Centro de seguridad y cumplimiento

ComplyCube tiene la misión de generar confianza a escala. Este compromiso trasciende la seguridad y el cumplimiento, incorporando la excelencia en el tejido mismo de nuestra tecnología y espíritu organizacional. Nuestro Centro de Cumplimiento y Centro de confianza son fundamentales para garantizar que mantengamos los más altos estándares en todas nuestras operaciones.

Centro de seguridad y cumplimiento ComplyCube | Centro de confianza
ícono que muestra una insignia certificada

Cumplimiento sólido

Garantice el cumplimiento de las normativas sin esfuerzo con nuestra gama de soluciones de cumplimiento con múltiples certificaciones.

Icono con varias siluetas humanas

Privacidad mejorada

Proteja la información del usuario con estrictas medidas de privacidad y prácticas de datos transparentes.

ícono que muestra un escudo defensivo

Seguridad de última generación

Experimente la tranquilidad con las estrictas medidas de seguridad y las prácticas avanzadas de protección de datos de ComplyCube.

Cumplimiento y certificaciones

El compromiso de ComplyCube con la excelencia se ve reforzado por certificaciones de múltiples organismos estimados. Nuestro Centro de confianza enfatiza nuestra dedicación a la seguridad y privacidad de los datos de primer nivel.

Cumplimiento y certificaciones

ComplyCube tiene la misión de generar confianza a escala. Este compromiso trasciende la seguridad y el cumplimiento, incorporando la excelencia en el tejido mismo de nuestra tecnología y espíritu organizacional. Nuestro Centro de Cumplimiento y Centro de confianza son fundamentales para garantizar que mantengamos los más altos estándares en todas nuestras operaciones.

Protección de la información y la privacidad

ISO/CEI 27001:2022

El estándar más reconocido del mundo para Sistemas de Gestión de Seguridad de la Información (SGSI), nuestra certificación de este estándar reconoce la solidez de nuestros controles con respecto a la seguridad de sus datos.

ComplyCube tiene la certificación ISO 23001
ComplyCube tiene la certificación ISO 9001:2015

Sistemas de gestión de la calidad

ISO/CEI 9001:2015

Esta norma reconocida mundialmente para gestión de la calidad demuestra nuestro enfoque en adaptarnos constantemente para satisfacer las necesidades cambiantes de los clientes y fomentar una cultura de mejora continua y excelencia.

PROTECCIÓN CONTRA AMENAZAS CIBERNÉTICAS

Ciberesenciales del Reino Unido

En un mundo donde las organizaciones enfrentan riesgos cada vez mayores por ataques cibernéticos, la certificación para este Programa Cyber Essentials respaldado por el gobierno del Reino Unido demuestra el compromiso de ComplyCube de proteger contra tales amenazas.

ComplyCube tiene la certificación Cyber Essentials
Movilidad como servicio, evaluación de conductores y verificación de antecedentes de conductores

Proveedor de servicios de identidad certificado

DIATF del Reino Unido

El Marco de confianza de atributos e identidades digitales del Reino Unido describe las mejores prácticas y requisitos para que los proveedores de identidad digital cumplan con los estándares técnicos y de seguridad aprobados por el gobierno y protejan la privacidad y los datos de los usuarios. Al adherirse a la DIATF, ComplyCube está certificado como proveedor de servicios de identidad del gobierno del Reino Unido (IDSP).

DETECCIÓN DE ATAQUES DE PRESENTACIÓN

ISO/CEI 30107-3

PAD Nivel 2 de ComplyCube sistema de detección de vida y coincidencia de rostros fue probado para evaluar su confiabilidad en la identificación positiva de presentaciones falsas y genuinas. El sistema cumplió con éxito los requisitos mínimos y pasó la prueba basada en estándares.

