{"id":38330,"date":"2026-04-05T22:25:51","date_gmt":"2026-04-05T22:25:51","guid":{"rendered":"https:\/\/metachannelcorp.com\/?page_id=38330"},"modified":"2026-04-05T22:25:51","modified_gmt":"2026-04-05T22:25:51","slug":"politica-de-seguridad","status":"publish","type":"page","link":"https:\/\/metachannelcorp.com\/es\/politica-de-seguridad\/","title":{"rendered":"Pol\u00edtica de Seguridad"},"content":{"rendered":"<div class=\"meta\">Ref: MCC-PSI-01\u00a0 \u00b7 \u00daltima actualizaci\u00f3n: 1 de abril de 2026<br \/>\nmetachannelcorp.com \u00b7\u00a0<a href=\"mailto:privacidad@metachannelcorp.com\">privacidad@metachannelcorp.com<\/a><\/div>\n<p>META Channel Corporation Limited es una Praxis House de ejecuci\u00f3n regulatoria, jur\u00eddica y tecnol\u00f3gica. Nuestra actividad exige que los sistemas de informaci\u00f3n que soportan nuestra operaci\u00f3n y los datos de nuestros clientes, colaboradores e instituciones vinculadas sean gestionados con el m\u00e1ximo rigor. Esta pol\u00edtica establece los principios, marcos de referencia y compromisos que rigen la seguridad de la informaci\u00f3n en META Channel Corporation Limited.<\/p>\n<p>Como organizaci\u00f3n que asesora y ejecuta proyectos de cumplimiento regulatorio bajo el ecosistema normativo europeo, aplicamos internamente los mismos est\u00e1ndares que exigimos y facilitamos a nuestros clientes. La coherencia entre lo que ejecutamos para otros y lo que aplicamos en nuestra propia casa no es una opci\u00f3n: es la condici\u00f3n de nuestra credibilidad.<\/p>\n<h2>1. Marcos normativos de referencia<\/h2>\n<p>La gesti\u00f3n de la seguridad de la informaci\u00f3n en META Channel Corporation Limited se alinea con los siguientes marcos normativos y est\u00e1ndares internacionales:<\/p>\n<table>\n<tbody>\n<tr>\n<td>RGPD (UE) 2016\/679<\/td>\n<td>Marco fundamental para la protecci\u00f3n de datos personales. Establece las obligaciones de seguridad t\u00e9cnica y organizativa conforme a los art\u00edculos 25 (privacidad por dise\u00f1o) y 32 (seguridad del tratamiento).<\/td>\n<\/tr>\n<tr>\n<td>NIS2 (UE) 2022\/2555<\/td>\n<td>Directiva sobre ciberseguridad en la Uni\u00f3n Europea. META Channel Corporation Limited adopta sus principios de gesti\u00f3n del riesgo como marco de referencia operativo y como capacitaci\u00f3n para los clientes a quienes asistimos en su cumplimiento.<\/td>\n<\/tr>\n<tr>\n<td>DORA (UE) 2022\/2554<\/td>\n<td>Reglamento de Resiliencia Operativa Digital para el sector financiero. Aplicable directamente a numerosos clientes de META Channel Corporation Limited en los sectores fintech, tokenizaci\u00f3n y litigation finance. Adoptamos sus principios como referencia interna y modelo de implementaci\u00f3n.<\/td>\n<\/tr>\n<tr>\n<td>ISO\/IEC 27001:2022<\/td>\n<td>Est\u00e1ndar internacional para Sistemas de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI). Marco de referencia para la identificaci\u00f3n de activos, evaluaci\u00f3n de riesgos, implementaci\u00f3n de controles y mejora continua.<\/td>\n<\/tr>\n<tr>\n<td>AI Act (UE) 2024\/1689<\/td>\n<td>Marco regulatorio europeo para sistemas de inteligencia artificial. META Channel Corporation Limited gestiona sus sistemas y herramientas de IA conforme a los principios de transparencia, supervisibilidad y minimizaci\u00f3n de riesgo, anticipando los requisitos aplicables a sus clientes.