Conformidad

ISO

Nuestro centro de datos tiene la certificación ISO 27001. Para obtener más información, consulte los detalles de nuestro socio de alojamiento.

ISO 27001 es un estándar de seguridad de la información ampliamente reconocido y aceptado internacionalmente que especifica las mejores prácticas de gestión de seguridad y controles de seguridad integrales siguiendo la guía de mejores prácticas ISO 27002.

GDPR

Como empresa noruega, cumplimos plenamente con el RGPD. Puede encontrar nuestras políticas sobre privacidad y procesamiento de datos en nuestras condiciones de servicio. El acuerdo de procesamiento de datos de nuestro socio de alojamiento está disponible en línea. Para obtener una lista de nuestros subprocesadores, contáctenos.

El Reglamento general de protección de datos (UE) 2016/679 (GDPR) es un reglamento de la legislación de la UE sobre protección de datos y privacidad en la Unión Europea (UE) y el Espacio Económico Europeo (EEE). También aborda la transferencia de datos personales fuera de las áreas de la UE y el EEE. Lea el texto completo del reglamento.

NIS2

Nuestro socio de alojamiento cumple con la directiva NIS2. Para obtener más información, consulte los detalles de nuestro socio de alojamiento.

La Directiva NIS2 (UE) 2022/2555 es legislación de la UE sobre ciberseguridad que establece medidas para lograr un elevado nivel común de ciberseguridad en toda la Unión. Lea la directiva completa.

PCI DSS

Makeplans no almacena datos de tarjetas de crédito, pero confía en socios certificados para una transmisión y almacenamiento seguros.

PCI DSS es el estándar de seguridad global para todas las entidades que almacenan, procesan o transmiten datos de titulares de tarjetas y/o datos de autenticación confidenciales. Para obtener más información, consulte los detalles de nuestro socio de alojamiento.

Desarrollo seguro

Control de acceso

Makeplans trata la seguridad como una prioridad absoluta. Nuestro proceso de concesión de accesos sigue el principio de privilegio mínimo y nos autenticamos mediante SSO con tokens de hardware como segundo factor obligatorio.

Seguridad de los dispositivos

Estandarizamos en dispositivos macOS. Todos los dispositivos están cifrados y se aplica una configuración segura.

Proceso de desarrollo

Utilizamos un enfoque basado en pull requests con revisiones de código y canalizaciones de CI/CD. Cada cambio se prueba con tests automatizados, las dependencias se comprueban en busca de vulnerabilidades conocidas y el código se analiza en busca de problemas de seguridad.

Seguridad de la infraestructura

Alojado en Noruega

Nuestra infraestructura está alojada en JCloud en Noruega, cuyo centro de datos está certificado ISO 27001 y que cumple con NIS2, RGPD y PCI DSS. Mantienen prácticas de seguridad líderes en el sector y proporcionan una protección física y ambiental de primera clase para los servicios y la infraestructura. Obtenga más información sobre la seguridad de JCloud en su página de política de seguridad.

Cifrado de datos

Todos los datos están cifrados en reposo y en tránsito. Escaneamos regularmente nuestra configuración TLS y nos aseguramos de que nuestros servicios solo permitan tráfico HTTPS con HSTS habilitado.

Separación de entornos

Los entornos que no son de producción están separados de producción, tanto a nivel de red como de control de acceso. Los datos de producción nunca se utilizan con fines de prueba.

Registro de auditoría

Nos aseguramos de recopilar registros de nuestros servicios para garantizar una auditoría adecuada sin registrar datos sensibles.

Alta disponibilidad

Nuestra infraestructura está diseñada para una alta disponibilidad. Los datos se respaldan en múltiples ubicaciones durante al menos 30 días, y contamos con planes de recuperación ante desastres que se prueban regularmente.

Subprocesadores

Realizamos la debida diligencia con todos los procesadores de datos y minimizamos el número de terceros involucrados. El acuerdo de procesamiento de datos y la política de privacidad de nuestro socio de alojamiento están disponibles en línea. Para obtener una lista de nuestros subprocesadores, contáctenos.

Seguridad organizativa

Personal

Makeplans cuenta con un equipo pequeño y altamente técnico que trata la seguridad como una prioridad absoluta. Los empleados firman un acuerdo de confidencialidad, siguen políticas de seguridad y participan en formación interna de seguridad específica para su función.

Respuesta a incidentes

Contamos con procedimientos establecidos para responder a incidentes de seguridad y privacidad relacionados con nuestros productos y servicios. Publicamos un punto de contacto para investigadores de seguridad.

Gestión de riesgos

Realizamos evaluaciones de riesgo periódicas y evaluaciones internas de nuestro sistema de gestión de seguridad de la información, nuestra infraestructura y todos los procesos internos.

Divulgación de vulnerabilidades de seguridad

Si cree que ha encontrado una vulnerabilidad de seguridad en Makeplans, o tiene cualquier otra inquietud de seguridad, consulte la información sobre el bug bounty o contáctenos en hello@makeplans.com.

¡Comience a aceptar citas en línea hoy mismo!