





En Webfleet estamos comprometidos con la seguridad y la privacidad de la información.
Nuestro reciente logro, la certificación ISO/IEC 27001:2022, refleja nuestra dedicación por mantener los más altos estándares en seguridad de la información.
Invertimos constantemente en diseños, tecnologías probadas, procesos y personas para asegurarnos de ofrecer siempre los servicios telemáticos más fiables del mercado. Como uno de los mayores proveedores de soluciones telemáticas del mundo, la mejora continua es esencial.
Siempre estamos evolucionando para seguir siendo el mejor partner posible para nuestros clientes, hoy y en el futuro.
Razones para utilizar Webfleet
Certificado de seguridad de la información ISO/IEC 27001:2022
Obtén más información99,95 % del tiempo en funcionamiento
Servicio de asistencia local
Reglamento general de protección de datos europeo y gestión de flotas.
El Reglamento general de protección de datos (RGPD) de la UE es el cambio más importante en la regulación de la privacidad de datos en 25 años. Obtenga más información sobre cómo afecta este reglamento a su uso de los datos telemáticos.


Alcance de la certificación ISO/IEC 27001:2022
En Webfleet, la seguridad de la información es una responsabilidad compartida en toda la organización. Contamos con un equipo de seguridad de la información dedicado y a tiempo completo responsable de la gestión y la conformidad de nuestro ISMS, en consonancia con la norma ISO/IEC 27001:2022, el RGPD y otras normativas aplicables. Todos los empleados y partners externos participan activamente en el apoyo al ISMS a través de funciones y responsabilidades claramente definidas. Garantizamos la separación de responsabilidades para minimizar el riesgo, mantenemos el contacto con las autoridades pertinentes y participamos en grupos sectoriales para estar al tanto de las amenazas emergentes y las mejores prácticas. La seguridad de la información está integrada en nuestros procesos de gestión de proyectos para garantizar el desarrollo y la implementación seguros de los servicios.
Jan-Maarten De Vries, Presidente de WebfleetDurante más de 25 años, Webfleet ha priorizado la privacidad de los datos y la seguridad de la información. La obtención de la certificación ISO/IEC 27001:2022 demuestra nuestro compromiso con un sistema de gestión de la seguridad de la información (ISMS) sólido, que garantiza que los riesgos se gestionan de forma eficaz y que los datos de los clientes mantienen su integridad y confidencialidad, y que siguen estando disponibles. Esta certificación refleja nuestra dedicación a la mejora continua y a la protección de los activos de información.
Sistema de gestión de seguridad de la información
La piedra angular del compromiso de Webfleet con la seguridad de la información es nuestro conjunto de políticas y programas de seguridad, respaldados por el liderazgo e integrados en toda la organización. Partiendo de nuestro riguroso programa de gestión de riesgos, nuestras políticas se ajustan a la seguridad con operaciones en las áreas de seguridad de la ifnormación. Estas políticas se revisan, comunican y respaldan regularmente mediante formación y documentación. Supervisamos y mejoramos continuamente nuestra postura de seguridad mediante evaluaciones de rendimiento y mecanismos de reseñas, lo que garantiza la alineación con los requisitos de ISO/IEC 27001:2022.
Políticas de seguridad de la información
Webfleet mantiene un conjunto completo de políticas de seguridad de la información que proporcionan una gestión clara y asistencia operativa para la plataforma de servicios telemáticos de Webfleet. Estas políticas están alineadas con nuestro marco de gestión de riesgos y diseñadas para cumplir los objetivos de nuestro SGSI. Aprobadas por la alta dirección, se revisan y comunican regularmente a toda la organización para garantizar la concienciación y su cumplimiento. A las políticas podrán acceder tanto las partes interesadas internas como las externas pertinentes, lo que respalda la transparencia y la responsabilidad en nuestras prácticas de seguridad.


