Para: Owners
Cifrado
En tránsito: todos los datos están cifrados con TLS 1.2 o superior
En reposo: los datos de empleados, registros de transacciones y datos de la organización están cifrados con AES-256
Controles de acceso
Control de acceso basado en roles (RBAC): los administradores solo ven lo que su rol permite
Toda la actividad de administradores se registra para fines de auditoría
Los empleados de Jolly acceden a los datos del cliente únicamente sobre la base de "necesidad de saber"
Cumplimiento
Certificación SOC 2 Type II, con auditoría anual
Diseñado para dar soporte al cumplimiento de GDPR, CCPA y otras regulaciones de privacidad de datos
Acuerdos de procesamiento de datos (DPAs) disponibles bajo solicitud: contacta a tu account manager
Residencia de datos
Jolly aloja los datos de clientes en Estados Unidos. Las organizaciones con requisitos específicos de residencia deben contactar a su account manager.
Gestión de vulnerabilidades
Pruebas de penetración y evaluaciones de vulnerabilidades de forma regular. Los parches críticos se despliegan según se necesiten.
Documentación de seguridad
Para solicitar la descripción de seguridad de Jolly, el reporte SOC 2 o un cuestionario de seguridad completado, contacta a tu account manager. Disponible bajo NDA para clientes enterprise.
¿Preguntas? Haz clic en Help en la barra lateral izquierda para iniciar un chat con nosotros. También puedes escribir a support@jolly.com (Lun-Vie, 9am-5pm ET; los mensajes fuera de horario se responden el siguiente día hábil).
