SOC 2 Type II
CertificadoAuditado anualmente según los criterios de seguridad, disponibilidad y confidencialidad, con monitoreo continuo.
Soporte de SOC 2 Type II, HIPAA, ISO 27001 y RGPD, con la documentación que tus revisores necesitan.
Los marcos que los equipos de seguridad y cumplimiento empresarial ya requieren.
Auditado anualmente según los criterios de seguridad, disponibilidad y confidencialidad, con monitoreo continuo.
Admite flujos de información de salud protegida (PHI) cuando se despliega con los controles correctos del cliente, generalmente mediante VPC privada o entornos autohospedados.
Controles alineados con ISO 27001 para que la plataforma se integre limpiamente en los programas de seguridad de la información empresarial.
Admite las obligaciones del RGPD mediante flujos para titulares de datos, opciones de despliegue regional, autohospedaje y un anexo de tratamiento de datos (DPA).
Respeta los derechos de privacidad del consumidor de California, incluidas las solicitudes de acceso y eliminación.
Anexo de tratamiento de datos estándar con cláusulas contractuales tipo (SCC) para transferencias internacionales.
Una referencia rápida para cuestionarios de seguridad y revisiones de proveedores.
| Marco | Estado | Cobertura |
|---|---|---|
| SOC 2 Type II | Certificado | Auditoría anual, informe disponible bajo NDA |
| HIPAA | Compatible vía autohospedaje | Flujos PHI con despliegue controlado por el cliente |
| ISO 27001 | Alineado | Controles alineados con el programa ISO 27001 |
| RGPD | Compatible | DPA, SCC, derechos de titulares de datos, opciones de autohospedaje |
| CCPA | Cumple | Derechos de acceso y eliminación respetados |
Términos de procesamiento, subprocesadores, residencia de datos y uso de IA, documentados.
Un DPA estándar con cláusulas contractuales tipo rige cómo Basedash procesa los datos de clientes en tu nombre.
Hay disponible una lista actual de subprocesadores, con aviso previo de cambios materiales.
Elige hospedaje regional compatible, o autohospeda para mantener todos los datos dentro de tu propio perímetro.
Los datos de clientes nunca se usan para entrenar modelos de IA, y los equipos de empresa pueden traer sus propias claves de IA.
Solicita la documentación que tus equipos de seguridad, legal y compras necesitan para aprobar Basedash.
Informe SOC 2 Type II
Compartido bajo NDA con prospectos y clientes empresariales calificados.
Cuestionarios de seguridad
Completamos cuestionarios SIG, CAIQ y personalizados.
Anexo de tratamiento de datos
DPA firmado con SCC para tu revisión legal y de privacidad.
Resumen de test de penetración
Resumen de resultados de pruebas de penetración de terceros a pedido.
Sí. Basedash está certificado en SOC 2 Type II, auditado anualmente según los criterios de confianza de seguridad, disponibilidad y confidencialidad, con monitoreo continuo entre auditorías. El informe SOC 2 actual está disponible para prospectos y clientes calificados bajo NDA.
Basedash admite flujos HIPAA para información de salud protegida (PHI) cuando se despliega con los controles correctos del cliente. Los equipos de salud suelen ejecutar Basedash en una VPC privada o despliegue autohospedado para un control adicional.
Basedash admite las obligaciones del RGPD y el CCPA, incluidos los derechos de acceso y eliminación de los titulares de datos. Hay disponible un anexo de tratamiento de datos (DPA) con cláusulas contractuales tipo (SCC) para transferencias internacionales de datos, y las opciones de despliegue regional o autohospedaje respaldan los requisitos de localización de datos.
Basedash alinea sus controles con ISO 27001 para integrarse limpiamente en los programas de gestión de seguridad de la información empresarial. Contáctanos para conocer los detalles actuales sobre el estado de certificación y cómo Basedash se ajusta a tus requisitos de ISO 27001.
Los prospectos y clientes empresariales pueden solicitar el último informe SOC 2 Type II, el resumen del test de penetración y otra documentación de seguridad bajo NDA. Contacta a ventas o a tu equipo de cuenta y compartiremos el paquete actual para tu revisión de seguridad.
Sí. Basedash admite flujos de compras empresariales, incluida la finalización de cuestionarios de seguridad (SIG, CAIQ y personalizados), la firma de un DPA y un acuerdo marco de servicios, y la participación en ciclos de revisión legal y de partes interesadas. Ayudamos a avanzar las evaluaciones de forma eficiente a través de seguridad, legal y compras.
Los datos de clientes se hospedan en regiones de nube compatibles, o completamente dentro de tu propia infraestructura con un despliegue autohospedado o en VPC. Hay disponible una lista actual de subprocesadores con aviso previo de cambios materiales, y un anexo de tratamiento de datos rige cómo se manejan los datos.
Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.