<\/td>\n<\/tr>\n<tr>\n<td>LOPDGDD (LO 3\/2018)<\/td>\n<td>Complemento espa\u00f1ol del RGPD. Aplicable al tratamiento de datos realizado desde territorio espa\u00f1ol, incluyendo las operaciones de META Channel Corporation Limited en Tenerife y Madrid.<\/td>\n<\/tr>\n<tr>\n<td>Data Protection Act 2018 (IE)<\/td>\n<td>Marco de protecci\u00f3n de datos de la Rep\u00fablica de Irlanda. Aplicable a META Channel Corporation Limited como entidad constituida en Irlanda bajo el Companies Act 2014.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>2. Principios fundamentales de seguridad<\/h2>\n<table>\n<tbody>\n<tr>\n<td>Confidencialidad<\/td>\n<td>Solo el personal autorizado accede a los datos e informaci\u00f3n de META Channel Corporation Limited, sus clientes y colaboradores. El acceso se gestiona mediante control de roles y principio de m\u00ednimo privilegio. Todo el personal y colaboradores con acceso a sistemas est\u00e1n sujetos a deber de secreto de car\u00e1cter indefinido.<\/td>\n<\/tr>\n<tr>\n<td>Integridad<\/td>\n<td>Los datos e informaci\u00f3n gestionados por META Channel Corporation Limited se mantienen exactos, completos y coherentes. Se aplican controles para detectar y corregir alteraciones no autorizadas en documentos, expedientes y sistemas de gesti\u00f3n.<\/td>\n<\/tr>\n<tr>\n<td>Disponibilidad<\/td>\n<td>Los sistemas e informaci\u00f3n cr\u00edticos para la operaci\u00f3n de META Channel Corporation Limited est\u00e1n accesibles para el personal autorizado cuando se necesitan. Se mantienen planes de contingencia y procedimientos de recuperaci\u00f3n ante incidentes.<\/td>\n<\/tr>\n<tr>\n<td>Privacidad por dise\u00f1o y por defecto<\/td>\n<td>Conforme al art\u00edculo 25 RGPD, la protecci\u00f3n de datos personales se integra desde el dise\u00f1o de cualquier nuevo proceso, sistema o producto. La configuraci\u00f3n por defecto de todos los sistemas garantiza el m\u00e1ximo nivel de privacidad sin necesidad de intervenci\u00f3n del interesado.<\/td>\n<\/tr>\n<tr>\n<td>Resiliencia operativa<\/td>\n<td>META Channel Corporation Limited gestiona sus dependencias tecnol\u00f3gicas con criterios de resiliencia: identificaci\u00f3n de activos cr\u00edticos, evaluaci\u00f3n de proveedores tecnol\u00f3gicos, planes de continuidad y capacidad de recuperaci\u00f3n ante interrupciones o ciberincidentes.<\/td>\n<\/tr>\n<tr>\n<td>Responsabilidad proactiva<\/td>\n<td>Conforme al art\u00edculo 5.2 RGPD, META Channel Corporation Limited no solo cumple con las obligaciones de seguridad sino que puede demostrar en todo momento dicho cumplimiento. La documentaci\u00f3n, los registros y los procedimientos internos son la evidencia de ese compromiso.<\/td>\n<\/tr>\n<tr>\n<td>Mejora continua<\/td>\n<td>META Channel Corporation Limited revisa peri\u00f3dicamente la eficacia de sus controles, actualiza sus procedimientos ante cambios normativos o tecnol\u00f3gicos, y aplica las lecciones aprendidas de incidentes y ejercicios de revisi\u00f3n.<\/td>\n<\/tr>\n<tr>\n<td>Proporcionalidad<\/td>\n<td>Los controles de seguridad se implementan en proporci\u00f3n al riesgo real de cada tratamiento y activo. Ni el exceso ni el defecto de medidas es aceptable: la seguridad debe ser adecuada, eficaz y sostenible operativamente.