Datos y seguridad del cliente
Los servicios orientados al cliente de Sheetize se brindan a través de Amazon Web Services (AWS), el proveedor más grande y líder de infraestructura en la nube. Millones de clientes en cientos de países, incluidas agencias gubernamentales, instituciones educativas y organizaciones sin fines de lucro, confían en AWS todos los días con su infraestructura y datos.
Usar un estándar de la industria como Amazon ayuda a garantizar la seguridad y la resiliencia de nuestros servicios . Amazon ha obtenido una serie de certificaciones que afirman que cuenta con controles internos estrictos y funcionales.
Seguridad física
Medidas de seguridad de Amazon la seguridad física de sus servidores. Los servidores están ubicados en instalaciones anodinas, y las instalaciones críticas tienen un amplio control perimetral y de grado militar. El acceso a los centros de datos requiere autenticación de dos factores en tres puntos.
Servidor y seguridad de datos
Los sistemas operativos del host se mantienen segura mediante procesos y procedimientos internos. Los sistemas operativos invitados están completamente controlados por Sheetize. Los administradores de Amazon no tienen acceso a ellos. De forma predeterminada, las reglas de firewall entrantes deniegan todo el tráfico a los servidores host.
Copias de seguridad y recuperación ante desastres
Todos los sistemas críticos y de producción se respaldan todas las noches usando instantáneas completas del sistema. Las copias de seguridad se prueban periódicamente.
Todas las copias de seguridad se cifran, se transmiten de forma segura y se almacenan en el servicio de almacenamiento de Amazon S3, lo que permite que los datos se almacenen en no menos de tres dispositivos físicamente independientes para mayor seguridad y resistencia.
Todos los accesos se registran y rastrean con fines de auditoría.
Mantenimiento de la privacidad
Las contraseñas de las cuentas se cifran y filtran de todos los registros de la aplicación y del sistema. Las contraseñas no son visibles para nadie.
Cierre sesión en su cuenta de Sheetize para evitar que alguien use su computadora para acceder a su cuenta sin su autorización. Mantenga su nombre de usuario y contraseña seguros y no los revele a terceros. En caso de que un tercero obtenga acceso no autorizado a su cuenta debido a cualquier acto u omisión de su parte, usted es el único responsable de cualquier pérdida causada.
Seguridad de la tarjeta de crédito
Sheetize no conserva ninguna información de la tarjeta de crédito proporcionada por usted. Cuando cargamos su tarjeta de crédito, dicha información se transfiere directamente y es procesada por nuestra pasarela de pago.
Para proteger la información del usuario, la pasarela de pago de Sheetize utiliza la última tecnología de capa de conexión segura (SSL) de 256 bits para transacciones seguras. La pasarela de pago está certificada para cumplir con las iniciativas de seguridad de la asociación de tarjetas, incluidos los estándares de la industria de tarjetas de pago (PCI) y el programa de seguridad de la información del titular de la tarjeta (CISP) para la protección de datos.
Cumplimiento de GDPR
Sheetize cumple con GDPR, lea nuestra política de GDPR aquí, también mantenemos una lista de los subprocesadores que usamos en esta página.
Política de retención de archivos
Los productos Sheetize se ejecutan en las propias máquinas, infraestructura y red del cliente y no envían ningún archivo a Sheetize para su procesamiento y, por lo tanto, no tiene acceso a ellos.
La única excepción a esto es cuando un cliente tiene acceso a una licencia medida de Sheetize. Estas licencias reportan información de uso a nuestros servidores con fines de facturación. Los datos reportados solo incluyen información de uso, no se puede derivar ninguna otra información estadística de esta información reportada.
De vez en cuando, un cliente puede enviar documentos al equipo de soporte de Sheetize a través de los foros con el fin de diagnosticar problemas técnicos o solicitudes de funciones. Estos archivos se mantienen solo el tiempo necesario para completar la tarea requerida y el cliente puede solicitar que estos archivos se eliminen en cualquier momento.
Si el cliente marca un hilo como privado, ninguno de estos archivos será accesible. a cualquier persona que no sea el cliente y seleccione el personal de Sheetize. así como también se monitorean varios sistemas no esenciales para garantizar que siempre se puedan contactar y funcionen.
Ofrecemos un portal de estado de servicio público que enumera los incidentes históricos de tiempo de inactividad y los avisos de resolución. Esto proporciona información en tiempo real en caso de cualquier interrupción del servicio.
El monitoreo del tiempo de actividad se logra utilizando una plataforma alojada externamente que notifica a un sistema de alerta de toda la empresa cuando cualquier servicio monitoreado tiene problemas.
Proporcionamos alertas de estado en tiempo real de cualquier cambio de estado del sistema, a las que se puede suscribir a través de RSS, ATOM o correo electrónico.
Más preguntas sobre ¿Seguridad?
Puede obtener más información en nuestro EULA y Política de privacidad. Si tiene alguna pregunta, inquietud o comentario sobre la seguridad de Sheetize que no se trata aquí, Envíenos un correo electrónico