Estas políticas aplican a todas las personas que integran Ecnoz —personal interno, colaboradores, consultores y proveedores que trabajan con nuestra infraestructura o la de nuestros clientes— y a todas las operaciones realizadas en los países donde brindamos servicios, con foco en organizaciones de habla hispana en la región.
Nuestro objetivo es asegurar que las decisiones del día a día estén alineadas con la protección de los datos, la continuidad operativa, el comportamiento ético y el cumplimiento de la normativa vigente en cada país.
🌎 Alcance regional
Aplica a todas las operaciones en LATAM y España, adaptada a la normativa local de cada país.
👥 Todos los actores
Personal interno, colaboradores, consultores, partners y proveedores que interactúan con nuestra infraestructura.
🔄 Revisión continua
Las políticas se revisan periódicamente para mantenerlas alineadas con cambios normativos y operativos.
Diseñamos y operamos nuestros servicios con foco en las necesidades reales de nuestros clientes: disponibilidad, tiempos de respuesta, claridad en la comunicación y resultados medibles.
- Compromiso con niveles de servicio (SLA) acordados y documentados en cada contrato.
- Planes de trabajo claros, con responsables, hitos y plazos definidos desde el inicio.
- Comunicación proactiva ante incidentes, cambios de alcance o situaciones relevantes.
Revisamos periódicamente nuestros procesos técnicos y administrativos para detectar oportunidades de mejora, reducir riesgos y optimizar la operación.
- Retrospectivas de proyectos y servicios gestionados al cierre de cada etapa.
- Indicadores de desempeño (KPIs) y reportes recurrentes de operación.
- Capacitación continua del equipo técnico y de gestión con acceso a certificaciones.
Trabajamos con partners y fabricantes reconocidos, y exigimos estándares mínimos de seguridad y cumplimiento acordes a nuestras políticas.
- Selección de proveedores basada en criterios técnicos, éticos y de reputación comprobada.
- Compromisos contractuales sobre confidencialidad y uso adecuado de la información.
- Revisión periódica de desempeño y evaluación de riesgos asociados a cada proveedor.
En Ecnoz asumimos la seguridad de la información como un pilar central de nuestros servicios. Nos guiamos por buenas prácticas ampliamente reconocidas (marcos tipo ISO 27001) para proteger la confidencialidad, integridad y disponibilidad de los datos que administramos o procesamos.
- Solo se accede a la información necesaria para realizar cada tarea (principio de mínimo privilegio).
- Todo acceso a sistemas y datos se realiza mediante credenciales personales e intransferibles.
- Se utilizan mecanismos de autenticación robusta siempre que sea posible (MFA por defecto).
- Uso responsable de información sensible de clientes, colaboradores y terceros.
- Cifrado de datos en tránsito cuando se emplean canales públicos o inseguros.
- Backups periódicos con pruebas de restauración programadas y documentadas.
- Políticas de retención y destrucción segura de información según su clasificación.
- Registro y análisis de eventos de seguridad relevantes con trazabilidad completa.
- Procedimientos internos para la detección, contención y recuperación frente a incidentes.
- Comunicación oportuna a los contactos definidos por el cliente, según el impacto y severidad.
- Post-mortem documentado para incidentes significativos con plan de acción correctiva.
Ecnoz se compromete a tratar los datos personales de clientes, contactos, colaboradores y terceros de manera responsable, transparente y acorde a la normativa vigente en los países donde operamos. Solo recopilamos y utilizamos la información necesaria para prestar nuestros servicios, mantener la relación comercial y cumplir obligaciones legales o contractuales.
- Gestión de propuestas, contratos y proyectos de servicios TI y ciberseguridad.
- Comunicación operativa y soporte técnico: incidencias, mantenimientos, avisos de servicio.
- Envío de información técnica, actualizaciones y contenidos relacionados con nuestros servicios.
- Los datos se conservan durante el tiempo necesario para cumplir la finalidad para la que fueron recabados.
- Limitamos el acceso únicamente a personas y perfiles que necesitan la información para su trabajo.
- Aplicamos medidas técnicas y organizativas para prevenir accesos no autorizados, pérdida o uso indebido.
- Las personas pueden solicitar acceso, actualización, rectificación o eliminación de sus datos personales.
- También pueden consultar el uso que hacemos de la información o limitar determinados tratamientos.
- Las solicitudes se canalizan a través de los medios de contacto oficiales de Ecnoz.
Ecnoz mantiene una postura de tolerancia cero frente al soborno, la corrupción y cualquier práctica contraria a la legislación aplicable o a nuestros valores. Esta política aplica a todas las interacciones con clientes, proveedores, partners, organismos públicos y cualquier tercero.
- No se ofrecen, prometen ni aceptan sobornos, comisiones indebidas ni ventajas personales de ningún tipo.
- Se evitan regalos o invitaciones que puedan influir o aparentar influir en una decisión de negocio.
- Se actúa siempre en cumplimiento de las leyes locales y de las políticas internas de Ecnoz.
- Los colaboradores deben informar cualquier relación personal o comercial que pueda influir en decisiones de Ecnoz.
- Las decisiones de compra o contratación se basan en criterios objetivos y documentables.
- Se registran las aprobaciones y se mantiene trazabilidad completa en procesos clave de decisión.
- Se fomenta que cualquier persona reporte, de buena fe, situaciones sospechosas de incumplimiento.
- Los reportes son tratados con confidencialidad y sin represalias para quien los realice de forma responsable.
- Ecnoz investigará los casos relevantes y tomará medidas de corrección cuando corresponda.
La responsabilidad de cumplir estas políticas es compartida por todo el equipo de Ecnoz. Cada rol tiene responsabilidades específicas en gestión, seguridad y compliance que se activan desde el primer día de incorporación.
Dirección
Define las políticas, asigna recursos y asegura que la cultura de integridad y protección de la información se mantenga en toda la organización.
Áreas técnicas
Implementan controles, procedimientos y herramientas alineadas a estas políticas, documentan cambios y reportan riesgos e incidentes de forma oportuna.
Colaboradores y partners
Cumplen las políticas, participan en capacitaciones y elevan cualquier duda o situación que pueda representar un riesgo o incumplimiento.
¿Tenés consultas sobre nuestras políticas?
Si necesitás más información sobre cómo aplicamos estas políticas en un proyecto específico, o querés revisar los acuerdos de confidencialidad y protección de datos, estamos a disposición.