Lo que podemos demostrar
Cada afirmación de esta página apunta a algo que puedes abrir: un certificado, una cláusula, una empresa con nombre. Aquí no hay sellos sin documento detrás.
Certificaciones
Cuatro certificados, cada uno descargable íntegro.
Gestión de la seguridad de la información
ISO/IEC 27001:2022
La norma sobre cómo una organización gestiona la seguridad de la información: evaluación de riesgos, control de acceso, respuesta a incidentes y revisión continua, auditada por un tercero.
Descargar certificado →Gestión de la información de privacidad
ISO/IEC 27701:2019
La extensión de privacidad de ISO 27001. Cubre cómo se tratan los datos personales como responsable y como encargado, que es la distinción sobre la que gira una evaluación del RGPD.
Descargar certificado →Women's Business Enterprise National Council
WBENC
Certifica a la empresa como de propiedad femenina. Relevante donde la diversidad de proveedores forma parte de la política de compras.
Descargar certificado →U.S. Small Business Administration
WOSB
Certificación de pequeña empresa de propiedad femenina, usada en la contratación federal de Estados Unidos.
Descargar certificado →A qué nos obliga el contrato
Cifras tomadas de los propios acuerdos, con la cláusula señalada para que puedas comprobarlas.
Cómo se opera la plataforma
Los controles que hay detrás de las certificaciones ISO, según los recoge la política de privacidad.
- El acceso sigue el principio de mínimo privilegio, y se aplica en vez de darse por hecho.
- Los datos personales se cifran en tránsito y en reposo.
- Todo el personal recibe formación periódica en seguridad y obligaciones de privacidad.
- Los riesgos sobre los datos personales se evalúan y gestionan de forma continua.
- Existe un plan formal de respuesta a incidentes, no uno improvisado.
- Los proveedores externos pasan por diligencia debida y supervisión continua.
- Los sistemas se ejecutan en centros de datos seguros de AWS.
- La seguridad y la privacidad forman parte del diseño del producto, no se añaden después.
Política de privacidad, sección 11
Quién más toca los datos
La lista completa del anexo 1 del acuerdo de tratamiento de datos, con país y finalidad. Un subencargado que nadie nombra es un subencargado que nadie revisó.
| Empresa | País | Para qué |
|---|---|---|
| Amazon Web Services, Inc. | Estados Unidos | Alojamiento de la plataforma |
| Coralogix Ltd. | Israel / Singapur | Archivos de registro |
| ZOHO CORPORATION B.V | Países Bajos | Tiques de soporte |
| Google LLC | Estados Unidos | Correo del personal |
| Hyverr S.R.O | República Checa | Soporte de segundo nivel |
| PurpleTalk Inc | India | Soporte de tercer nivel |