Cumplimiento
Consulta las certificaciones de cumplimiento de ComplyCube, los controles de seguridad, el tratamiento de datos y los estándares de privacidad para la verificación de identidad, KYC, KYB y AML.
Resumen
ComplyCube ayuda a las empresas reguladas a cumplir con los requisitos de verificación de identidad, KYC, KYB, AML y prevención del fraude a través de una sola plataforma.
Esta página describe las certificaciones de cumplimiento, los controles de seguridad, las prácticas de procesamiento de datos y la cobertura de privacidad de ComplyCube.
Para consultar la documentación y las pruebas más recientes, visite el Centro de confianza de ComplyCube.
Certificaciones de cumplimiento y marcos de referencia
ComplyCube mantiene y respalda las siguientes certificaciones, normas y marcos de privacidad:
ISO 27001:2022
Gestión de la seguridad de la información.
ISO 9001:2015
Sistemas de gestión de la calidad.
Cyber Essentials del Reino Unido
Controles básicos de ciberseguridad.
DIATF del Reino Unido
Alineación con el Marco de Confianza de Identidad y Atributos Digitales del Reino Unido.
ISO 30107-3
Pruebas de detección de ataques de presentación.
ACCS 4:2020
Requisitos técnicos para sistemas de verificación de edad.
RGPD
Requisitos de protección de datos y privacidad de la UE.
CCPA
Requisitos de privacidad de California.
Áreas de control de seguridad
ComplyCube publica controles en los siguientes ámbitos:
Seguridad de la infraestructura
Restricciones de acceso privilegiado, MFA, autenticación segura y controles de acceso a la red.
Seguridad organizativa
Eliminación de activos, antimalware, acuerdos de confidencialidad, política de contraseñas y controles para empleados.
Seguridad del producto
Cifrado en reposo, autoevaluaciones de control y pruebas de penetración.
Procedimientos internos de seguridad
Planificación de continuidad del negocio/recuperación ante desastres, ciclo de vida de desarrollo seguro, procesos de denuncia y supervisión de gobernanza.
Datos y privacidad
Clasificación de datos, retención y procedimientos de eliminación de datos de clientes.
Procesamiento de datos y privacidad
ComplyCube aplica las siguientes prácticas de tratamiento de datos en los flujos de trabajo de verificación y cumplimiento:
Minimización de datos
Solo se recopilan y procesan los datos necesarios para el flujo de verificación configurado.
Procesamiento y residencia
El procesamiento y el almacenamiento se ajustan a la región seleccionada para su cuenta y caso de uso. Para conocer las opciones regionales de tratamiento y almacenamiento, consulte Residencia de datos.
Retención
Los periodos de retención pueden configurarse, con flujos de trabajo de eliminación para respaldar los requisitos normativos y empresariales.
Subencargados
Los subencargados están documentados y sujetos a las obligaciones adecuadas de seguridad y protección de datos.
Solicitudes de los interesados
Las solicitudes de privacidad se gestionan mediante procesos documentados, incluidos flujos de trabajo de exportación y eliminación cuando corresponda.
Registro de auditoría
Cada acción y verificación genera un registro detallado de evidencias que ayuda a las organizaciones a comprender cómo se toman las decisiones y a demostrar el cumplimiento cuando es necesario.
Dependiendo del tipo de verificación, las pruebas disponibles pueden incluir:
Eventos de verificación y cronología del procesamiento.
Imágenes de documentos de identidad y datos extraídos.
Resultados de la verificación biométrica, incluidos los resultados de liveness y de coincidencia facial.
Resultados del cribado AML y resultados de verificación.
Acciones del revisor e historial de decisiones, cuando corresponda.
Informes descargables y pruebas de respaldo.
Todas las pruebas se conservan de forma segura y se rigen por permisos de acceso y ajustes de retención configurables, lo que ayuda a las organizaciones a cumplir con los requisitos internos de gobernanza y normativos.
Medidas de seguridad
ComplyCube protege los datos de los clientes mediante múltiples capas de controles de seguridad técnicos, operativos y organizativos.
Dependiendo de su despliegue y configuración, estas salvaguardas incluyen:
Cifrado de los datos en tránsito y en reposo.
Gestión segura de claves y acceso estrictamente controlado a sistemas sensibles.
Webhooks firmados, listas de अनुमति/IP y controles de seguridad de red.
Evaluaciones continuas de vulnerabilidades y pruebas de penetración periódicas.
Procesos de continuidad del negocio, recuperación ante desastres y respuesta a incidentes.
En conjunto, estas medidas ayudan a proteger la información sensible, mantener la resiliencia de la plataforma y respaldar los requisitos de seguridad y cumplimiento del sector.
Última actualización
¿Te fue útil?

