👋 Agenda una reunión y empieza a habilitar nuevos negocios con tu ciberseguridad
Ingresa tu correo corporativo. Nuestras soluciones están diseñadas específicamente para empresas.

Al hacer clic en Enviar, aceptas que Delta Protect almacene y procese la información personal suministrada arriba de acuerdo a la política de privacidad establecida en el Aviso de Privacidad.

🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
Oops! Something went wrong while submitting the form.

“Gracias a la alianza con Delta Protect, Atrato ha logrado avances significativos hacia la certificación ISO 27001, fortaleciendo notablemente su seguridad y cumplimiento. El soporte continuo y las asesorías expertas de Delta, combinadas con la innovadora plataforma Apolo, han sido fundamentales para acelerar y optimizar nuestro roadmap, permitiéndonos enfrentar y superar eficazmente cualquier desafío en seguridad de la información.”

Sergio García
Engineer Manager

“Tras 3 meses de colaboración efectiva con Delta Protect, estamos impresionados con los resultados y la cobertura del programa de Pentesting de CISO As a Service. Hemos detectado y abordado vulnerabilidades clave, mejorando significativamente nuestra seguridad de la información. Los entrenamientos de Ciberseguridad y ejercicios de Phishing han sido cruciales para aumentar la conciencia de nuestros colaboradores. Agradecemos el seguimiento y apoyo continuo de Delta Protect y esperamos alcanzar más objetivos juntos.”

Pablo Padilla
Gerente TI

“Nuestra colaboración con Delta Protect marcó un hito en nuestra seguridad digital. Su enfoque meticuloso y detallado en el Pentest reveló vulnerabilidades ocultas que habían pasado inadvertidas, demostrando una eficacia y rapidez impresionante en su resolución. Además, su servicio de CISOaaS transformó nuestra estrategia de ciberseguridad, donde su equipo experto nos guió en el desarrollo de políticas robustas y procesos efectivos.”

Jaime Zenizo
CEO & Partner

“Me complace enormemente relatar la experiencia positiva y enriquecedora que hemos tenido con Delta Protect y su sobresaliente servicio de Chief Information Security Officer as a Service (CISOaaS). Representando al departamento de TI de Sperientia, quiero expresar mi profunda gratitud y aprecio por el alto nivel de calidad y profesionalismo evidenciado en nuestra colaboración con el equipo de Delta Protect. Desde el inicio de nuestra asociación con Delta Protect, hemos observado un compromiso y una excelencia excepcionales, superando ampliamente nuestras expectativas.”

Ilse Fernández
Data and Information Management

“Mi experiencia con el equipo de especialistas de Delta Protect ha sido tremendamente positiva. En todo momento, han mostrado un alto grado de profesionalismo, experiencia y conocimiento, manejándose con una ética impecable. Su atención al detalle y su disposición para resolver problemas y brindar apoyo han sido imprescindibles. Como CISO, valoro enormemente contar con aliados tan confiables y competentes, que contribuyen significativamente a fortalecer la postura de ciberseguridad de mi compañía.”

Enrique Guzman
Chief Information and Security Officer

Nuestra reciente experiencia con Delta Protect en el pentesting fue excepcional. Nos brindaron asistencia crucial para identificar y fortalecer aspectos de seguridad en variados sistemas e interfaces, abarcando front-end, back-end y aplicaciones móviles. Su enfoque ágil y sumamente profesional fue notable. Sin duda, confiaríamos nuevamente en Delta Protect para asegurar la integridad de nuestros sistemas.

Manuel Andere
Chief Technology Officer

Estoy absolutamente impresionado con la experiencia brindada por Delta Protect. Son, sin duda, el proveedor más responsable y cumplidor que hemos tenido el placer de colaborar.

Erick Pérez
Director General

Mi trayectoria con DeltaProtect se remonta a mi empleo anterior, donde ya tenía contacto con ellos desde el equipo de Ciberseguridad. Solicitamos pruebas de penetración (PT) para aplicaciones web y móviles. Mi experiencia con varios proveedores, grandes y pequeños, me ha demostrado que DeltaProtect se destaca significativamente. Sus informes y hallazgos son superiores, identificando vulnerabilidades que otros proveedores no detectaron. Lo que más valoro es la profundidad de sus pruebas y el enfoque en vulnerabilidades que requieren un análisis más detallado, más allá de los resultados automáticos.