ComplyCube tiene la certificación ISO/IEC 30107-3 (detección de ataques de penetración)

Proveedor de servicios de identidad certificado

ACCS 4:2020 Requisitos técnicos para sistemas de verificación de edad

ComplyCube fue certificado de forma independiente por el Age Check Certification Scheme (ACCS) según ACCS 4:2020 para Age Check Systems y ACCS 2:2021 para Protección de datos y privacidad, incorporando PAS 1296:2018, con cero no conformidades. Esto subraya el compromiso de ComplyCube con proteger a menores en línea en diversos sectores.

Cumplimiento de la privacidad primero

ComplyCube se adhiere a las leyes internacionales de privacidad, incluida la RGPD del Reino Unido, RGPD UE y las leyes de privacidad de datos de EE. UU., como la CCPA. Esto garantiza la privacidad y seguridad de los datos de nuestros clientes. Seguimos monitoreando y mejorando nuestros procesos, controles y marcos de privacidad de forma continua. Para obtener más información, consulte nuestra Política de privacidad.

Cumplimiento del RGPD de la UE

Las políticas, procedimientos y controles de ComplyCube para el procesamiento de datos personales de residentes de la UE cumplen plenamente con los requisitos del RGPD de la UE. Las evaluaciones externas e internas anuales garantizan el cumplimiento continuo.

Cumplimiento del RGPD y DPA del Reino Unido 2018

ComplyCube ha integrado los requisitos GDPR y DPA 2018 del Reino Unido en su marco de protección de datos y está registrado en la Oficina del Comisionado de Información (ZA759515). Nuestro cumplimiento de las normas de protección de datos del Reino Unido se evalúa anualmente. 

ACCS 2:2021 Requisitos Técnicos de Protección de Datos y Privacidad

ComplyCube ha sido auditado y certificado de forma independiente para cumplir con los requisitos de privacidad y protección de datos de ACCS 2:2021, aprobado por la ICO en virtud de los artículos 57(1)(n) y 58(3)(f) de conformidad con el artículo 42(5) del Reino Unido. RGPD.

ComplyCube Privacidad de datos Cumplimiento del RGPD, RGPD del Reino Unido, ACCS 2:2021 y más

Seguridad sólida

La era digital requiere estrictas medidas de seguridad y privacidad. Cada byte de datos es valioso y cada interacción debe salvaguardarse. En ComplyCube, nuestra tecnología patentada está diseñada con este principio como núcleo, brindando una seguridad inigualable a nuestros clientes. Nuestro compromiso con formando confianza comienza con una firme dedicación a privacidad, seguridad, y calidad en todos los aspectos de nuestra organización.

Gestión de seguridad de la información

ComplyCube tiene principios, políticas y procedimientos de seguridad claramente definidos, que la gerencia aprueba antes de ser comunicados y aceptados por los empleados. Los roles y responsabilidades separados de seguridad de la información garantizan que las tareas se distribuyan en todos los dominios de seguridad.

ComplyCube tiene principios, políticas y procedimientos de seguridad claramente definidos, que la gerencia aprueba antes de ser comunicados y aceptados por los empleados. Los roles y responsabilidades separados de seguridad de la información garantizan que las tareas se distribuyan en todos los dominios de seguridad.

El acceso al repositorio de códigos se gestiona a través de un proveedor de identidad con autenticación de clave SSH. Cada confirmación de código desencadena pruebas automatizadas a través de Integración Continua (CI), alertando al equipo sobre problemas como fallas de compilación o vulnerabilidades de seguridad. Las liberaciones requieren una iniciación explícita por parte de un miembro superior del personal y deben pasar controles previos y posteriores al despliegue. Las reversiones a versiones de infraestructura específicas se pueden realizar en cualquier momento.

La plataforma de ComplyCube está firmemente anclada en metodologías nativas de la nube y adopta estándares y recomendaciones líderes en la industria, incluidos NIST, DSOMM, CIS Benchmarks y OWASP. Las implementaciones se realizan en un entorno dedicado sin servidor, que está protegido por múltiples capas de seguridad, incluidos firewalls de red, firewalls de aplicaciones web y nubes privadas virtuales (VPC).

