Centro de confianza
Tus datos, protegidos en cada capa
Organizaciones de más de 190 países confían a Claform datos de feedback sensibles. Aquí mostramos nuestro trabajo: los controles, las prácticas y los documentos que sustentan esa confianza.
Cumplimiento
Diseñado para sectores regulados
Claform está diseñado para alinearse con las normativas de protección de datos que rigen a nuestros clientes, con la documentación que lo respalda.
RGPD
Cumplimiento totalDerechos de los interesados, gestión del consentimiento, notificación de brechas en 72 horas y un Acuerdo de Tratamiento de Datos (DPA) completo.
SOC 2
Alineado con controles Type IIConstruido en torno a los principios de confianza de SOC 2 Type II: seguridad, disponibilidad y confidencialidad. Documentación de seguridad disponible bajo NDA.
HIPAA
BAA disponibleBusiness Associate Agreement para organizaciones sanitarias, con tratamiento de datos, controles de acceso y registro de auditoría conformes para PHI.
ISO 27001
AlineadoPrácticas de gestión de la seguridad de la información alineadas con los estándares ISO 27001 en personas, procesos y tecnología.
TCPA
IntegradoRegistro de consentimientos y gestión de bajas para campañas de SMS y voz, aplicados a nivel de plataforma.
CASL
IntegradoCumplimiento de la legislación antispam canadiense para distribución por email y SMS, incluidos registros de consentimiento y gestión de cancelaciones.
Defensa en profundidad
Seguridad en cada capa
Seis dominios de control superpuestos protegen tus datos, sin un punto único de fallo. Cada uno enlaza con el detalle técnico completo de nuestro whitepaper.
Infraestructura
Alojamiento multi-AZ en AWS, aislamiento de red con VPC, protección DDoS con WAF y copias de seguridad automatizadas con recuperación a un punto en el tiempo.
Leer en el whitepaperSeguridad de la aplicación
Validación de entradas por capas, cobertura del OWASP Top 10, análisis continuo de dependencias y pruebas de penetración por terceros.
Leer en el whitepaperProtección de datos
Cifrado AES-256-GCM en reposo, TLS 1.3 en tránsito, claves gestionadas por KMS con protección HSM y detección automatizada de PII.
Leer en el whitepaperIdentidad y acceso
SSO SAML 2.0, autenticación multifactor TOTP, claves de API con permisos acotados, gestión de sesiones y listas de IP permitidas.
Leer en el whitepaperCumplimiento
Derechos RGPD de los interesados, DPA, aplicación de TCPA/CASL, controles alineados con SOC 2 y BAA de HIPAA para el sector sanitario.
Leer en el whitepaperSeguridad operativa
Verificación de antecedentes de empleados, formación de seguridad obligatoria, plan documentado de respuesta a incidentes y divulgación responsable.
Leer en el whitepaperDocumentación
Recursos para tu equipo de seguridad
Todo lo que necesitas para una evaluación de proveedores: léelo online, descárgalo o habla con nosotros.
Whitepaper de seguridad
El resumen técnico completo de nuestra arquitectura de seguridad en los seis dominios de control.
Leer onlineWhitepaper en PDF
El mismo documento en PDF: para revisión offline, expedientes de cumplimiento o tu equipo de seguridad.
Descargar PDFPolítica de privacidad
Cómo recopilamos, usamos y protegemos los datos personales en la plataforma y nuestros sitios de marketing.
Leer la políticaDPA y revisiones de seguridad
Solicita nuestro Acuerdo de Tratamiento de Datos, documentación alineada con SOC 2 bajo NDA o la revisión de tu cuestionario de seguridad.
ContáctanosDivulgación responsable
¿Has encontrado una vulnerabilidad? Colaboramos con investigadores de seguridad mediante un programa de divulgación responsable con protección de puerto seguro. Informa directamente a nuestro equipo de seguridad y responderemos con rapidez.
[email protected]¿Tienes preguntas de seguridad?
Agenda una revisión de seguridad con nuestro equipo. Estaremos encantados de repasar nuestra arquitectura, completar tus cuestionarios y compartir documentación bajo NDA.