Organización de la seguridad de la información
En Webfleet, la seguridad de la información es una responsabilidad compartida en toda la organización. Contamos con un equipo de seguridad de la información dedicado y a tiempo completo responsable de la gestión y la conformidad de nuestro ISMS, en consonancia con la norma ISO/IEC 27001:2022, el RGPD y otras normativas aplicables. Todos los empleados y partners externos participan activamente en el apoyo al ISMS a través de funciones y responsabilidades claramente definidas. Garantizamos la separación de responsabilidades para minimizar el riesgo, mantenemos el contacto con las autoridades pertinentes y participamos en grupos sectoriales para estar al tanto de las amenazas emergentes y las mejores prácticas. La seguridad de la información está integrada en nuestros procesos de gestión de proyectos para garantizar el desarrollo y la implementación seguros de los servicios.
Recursos humanos
Webfleet reconoce que la seguridad en todo el ciclo de vida de la contratación es esencial. Implementamos medidas de seguridad antes de la contratación, incluida la evaluación basada en funciones, y nos aseguramos de que los contratos de empleo incluyan responsabilidades claras en materia de seguridad de la información. Mientras estén empleados, todo el personal y los partners externos reciben sesiones de formación y concienciación periódicas para reforzar nuestros principios de seguridad de la información. Tras la rescisión, los derechos de acceso se revocarán rápidamente pero se seguirán aplicándo las obligaciones de confidencialidad. Estas prácticas ayudan a mantener un entorno de trabajo seguro.


Gestión de activos
Webfleet mantiene un proceso completo de gestión de activos para garantizar que toda la información y los activos asociados se inventarian, categorizan y asignan a los propietarios responsables. Esto incluye activos sobre la propiedad intelectual de la empresa y los datos de los clientes. Cada activo se gestiona a lo largo de su ciclo de vida (de la adquisición a la eliminación) con el etiquetado, la clasificación y la propiedad del riesgo adecuados. Aplicamos políticas de uso aceptable y nos aseguramos de que los activos se devuelvan o desechen de forma segura cuando ya no hagan falta.
Control de acceso
Webfleet aplica políticas estrictas de control de acceso basadas en el principio de privilegios mínimos. El acceso a los sistemas y a los datos solo se concede cuando es necesario a través de mecanismos sólidos de autenticación y autorización, respaldados por una gestión de identidades completa. Las credenciales se gestionan de forma segura y los derechos de acceso se revisan periódicamente para garantizar que se ajustan a los requisitos de las funciones. Para evitar el acceso no autorizado, implementamos logging obligatorio y monitorización en tiempo real en todo el perímetro de seguridad, lo que permite una detección y respuesta rápidas a posibles amenazas.


Criptografía
Webfleet emplea soluciones de hardware y software de última generación, incluidas tecnologías criptográficas probadas, para proteger la confidencialidad, integridad y disponibilidad de los datos de los clientes y los sistemas operativos. Se aplican controles criptográficos para proteger los datos tanto en reposo como en tránsito, de acuerdo con nuestro procedimiento criptográfico. Mantenemos sólidas prácticas de gestión de claves para garantizar la generación, distribución, almacenamiento, rotación y eliminación seguras de claves criptográficas.
Seguridad física y frente a las condiciones atmosféricas
Webfleet pone un gran énfasis en mantener la separación física y lógica dentro de la plataforma de servicios telemáticos. Nuestras ubicaciones físicas están protegidas contra el acceso no autorizado a través de sistemas de entrada controlada y perímetros supervisados. El equipo está protegido contra amenazas ambientales como la temperatura, la humedad y las fluctuaciones de potencia para garantizar la continuidad del servicio. Las áreas seguras se rigen por procedimientos de acceso estrictos y las zonas de entrega se gestionan para evitar la manipulación no autorizada de activos.


Seguridad de las comunicaciones
Webfleet garantiza la protección de activos físicos y virtuales como parte de nuestra solución telemática segura. Mantenemos una red de comunicaciones segura y una infraestructura de alojamiento para respaldar la transferencia segura de datos entre los vehículos y el sistema de la plataforma de servicios telemáticos de Webfleet. Nuestra arquitectura de red incorpora separación física y lógica, protocolos seguros y supervisión para evitar el acceso no autorizado y garantizar la integridad de los datos. Todas las transferencias de datos se rigen por procedimientos y directrices formales.
Seguridad operacional
Los servicios de Webfleet se implementan de forma redundante en tres zonas de disponibilidad de AWS en Fráncfort (Alemania), lo que garantiza el cumplimiento de los estándares de protección de datos de la UE. Cada zona de disponibilidad consta de al menos un centro de datos independiente con una infraestructura de alimentación, redes y conectividad redundantes. Las zonas están separadas geográficamente para minimizar el riesgo de que un único desastre local afecte a varias zonas. Nuestra configuración garantiza una alta disponibilidad y admite capacidades completas de recuperación ante desastres.
Para mantener un entorno operativo seguro y resiliente, Webfleet implementa los siguientes controles de seguridad:
- Prevención de malware
- Supervisión
- Vulnerabilidad y gestión de parches
- Pruebas de penetración
- Gestión de incidentes
- Seguridad de red
- Fortalecimiento del sistema