Los servicios de nube de ComplyCube se pueden crear e implementar en múltiples zonas de disponibilidad (AZ) específicas para obtener redundancia adicional, resiliencia y recuperación ante desastres mejorada. ComplyCube utiliza Amazon Web Services, Inc. (AWS) para alojar bases de datos, aplicaciones, interfaces de programación de aplicaciones (API) y herramientas internas.

Almacenamiento de datos y copias de seguridad

ComplyCube no almacena ningún dato en sus instalaciones y no mantiene ninguna dependencia técnica de las redes o ubicaciones de sus oficinas. Esto permite a ComplyCube atender a clientes globales con diversos requisitos de localización de datos y almacenamiento. Se realizan copias de seguridad diarias de todos los datos de producción, todas ellas cifradas, almacenadas de forma redundante en múltiples zonas de disponibilidad (AZ) y protegidas por nuestro proveedor de servicios en la nube.

ComplyCube cifra los datos siguiendo estándares de cifrado aceptados por la industria mientras están en reposo y en tránsito para garantizar una protección eficaz contra el procesamiento no autorizado o ilegal. Todo el tráfico web a través del sitio web ComplyCube se cifra mediante HTTPS y cada solicitud a la plataforma pasa por un canal TLS seguro. Los datos almacenados se cifran mediante cifrado AES-256.

Nuestra plataforma admite el inicio de sesión único (SSO), lo que permite a los clientes utilizar su proveedor de identidad existente al iniciar sesión. Cada solicitud realizada por un usuario autenticado se verifica con una sesión activa. Las sesiones de usuario se mantienen de forma segura dentro de una cookie de host exclusiva del dominio de nuestra plataforma.

La plataforma admite el uso de múltiples roles y derechos de acceso para facilitar la gestión del acceso y tener mínimos privilegios. A los miembros se les pueden asignar derechos de acceso específicos según sus funciones.

Todo el acceso a la plataforma de los empleados también se otorga en un "acceso menos requerido".'“ principio, y los derechos de acceso se revisan periódicamente.

La plataforma admite el uso de múltiples roles y derechos de acceso para facilitar la gestión del acceso y tener mínimos privilegios. A los miembros se les pueden asignar derechos de acceso específicos según sus funciones.

Todo el acceso a la plataforma de los empleados también se otorga en un "acceso menos requerido".'“ principio, y los derechos de acceso se revisan periódicamente.

Cumplimiento transfronterizo

ComplyCube está certificado según la Marco de confianza de atributos e identidades digitales del Reino Unido (DIATF) y cumple con ambos eIDAS en Europa y NIST estándares en los EE. UU., lo que garantiza los más altos niveles de garantía de identidad y cumplimiento transfronterizo. 

ComplyCube está certificado según el Marco de confianza de atributos y identidad digital del Reino Unido (DIATF) y cumple con los estándares eIDAS en Europa y NIST en los EE. UU., lo que garantiza los más altos niveles de garantía de identidad y cumplimiento transfronterizo.

Aprovechando el ejercicio de mapeo de identidad digital UE-EE. UU., el DIATF certificado del ComplyCube Niveles de confianza (LoC) se puede mapear a la Niveles de Garantía (LoA) en Europa y Niveles de garantía de identidad (IAL) en los EE.UU.

Esta alineación demuestra la capacidad de ComplyCube para cumplir con los estrictos requisitos de Very High LoC según DIATF, High LoA según eIDAS e IAL2 según NIST, proporcionando soluciones de verificación de identidad sólidas, seguras e interoperables que facilitan las relaciones y transacciones comerciales y de consumidores transfronterizas.

icono que muestra un sello de aprobación con una marca de verificación

Comprometidos con la calidad

Hemos establecido una Estructura de Gobierno de Calidad para garantizar el cumplimiento de las normas ISO y mantener y mejorar continuamente el desempeño de nuestro sistema de gestión.

