Acceso rápido
1 — Marco legal
NOVALYNX trata sus datos personales de conformidad con el Reglamento General de Protección de Datos (RGPD - UE 2016/679) y la ley Informática y Libertades modificada. NOVALYNX SAS actúa como responsable del tratamiento de los datos recopilados a través de este sitio.
2 — Medidas técnicas
Cifrado TLS en todas las comunicaciones entre el sitio y el servidor. Alojamiento en centros de datos certificados ISO 27001 (Unión Europea) · Cortafuegos de aplicaciones y sistema de detección de intrusiones. Copias de seguridad diarias cifradas. Actualizaciones de seguridad periódicas.
3 — Medidas organizativas
Acceso a los datos estrictamente limitado a los colaboradores autorizados. Compromiso de confidencialidad firmado por todos los colaboradores. Concientización periódica sobre ciberseguridad. Procedimiento formalizado en caso de violación de datos. Registro de actividades de tratamiento actualizado.
4 — Subcontratistas
Nuestros subcontratistas técnicos (proveedor de alojamiento Framer, herramientas de análisis anónimas, plataforma de correo electrónico profesional) se seleccionan en función de sus garantías de RGPD y están vinculados por un contrato de subcontratación. No se realiza ninguna transferencia de datos a un tercer país sin las cláusulas contractuales tipo validadas por la Comisión Europea.
6 — Gestión de incidentes
En caso de una violación de datos personales que pueda representar un riesgo para sus derechos y libertades, NOVALYNX se compromete a notificar a la CNIL en un plazo de 72 horas y a informarle directamente si el incidente lo justifica, de conformidad con los artículos 33 y 34 del RGPD.
7 — Copias de seguridad
Los datos se respaldan diariamente en medios cifrados, mantenidos en entornos separados del sistema de producción. El procedimiento de restauración se prueba periódicamente para garantizar la integridad y la disponibilidad de los datos en caso de incidentes.
8 — Referenciales
Nuestro enfoque se basa en las recomendaciones de la CNIL y de la ANSSI (Agencia Nacional de Seguridad de los Sistemas de Información). Para los proyectos sensibles (nuclear, defensa), cumplimos con los marcos de referencia sectoriales aplicables, incluyendo, cuando corresponda, los requisitos de ciberseguridad industrial (IEC 62443).



