Seguridad y cumplimiento

The Faria Team
  • Actualización

Esta página contiene información sobre nuestra seguridad de datos y el cumplimiento de la normativa. Nos comprometemos a mantener sus datos seguros y protegidos, aplicando las mejores prácticas para la protección de nuestros sistemas.

Cumplimiento de la norma ISO/IEC 27001:2022

La norma ISO 27001 es el estándar de gestión de seguridad de la información más conocido y utilizado por las organizaciones para proteger sus datos. La implementación de ISO 27001 demuestra un compromiso con la seguridad de la información en todos los niveles de nuestra organización. El Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2022 de ManageBac+ ha sido certificado por BSI con el número de certificado IS 664562.

Puede encontrar más información sobre la norma ISO/IEC 27001:2022 y los Sistemas de Gestión de la Seguridad de la Información (SGSI) aquí . Nuestro certificado se puede consultar aquí .

Cifrado de datos

Todos los datos que se transmiten entre su ordenador y nuestros sistemas están cifrados de extremo a extremo mediante SSL de forma predeterminada. Los demás archivos subidos y las copias de seguridad también se almacenan y transmiten mediante conexiones cifradas.

Nunca enviamos sus datos a través de la red pública. Las comunicaciones dentro de nuestra red interna se realizan mediante una VPN privada y segura.

Cumplimiento de PCI DSS

OpenApply no almacena información de tarjetas de crédito en ninguno de nuestros servidores. En su lugar, transmitimos la información de forma segura a Stripe, nuestra pasarela de pago compatible con PCI, que gestiona sus transacciones.

Dado que debemos gestionar de forma segura su información confidencial antes de transferirla a Stripe, también cumplimos con el estándar de seguridad de datos PCI. Puede consultar nuestra certificación aquí .

Información legal y privacidad

Los datos enviados a través de OpenApply a menudo deben respetar las leyes de los países donde prestamos nuestros servicios. Por ello, nos esforzamos por cumplir con todas las políticas de privacidad de datos de los países donde operamos.

Para ello, almacenamos nuestros datos de forma segura en servidores ubicados en Canadá y cumplimos con todas las normas relacionadas con la PIPEDA . Puede consultar nuestros términos de servicio y políticas de privacidad completos aquí.

Protección de datos

RGPD

OpenApply cumple con el RGPD. Para obtener más información sobre nuestras políticas relacionadas con el RGPD, haga clic aquí .

Porcelana

OpenApply cumple con la Ley de Ciberseguridad de China. Las escuelas chinas utilizan un dominio .cn y sus datos se alojan en China. También contamos con el ICP 17051512.

Otro

Cumplimos con todas las políticas de protección de datos aplicables en los países donde realizamos negocios, incluidas las de:

  • Canadá
  • Alemania
  • Reino Unido
  • Estados Unidos de América

Hemos recopilado un análisis de algunas de estas políticas que puede leer aquí.

Política de seguridad

Nuestras políticas de seguridad internas se rigen por la norma ISO 27001. Los puntos clave incluyen:

  • Todo acceso a los datos de producción está cuidadosamente controlado y limitado.
  • El acceso físico a los ordenadores portátiles y servidores está supervisado y controlado.
  • Las contraseñas están sujetas a un alto estándar de seguridad.
  • Todos los dispositivos que acceden a nuestros sistemas son escaneados en busca de malware y gestionados de forma centralizada.
  • Todos los usuarios reciben una formación obligatoria en seguridad anualmente.
  • Nuestro equipo de respuesta a incidentes de seguridad se mantiene en alerta las 24 horas del día, los 7 días de la semana, y se reúne semanalmente para revisar nuestra postura de seguridad.
  • Nos mantenemos vigilantes ante nuevas amenazas de seguridad y supervisamos las principales brechas y vulnerabilidades reportadas para comprender su impacto potencial en nuestras operaciones.

Continuidad del negocio y recuperación ante desastres

Hemos realizado un análisis exhaustivo de los riesgos para nuestro negocio y contamos con un Plan de Continuidad del Negocio y un Plan de Recuperación ante Desastres. Disponemos de copias de seguridad de nuestras aplicaciones y datos en centros de datos de respaldo.

Toda nuestra plantilla trabaja con una mentalidad de trabajo remoto para poder trabajar desde cualquier lugar. En caso de desastre natural o problema grave de red, podemos reanudar rápidamente las operaciones en ubicaciones alternativas.

Preguntas adicionales

Si desea analizar con más detalle otros aspectos de nuestras políticas de seguridad y cumplimiento normativo para sus propios registros internos, póngase en contacto con nosotros para una reunión informativa bajo un acuerdo de confidencialidad (NDA).

Correo electrónico: security@openapply.com

Share

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 1