Cumplimiento y certificaciones de Copyleaks
En Copyleaks, nuestros productos se someten periódicamente a verificaciones independientes de privacidad, seguridad y cumplimiento normativo con el fin de obtener certificaciones que cumplan con los estándares globales y así ganarnos y mantener la confianza de los millones de usuarios de Copyleaks en todo el mundo.
A continuación, encontrará las certificaciones y los estándares de cumplimiento vigentes de Copyleaks.
Certificado SOC 2 y SOC 3


Reglamento General de Protección de Datos (RGPD)
Copyleaks se compromete a cumplir con las directrices establecidas en el RGPD de la UE y lo hace siguiendo estas prácticas:
Nunca divulgaremos sus datos personales.
Prometemos no utilizar jamás sus datos personales para publicidad segmentada.
Sus datos se almacenan de forma segura y están cifrados.
Sus datos personales se recopilan exclusivamente para mejorar su experiencia y nuestro servicio.
Prometemos que usted tendrá el control de sus datos personales, permitiéndole eliminar el contenido subido.
Nos comprometemos a seguir evolucionando nuestras prácticas y procedimientos para cumplir con las normas reglamentarias.
El lanzamiento de nuestro sitio web copyleaks.eu, con sus servidores ubicados en Alemania, también nos ayudó a alcanzar nuestro objetivo de cumplir plenamente con el RGPD y satisfacer las solicitudes de los clientes europeos de que sus datos y su procesamiento se realicen exclusivamente en Europa.
Estándar de seguridad de datos de la industria de tarjetas de pago (PCI)
Copyleaks procesa todos los pagos a través de Stripe y no accede a la información personal de las tarjetas de crédito ni a ninguna otra información almacenada en su sistema. Para garantizar aún más la seguridad de sus clientes, Copyleaks se compromete a cumplir con las directrices de la normativa PCI, un conjunto de 12 estándares de seguridad que las empresas deben utilizar al aceptar, transmitir, procesar y almacenar datos de tarjetas de crédito.
El cumplimiento de la normativa PCI implica requisitos como el cifrado de los datos de los titulares de tarjetas, la gestión de cortafuegos, la actualización del software antivirus y la asignación de identificadores únicos a cada persona con acceso a un ordenador.
El Consejo de Estándares de Seguridad de la Industria de Tarjetas de Pago (PCI, por sus siglas en inglés), un organismo independiente creado por las redes de tarjetas en 2006, gestiona los estándares de seguridad PCI y vela por su cumplimiento tanto para las redes de tarjetas como para los procesadores de pagos. Independientemente del número de transacciones con tarjeta que procesen, todos los comercios deben cumplir con la normativa PCI. Para obtener información sobre sus programas específicos de cumplimiento de PCI, puede ponerse en contacto directamente con las redes de tarjetas (Visa, Mastercard, American Express, etc.).


Directrices del Marco de Gestión de Riesgos (RMF) del NIST
Copyleaks cumple con las directrices del Marco de Gestión de Riesgos (RMF) del NIST, un proceso sistemático para la gestión de riesgos de seguridad de la información desarrollado por el Instituto Nacional de Estándares y Tecnología (NIST) de Estados Unidos. Este marco proporciona un enfoque estructurado y flexible para que las organizaciones gestionen, supervisen y controlen los riesgos de seguridad de la información.
Según el sitio web del NIST :
El enfoque basado en riesgos para la selección y especificación de controles considera la eficacia, la eficiencia y las limitaciones derivadas de las leyes, directivas, órdenes ejecutivas, políticas, normas o reglamentos aplicables. La gestión del riesgo organizacional es fundamental para la eficacia de los programas de seguridad y privacidad de la información; el enfoque RMF se puede aplicar a sistemas nuevos y heredados, a cualquier tipo de sistema o tecnología (por ejemplo, IoT, sistemas de control) y a cualquier tipo de organización, independientemente de su tamaño o sector.
El compromiso de Copyleaks con la accesibilidad
En Copyleaks, creemos firmemente que la tecnología debe ser accesible para todos, sin excepción. Por ello, nuestro objetivo es integrar la accesibilidad en toda nuestra plataforma de productos, haciendo que nuestro sitio web y nuestros productos sean accesibles y fáciles de usar para todos, independientemente de sus circunstancias, discapacidad o situación. Para consultar nuestras Plantillas Voluntarias de Accesibilidad de Productos (VPAT), visite nuestra página de Accesibilidad .
¿Alguna otra pregunta?
Si tiene más preguntas sobre el cumplimiento de las normas de Copyleaks y/o su accesibilidad, o si desea solicitar informes o certificados de certificación, póngase en contacto con nuestro equipo de soporte .