RGT-SEC-01 · Confianza & seguridad
Los controles que sustentan la infraestructura con la que usted reporta.
Regtify aloja y protege la infraestructura de cálculo, reporting y datos de la que dependen las entidades reguladas y sus proveedores de servicios. Esta página indica qué hay implantado hoy y en qué estamos trabajando, y no muestra ninguna certificación que no tengamos.
01 — POSTURA
Una única postura de seguridad, compartida por toda la plataforma.
DART y APEX funcionan sobre el mismo núcleo que REGREP. Alojamiento, cifrado, control de acceso y protección de datos son propiedades compartidas de la plataforma, no medidas añadidas producto a producto.
Describimos nuestros controles en los términos que revisan sus propios equipos de seguridad y cumplimiento, y separamos con claridad lo que está implantado de lo que está en curso. Cuando un control aún no está certificado, lo decimos.
02 — CONTROLES
Lo que está implantado.
Alojamiento
Amazon Web Services
Las aplicaciones y los datos de clientes se ejecutan en la infraestructura en la nube de AWS.
Implantado
Cifrado
En reposo & en tránsito
Los datos de clientes se cifran tanto almacenados como en su tránsito entre sistemas.
Implantado
Control de acceso
Basado en roles · mínimo privilegio
El acceso a los sistemas y a los datos de clientes se limita al personal autorizado, por roles y con el criterio de mínimo privilegio.
Implantado
Copias de seguridad
Automatizadas · recuperables
Los datos se respaldan según una planificación automatizada, con procedimientos de restauración documentados.
Implantado
Supervisión
Registro & supervisión
La actividad de la infraestructura y de las aplicaciones se registra para respaldar la supervisión operativa y el análisis de incidentes.
Implantado
Protección de datos
RGPD del Reino Unido & la UE
Los datos personales se tratan conforme al RGPD del Reino Unido y de la UE.
Implantado
03 — CERTIFICACIÓN
En lo que estamos trabajando.
Estamos trabajando hacia ISO/IEC 27001 y SOC 2. Todavía no estamos certificados en ninguna de las dos y no mostramos sellos de certificación que no tengamos. Cuando se emitan los certificados, aparecerán aquí con su alcance y su fecha.
ISO/IEC 27001Gestión de la seguridad de la información
En curso
SOC 2Controles de organizaciones de servicios
En curso
RGPD del Reino Unido & la UECumplimiento en protección de datos
Implantado
04 — PROTECCIÓN DE DATOS
Cómo se tratan los datos de clientes y personales.
Regtify actúa como encargado del tratamiento por cuenta de sus clientes, que siguen siendo responsables de sus datos. Los datos personales se tratan únicamente para prestar los servicios de reporting y analítica contratados, conforme al RGPD del Reino Unido y de la UE.
A PETICIÓN
El contrato de encargo de tratamiento, junto con los detalles sobre la ubicación de los datos y los subencargados, está disponible a petición de clientes y clientes potenciales.
05 — DIVULGACIÓN RESPONSABLE
Comunicar un problema de seguridad.
Si cree haber identificado una vulnerabilidad de seguridad que afecte a Regtify o a alguno de sus productos, póngase en contacto con nosotros para que podamos investigarla y corregirla. Acusamos recibo de cada comunicación y mantenemos informado a quien la remite del resultado.
06 — CONTACTO
Hable con nuestro equipo.
Para cuestionarios de seguridad, expedientes de diligencia debida o una explicación de cómo encaja la infraestructura con sus obligaciones.