Adquisición, desarrollo y mantenimiento de sistemas
Como empresa de software, todos nuestros productos dependen de principios y procesos de codificación seguros para garantizar un ciclo de vida del producto flexible.
1. Ingeniería
Análisis de diseño de software
2. Desarrollo completo
Verificación estática de códigos
3. Control de calidad
Análisis dinámico de la aplicación
4. Utilización
Implementación y estabilización de la aplicación
Relaciones con los proveedores
Webfleet mantiene estrictos controles sobre las relaciones con los proveedores para garantizar que los productos y servicios de terceros cumplen nuestros estándares de seguridad de la información. Todos los proveedores están sujetos a los requisitos de seguridad contractuales en consonancia con la norma ISO/IEC 27001:2022, incluidas las obligaciones de protección de datos, el control de acceso y la notificación de incidentes. Evaluamos los riesgos de los proveedores durante la incorporación y realizamos revisiones periódicas para garantizar un cumplimiento continuo. Cuando corresponda, exigimos a los proveedores que implementen controles de seguridad equivalentes a los utilizados internamente, especialmente al gestionar datos de clientes o respaldar infraestructuras críticas.


Gestión de incidentes de seguridad de la información
Webfleet mantiene un proceso de gestión de incidentes estructurado y con capacidad de respuesta para garantizar la detección, la generación de informes y la resolución oportunos de los eventos de seguridad. Nuestros equipos de seguridad registran y evalúan todos los incidentes (ya sean sospechosos o confirmados). Seguimos un flujo de trabajo definido para la contención, la investigación, el análisis de la causa raíz y la corrección. Existen protocolos de comunicación para notificar a las partes interesadas pertinentes, incluidos los clientes y las autoridades cuando sea necesario. Se realizan revisiones posteriores al incidente para identificar las lecciones aprendidas y mejorar las capacidades de respuesta futuras. Este enfoque garantiza la resiliencia de nuestra plataforma de servicios telemáticos.
Aspectos de seguridad de la información de la gestión de la continuidad de las actividades
Webfleet garantiza la resiliencia y la disponibilidad de nuestros servicios a través de un sólido marco de continuidad empresarial. Nuestra infraestructura está diseñada para soportar las interrupciones, con servicios implementados en tres zonas de disponibilidad de AWS en Fráncfort (Alemania). Esta configuración admite alta disponibilidad y recuperación completa ante desastres, lo que minimiza el riesgo de interrupción del servicio.
La planificación de la continuidad del negocio incluye:
Estas medidas garantizan que Webfleet pueda mantener las operaciones y proteger los datos de los clientes incluso en caso de interrupciones inesperadas.

Cumplimiento de la normativa y privacidad de datos
Webfleet supervisa el cumplimiento del RGPD, así como otras leyes locales de privacidad pertinentes.
Nuestro equipo de seguridad del SGSI revisa periódicamente las disposiciones jurídicas o de seguridad que puedan afectar a la plataforma de servicios Webfleet o a nuestro sistema de gestión de seguridad de la información.
Máxima seguridad e integridad
Tus datos están en buenas manos con nuestra plataforma con certificación ISO/IEC 27001:2022.
Eliminación de datos
Los datos se marcan como desreferenciados y sobrescritos en el caso de ser eliminados para evitar que otras partes puedan acceder a ellos.
Elige integridad. Protege el medio ambiente.
Trabajamos para ofrecerte una plataforma segura que te permita ahorrar costes y proteger al mismo tiempo el medio ambiente.
Protección de la privacidad de los conductores
Siguiendo nuestra política de privacidad de datos, Webfleet ha trabajado junto con grupos de privacidad y comités de empresa para demostrar nuestro compromiso con la privacidad.
Almacenamiento de datos
Por defecto, Webfleet guarda todos los datos completos así como pistas de datos precisas durante un máximo de noventa (90) días y durante el año en cuestión más los dos (2) años anteriores en el caso de nuestro registro, panel e informes. Esto puede variar en función de los reglamentos del país de que se trate.
Se requiere tu consentimiento
En esta sección, el contenido externo se integra desde .
Para mostrar el contenido, se requiere tu consentimiento para las siguientes categorías de cookies:
- Publicidad personalizada
- Analítica y personalización
- Esenciales
Para obtener más información, consulta nuestra política de privacidad. Si te interesa saber cómo procesa tus datos ###vendor_name###, consulta su política de privacidad.






