La seguridad de la información de nuestros clientes está en el centro de todo lo que hacemos.Esta página proporciona una visión detallada del conjunto de prácticas de seguridad y cumplimiento que aplicamos para proteger nuestros sistemas, garantizar la confidencialidad de los datos y asegurar la continuidad del servicio.
Payflow ha establecido un Sistema de Gestión de la Seguridad de la Información (SGSI) de acuerdo con los requisitos de la norma ISO 27001 para garantizar la resiliencia operativa, minimizar los riesgos y asegurar el cumplimiento normativo.
En Payflow nos tomamos la protección de datos de nuestros clientes con la máxima seriedad, y cumplimos con los requisitos establecidos por el Reglamento General de Protección de Datos (GDPR) en la Unión Europea, así como con la normativa local aplicable en cada país en el que operamos.
Payflow firma con todos sus clientes un acuerdo de tratamiento de datos que establece las responsabilidades, medidas técnicas y organizativas que aplicamos como procesadores de datos personales. Este acuerdo está alineado con el artículo 28 del GDPR.
Payflow cuenta con un DPO registrado ante la Agencia Española de Protección de Datos (AEPD). El DPO supervisa el cumplimiento del reglamento, asesora sobre buenas prácticas en el tratamiento de datos personales y actúa como punto de contacto ante la autoridad competente.
Contamos con un procedimiento formal de gestión de incidentes que permite detectar, notificar y mitigar cualquier brecha de seguridad que afecte a datos personales. En caso de ser necesario, se notificará tanto a las autoridades como a los interesados en los plazos establecidos por la normativa.
Si eres cliente o usuario y detectas una posible brecha o incidente de seguridad, puedes reportarlo escribiendo directamente a nuestro equipo de seguridad a través de nuestros correos oficiales:
EU: soporte_empresas@payflow.es
LATAM: soporte_empresas@payflowapp.co y soporte_empresas@payflowapp.pe).
Toda comunicación es gestionada de forma confidencial y prioritaria por nuestro equipo técnico y legal.
En Payflow nos comprometemos a garantizar que nuestros productos cumplan con los más altos estándares en seguridad de la información, asegurando la protección y confidencialidad de los datos en todo momento
Todos nuestros servicios están alojados en AWS (Amazon Web Services), en centros de datos ubicados exclusivamente en la Unión Europea (Frankfurt como sede principal e Irlanda como respaldo), los cuales cumplen con los estándares internacionales ISO 27001.
Implementamos una defensa multicapa para asegurar nuestras aplicaciones y redes:
Toda la información es cifrada bajo el estándar AES 256-bit, equivalente a seguridad bancaria.
Los datos almacenados por Payflow siguen una política de ciclo de vida clara:
En Payflow implementamos medidas y protocolos internos alineados con los estándares de seguridad internacionales para proteger la infraestructura, los datos y las operaciones del día a día.
Todos los accesos a sistemas están gestionados a través de AWS Identity & Access Management (IAM), aplicando el principio de mínimo privilegio.
La formación en ciberseguridad forma parte del onboarding de cada colaborador técnico.
Los datos almacenados por Payflow siguen una política de ciclo de vida clara:
Este Acuerdo de Nivel de Servicio ('SLA') rige el uso de la plataforma Payflow bajo las condiciones estipuladas en nuestros Términos de Servicio, garantizando un alto nivel de disponibilidad, recuperación ante incidentes y soporte operativo para nuestros clientes.
Payflow asegura una disponibilidad mensual del 99% para los siguientes componentes clave:
El monitoreo de la disponibilidad se realiza de manera continua para garantizar la estabilidad del servicio.
Nuestra infraestructura está diseñada para operar en alta disponibilidad e incluye un Plan de Recuperación ante Desastres (Disaster Recovery Plan) con los siguientes parámetros:
Contamos con respaldos diarios de datos, validados regularmente, y un entorno de respaldo tipo warm site para garantizar la continuidad de operaciones ante cualquier incidente crítico.
El compromiso de disponibilidad de servicio establecido en este SLA no aplica en los siguientes casos:
En Payflow, demostramos nuestro compromiso con la protección de los datos personales de nuestros clientes mediante la obtención y el mantenimiento de certificaciones alineadas con los más altos estándares de seguridad y cumplimiento normativo.
Superamos auditorías anuales que evalúan procesos, tecnología y cultura organizacional en torno a la seguridad.
Aquí puedes descargar nuestro certificado ISA 27001
Ejecutamos pruebas de penetración cada 6 meses con entidades externas. Se genera un plan de mitigación en base a los hallazgos.
Escaneos automatizados con Detectify y auditorías mensuales de código.
Aquí puedes consultar todos los documentos legales que regulan tu relación con Payflow, así como nuestras políticas de privacidad y uso del servicio.
🔗 Consulta aquí nuestra Política de Privacidad.
🔗 Consulta aquí nuestros Términos y Condiciones.