Seguridad y cumplimiento
Seguridad y cumplimiento
Faria se compromete a proteger los datos escolares mediante sólidas prácticas de seguridad, estándares de cumplimiento internacionales e infraestructura robusta. Esta página ofrece una descripción general de nuestro enfoque de seguridad y enlaces a la documentación detallada sobre el cumplimiento de nuestros productos.
Certificación ISO 27001
Nuestro sistema de gestión de seguridad de la información para plataformas de aprendizaje está certificado según la norma ISO/IEC 27001:2022.
Cumple con el RGPD
Nuestros servicios cumplen con los estándares europeos de protección de datos y las normativas mundiales de privacidad.
PCI DSS Seguro
Las transacciones de pago se procesan de forma segura a través de Stripe, un proveedor de pagos que cumple con la normativa PCI.
Alojamiento global de datos
Infraestructura alojada de forma segura en Canadá, la UE y China para cumplir con los requisitos normativos regionales.
Términos, políticas y cumplimiento del producto
Cada producto Faria cuenta con una documentación detallada que incluye políticas de privacidad, términos de servicio y declaraciones regulatorias.
Certificaciones de seguridad
Faria cuenta con certificaciones de seguridad reconocidas internacionalmente para garantizar una sólida protección de los datos escolares y los sistemas operativos.
- ISO/IEC 27001:2022 - Sistema de gestión de seguridad de la información certificado.
- Cumplimiento de la norma PCI DSS : procesamiento seguro de pagos a través de Stripe.
Seguridad de los datos
- Todas las conexiones a nuestros servicios utilizan conexiones SSL cifradas.
- Los archivos subidos y las copias de seguridad se transmiten mediante canales cifrados.
- Los protocolos de cifrado en reposo protegen los datos almacenados.
- El acceso a los sistemas de producción está estrictamente controlado y supervisado.
Protección de datos y normativa
Faria cumple con las normativas de protección de datos en todas las jurisdicciones donde opera.
- Reglamento General de Protección de Datos (RGPD) de la UE
- Ley de Protección de Datos del Reino Unido de 2018
- PIPEDA (Canadá)
- COPPA (Estados Unidos)
- Ley china de ciberseguridad
Lea nuestras políticas de GDPR.
Continuidad del negocio y recuperación ante desastres
Mantenemos un plan integral de continuidad del negocio y un marco de recuperación ante desastres para garantizar un servicio ininterrumpido.
- Evaluaciones de riesgos en todos los sistemas operativos
- Infraestructura de reserva en caliente en centros de datos de respaldo
- Equipo de trabajo que prioriza el trabajo remoto y es capaz de operar a nivel global.
- Procedimientos de conmutación por error rápida para sistemas críticos
Consultas sobre seguridad y cumplimiento normativo
Para revisiones de cumplimiento, documentación de adquisiciones o sesiones informativas de seguridad, nuestro equipo puede proporcionar información adicional bajo un acuerdo de confidencialidad (NDA).
Contacte con el equipo de seguridad