Ir al contenido principal

¿Cuáles son las prácticas de seguridad y privacidad de datos de Jolly?

Las prácticas de seguridad y privacidad de Jolly: cifrado, controles de acceso, conformidad SOC 2, ubicación de los datos y gestión de vulnerabilidades.

Para: Owners

Cifrado

  • En tránsito: todos los datos están cifrados con TLS 1.2 o superior

  • En reposo: los datos de empleados, registros de transacciones y datos de la organización están cifrados con AES-256

Controles de acceso

  • Control de acceso basado en roles (RBAC): los administradores solo ven lo que su rol permite

  • Toda la actividad de administradores se registra para fines de auditoría

  • Los empleados de Jolly acceden a los datos del cliente únicamente sobre la base de "necesidad de saber"

Cumplimiento

  • Certificación SOC 2 Type II, con auditoría anual

  • Diseñado para dar soporte al cumplimiento de GDPR, CCPA y otras regulaciones de privacidad de datos

  • Acuerdos de procesamiento de datos (DPAs) disponibles bajo solicitud: contacta a tu account manager

Residencia de datos

Jolly aloja los datos de clientes en Estados Unidos. Las organizaciones con requisitos específicos de residencia deben contactar a su account manager.

Gestión de vulnerabilidades

Pruebas de penetración y evaluaciones de vulnerabilidades de forma regular. Los parches críticos se despliegan según se necesiten.

Documentación de seguridad

Para solicitar la descripción de seguridad de Jolly, el reporte SOC 2 o un cuestionario de seguridad completado, contacta a tu account manager. Disponible bajo NDA para clientes enterprise.

¿Preguntas? Haz clic en Help en la barra lateral izquierda para iniciar un chat con nosotros. También puedes escribir a support@jolly.com (Lun-Vie, 9am-5pm ET; los mensajes fuera de horario se responden el siguiente día hábil).

¿Ha quedado contestada tu pregunta?