Juan Leonardo Hinojosa
Gerente de Ciberseguridad

"Delta Protect fue una solución óptima para nosotros. Buscábamos un proveedor bien actualizado técnicamente, que entendiera nuestro modelo de negocio y que nos diera la certeza de poder transmitir solidez a nuestros clientes. El trato del equipo Delta y sus procesos han superado nuestras expectativas, sin duda seguiremos trabajando juntos.”

Joaquin Rivera
Co-Founder & CEO - Kikoya

"¡La experiencia general de trabajar con Delta Protect ha sido simplemente excelente! El equipo responde con velocidad, aclaran todas las preguntas a medida que surgen y el apoyo brindado durante todo el proceso es excelente. Lo Recomendaría sin dudarlo.”

Paolo Rizzi
Co-Founder & CTO - minu

"El servicio de Delta Protect es altamente profesional. Quedamos muy satisfechos con el resultado. Ofrecieron acompañamiento en todo momento para encontrar y solucionar las vulnerabilidades que encontraron en nuestro sistema.”

Alberto Navarro
Head of Product - Arkángeles
-
9 min.

¿Qué es GDPR y cómo garantizar su cumplimiento en tu empresa?

¿Qué es Delta Protect?

Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐

Conoce más

Introducción

Hay leyes de privacidad y protección de datos que trascienden fronteras con el objetivo de brindar mayor seguridad a los usuarios. En la legislación europea se creó una normativa que cambió el tratamiento de los datos personales por parte de las organizaciones o empresas: el GDPR. 

Conoce cómo surgió este reglamento considerado en la actualidad como el estándar de protección de datos más fuerte del mundo. Aprende cómo podrás garantizar el cumplimiento en tu empresa.

¿Qué es GDPR o RGPD?

El reglamento general de protección de datos (RGPD), también llamado General Data Protection Regulation (GDPR por sus siglas en inglés), es un reglamento creado por el Parlamento Europeo, el Consejo de la Unión Europea y la Comisión Europea para mejorar y unificar la protección de datos personales de la población que pertenece a la Unión Europea (UE).

Esta nueva ley de protección de datos combinó las leyes de privacidad de datos de los países que conforman la UE y sustituyó a la anterior Directiva de Protección de Datos de 1995. Es de cumplimiento obligatorio en todos los estados miembros desde el 25 de mayo de 2018. 

El GDPR le otorga más control a los usuarios sobre su información personal y cómo es utilizada por las organizaciones encargadas del almacenamiento, divulgación, acceso y procesamiento de datos. El reglamento le exige a las empresas contar con un responsable de la protección de datos (DPO) que se encargue de la gobernanza y el cumplimiento. 

¿Qué se consideran datos personales?

Es toda aquella información de identificación personal que pueda ser utilizada para rastrear o reconocer la identidad de un individuo, tales como: 

  • Nombre completo
  • Fecha y lugar de nacimiento
  • Número de teléfono
  • Número de la seguridad social
  • Número de pasaporte
  • Número de cuenta bancaria
  • Dirección de vivienda
  • Dirección de correo electrónico
  • Datos de tarjetas de crédito
  • Direcciones IP
  • Información de salud y económica
  • Pseudónimos


¿Quién está obligado a cumplir con el GDPR?

Aunque se trata de un reglamento de protección de datos de la UE, debe ser cumplido por cualquier portal en internet, blog, plataforma o empresa extranjera que recolecta y procesa datos de residentes de la UE.

La ley divide en dos grupos a las organizaciones que deben cumplir con el GDPR: 

  • Controladores de datos: señalan cómo se procesan los datos personales y porqué. Puede ser cualquier empresa, organización con o sin fines de lucro, institución del gobierno.
  • Procesadores de datos: siguen los comandos de los controladores y realizan el procesamiento real de los datos. Por ejemplo, las empresas de TI que se encargan de ello.

Los responsables del tratamiento de los datos deben tomar todas las medidas técnicas y organizativas para proteger la privacidad. En caso de cualquier violación de datos personales o brecha de seguridad tienen 72 horas para notificar a la autoridad de control designada por el país miembro de la UE para supervisar el cumplimiento.

