Política de seguridad de la información

1. Introducción

Next Mobility Solutions, S.L. es una empresa tecnológica que desarrolla soluciones basadas en datos en el ámbito de la movilidad inteligente, orientadas a convertir el dato en información de alto valor para clientes y usuarios.

La presente Política de Seguridad de la Información establece los principios generales que rigen la protección de la información y de los activos que la soportan, con el objetivo de garantizar su confidencialidad, integridad y disponibilidad, de conformidad con la normativa vigente en materia de protección de datos y seguridad de la información.

2. Objetivo

El objetivo de la seguridad de la información en Next Mobility Solutions es:

  • proteger la información tratada por la organización,
  • garantizar la continuidad del negocio,
  • minimizar los riesgos derivados de incidentes de seguridad,
  • asegurar el cumplimiento del Reglamento General de Protección de Datos (RGPD) y de la normativa aplicable en España.

3. Alcance

Esta política es de aplicación a:

  • toda la información tratada por Next Mobility Solutions,
  • los sistemas de información que la gestionan,
  • el personal, colaboradores y proveedores que tengan acceso a dicha información.

4. Principios de seguridad

La seguridad de la información en Next Mobility Solutions se basa en los siguientes principios:

a) Confidencialidad

La información solo será accesible por personas autorizadas y para fines legítimos relacionados con su actividad profesional.

b) Integridad

Se adoptarán medidas para garantizar que la información sea exacta, completa y esté protegida frente a modificaciones no autorizadas.

c) Disponibilidad

La información y los sistemas estarán disponibles cuando sea necesario para el desarrollo de la actividad empresarial.

d) Proporcionalidad

Las medidas de seguridad se aplicarán de forma adecuada al nivel de riesgo, a la naturaleza de los datos tratados y al contexto del negocio.

e) Responsabilidad

Todo el personal de la organización es responsable de cumplir las normas y procedimientos de seguridad aplicables a su función.

5. Medidas de seguridad

Next Mobility Solutions aplica medidas técnicas y organizativas apropiadas para proteger la información, que incluyen, entre otras:

  • control de accesos a sistemas y datos,
  • uso de contraseñas seguras y mecanismos de autenticación,
  • copias de seguridad periódicas,
  • protección de las comunicaciones,
  • gestión de proveedores tecnológicos,
  • procedimientos de detección y gestión de incidentes de seguridad,
  • formación y concienciación del personal en materia de seguridad.

6. Gestión de incidentes

La organización dispone de procedimientos para la detección, análisis y gestión de incidentes de seguridad, incluyendo aquellos que puedan suponer una violación de la seguridad de los datos personales, de acuerdo con lo previsto en el RGPD.

7. Revisión y mejora continua

Esta política se revisa periódicamente con el fin de adaptarla a:

  • cambios normativos,
  • evolución tecnológica,
  • nuevas amenazas o riesgos identificados.

8. Carácter informativo

La presente Política de Seguridad de la Información tiene carácter informativo y podrá ser ampliada mediante procedimientos internos específicos.