Mesures tècniques de protecció de dades - TOM
Versió: 2.1
Data: 4 d’agost de 2026
Entitat: B2Brouter Global, S.L.
B2Brouter aplicarà mesures tècniques i organitzatives adequades per garantir un nivell de seguretat adequat al risc, tenint en compte l’estat de la tècnica, els costos d’aplicació, la naturalesa, abast, context i finalitats del tractament, així com els riscos per als drets i llibertats de les persones físiques.
Les mesures descrites a continuació es podran actualitzar durant la vigència dels serveis, sempre que no comportin una reducció material del nivell de seguretat aplicable.
1. Governança de la seguretat
Section titled “1. Governança de la seguretat”B2Brouter manté polítiques, procediments i controls interns orientats a protegir la confidencialitat, integritat, disponibilitat i resiliència dels sistemes i serveis utilitzats per al tractament de dades personals.
Les responsabilitats internes en matèria de seguretat, protecció de dades, gestió d’incidències i continuïtat del servei s’assignen als equips corresponents de B2Brouter.
2. Control d’accés
Section titled “2. Control d’accés”B2Brouter aplica controls destinats a limitar l’accés a sistemes, dades i entorns únicament a persones autoritzades i en funció de necessitats legítimes relacionades amb la prestació dels serveis.
Aquestes mesures podran incloure:
- gestió d’usuaris i permisos;
- control de privilegis;
- autenticació mitjançant credencials personals;
- revisió d’accessos;
- revocació d’accessos quan deixin de ser necessaris;
- segregació de funcions quan sigui aplicable.
3. Confidencialitat del personal
Section titled “3. Confidencialitat del personal”El personal autoritzat per accedir a dades personals estarà subjecte a obligacions adequades de confidencialitat.
B2Brouter adoptarà mesures raonables per conscienciar i formar el personal que intervingui en la prestació dels serveis respecte de les seves obligacions de seguretat i protecció de dades.
4. Seguretat de les comunicacions i xifratge
Section titled “4. Seguretat de les comunicacions i xifratge”B2Brouter utilitza mesures destinades a protegir les comunicacions i transmissions de dades davant d’accessos no autoritzats, alteracions o divulgació indeguda.
Aquestes mesures protegeixen les comunicacions i transmissions de dades mitjançant canals, certificats i protocols segurs adequats a la naturalesa del servei.
5. Seguretat de la infraestructura i allotjament
Section titled “5. Seguretat de la infraestructura i allotjament”B2Brouter presta els seus serveis mitjançant infraestructures pròpies o de proveïdors especialitzats ubicats a Alemanya i França, dins de la Unió Europea, llevat que s’informi del contrari i s’adoptin les garanties exigides per la normativa aplicable.
Els proveïdors d’infraestructura utilitzats per B2Brouter hauran d’estar subjectes a obligacions contractuals adequades en matèria de seguretat, confidencialitat i protecció de dades.
La localització concreta de les infraestructures i els proveïdors rellevants s’identificarà a la llista de subencarregats o a la documentació tècnica aplicable.
6. Segregació lògica
Section titled “6. Segregació lògica”B2Brouter aplica mesures orientades a mantenir una segregació lògica adequada entre clients, usuaris, entorns, dades i serveis, amb la finalitat d’evitar accessos no autoritzats o tractaments no permesos.
7. Còpies de seguretat
Section titled “7. Còpies de seguretat”B2Brouter manté procediments de còpies de seguretat orientats a preservar la disponibilitat i integritat de les dades i permetre’n la recuperació davant d’incidents tècnics o físics.
Les còpies de seguretat es gestionaran d’acord amb procediments interns definits, amb controls destinats a protegir la informació davant la pèrdua, destrucció, alteració o accés no autoritzat.
8. Continuïtat, recuperació i resiliència
Section titled “8. Continuïtat, recuperació i resiliència”B2Brouter manté procediments de continuïtat del servei i recuperació davant d’incidents orientats a preservar la disponibilitat, integritat i resiliència dels sistemes i serveis.
Aquestes mesures podran incloure procediments de restauració, monitoratge, gestió d’incidències, escalat intern i recuperació davant d’incidents tècnics o físics.
Els objectius específics de recuperació, inclosos, si escau, RTO i RPO, s’establiran en el contracte principal, SLA, condicions particulars o documentació tècnica aplicable al servei contractat, sempre que s’hagin acordat expressament amb el Client.
9. Registre, traçabilitat i monitoratge
Section titled “9. Registre, traçabilitat i monitoratge”B2Brouter manté registres tècnics, logs, marques temporals, evidències d’activitat i mecanismes de monitoratge destinats a garantir la seguretat, traçabilitat, funcionament, suport i auditoria tècnica dels serveis.
L’accés està limitat al personal autoritzat i la conservació es limita als períodes necessaris per a aquestes finalitats, d’acord amb els terminis documentats de conservació aplicables a cada categoria de registre.
10. Gestió d’incidències
Section titled “10. Gestió d’incidències”B2Brouter manté procediments per identificar, analitzar, escalar, gestionar i resoldre incidències tècniques o de seguretat que puguin afectar els serveis.
Quan una incidència constitueixi una violació de seguretat de dades personals d’acord amb l’RGPD, s’aplicarà el que preveu aquest DPA.
11. Gestió de vulnerabilitats
Section titled “11. Gestió de vulnerabilitats”B2Brouter aplica mesures destinades a identificar, avaluar i gestionar vulnerabilitats tècniques que puguin afectar la seguretat dels sistemes i serveis.
Aquestes mesures podran incloure revisions tècniques, actualitzacions, pedaços, monitoratge, anàlisis de riscos i procediments interns de remediació.
12. Desenvolupament segur
Section titled “12. Desenvolupament segur”B2Brouter aplicarà pràctiques raonables de desenvolupament, desplegament i manteniment segur en relació amb els serveis, tenint en compte la naturalesa i complexitat de la plataforma.
Aquestes pràctiques podran incloure revisió de canvis, control de versions, separació d’entorns, proves, validacions tècniques i procediments de desplegament.
13. Gestió de proveïdors
Section titled “13. Gestió de proveïdors”B2Brouter avaluarà i seleccionarà proveïdors i subencarregats tenint en compte criteris raonables de seguretat, confidencialitat, disponibilitat, compliment normatiu i protecció de dades.
Els proveïdors que tractin dades personals per compte de B2Brouter estaran subjectes a obligacions contractuals adequades d’acord amb l’article 28 de l’RGPD quan actuïn com a subencarregats.
14. Proves, auditories tècniques i pentesting
Section titled “14. Proves, auditories tècniques i pentesting”Les proves de penetració, escanejos de vulnerabilitats, anàlisis tècniques intrusives o qualsevol prova sobre els sistemes de B2Brouter requeriran l’autorització prèvia i per escrit de B2Brouter.
B2Brouter podrà establir condicions tècniques, finestres temporals, limitacions d’abast i mesures de coordinació per evitar impactes en la disponibilitat, seguretat, integritat o continuïtat dels serveis.
15. Actualització de les mesures
Section titled “15. Actualització de les mesures”B2Brouter podrà modificar, substituir o actualitzar les mesures tècniques i organitzatives descrites en aquest Annex quan sigui necessari per reflectir canvis tècnics, normatius, organitzatius o de seguretat.
Aquestes actualitzacions no comportaran una reducció material del nivell de protecció aplicable al tractament de dades personals.