# Conformidad

## ISO

Nuestro centro de datos tiene la certificación ISO 27001. Para obtener más información, consulte los [detalles de nuestro socio de alojamiento](https://jcloud.no/policy/security/).

ISO 27001 es un estándar de seguridad de la información ampliamente reconocido y aceptado internacionalmente que especifica las mejores prácticas de gestión de seguridad y controles de seguridad integrales siguiendo la guía de mejores prácticas ISO 27002.

## GDPR

Como empresa noruega, cumplimos plenamente con el RGPD. Puede encontrar nuestras políticas sobre privacidad y procesamiento de datos en nuestras [condiciones de servicio](https://terms.makeplans.com). El [acuerdo de procesamiento de datos](https://jcloud.no/policy/dpa/) de nuestro socio de alojamiento está disponible en línea. Para obtener una lista de nuestros subprocesadores, contáctenos.

El Reglamento general de protección de datos (UE) 2016/679 (GDPR) es un reglamento de la legislación de la UE sobre protección de datos y privacidad en la Unión Europea (UE) y el Espacio Económico Europeo (EEE). También aborda la transferencia de datos personales fuera de las áreas de la UE y el EEE. Lea el [texto completo del reglamento](https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=CELEX:02016R0679-20160504).

## NIS2

Nuestro socio de alojamiento cumple con la directiva NIS2. Para obtener más información, consulte los [detalles de nuestro socio de alojamiento](https://jcloud.no/policy/security/).

La Directiva NIS2 (UE) 2022/2555 es legislación de la UE sobre ciberseguridad que establece medidas para lograr un elevado nivel común de ciberseguridad en toda la Unión. Lea la [directiva completa](https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=CELEX:02022L2555-20221227&qid=1765198642365).

## PCI DSS

Makeplans no almacena datos de tarjetas de crédito, pero confía en socios certificados para una transmisión y almacenamiento seguros.

PCI DSS es el estándar de seguridad global para todas las entidades que almacenan, procesan o transmiten datos de titulares de tarjetas y/o datos de autenticación confidenciales. Para obtener más información, consulte los [detalles de nuestro socio de alojamiento](https://jcloud.no/policy/security/).

## Desarrollo seguro

### Control de acceso

Makeplans trata la seguridad como una prioridad absoluta. Nuestro proceso de concesión de accesos sigue el principio de privilegio mínimo y nos autenticamos mediante SSO con tokens de hardware como segundo factor obligatorio.

### Seguridad de los dispositivos

Estandarizamos en dispositivos macOS. Todos los dispositivos están cifrados y se aplica una configuración segura.

### Proceso de desarrollo

Utilizamos un enfoque basado en pull requests con revisiones de código y canalizaciones de CI/CD. Cada cambio se prueba con tests automatizados, las dependencias se comprueban en busca de vulnerabilidades conocidas y el código se analiza en busca de problemas de seguridad.

## Seguridad de la infraestructura

### Alojado en Noruega

Nuestra infraestructura está alojada en JCloud en Noruega, cuyo centro de datos está certificado ISO 27001 y que cumple con NIS2, RGPD y PCI DSS. Mantienen prácticas de seguridad líderes en el sector y proporcionan una protección física y ambiental de primera clase para los servicios y la infraestructura. Obtenga más información sobre la [seguridad de JCloud en su página de política de seguridad](https://jcloud.no/policy/security/).

### Cifrado de datos

Todos los datos están cifrados en reposo y en tránsito. Escaneamos regularmente nuestra configuración TLS y nos aseguramos de que nuestros servicios solo permitan tráfico HTTPS con HSTS habilitado.

### Separación de entornos

Los entornos que no son de producción están separados de producción, tanto a nivel de red como de control de acceso. Los datos de producción nunca se utilizan con fines de prueba.

### Registro de auditoría

Nos aseguramos de recopilar registros de nuestros servicios para garantizar una auditoría adecuada sin registrar datos sensibles.

### Alta disponibilidad

Nuestra infraestructura está diseñada para una alta disponibilidad. Los datos se respaldan en múltiples ubicaciones durante al menos 30 días, y contamos con planes de recuperación ante desastres que se prueban regularmente.

### Subprocesadores

Realizamos la debida diligencia con todos los procesadores de datos y minimizamos el número de terceros involucrados. El [acuerdo de procesamiento de datos](https://jcloud.no/policy/dpa/) y la [política de privacidad](https://jcloud.no/policy/privacy/) de nuestro socio de alojamiento están disponibles en línea. Para obtener una lista de nuestros subprocesadores, contáctenos.

## Seguridad organizativa

### Personal

Makeplans cuenta con un equipo pequeño y altamente técnico que trata la seguridad como una prioridad absoluta. Los empleados firman un acuerdo de confidencialidad, siguen políticas de seguridad y participan en formación interna de seguridad específica para su función.

### Respuesta a incidentes

Contamos con procedimientos establecidos para responder a incidentes de seguridad y privacidad relacionados con nuestros productos y servicios. Publicamos un punto de contacto para investigadores de seguridad.

### Gestión de riesgos

Realizamos evaluaciones de riesgo periódicas y evaluaciones internas de nuestro sistema de gestión de seguridad de la información, nuestra infraestructura y todos los procesos internos.

## Divulgación de vulnerabilidades de seguridad

Si cree que ha encontrado una vulnerabilidad de seguridad en Makeplans, o tiene cualquier otra inquietud de seguridad, consulte la información sobre el [bug bounty](https://help.makeplans.com/article/53-bug-bounty) o contáctenos en [hello@makeplans.com](mailto:hello@makeplans.com).
