Saltar al contenido
Cumplimiento

Soporte de SOC 2 Type II, HIPAA, ISO 27001 y RGPD, con la documentación que tus revisores necesitan.

Marcos normativos

  • SOC 2 Type IICertificado
  • HIPAACompatible vía autohospedaje
  • ISO 27001Alineado
  • RGPDCompatible
  • CCPACumple

Privacidad

  • Un DPA estándar con SCC para transferencias internacionales
  • Una lista actualizada de subprocesadores, con aviso previo de cambios importantes
  • Hospedaje regional, o autohospedaje dentro de tu propio perímetro
  • Sin entrenamiento de modelos de IA con datos de clientes

Solicita la documentación que tus equipos de seguridad, legal y compras necesitan para aprobar Basedash.

  • Informe SOC 2 Type II

    Compartido bajo NDA con prospectos y clientes empresariales calificados.

  • Cuestionarios de seguridad

    Completamos cuestionarios SIG, CAIQ y personalizados.

  • Anexo de tratamiento de datos

    DPA firmado con SCC para tu revisión legal y de privacidad.

  • Resumen de test de penetración

    Resumen de resultados de pruebas de penetración de terceros a pedido.

FAQ de cumplimiento

¿Basedash está certificado en SOC 2 Type II?

Sí. Basedash está certificado en SOC 2 Type II, auditado anualmente según los criterios de confianza de seguridad, disponibilidad y confidencialidad, con monitoreo continuo entre auditorías. El informe SOC 2 actual está disponible para prospectos y clientes calificados bajo NDA.

¿Basedash puede admitir flujos HIPAA?

Basedash admite flujos HIPAA para información de salud protegida (PHI) cuando se despliega con los controles correctos del cliente. Los equipos de salud suelen ejecutar Basedash en una VPC privada o despliegue autohospedado para un control adicional.

¿Basedash cumple con el RGPD y el CCPA?

Basedash admite las obligaciones del RGPD y el CCPA, incluidos los derechos de acceso y eliminación de los titulares de datos. Hay disponible un anexo de tratamiento de datos (DPA) con cláusulas contractuales tipo (SCC) para transferencias internacionales de datos, y las opciones de despliegue regional o autohospedaje respaldan los requisitos de localización de datos.

¿Basedash está certificado en ISO 27001?

Basedash alinea sus controles con ISO 27001 para integrarse limpiamente en los programas de gestión de seguridad de la información empresarial. Contáctanos para conocer los detalles actuales sobre el estado de certificación y cómo Basedash se ajusta a tus requisitos de ISO 27001.

¿Cómo obtenemos una copia del informe SOC 2?

Los prospectos y clientes empresariales pueden solicitar el último informe SOC 2 Type II, el resumen del test de penetración y otra documentación de seguridad bajo NDA. Contacta a ventas o a tu equipo de cuenta y compartiremos el paquete actual para tu revisión de seguridad.

¿Admiten compras empresariales y revisiones de seguridad?

Sí. Basedash admite flujos de compras empresariales, incluida la finalización de cuestionarios de seguridad (SIG, CAIQ y personalizados), la firma de un DPA y un acuerdo marco de servicios, y la participación en ciclos de revisión legal y de partes interesadas. Ayudamos a avanzar las evaluaciones de forma eficiente a través de seguridad, legal y compras.

¿Dónde se almacenan los datos de clientes, y quién los procesa?

Los datos de clientes se hospedan en regiones de nube compatibles, o completamente dentro de tu propia infraestructura con un despliegue autohospedado o en VPC. Hay disponible una lista actual de subprocesadores con aviso previo de cambios materiales, y un anexo de tratamiento de datos rige cómo se manejan los datos.

Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.