<img src="https://secure.leadforensics.com/77233.png" alt="" style="display:none;">

Certificado de conformidad: privacidad, seguridad y controles de datos

Compromiso con la seguridad y la confianza de los datos

En Blackline Safety hacemos mucho más que garantizar la seguridad de las personas. Mantener la confidencialidad y disponibilidad de sus datos es igualmente importante. Hacemos un esfuerzo adicional para ganarnos la confianza de los clientes con políticas y prácticas de protección de datos que garantizan la seguridad, el cumplimiento normativo, la privacidad y la fiabilidad de la información.

Normas de seguridad empresarial

políticas religiosas

 

inicio de sesión único

 

cifrado de datos

 

evaluaciones de proveedores

 

Políticas y procedimientos rigurosos

Cada año, Blackline se somete a una auditoría SOC 2 Tipo II realizada por una empresa externa para garantizar la protección de los clientes en distintos niveles.

Inicio de sesión único y autenticación multifactorial habilitados

Blackline admite el inicio de sesión único (SSO) a través de proveedores de identidad (IdP) compatibles con SAML 2.0, y podemos integrarnos con prácticamente cualquier plataforma. La autenticación multifactorial (MFA) para Blackline Live disponible a través del SSO cuando se conecta a un IdP compatible.

Protección mediante cifrado de datos

Tanto si sus datos están en tránsito como en reposo, se cifran en todas las etapas entre nuestros dispositivos de campo y los operadores de telefonía móvil, y los parámetros de cifrado se actualizan anualmente. Además, el Blackline Live cuenta con cifrado HTTPS.

Evaluaciones rigurosas de proveedores

Los datos de los clientes se alojan a través de Amazon Web Services y Microsoft Azure, que se someten a auditorías anuales según normas y marcos ampliamente reconocidos, como SOC 1, SOC 2 e ISO 27001.

Excelencia en el cumplimiento normativo

  • Residencia de datos
    Nuestra plataforma cumple con el Reglamento General de Protección de Datos (RGPD) y cuenta con dominios europeos y norteamericanos independientes para procesar y almacenar sus datos en su región respectiva.
  • Comprobaciones de cumplimiento automatizadas
    Realizamos comprobaciones de cumplimiento automatizadas basadas en las mejores prácticas de AWS y los estándares del sector.
  • Gestión exhaustiva del sistema
    Contamos con amplios controles de gestión del cambio. Todos los cambios en el sistema que afectan directamente a nuestros clientes siguen una planificación rigurosa y una comunicación transparente.

Controles proactivos de privacidad

Formación sobre privacidad y seguridad para empleados

La seguridad es una tarea que concierne a toda la empresa. Todos los empleados completan un programa anual de formación en materia de seguridad y aplican las mejores prácticas al manejar los datos de los clientes.

Segregación y seguridad de datos

Los datos de los clientes se separan de forma lógica mediante estrictas normas de codificación, revisiones de código y diseño de bases de datos. Estos registros también cuentan con un identificador único de cliente que garantiza la máxima seguridad de los datos.

Gestión y controles de acceso

Acceso controlado a los datos de los clientes, seguimiento minucioso de los inicios de sesión y los cambios, todo ello respaldado por un compromiso con la mejora continua de los procesos.

Infraestructura fiable

  • Varios centros de datos
    Los datos de los clientes se alojan a través de Amazon Web Services (con certificación SOC 1, SOC 2 y SOC 3), con servidores web y bases de datos gestionados en varias zonas de disponibilidad. Estamos orgullosos de nuestro historial de servicio fiable y de alta calidad, con un tiempo de actividad del 99,5 %.
  • Continuidad del negocio y recuperación ante desastres
    Blackline cuenta con planes de continuidad del negocio y recuperación ante desastres para satisfacer los requisitos empresariales y de disponibilidad. Nuestro acuerdo de nivel de servicio (SLA) describe los compromisos de disponibilidad, la política de mantenimiento y los tiempos de respuesta del soporte técnico, las horas de cobertura y la escalación.
  • Detección y supervisión continuas de amenazas
    Realizamos pruebas de penetración anuales por parte de terceros, que incluyen los riesgos de seguridad críticos enumerados por el Open Web Application Security Project® (OWASP). Esto simula un ciberataque real para garantizar que nuestros sistemas y sus datos permanezcan seguros.

Política sobre la esclavitud moderna

Blackline Safety se compromete a prevenir y combatir la esclavitud moderna y la trata de personas en todas sus formas. Esta política describe nuestro compromiso de cumplir con la Ley contra la Esclavitud Moderna del Reino Unido de 2015 y detalla las medidas que hemos adoptado para garantizar que no se produzcan casos de esclavitud ni de trata de personas en nuestra empresa ni en nuestras cadenas de suministro. 

Paquete Trust de Blackline Safety

¿Listo para proteger a tu gente y tus datos?

Solicitar una demostración