Apéndice III - Cláusulas contractuales estándar (UE) - Anexo II

ANEXO II - MEDIDAS TÉCNICAS Y ORGANIZATIVAS, INCLUIDAS LAS MEDIDAS TÉCNICAS Y ORGANIZATIVAS PARA GARANTIZAR LA SEGURIDAD DE LOS DATOS

El programa de seguridad de la información de Hotmart consiste en un proceso amplio que, dentro del alcance de los principios y objetivos definidos, guía la implementación de controles e instrumentos de gestión de la información, entre los que destacan:

  • Clasificación de datos e información
    La clasificación se determina en función del valor de la información, su sensibilidad, criticidad y las obligaciones legales o contractuales aplicables. La empresa define las categorías de etiquetado que deben observarse y aplicarse internamente durante el manejo y procesamiento de la información.
  • Derechos de propiedad
    La empresa garantiza el respeto a todos los aspectos de la propiedad intelectual presentes en su entorno y operaciones. Es responsabilidad de todos abstenerse de utilizar la información o la propiedad intelectual de Hotmart para fines privados.
  • Gestión y definiciones del uso de los activos de información
    En Hotmart, los activos de información están protegidos contra el acceso no autorizado, y los empleados deben observar el cuidado requerido para cada actividad, actuando con integridad y discernimiento al utilizar los equipos de la empresa.
  • Gestión de accesos
    La empresa adopta procedimientos formales para la gestión de accesos en todo su entorno informático, que abarcan la concesión, revocación, transferencia, revisión y autenticación de accesos.
  • Gestión del cambio
    Hotmart emplea diversos controles para gestionar los procesos de revisión de código, garantizar la integridad y la continuidad de los sistemas desarrollados, realizar el seguimiento y el control de versiones del código, realizar pruebas y gestionar el ciclo de integración continua.
  • Gestión de redes y cifrado
    Mediante la gestión de sus redes, Hotmart mantiene el flujo seguro de datos a través de sus sistemas, garantizando la segmentación de la red y el uso de estándares de configuración seguros y un cifrado robusto.
  • Gestión de vulnerabilidades
    Hotmart realiza escaneos y pruebas periódicas en su entorno informático a través de un equipo especializado en pruebas de seguridad para evaluar fallos y vulnerabilidades en sus sistemas, cuya corrección corre a cargo de sus equipos de ciberseguridad y desarrollo seguro.
  • Protección contra malware
    Se implementan mecanismos de protección contra código malicioso en los puntos de entrada y salida de los sistemas de la empresa. Estos puntos incluyen, entre otros, cortafuegos, servidores de acceso remoto, estaciones de trabajo, servidores de correo electrónico, servidores web, servidores proxy y dispositivos móviles.
  • Gestión de proveedores
    En función de la información recibida y la verificación interna, se evalúan los riesgos asociados a la contratación de cada proveedor para garantizar el cumplimiento de las normas de ciberseguridad, privacidad de datos y seguridad de la información de la empresa, según los servicios prestados.
  • Mantenimiento y análisis de registros de auditoría
    En Hotmart se han implementado registros de auditoría automatizados en todos los componentes del sistema, lo que permite el seguimiento de los eventos de seguridad, la autenticación y las acciones de los usuarios.
  • prevención de fugas de información
    Hotmart aplica controles de transmisión de información en su entorno informático mediante soluciones automatizadas que detectan, restringen y alertan sobre la circulación no autorizada de datos. Estos controles están relacionados con la clasificación de dicha información.
  • Gestión de copias de seguridad y contingencias
    Para mantener y salvaguardar de forma segura los datos de Hotmart, se realizan copias de seguridad periódicas y pruebas de recuperación de la funcionalidad de sus sistemas para garantizar la continuidad de sus operaciones.
  • Formación y concienciación sobre seguridad de la información
    Con el objetivo de difundir conocimientos y promover la mejora continua, la Compañía realiza capacitaciones periódicas y promueve iniciativas de sensibilización relacionadas con la ciberseguridad y la seguridad de la información, que abarcan a todos los empleados y terceros que acceden al entorno tecnológico de la Compañía.
  • Gestión de incidentes
    En caso de que el público externo identifique alguna inconsistencia o fallo en el entorno de Hotmart, la empresa proporciona un canal para recibir la comunicación correspondiente a través del correo electrónico cybersecurity@hotmart.com.

La Compañía cumple estrictamente con la legislación y las normativas aplicables en materia de seguridad de la información y protección de datos. Nuestras normas y procedimientos internos establecen los criterios para comunicar incidentes relevantes a los organismos reguladores y de supervisión correspondientes.