COMPAÑÍA

Seguridad y protección

Última actualización: 11 de febrero de 2026

1. Propósito

Eventboost prioriza la seguridad de la información y la protección de datos. Esta página describe nuestras principales medidas organizativas y técnicas y debe leerse junto con nuestra:

2. Gobernanza de la privacidad y cultura interna

Mantenemos políticas y procedimientos que respaldan un programa de gestión de privacidad y seguridad, que incluye:

  • concienciación y formación interna;
  • controles de acceso de menor privilegio;
  • diligencia debida con proveedores y salvaguardias contractuales.

Nota importante: Eventboost no vende datos personales y no comparte datos personales con terceros con fines de marketing de terceros. Podemos compartir datos con proveedores de servicios que actúan en nuestro nombre para ofrecer los Servicios, bajo los controles contractuales y de seguridad adecuados.

3. Camino hacia la certificación ISO/IEC 27001

Eventboost ha lanzado un programa estructurado para lograr la certificación ISO/IEC 27001 para su Sistema de Gestión de Seguridad de la Información (SGSI). El programa incluye una evaluación de brechas, definición y actualización de políticas, evaluación de riesgos, fortalecimiento de controles y auditorías internas, con el objetivo de lograr una mejora continua en seguridad y responsabilidad.

Hasta que se complete el programa, Eventboost continúa implementando las medidas técnicas y organizativas adecuadas y hace sus mejores esfuerzos para alinearse con las mejores prácticas de la industria.

4. Controles del personal y confidencialidad

  • verificaciones de incorporación cuando corresponda;
  • obligaciones de confidencialidad y políticas internas;
  • acceso basado en roles, autenticación y registro.

5. Infraestructura / entorno de producción

Los sistemas de producción de Eventboost están alojados en Amazon EC2 (AWS). El entorno de alojamiento se basa en las garantías y auditorías de seguridad del proveedor, que incluyen (según lo declarado por el proveedor):

  • Proveedor de servicios de nivel 1 de PCI-DSS
  • ISO 27001
  • auditorías/evaluaciones independientes
  • SAS-70 Tipo II / SSAE16 (según corresponda a las atestaciones históricas del proveedor)

6. Seguridad de la aplicación (Web y móvil)

  • la plataforma web y las aplicaciones móviles son desarrolladas y mantenidas por nuestro equipo de ingeniería interno;
  • las claves de cifrado están restringidas al número mínimo factible de personal autorizado;
  • se utilizan protocolos estándar seguros como AES y SSL/TLS para el cifrado y el transporte seguro;
  • los datos de las tarjetas de pago se manejan bajo estándares de seguridad: los datos de las tarjetas no se almacenan después de la transacción y no se almacenan en dispositivos móviles.

7. Cifrado y transmisión segura

  • se utiliza SSL/TLS para proteger la información confidencial en tránsito;
  • el cifrado se aplica durante la transmisión de datos entre sistemas cuando corresponde;
  • el sitio web y las API son accesibles a través de un certificado SSL de 256 bits emitido por DigiCert.

8. Seguridad operativa

Implementamos medidas operativas destinadas a prevenir, detectar y responder a eventos de seguridad, que incluyen:

  • registro y monitoreo de seguridad;
  • respaldos y controles de continuidad del negocio;
  • gestión de parches y vulnerabilidades;
  • protección contra el acceso no autorizado.

9. Respuesta ante incidentes y violaciones de datos

Si un incidente de seguridad involucra datos personales:

  • cuando Eventboost actúa como Responsable del tratamiento, evaluamos y cumplimos con las obligaciones legales aplicables;
  • cuando Eventboost actúa como Encargado del tratamiento en nombre de un Organizador, notificamos al Organizador sin demoras indebidas de acuerdo con el DPA.

10. Contactos