<img src="https://secure.leadforensics.com/77233.png" alt="" style="display:none;">

PRIVACIDAD Y SEGURIDAD DE LOS DATOS

Compromiso con la seguridad y la confianza de los datos

En Blackline Safety hacemos mucho más que garantizar la seguridad de las personas. Mantener la confidencialidad y disponibilidad de sus datos es igualmente importante. Hacemos un esfuerzo adicional para ganarnos la confianza de los clientes con políticas y prácticas de protección de datos que garantizan la seguridad, el cumplimiento normativo, la privacidad y la fiabilidad de la información.

Normas de seguridad empresarial

políticas religiosas

 

inicio de sesión único

 

cifrado de datos

 

evaluaciones de proveedores

 

Políticas y procedimientos rigurosos

Cada año, Blackline se somete a una auditoría SOC 2 Tipo II realizada por una empresa externa para garantizar la protección de los clientes en distintos niveles.

Inicio de sesión único y autenticación multifactorial habilitados

Blackline admite el inicio de sesión único (SSO) a través de proveedores de identidad (IdP) compatibles con SAML 2.0, y podemos integrarnos con prácticamente cualquier plataforma. La autenticación multifactorial (MFA) para Blackline Live disponible a través del SSO cuando se conecta a un IdP compatible.

Protección mediante cifrado de datos

Tanto si sus datos están en tránsito como en reposo, se cifran en todas las etapas entre nuestros dispositivos de campo y los operadores de telefonía móvil, y los parámetros de cifrado se actualizan anualmente. Además, el Blackline Live cuenta con cifrado HTTPS.

Evaluaciones rigurosas de proveedores

Los datos de los clientes se alojan a través de Amazon Web Services y Microsoft Azure, que se someten a auditorías anuales según normas y marcos ampliamente reconocidos, como SOC 1, SOC 2 e ISO 27001.

Certificado conforme

  • Residencia de datos
    Nuestra plataforma cumple con el Reglamento General de Protección de Datos (RGPD) y cuenta con dominios europeos y norteamericanos independientes para procesar y almacenar sus datos en su región respectiva.
  • Comprobaciones de cumplimiento automatizadas
    Realizamos comprobaciones de cumplimiento automatizadas basadas en las mejores prácticas de AWS y los estándares del sector.
  • Gestión exhaustiva del sistema
    Contamos con amplios controles de gestión del cambio. Todos los cambios en el sistema que afectan directamente a nuestros clientes siguen una planificación rigurosa y una comunicación transparente.

Controles proactivos de privacidad

Formación sobre privacidad y seguridad para empleados

La seguridad es una tarea que concierne a toda la empresa. Todos los empleados completan un programa anual de formación en materia de seguridad y aplican las mejores prácticas al manejar los datos de los clientes.

Segregación y seguridad de datos

Los datos de los clientes se separan de forma lógica mediante estrictas normas de codificación, revisiones de código y diseño de bases de datos. Estos registros también cuentan con un identificador único de cliente que garantiza la máxima seguridad de los datos.

Gestión y controles de acceso

Acceso controlado a los datos de los clientes, seguimiento minucioso de los inicios de sesión y los cambios, todo ello respaldado por un compromiso con la mejora continua de los procesos.

Infraestructura fiable

  • Varios centros de datos
    Los datos de los clientes se alojan a través de Amazon Web Services (con certificación SOC 1, SOC 2 y SOC 3), con servidores web y bases de datos gestionados en varias zonas de disponibilidad. Estamos orgullosos de nuestro historial de servicio fiable y de alta calidad, con un tiempo de actividad del 99,5 %.
  • Continuidad del negocio y recuperación ante desastres
    Blackline cuenta con planes de continuidad del negocio y recuperación ante desastres para satisfacer los requisitos empresariales y de disponibilidad. Nuestro acuerdo de nivel de servicio (SLA) describe los compromisos de disponibilidad, la política de mantenimiento y los tiempos de respuesta del soporte técnico, las horas de cobertura y la escalación.
  • Detección y supervisión continuas de amenazas
    Realizamos pruebas de penetración anuales por parte de terceros, que incluyen los riesgos de seguridad críticos enumerados por el Open Web Application Security Project® (OWASP). Esto simula un ciberataque real para garantizar que nuestros sistemas y sus datos permanezcan seguros.

Paquete de confianza de Blackline Safety 2024

¿Listo para proteger a tu gente y tus datos?

Solicitar una demostración