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>3. Medidas t\u00e9cnicas y organizativas aplicadas<\/h2>\n<p>META Channel Corporation Limited aplica las siguientes medidas conforme al art\u00edculo 32 RGPD, teniendo en cuenta el estado de la t\u00e9cnica, los costes de aplicaci\u00f3n y la naturaleza, alcance y fines del tratamiento:<\/p>\n<h3>Cifrado y comunicaciones seguras<\/h3>\n<ul>\n<li>Cifrado en tr\u00e1nsito mediante TLS 1.2\/1.3 en todas las comunicaciones web (HTTPS).<\/li>\n<li>Cifrado en reposo en los sistemas de almacenamiento donde se tratan datos personales.<\/li>\n<li>Comunicaciones internas por canales cifrados. Prohibici\u00f3n de transmitir datos sensibles por canales no cifrados.<\/li>\n<\/ul>\n<h3>Control de acceso y autenticaci\u00f3n<\/h3>\n<ul>\n<li>Autenticaci\u00f3n en dos factores (2FA) obligatoria para acceso a sistemas con datos personales.<\/li>\n<li>Principio de m\u00ednimo privilegio: cada usuario accede exclusivamente a los datos necesarios para su funci\u00f3n.<\/li>\n<li>Revisi\u00f3n peri\u00f3dica de permisos y revocaci\u00f3n inmediata de accesos ante cambio o cese de vinculaci\u00f3n.<\/li>\n<\/ul>\n<h3>Gesti\u00f3n de proveedores y encargados<\/h3>\n<ul>\n<li>Contratos de encargo del tratamiento (Art. 28 RGPD) formalizados con todos los proveedores que acceden a datos personales.<\/li>\n<li>Evaluaci\u00f3n previa de proveedores tecnol\u00f3gicos en materia de seguridad y cumplimiento normativo.<\/li>\n<li>Transferencias internacionales cubiertas por mecanismos adecuados conforme al Cap\u00edtulo V RGPD.<\/li>\n<\/ul>\n<h3>Gesti\u00f3n de incidentes y brechas<\/h3>\n<ul>\n<li>Protocolo interno de respuesta a brechas de seguridad con activaci\u00f3n en las primeras 4 horas.<\/li>\n<li>Notificaci\u00f3n a la DPC (Irlanda) y\/o AEPD (Espa\u00f1a) en el plazo m\u00e1ximo de 72 horas cuando sea exigible.<\/li>\n<li>Registro interno de todos los incidentes, notificables o no, conforme al art\u00edculo 33.5 RGPD.<\/li>\n<li>Procedimiento documentado de comunicaci\u00f3n a los interesados afectados cuando el riesgo sea alto.<\/li>\n<\/ul>\n<h3>Continuidad y resiliencia<\/h3>\n<ul>\n<li>Backups peri\u00f3dicos de sistemas y datos cr\u00edticos con verificaci\u00f3n de integridad.<\/li>\n<li>Procedimientos de recuperaci\u00f3n ante fallos tecnol\u00f3gicos o ciberincidentes.<\/li>\n<li>Evaluaci\u00f3n de dependencias tecnol\u00f3gicas cr\u00edticas y planes de contingencia ante indisponibilidad de proveedores.<\/li>\n<\/ul>\n<h3>Formaci\u00f3n y concienciaci\u00f3n<\/h3>\n<ul>\n<li>Todo el personal y colaboradores con acceso a sistemas reciben informaci\u00f3n sobre sus obligaciones en materia de seguridad.<\/li>\n<li>Actualizaci\u00f3n peri\u00f3dica sobre amenazas relevantes y buenas pr\u00e1cticas de ciberseguridad.<\/li>\n<li>Deber de confidencialidad de car\u00e1cter indefinido formalizado contractualmente.<\/li>\n<\/ul>\n<h2>4. Evaluaciones de impacto y an\u00e1lisis de riesgo<\/h2>\n<p>META Channel Corporation Limited realiza Evaluaciones de Impacto relativas a la Protecci\u00f3n de Datos (DPIA\/EIPD) conforme al art\u00edculo 35 RGPD para los tratamientos que puedan entra\u00f1ar un alto riesgo para los derechos y libertades de los interesados. El an\u00e1lisis de riesgo es previo al inicio de cualquier nuevo tratamiento o modificaci\u00f3n sustancial de uno existente.