El GDPR reconoce diversos derechos de los residentes de la UE que deben ser cumplidos por las empresas:

  • Derecho a ser olvidado: los usuarios pueden solicitar que se borren sus datos de identificación personal del almacenamiento de una empresa, pero esta también lo puede rechazar si demuestra legalmente las razones por las que no debe hacerse. 
  • Derecho de acceso: los interesados pueden solicitar la revisión de los datos de ellos que una organización ha almacenado.
  • Derecho a oponerse: los usuarios pueden rechazar que una empresa use o procese sus datos personales. Sin embargo, esta puede ignorarlo si demuestra el cumplimiento de las condiciones legales y, además, debe notificarlo.
  • Derecho a rectificación: los interesados pueden solicitar que se corrija una información personal inexacta.
  • Derecho de portabilidad: los sujetos pueden acceder a los datos personales que una organización tenga de ellos y transferirlos. 

Una empresa que no cumpla con el GDPR y viole la privacidad de los datos de los usuarios tendrá que pagar multas de hasta 20 millones de euros o 4 % de su facturación anual. 

6 consejos para garantizar el cumplimiento de los requisitos del GDPR

1. Entender las regulaciones en vigor

Hay que hacer una auditoría de cumplimiento sobre la base del reglamento de GDPR. Lo más recomendable es contratar a un técnico de protección de los datos que explique cuáles son las obligaciones legales y cómo aplicarlas al negocio. 

En Delta Protect cuentas con CISO as a service, un equipo multidisciplinario de especialistas encargados de robustecer la ciberseguridad y el cumplimiento de tu empresa. 

2. Elabora una base de datos

La empresa debe mantener un registro de datos durante el proceso de cumplimiento. Esto le servirá para mostrar ante la Asociación de Protección de Datos (DPA) su progreso en caso de que en la fase inicial de implementación cometa alguna falta. 

La DPA es la instancia responsable en cada país de hacer cumplir el GDPR y determinar las posibles sanciones a la empresa en caso de infringir lo establecido en el nuevo reglamento.

3. Priorizar los datos personales que deben protegerse

Debes encontrar la información personal identificable (PII) de los ciudadanos de la UE, saber dónde se almacena, quiénes tienen acceso a ella y la comparten. Clasifica esa información y determina qué tipo de datos son prioritarios para proteger la privacidad del usuario.

4. Evaluar el método de protección de datos

El GDPR considera los derechos de los ciudadanos de la UE, la portabilidad de datos, el derecho a ser olvidado y la restricción de procesamiento. Las empresas deben evaluar el ciclo de vida de los datos desde su origen hasta su destrucción. 

Para ello deben completar la Evaluación de Impacto de la Privacidad (PIA) y la Evaluación de Impacto de la Protección de Datos (DPIA) de todas las políticas de seguridad establecidas para definir si las estrategias de gestión de datos funcionan. 

5. Identificar los puntos débiles

Documenta los riesgos para determinar las vulnerabilidades. Esto servirá para mostrar a la DPA en qué momento y de qué manera se abordarán estos asuntos pendientes. Además, permite comprobar que el cumplimiento y la protección de los datos se toman con seriedad. 

6. Reevaluar el proceso de protección de datos

Una vez finalizado el proceso debes revisar el resultado y corregir las vulnerabilidades de seguridad para que no sean aprovechadas por intrusos o ciberdelincuentes. Cada cierto tiempo debes repetir el proceso desde el cuarto paso para determinar tus próximas prioridades. 

Es fundamental estar al día con las leyes de privacidad de datos, tanto del país donde está establecida tu empresa como de aquellos donde residen tus clientes, para que te protejas de repercusiones legales.

En Delta Protect nos preocupamos por simplificar la ciberseguridad y el cumplimiento de las normativas vigentes en tu empresa. Si quieres saber de qué otras maneras podemos ayudarte a optimizar el funcionamiento de tu ciberseguridad empresarial, agenda una demo de Apolo con nuestros expertos.

Conclusiones

Escrito por:
Juan José Santos Chavez
Chief Technology Officer

Egresado de Ingeniería en Tecnologías Computacionales por el Tecnológico de Monterrey. Hácker Ético Certificado, especializado en Red Teaming, Auditorías de Seguridad en Aplicaciones Web e Infraestructura. Integrador de soluciones en el área de Ciberseguridad para empresas Fintech en México y LATAM.

👋 ¡Déjanos tu correo
para tener acceso al E-Book!
🙌 ¡Gracias por dejarnos tu correo!

Si el E-Book no se descarga automaticamente, haz click 👉 aquí.
Oops! Something went wrong while submitting the form.