Saltar al contenido
Cumplimiento

Soporte de SOC 2 Type II, HIPAA, ISO 27001 y RGPD, con la documentación que tus revisores necesitan.

Certificaciones

Los marcos que los equipos de seguridad y cumplimiento empresarial ya requieren.

SOC 2 Type II

Certificado

Auditado anualmente según los criterios de seguridad, disponibilidad y confidencialidad, con monitoreo continuo.

HIPAA

Compatible vía autohospedaje

Admite flujos de información de salud protegida (PHI) cuando se despliega con los controles correctos del cliente, generalmente mediante VPC privada o entornos autohospedados.

ISO 27001

Alineado

Controles alineados con ISO 27001 para que la plataforma se integre limpiamente en los programas de seguridad de la información empresarial.

RGPD

Compatible

Admite las obligaciones del RGPD mediante flujos para titulares de datos, opciones de despliegue regional, autohospedaje y un anexo de tratamiento de datos (DPA).

CCPA

Cumple

Respeta los derechos de privacidad del consumidor de California, incluidas las solicitudes de acceso y eliminación.

DPA disponible

A pedido

Anexo de tratamiento de datos estándar con cláusulas contractuales tipo (SCC) para transferencias internacionales.

De un vistazo

Una referencia rápida para cuestionarios de seguridad y revisiones de proveedores.

MarcoEstado
SOC 2 Type IICertificado
HIPAACompatible vía autohospedaje
ISO 27001Alineado
RGPDCompatible
CCPACumple
Manejo de datos

Términos de procesamiento, subprocesadores, residencia de datos y uso de IA, documentados.

Anexo de tratamiento de datos

Un DPA estándar con cláusulas contractuales tipo rige cómo Basedash procesa los datos de clientes en tu nombre.

Subprocesadores

Hay disponible una lista actual de subprocesadores, con aviso previo de cambios materiales.

Residencia de datos

Elige hospedaje regional compatible, o autohospeda para mantener todos los datos dentro de tu propio perímetro.

Sin entrenamiento de modelos

Los datos de clientes nunca se usan para entrenar modelos de IA, y los equipos de empresa pueden traer sus propias claves de IA.

Todo para tu revisión de seguridad.

Solicita la documentación que tus equipos de seguridad, legal y compras necesitan para aprobar Basedash.

Informe SOC 2 Type II

Compartido bajo NDA con prospectos y clientes empresariales calificados.

Cuestionarios de seguridad

Completamos cuestionarios SIG, CAIQ y personalizados.

Anexo de tratamiento de datos

DPA firmado con SCC para tu revisión legal y de privacidad.

Resumen de test de penetración

Resumen de resultados de pruebas de penetración de terceros a pedido.

FAQ de cumplimiento

¿Basedash está certificado en SOC 2 Type II?

Sí. Basedash está certificado en SOC 2 Type II, auditado anualmente según los criterios de confianza de seguridad, disponibilidad y confidencialidad, con monitoreo continuo entre auditorías. El informe SOC 2 actual está disponible para prospectos y clientes calificados bajo NDA.

¿Basedash puede admitir flujos HIPAA?

Basedash admite flujos HIPAA para información de salud protegida (PHI) cuando se despliega con los controles correctos del cliente. Los equipos de salud suelen ejecutar Basedash en una VPC privada o despliegue autohospedado para un control adicional.

¿Basedash cumple con el RGPD y el CCPA?

Basedash admite las obligaciones del RGPD y el CCPA, incluidos los derechos de acceso y eliminación de los titulares de datos. Hay disponible un anexo de tratamiento de datos (DPA) con cláusulas contractuales tipo (SCC) para transferencias internacionales de datos, y las opciones de despliegue regional o autohospedaje respaldan los requisitos de localización de datos.

¿Basedash está certificado en ISO 27001?

Basedash alinea sus controles con ISO 27001 para integrarse limpiamente en los programas de gestión de seguridad de la información empresarial. Contáctanos para conocer los detalles actuales sobre el estado de certificación y cómo Basedash se ajusta a tus requisitos de ISO 27001.

¿Cómo obtenemos una copia del informe SOC 2?

Los prospectos y clientes empresariales pueden solicitar el último informe SOC 2 Type II, el resumen del test de penetración y otra documentación de seguridad bajo NDA. Contacta a ventas o a tu equipo de cuenta y compartiremos el paquete actual para tu revisión de seguridad.

¿Admiten compras empresariales y revisiones de seguridad?

Sí. Basedash admite flujos de compras empresariales, incluida la finalización de cuestionarios de seguridad (SIG, CAIQ y personalizados), la firma de un DPA y un acuerdo marco de servicios, y la participación en ciclos de revisión legal y de partes interesadas. Ayudamos a avanzar las evaluaciones de forma eficiente a través de seguridad, legal y compras.

¿Dónde se almacenan los datos de clientes, y quién los procesa?

Los datos de clientes se hospedan en regiones de nube compatibles, o completamente dentro de tu propia infraestructura con un despliegue autohospedado o en VPC. Hay disponible una lista actual de subprocesadores con aviso previo de cambios materiales, y un anexo de tratamiento de datos rige cómo se manejan los datos.

Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.