Icono con varias siluetas humanas

Luchando por un servicio superior

Nos dedicamos a brindar servicios líderes en la industria mediante la evaluación y mejora continua de nuestros procesos y al mismo tiempo fomentamos una cultura de respeto, innovación y administración.

ícono que muestra la apertura de una cuenta en una computadora portátil

Capacitación en seguridad y privacidad

Desde el primer día, todos los empleados reciben una formación integral sobre GDPR, CCPA y concienciación sobre la seguridad de la información, que se actualiza continuamente para mantener sus conocimientos actualizados y eficaces.

CENTRO DE CONFIANZA DE SEGURIDAD Y CUMPLIMIENTO

Centro de confianza ComplyCube

Para obtener información detallada sobre el compromiso de ComplyCube con la seguridad y el cumplimiento, visite nuestro Centro de confianza. Explore nuestras sólidas medidas e iniciativas en curso para mantener los más altos estándares de protección de datos y cumplimiento normativo.

Ilustración que muestra objetos que orbitan un cubo

Explora nuestras soluciones

ícono que muestra un edificio oficial

Sanciones y detección de PEP

Nuestra capacidad de detección ofrece una cobertura integral de personas y empresas sancionadas, así como de Personas Políticamente Expuestas (PEP).

Ícono que muestra un marcador de ubicación en el mapa

Verificación de dirección

Ofrezca experiencias excepcionales a los clientes verificando con confianza y precisión las ubicaciones de sus clientes globales en segundos.

Icono que muestra un edificio oficial

Cheques de oficinas múltiples

Confirme instantáneamente los detalles del cliente como nombre, dirección, fecha de nacimiento y números de seguro social con fuentes confiables, minimizando la fricción del usuario.

Preguntas frecuentes

Un proveedor de servicios de identidad certificado (IDSP) es una organización acreditada que cumple con estándares estrictos para verificar identidades de forma segura. Esta certificación garantiza que el IDSP mantenga altos niveles de seguridad, precisión y cumplimiento en el manejo de información personal confidencial.

ComplyCube posee certificaciones en todos los niveles de confianza según la DIATF, cumpliendo con 24 perfiles distintos. Con nuestros productos certificados por el gobierno, estamos excepcionalmente equipados para ofrecer servicios especializados, como verificaciones de derecho a alquilar, derecho a trabajar y servicio de divulgación y restricción (DBS).

Los datos de PII se clasifican como "Confidenciales" y la PII de categoría especial, por ejemplo, datos biométricos, se clasifica como "Estrictamente confidencial", que está sujeta a protecciones de privacidad mejoradas. Solo se accede a dicha información cuando es necesario y se almacena y transmite utilizando las más altas medidas de seguridad disponibles, incluido el cifrado, el almacenamiento seguro y los controles de acceso digital restringido.

ComplyCube garantiza el cumplimiento de las leyes de privacidad del Reino Unido, la Ley de Derechos del Consumidor y el RGPD mediante el nombramiento de un DPO, el cumplimiento y la certificación de estándares reconocidos local e internacionalmente (ISO 27001, DIATF del Reino Unido, ACCS 2:2021 Requisitos técnicos para la protección de datos y la privacidad). ) y la implementación de medidas de Privacidad por Diseño en el diseño y desarrollo de productos.

Los marcos regulatorios a nivel mundial no permiten que una organización transfiera sus obligaciones obligatorias de cumplimiento AML y KYC a un proveedor de AML; en cambio, siguen siendo directamente responsables. Nuestros servicios están diseñados para integrarse perfectamente en los marcos ALD, ayudando a adoptar un enfoque basado en el riesgo adaptado a requisitos regulatorios específicos. Como proveedor en este ámbito, no asumimos las obligaciones de responsabilidad de nuestros clientes.

Sí, nuestro número de DPR es ZA759515.