<img src="https://secure.leadforensics.com/77233.png" alt="" style="display:none;">

PRIVACIDAD Y SEGURIDAD DE LOS DATOS

Compromiso con la seguridad de los datos y la confianza

En Blackline Safety hacemos algo más que mantener a salvo a las personas. Mantener la confidencialidad y disponibilidad de sus datos es igualmente crítico. Vamos más allá para garantizar la confianza del cliente con políticas y prácticas de protección de datos que garanticen la seguridad de la información, el cumplimiento, la privacidad y la fiabilidad.

Normas de seguridad de las empresas

políticas-rigiosas

 

inicio de sesión único

 

cifrado de datos

 

evaluaciones de proveedores

 

Políticas y procedimientos rigurosos

Todos los años, Blackline se somete a una auditoría SOC 2 Tipo II realizada por una empresa externa para garantizar la protección de los clientes en varios niveles.

Inicio de sesión único y autenticación multifactor habilitados

Blackline admite el inicio de sesión único (SSO) a través de proveedores de identidad (IdP) compatibles con SAML 2.0 y podemos integrarnos con casi cualquier plataforma. La autenticación multifactor (MFA) para Blackline Live está disponible a través de SSO cuando se conecta a un IdP compatible.

Protección mediante cifrado de datos

Tanto si sus datos están en tránsito como en reposo, se cifran en todas las etapas entre nuestros dispositivos de campo y los operadores de telefonía móvil, con parámetros de cifrado actualizados anualmente. Además, el portal Blackline Live está cifrado HTTPS.

Evaluaciones rigurosas de los proveedores

Los datos de los clientes se alojan a través de Amazon Web Services y Microsoft Azure, que se someten a auditorías anuales conforme a normas y marcos ampliamente reconocidos, como SOC 1, SOC 2 e ISO 27001.

Conformidad certificada

  • Residencia de datos
    Nuestra plataforma cumple con el Reglamento General de Protección de Datos (GDPR), presentando dominios europeos y norteamericanos separados para procesar y almacenar sus datos en su respectiva región.
  • Comprobaciones de conformidad automatizadas
    Realizamos comprobaciones de conformidad automatizadas basadas en las prácticas recomendadas de AWS y los estándares del sector.
  • Gestión exhaustiva del sistema
    Disponemos de amplios controles de gestión de cambios. Todos los cambios del sistema que afectan directamente a nuestros clientes siguen una planificación rigurosa y una comunicación transparente.

Controles proactivos de la privacidad

Formación sobre privacidad y seguridad de los empleados

La seguridad es un empeño de toda la empresa. Todos los empleados completan un programa anual de formación en seguridad y emplean las mejores prácticas cuando manejan datos de clientes.

Segregación y seguridad de los datos

Los datos de los clientes se separan lógicamente mediante estrictas normas de codificación, revisiones del código y diseño de la base de datos. Estos registros también tienen un identificador único de cliente que garantiza la máxima seguridad de los datos.

Gestión y controles de acceso

Acceso controlado a los datos de los clientes, seguimiento diligente de los inicios de sesión y los cambios, todo ello respaldado por un compromiso de mejora continua de los procesos.

Infraestructura fiable

  • Múltiples centros de datos
    Los datos de los clientes se alojan en Amazon Web Services (con certificación SOC 1, SOC 2 y SOC 3), con servidores web y bases de datos gestionados en múltiples zonas de disponibilidad. Estamos orgullosos de nuestro historial de servicio fiable y de alta calidad, con un tiempo de actividad del 99,5%.
  • Continuidad de negocio y recuperación ante desastres
    Blackline dispone de planes de Continuidad de Negocio y Recuperación ante Desastres para satisfacer los requisitos de negocio y disponibilidad. Nuestro Acuerdo de Nivel de Servicio (SLA) describe los compromisos de disponibilidad, la política de mantenimiento y los tiempos de respuesta del soporte técnico, las horas de cobertura y el escalado.
  • Detección y supervisión continuas de amenazas
    Anualmente realizamos pruebas de penetración a cargo de terceros, que incluyen los riesgos de seguridad críticos enumerados por el Open Web Application Security Project® (OWASP). Esto simula un ciberataque real para garantizar que nuestros sistemas y sus datos permanecen seguros.

Blackline Safety Paquete Fiduciario 2023

¿Está preparado para proteger a su personal y sus datos?

Solicite una demostración