El compromiso de Dureach con la confianza
Este Centro de Confianza reúne la principal información legal, de privacidad, de seguridad y de estado del servicio disponible en el sitio web de Dureach. Está diseñado para ayudar a clientes, socios y visitantes a entender dónde encontrar las políticas clave y cómo contactar al equipo adecuado para solicitudes sensibles.
Navegación: Legal | Privacidad | Cumplimiento | Seguridad | Estado
Legal
A continuación se presentan los principales documentos legales y políticas que rigen los servicios de Dureach:
Gobernanza de datos y privacidad en Dureach
Descripción general
Dureach ofrece software de flujos de trabajo y servicios relacionados para equipos que utilizan flujos de trabajo de investigación, outreach, publicación, sitio web y ejecución revisada por operadores.
Según el flujo de trabajo que se utilice, Dureach puede procesar información de la cuenta, actividad del workspace, datos de contactos comerciales y entradas proporcionadas por el usuario necesarias para operar el servicio y atender solicitudes del cliente.
Dureach procura limitar el uso de los datos a contextos relevantes para el negocio y a necesidades operativas. Dureach no pretende que el servicio se utilice para datos personales sensibles, como historiales médicos o información de cuentas financieras.
Hay detalles adicionales sobre solicitudes de privacidad y manejo de datos disponibles en la página de Privacidad y en la Política de eliminación de datos.
Esta página está pensada como un punto de partida central para la revisión relacionada con la confianza. Resume dónde encontrar los documentos legales, cómo contactar al equipo adecuado y qué áreas de privacidad, cumplimiento y seguridad se abordan en el sitio web público.
Privacidad de los datos
En Dureach, la privacidad y la seguridad son prioridades principales. Dureach comprende la importancia de proteger la información comercial y personal crítica que sus clientes le confían.
Para consultas sobre privacidad, comuníquese con [email protected].
Dureach y el GDPR
El Reglamento General de Protección de Datos (GDPR) de la UE refuerza los derechos de las personas de la UE en relación con la forma en que se usan y recopilan sus datos personales.
Dureach tiene su sede en Estados Unidos. Sin embargo, algunos de nuestros clientes empresariales pueden tener su sede en la UE o realizar otras actividades que les exijan cumplir con el GDPR.
Hoy, miles de organizaciones confían en Dureach como la columna vertebral de datos para sus iniciativas de ventas y marketing de vanguardia. Sabemos que nuestros clientes toman el GDPR en serio y necesitan proveedores que puedan ayudar a responder a sus necesidades de GDPR. Por ello, nuestros equipos legales, operativos y de producto se aseguran de forma constante de contar con las salvaguardas de producto, las políticas y el conocimiento adecuados para facilitar el uso continuado de Dureach por parte de nuestros clientes a través de nuestra Plataforma y APIs.
Base jurídica
Cuando corresponde, Dureach procesa datos bajo las bases jurídicas que se ajustan al contexto específico del servicio, incluidas las instrucciones del cliente, los intereses legítimos y otros fundamentos legales, según resulte apropiado.
Interés legítimo
Muchos regímenes avanzados de privacidad exigen que los datos personales se obtengan y procesen de forma lícita y justa. Los datos personales deben recopilarse y procesarse con base en un propósito legítimo, después de equilibrar los intereses de la organización con los intereses y derechos de la persona cuyos datos se procesan.
Dureach busca limitar la recopilación de datos a lo necesario para la prestación del servicio, el soporte, la seguridad y las operaciones comerciales relacionadas.
Las personas pueden ejercer los derechos que correspondan y enviar solicitudes a través de nuestro proceso de privacidad.
Por último, Dureach sigue principios de minimización de datos y procura recopilar solo la información necesaria para la finalidad pertinente.
Cumplimiento
Las personas, los procesos y la tecnología son factores que tenemos en cuenta en nuestra forma de abordar la seguridad de la información y la privacidad de los datos. Para validar la eficacia de nuestros controles internos de seguridad, contratamos a un auditor independiente para evaluar nuestro cumplimiento con un marco diseñado específicamente para proveedores de software como servicio (SaaS). Nuestro programa de seguridad se evalúa utilizando los Criterios de Servicios de Confianza SOC 2 de la AICPA alineados con los controles contenidos en el marco COSO 2013.
Dureach cumple con SOC 2 Type 2
Seguridad
Dureach ha implementado una estrategia de seguridad ampliamente influida por las tendencias emergentes en el campo de la ciberseguridad y por las amenazas comunes que afectan a las empresas del sector tecnológico. Mantenemos un equipo de seguridad que proporciona supervisión y aprobación a nivel ejecutivo para las iniciativas de políticas de seguridad y cumplimiento.
Seguridad del personal
Realizamos verificaciones exhaustivas de antecedentes de todos los nuevos empleados. Todos los empleados deben firmar acuerdos de confidencialidad en el momento de su contratación. Todos los nuevos ingresos deben completar nuestro programa de concienciación y capacitación como parte de su plan de onboarding. A lo largo del año se realizan actividades continuas de capacitación de refuerzo y se registra la participación.
Arquitectura de nube y red
Dureach utiliza centros de datos de Amazon Web Services y Google Cloud Platform ubicados en Estados Unidos. La infraestructura en la nube de AWS y GCP ha sido diseñada y administrada en cumplimiento de regulaciones, estándares y mejores prácticas.
Protección de los datos del cliente
Dureach admite cifrado TLS v1.2 y TLS v1.3 para proteger las comunicaciones. Los datos se cifran en reposo mediante cifrado AES de 256 bits mientras permanecen almacenados.
Reporte de incidentes
Si tiene alguna pregunta sobre el programa de seguridad de Dureach o necesita escalar una preocupación de seguridad, comuníquese con nosotros en [email protected]. Contamos con un equipo responsable de la respuesta a incidentes de seguridad que puede ayudar.
Estado
Puede suscribirse a notificaciones en tiempo real sobre incidentes operativos y acceder a información de estado sobre el rendimiento visitando nuestra página de estado en https://dureach.com/uptime.