Security - Certifications - SOC 2 Type2 - ISO 27001 - PCI DSS

Certificaciones

Rydoo cuenta con certificaciones estándar del sector para garantizar la seguridad de los sistemas, los pagos y los datos.

  • ISO 27001
  • SOC 2 Type 2
  • PCI DSS

Controles de seguridad

Cifrado de datos

Rydoo garantiza la protección de los datos en tránsito utilizando al menos TLS v.1.2. Los datos en reposo se cifran con AES TDE.

Administración de acceso

La autenticación multifactor es obligatoria para todos los empleados y contratistas de Rydoo. El acceso se concede basándose en los principios de “mínimo privilegio” y “necesidad de saber”.

Residencia de datos

Rydoo cumple plenamente con RGPD. Todos los datos que se introducen en nuestra aplicación se almacenan de forma segura dentro de los centros de datos de Microsoft Azure ubicados en la UE y cumplen con estrictos requisitos de seguridad.

Copia de seguridad de datos y recuperación ante desastres

Realizamos copias de seguridad diarias incrementales y completas y restauramos regularmente los datos para fines de prueba. Nuestro plan de recuperación ante desastres se desarrolla y prueba anualmente. Nuestros RPO y RTO son estrictamente contractuales.

Prueba de penetración

Cada año Rydoo lleva a cabo pruebas de penetración y evaluaciones de vulnerabilidad para identificar y abordar las debilidades de seguridad.

Evaluación del riesgo de los proveedores

Llevamos a cabo regularmente evaluaciones del riesgo de los proveedores para salvaguardar los datos de los clientes. Evaluar a los proveedores nos ayuda a tomar decisiones informadas, reducir los riesgos y mejorar la protección.

Respuesta y notificación a incidentes

Disponemos de un proceso de respuesta a incidentes documentado y probado, que permite una respuesta y recuperación eficientes ante incidentes.

Minimización de datos

Rydoo sólo recopila y procesa los datos necesarios para prestar sus servicios. Nuestro enfoque de minimización de datos reduce el riesgo de exposición para nuestros clientes.

Formación y concienciación del personal

Contamos con una completa formación sobre seguridad y privacidad de datos para el personal, que imparte KnowBe4. Un personal bien formado es lo más importante para la protección de nuestros datos.

Fácil escalado y soporte

Hemos implementado un proceso para detectar y abordar incidentes de seguridad. Nuestros clientes pueden ponerse en contacto con nosotros fácilmente en caso de incidentes.


¿Tienes dudas?

Contáctanos para saber más sobre la seguridad en Rydoo Beneficios de Rydoo

Descubre más beneficios