<\/p>\n<p>La metodolog\u00eda de an\u00e1lisis de riesgo aplicada se basa en los criterios del Comit\u00e9 Europeo de Protecci\u00f3n de Datos (EDPB) y en los principios de la norma ISO\/IEC 27005 para la gesti\u00f3n del riesgo en seguridad de la informaci\u00f3n. Los resultados de cada evaluaci\u00f3n se documentan y conservan como parte del sistema de responsabilidad proactiva de META Channel Corporation Limited.<\/p>\n<h2>5. Coherencia regulatoria: lo que aplicamos es lo que ejecutamos<\/h2>\n<p>META Channel Corporation Limited asesora y ejecuta proyectos de cumplimiento bajo los marcos regulatorios europeos m\u00e1s exigentes: RGPD, NIS2, DORA, AI Act, MiCA y los marcos de ciberseguridad del ENS. Nuestra credibilidad como Praxis House de ejecuci\u00f3n regulatoria se fundamenta en una premisa que no admite excepciones: aplicamos internamente, con rigor, los mismos est\u00e1ndares que facilitamos a nuestros clientes.<\/p>\n<p>Esto significa que cuando un cliente nos encomienda un proyecto de adecuaci\u00f3n a NIS2 o de implementaci\u00f3n de un marco DORA, lo hace sabiendo que el equipo que lo ejecuta opera ya bajo esos principios. No vendemos cumplimiento que no practicamos. Esta coherencia es, en s\u00ed misma, una garant\u00eda para nuestros clientes y socios institucionales.<\/p>\n<h2>6. Revisi\u00f3n, actualizaci\u00f3n y contacto<\/h2>\n<p>Esta pol\u00edtica es revisada con car\u00e1cter m\u00ednimo anual y ante cualquier cambio normativo relevante, incidente significativo o modificaci\u00f3n sustancial de los sistemas o tratamientos de META Channel Corporation Limited. La versi\u00f3n vigente es siempre la publicada en\u00a0<a href=\"https:\/\/metachannelcorp.com\/politica-de-seguridad\/\">metachannelcorp.com\/politica-de-seguridad\/<\/a>.<\/p>\n<p>Para cualquier consulta relativa a esta pol\u00edtica o para reportar una vulnerabilidad o incidente de seguridad:\u00a0<a href=\"mailto:privacidad@metachannelcorp.com\">privacidad@metachannelcorp.com<\/a><\/p>\n<p>Autoridades supervisoras competentes:\u00a0<a href=\"https:\/\/www.dataprotection.ie\/\" target=\"_blank\" rel=\"noopener\">Data Protection Commission (DPC) \u2014 Irlanda<\/a>\u00a0\u00b7\u00a0<a href=\"https:\/\/www.aepd.es\/\" target=\"_blank\" rel=\"noopener\">Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD)<\/a>\u00a0\u00b7\u00a0<a href=\"https:\/\/www.enisa.europa.eu\/\" target=\"_blank\" rel=\"noopener\">Agencia de la Uni\u00f3n Europea para la Ciberseguridad (ENISA)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ref: MCC-PSI-01\u00a0 \u00b7 \u00daltima actualizaci\u00f3n: 1 de abril de 2026 metachannelcorp.com \u00b7\u00a0privacidad@metachannelcorp.com META Channel Corporation Limited es una Praxis House&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-38330","page","type-page","status-publish"],"_links":{"self":[{"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/pages\/38330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/comments?post=38330"}],"version-history":[{"count":1,"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/pages\/38330\/revisions"}],"predecessor-version":[{"id":38332,"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/pages\/38330\/revisions\/38332"}],"wp:attachment":[{"href":"https:\/\/metachannelcorp.com\/es\/wp-json\/wp\/v2\/media?parent=38330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}