Cómo la seguridad y protección de datos está integrada en nuestra solución de terceros
Con InDebted, tus datos están protegidos con los más altos estándares. Nuestro equipo dedicado de Seguridad de la Información gestiona la implementación de todas las políticas de seguridad de la información.
Aquí te mostramos cómo aseguramos que tus datos permanezcan protegidos:
Cumplimiento con los más altos estándares de la industria
InDebted es:
- Certificado ISO 27001
- Certificado ISO 9001
- Cumple con PCI-DSS
- Cumple con SOC Tipo II
Puedes ver nuestras certificaciones en nuestro Informe de Confianza de Vanta.
ISO 27001: Gestión de Seguridad de la Información
Nuestro compromiso con la ISO 27001 significa que aseguramos los niveles más fuertes de protección de datos:
- Protocolos integrados: Cifrado y seguridad de última generación para garantizar que los datos de tus clientes permanezcan confidenciales y seguros
- Auditorías regulares: Como parte de nuestro cumplimiento, nos sometemos a auditorías de seguridad regulares, asegurando que nuestros sistemas sean impermeables a amenazas y vulnerabilidades
- Gestión de riesgos: Nuestros procesos de gestión de riesgos están afinados para identificar amenazas potenciales antes de que se materialicen, proporcionando a nuestros socios una protección proactiva
Acceso autorizado únicamente
Cuando las cuentas son referidas a nuestros sistemas, cualquier información del cliente solo puede ser accedida por usuarios autorizados, de acuerdo con nuestra política de Control de Acceso.
Cifrado de datos
Desde la transferencia de cuentas hasta la remisión de pagos, un cifrado avanzado protege los datos del cliente durante la transferencia y el almacenamiento.
- Los datos están cifrados en reposo
- Protocolos de transmisión de datos seguros para cifrar datos confidenciales y sensibles
- La red está segmentada para prevenir el acceso no autorizado a los datos del cliente
- Los datos confidenciales solo se comparten a través de herramientas de cifrado, con fechas de expiración
Seguridad de datos interna
Procesos internos robustos mantienen a nuestro equipo alineado en el mantenimiento de datos sensibles. Aquí hay algunos ejemplos:
- Copias de seguridad de datos regulares para prevenir la pérdida de datos
- Solicitudes de acceso requeridas con autorización del gerente, para asegurar que los datos sensibles solo sean accesibles para los miembros del equipo que los necesiten
- Evaluaciones de riesgos regulares realizadas, para identificar proactivamente cualquier amenaza
- Planes de recuperación en su lugar, probados y revisados regularmente para mantener la continuidad de la seguridad de la información
- Capacitación obligatoria en toda la empresa asegurando que todos los miembros del equipo comprendan y mantengan nuestras medidas de seguridad de datos