<img src="https://secure.leadforensics.com/77233.png" alt="" style="display:none;">

PRIVACIDAD Y SEGURIDAD DE LOS DATOS

Compromiso con la seguridad y la confianza de los datos

En Blackline Safety hacemos mucho más que garantizar la seguridad de las personas. Mantener la confidencialidad y disponibilidad de sus datos es igualmente importante. Hacemos un esfuerzo adicional para ganarnos la confianza de los clientes con políticas y prácticas de protección de datos que garantizan la seguridad, el cumplimiento normativo, la privacidad y la fiabilidad de la información.

Normas de seguridad empresarial

políticas religiosas

 

inicio de sesión único

 

cifrado de datos

 

evaluaciones de proveedores

 

Políticas y procedimientos rigurosos

Cada año, Blackline se somete a una auditoría SOC 2 Tipo II realizada por una empresa externa para garantizar la protección de los clientes en distintos niveles.

Inicio de sesión único y autenticación multifactorial habilitados

Blackline admite el inicio de sesión único (SSO) a través de proveedores de identidad (IdP) compatibles con SAML 2.0 y podemos integrarnos con prácticamente cualquier plataforma. La autenticación multifactor (MFA) para Blackline Live está disponible a través de SSO cuando se conecta a un IdP compatible.

Protección mediante cifrado de datos

Tanto si sus datos están en tránsito como en reposo, se cifran en todas las etapas entre nuestros dispositivos de campo y los operadores de telefonía móvil, con parámetros de cifrado que se actualizan anualmente. Además, el portal Blackline Live está cifrado con HTTPS.

Evaluaciones rigurosas de proveedores

Los datos de los clientes se alojan a través de Amazon Web Services y Microsoft Azure, que se someten a auditorías anuales según normas y marcos ampliamente reconocidos, como SOC 1, SOC 2 e ISO 27001.

Certificado conforme

  • Residencia de datos
    Nuestra plataforma cumple con el Reglamento General de Protección de Datos (RGPD) y cuenta con dominios europeos y norteamericanos independientes para procesar y almacenar sus datos en su región respectiva.
  • Comprobaciones de cumplimiento automatizadas
    Realizamos comprobaciones de cumplimiento automatizadas basadas en las mejores prácticas de AWS y los estándares del sector.
  • Gestión exhaustiva del sistema
    Contamos con amplios controles de gestión del cambio. Todos los cambios en el sistema que afectan directamente a nuestros clientes siguen una planificación rigurosa y una comunicación transparente.

Controles proactivos de privacidad

Formación sobre privacidad y seguridad para empleados

La seguridad es una tarea que concierne a toda la empresa. Todos los empleados completan un programa anual de formación en materia de seguridad y aplican las mejores prácticas al manejar los datos de los clientes.

Segregación y seguridad de datos

Los datos de los clientes se separan de forma lógica mediante estrictas normas de codificación, revisiones de código y diseño de bases de datos. Estos registros también cuentan con un identificador único de cliente que garantiza la máxima seguridad de los datos.

Gestión y controles de acceso

Acceso controlado a los datos de los clientes, seguimiento minucioso de los inicios de sesión y los cambios, todo ello respaldado por un compromiso con la mejora continua de los procesos.

Infraestructura fiable

  • Varios centros de datos
    Los datos de los clientes se alojan a través de Amazon Web Services (con certificación SOC 1, SOC 2 y SOC 3), con servidores web y bases de datos gestionados en varias zonas de disponibilidad. Estamos orgullosos de nuestro historial de servicio fiable y de alta calidad, con un tiempo de actividad del 99,5 %.
  • Continuidad del negocio y recuperación ante desastres
    Blackline cuenta con planes de continuidad del negocio y recuperación ante desastres para satisfacer los requisitos empresariales y de disponibilidad. Nuestro acuerdo de nivel de servicio (SLA) describe los compromisos de disponibilidad, la política de mantenimiento y los tiempos de respuesta del soporte técnico, las horas de cobertura y la escalación.
  • Detección y supervisión continuas de amenazas
    Realizamos pruebas de penetración anuales por parte de terceros, que incluyen los riesgos de seguridad críticos enumerados por el Open Web Application Security Project® (OWASP). Esto simula un ciberataque real para garantizar que nuestros sistemas y sus datos permanezcan seguros.

Paquete de confianza de Blackline Safety 2024

¿Listo para proteger a tu gente y tus datos?

Solicitar una demostración