GDPR
Reglamento general de protección de datos (GDPR en sus siglas en inglés)
El Reglamento general de protección de datos de la Unión Europea exige que las empresas protejan la privacidad de los datos de sus clientes de la Unión Europea. Esto significa mantener segura la información de identificación personal (IIP). A continuación, lo que necesita saber:
Servidores y respaldos
Nuestras modalidades de hosting son las siguientes:
- Los firewalls protegen al servidor, que también está monitoreado para prevenir y proteger de intrusiones externas
- Contratamos expertos en seguridad que regularmente analizan los registros del servidor para detectar potenciales fallas de seguridad
- La infraestructura y los sistemas operativos se actualizan regularmente con los últimos parches de seguridad y siguiendo las mejores prácticas
- Cada servicio de la aplicación (servidor web, base de datos, correo electrónico) están en un servidor separado o usa un SaaS separado.
Respaldos
- Diariamente se realizan copias de seguridad y se almacenan durante el tiempo que sea necesario (por defecto, se conservan por 30 días).
- Siempre que archivos de copia de seguridad deban ser transmitidos fuera de la infraestructura de nuestro servidor, se cifran mediante la utilización de GPG.
Recuperación de desastre
Nuestro proceso de implementación está automatizado. En el caso de falla de componentes, es sencillo volver a crear una instancia de servidor. El peor de los casos sería una falla en las bases de datos, que es la única capa de persistencia que no se puede recrear a partir de otra fuente de datos. En este caso, nuestro servicio en la nube proporciona una instantánea regular del servidor desde la cual podemos crear una copia de seguridad SQL.
Almacenaje IIP
IIP almacenada en LogAlto es:
- Dirección de correo electrónico (nombre de usuario),
- Nombre completo
- Dirección IP.
- Facilitar la eliminación de registros por lotes
- Facilitar crear/adjuntar formularios de consentimiento