GDPR

Reglamento general de protección de datos  (GDPR en sus siglas en inglés)

El Reglamento general de protección de datos de la Unión Europea exige que las empresas protejan la privacidad de los datos de sus clientes de la Unión Europea. Esto significa mantener segura la información de identificación personal (IIP). A continuación, lo que necesita saber:


Servidores y respaldos 

Nuestras modalidades de hosting son las siguientes: 

  • Los firewalls protegen al servidor, que también está monitoreado para prevenir y proteger de intrusiones externas
  • Contratamos expertos en seguridad que regularmente analizan los registros del servidor para detectar potenciales fallas de seguridad
  • La infraestructura y los sistemas operativos se actualizan regularmente con los últimos parches de seguridad y siguiendo las mejores prácticas
  • Cada servicio de la aplicación (servidor web, base de datos, correo electrónico) están en un servidor separado o usa un SaaS separado.

Respaldos

  • Diariamente se realizan copias de seguridad y se almacenan durante el tiempo que sea necesario (por defecto, se conservan por 30 días).
  • Siempre que archivos de copia de seguridad deban ser transmitidos fuera de la infraestructura de nuestro servidor, se cifran mediante la utilización de GPG.

Recuperación de desastre

Nuestro proceso de implementación está automatizado. En el caso de falla de componentes, es sencillo volver a crear una instancia de servidor. El peor de los casos sería una falla en las bases de datos, que es la única capa de persistencia que no se puede recrear a partir de otra fuente de datos. En este caso, nuestro servicio en la nube proporciona una instantánea regular del servidor desde la cual podemos crear una copia de seguridad SQL. 


Almacenaje IIP 

IIP almacenada en LogAlto es:

  • Dirección de correo electrónico (nombre de usuario),
  • Nombre completo
  • Dirección IP.
IIP se almacena en la base de datos y en los registros de acceso al servidor web. Transferimos la IIP a Rollbar para el monitoreo de errores de la plataforma.
Otra IIP almacenada en LogAlto depende de cómo los usuarios utilizan el módulo Formularios (ejemplo: si usted creó un formulario de "Beneficiario" entonces puede almacenar otra IIP en LogAlto). Normalmente, los usuarios deben obtener el consentimiento de los beneficiarios previo a introducir los datos, y deben borrar los datos manualmente si así lo solicita el cliente. Sin embargo, trabajaremos en algunas mejoras para ayudar a nuestros clientes a cumplir con los requisitos GDPR al usar LogAlto. Por ejemplo: 
  • Facilitar la eliminación de registros por lotes 
  • Facilitar crear/adjuntar formularios de consentimiento

¡Contáctenos para más información!

¿Aún necesitas ayuda? contáctenos contáctenos