RGT-SEC-01 · Confianza & seguridad

Los controles que sustentan la infraestructura con la que usted reporta.

Regtify aloja y protege la infraestructura de cálculo, reporting y datos de la que dependen las entidades reguladas y sus proveedores de servicios. Esta página indica qué hay implantado hoy y en qué estamos trabajando, y no muestra ninguna certificación que no tengamos.

01 — POSTURA

Una única postura de seguridad, compartida por toda la plataforma.

DART y APEX funcionan sobre el mismo núcleo que REGREP. Alojamiento, cifrado, control de acceso y protección de datos son propiedades compartidas de la plataforma, no medidas añadidas producto a producto.

Describimos nuestros controles en los términos que revisan sus propios equipos de seguridad y cumplimiento, y separamos con claridad lo que está implantado de lo que está en curso. Cuando un control aún no está certificado, lo decimos.

02 — CONTROLES

Lo que está implantado.

Alojamiento
Amazon Web Services
Las aplicaciones y los datos de clientes se ejecutan en la infraestructura en la nube de AWS.
Implantado
Cifrado
En reposo & en tránsito
Los datos de clientes se cifran tanto almacenados como en su tránsito entre sistemas.
Implantado
Control de acceso
Basado en roles · mínimo privilegio
El acceso a los sistemas y a los datos de clientes se limita al personal autorizado, por roles y con el criterio de mínimo privilegio.
Implantado
Copias de seguridad
Automatizadas · recuperables
Los datos se respaldan según una planificación automatizada, con procedimientos de restauración documentados.
Implantado
Supervisión
Registro & supervisión
La actividad de la infraestructura y de las aplicaciones se registra para respaldar la supervisión operativa y el análisis de incidentes.
Implantado
Protección de datos
RGPD del Reino Unido & la UE
Los datos personales se tratan conforme al RGPD del Reino Unido y de la UE.
Implantado
03 — CERTIFICACIÓN

En lo que estamos trabajando.

Estamos trabajando hacia ISO/IEC 27001 y SOC 2. Todavía no estamos certificados en ninguna de las dos y no mostramos sellos de certificación que no tengamos. Cuando se emitan los certificados, aparecerán aquí con su alcance y su fecha.

ISO/IEC 27001Gestión de la seguridad de la información
En curso
SOC 2Controles de organizaciones de servicios
En curso
RGPD del Reino Unido & la UECumplimiento en protección de datos
Implantado
04 — PROTECCIÓN DE DATOS

Cómo se tratan los datos de clientes y personales.

Regtify actúa como encargado del tratamiento por cuenta de sus clientes, que siguen siendo responsables de sus datos. Los datos personales se tratan únicamente para prestar los servicios de reporting y analítica contratados, conforme al RGPD del Reino Unido y de la UE.

A PETICIÓN

El contrato de encargo de tratamiento, junto con los detalles sobre la ubicación de los datos y los subencargados, está disponible a petición de clientes y clientes potenciales.

05 — DIVULGACIÓN RESPONSABLE

Comunicar un problema de seguridad.

Si cree haber identificado una vulnerabilidad de seguridad que afecte a Regtify o a alguno de sus productos, póngase en contacto con nosotros para que podamos investigarla y corregirla. Acusamos recibo de cada comunicación y mantenemos informado a quien la remite del resultado.

06 — CONTACTO

Hable con nuestro equipo.

Para cuestionarios de seguridad, expedientes de diligencia debida o una explicación de cómo encaja la infraestructura con sus obligaciones.