos nuestros esfuerzos a mantener estos altos estándares, ¡y a esforzarnos por alcanzar la excelencia en nuestras prácticas de gestión de la privacidad!