Copyleaks Compliance & Certifications

En Copyleaks, nuestros productos se someten de forma rutinaria a una verificación independiente de privacidad, seguridad y control de cumplimiento en un esfuerzo por lograr certificaciones según los estándares globales para ganar y conservar la confianza de los millones de usuarios de Copyleaks en todo el mundo.

A continuación, encontrará las certificaciones Copyleaks actuales y los estándares de cumplimiento.

SOC 2 & SOC 3 Certified

Copyleaks is committed to ensuring the privacy and protection of personal data and has obtained the SOC 2 and SOC 3 certification, a global standard audited by external auditors, to demonstrate this commitment. Please visit our Prácticas de seguridad page to learn more about Copyleaks’ commitment to privacy and security, our data centers, system architecture, and more.  
 
SOC 2 compliance ensures companies securely manage any collected data to protect organizations’ interests and their customers’ privacy. Companies in compliance with SOC 2 are required to readily show their data protection measures and the security of 
their storage.
 
SOC 3 is a public report of internal controls over security, availability, processing integrity, and confidentiality. The Copyleaks SOC 3 audit was performed by KPMG, the leading auditing organization for certification.
 
Our SOC certification reports outlines Copyleaks’ high-powered system and our security, privacy, availability, and confidentiality adherence.
Certificado SOC2 y SOC 3
RGPD

Reglamento General de Protección de Datos (RGPD)

Copyleaks is committed to adhering to the guidelines outlined in the EU GDPR and does so by following these practices:



We will never disclose your personal data.


We promise never to use your personal data for targeted advertising.


Your data is securely stored and encrypted.


Sus datos personales se recopilan únicamente para mejorar su experiencia y nuestro servicio.

We promise to leave the control of your personal data in your control by allowing you to delete uploaded content. 


We promise to continue evolving our practices and procedures to comply with regulatory standards.


El lanzamiento de nuestro sitio copyleaks.eu, con sus servidores ubicados en Alemania, también nos ayudó a alcanzar nuestro objetivo de cumplir totalmente con el RGPD y satisfacer las solicitudes de los clientes europeos de tener sus datos y procesamiento ubicados solo en Europa.

PCI Payment Card Industry Data Security Standard

Copyleaks processes all payments through Stripe and does not access personal credit card information or any credit card information stored within the Copyleaks system. To further ensure customer security, Copyleaks is committed to adhering to the guidelines of PCI compliance, a set of 12 security standards that businesses must use when accepting, transmitting, processing, and storing credit 
card data. 



PCI compliance involves requirements such as encryption of cardholder data, managing firewalls, updating antivirus software, and assigning unique IDs to each person with computer access. 



El Consejo de Estándares de Seguridad de la Industria de Tarjetas de Pago, un organismo independiente creado por las redes de tarjetas en 2006, administra los estándares de seguridad de PCI mientras hace cumplir estos estándares en las redes de tarjetas y los procesadores de pago. Independientemente de la cantidad de transacciones con tarjeta procesadas, todos los comerciantes deben cumplir con PCI. Se puede contactar directamente a las redes de tarjetas (Visa, Mastercard, American Express, etc.) para obtener información sobre sus programas específicos de cumplimiento de PCI.

compatible con pci dss

NIST Risk Management Framework (RMF) Guidelines

Copyleaks meets the guidelines of the NIST Risk Management Framework (RMF), a systematic process for managing information security risk developed by the National Institute of Standards and Technology (NIST) in the United States. The framework provides a structured and flexible approach for organizations to manage, monitor and control information security risks.



por el sitio del NIST:



El enfoque basado en el riesgo para la selección y especificación de controles considera la eficacia, la eficiencia y las limitaciones debidas a las leyes, directivas, órdenes ejecutivas, políticas, normas o reglamentos aplicables. La gestión del riesgo organizacional es primordial para los programas efectivos de privacidad y seguridad de la información; el enfoque RMF se puede aplicar a sistemas nuevos y heredados, cualquier tipo de sistema o tecnología (por ejemplo, IoT, sistemas de control) y dentro de cualquier tipo de organización, independientemente de su tamaño o sector.

Compromiso Copyleaks' con la Accesibilidad

At Copyleaks, we fully believe that technology should be accessible to everyone, with no exceptions. Therefore, our goal is to incorporate accessibility within our entire product platform, making our website and products accessible and user-friendly to everyone, regardless of their circumstance, disability, or situation.

To view our Voluntary Product Accessibility Templates (VPATs), please visit our Accesibilidad página. 

¿Mas preguntas?

Si tiene más preguntas sobre el cumplimiento y/o la accesibilidad de Copyleaks o desea solicitar informes o certificados de certificaciones, por favor póngase en contacto con nuestro equipo de soporte