Seguridad en Payflow

La seguridad de la información de nuestros clientes está en el centro de todo lo que hacemos. Esta página proporciona una visión detallada del conjunto de prácticas de seguridad y cumplimiento que aplicamos para proteger nuestros sistemas, garantizar la confidencialidad de los datos y asegurar la continuidad del servicio. 

Payflow ha establecido un Sistema de Gestión de la Seguridad de la Información (SGSI) de acuerdo con los requisitos de la norma ISO 27001 para garantizar la resiliencia operativa, minimizar los riesgos y asegurar el cumplimiento normativo.

Política de Seguridad de la Información

Introducción

La presente Política de Seguridad de la Información se establece con el fin de proteger la confidencialidad, integridad y disponibilidad de los activos de información de Payflow. Cumple con la norma ISO/IEC 27001 y se aplica a todos los empleados, contratistas y usuarios externos que accedan o utilicen los activos de información de Payflow.

Propósito

El propósito de esta política es garantizar la protección de los activos de información frente a cualquier amenaza, ya sea interna o externa, deliberada o accidental. Asimismo, busca asegurar el cumplimiento de todas las leyes, normativas y obligaciones contractuales aplicables.

La política establece un marco para definir, revisar y alcanzar objetivos de seguridad de la información, y define las responsabilidades de empleados, contratistas y terceros en la protección de los activos de información de Payflow.

Además, esta política tiene como fin promover la concienciación, formar a los empleados y guiar los procesos de toma de decisiones relacionados con la seguridad de la información en la organización.

Alcance

Payflow, empresa dedicada a ofrecer soluciones de bienestar financiero a través del acceso al salario bajo demanda y la compensación flexible, con el objetivo de empoderar a los usuarios para gestionar y mejorar sus finanzas personales, ha decidido implantar un Sistema de Gestión de Seguridad de la Información (SGSI) con el fin de mejorar los servicios prestados a sus clientes.

Esta política aplica a todos los activos de información propiedad de, alquilados, gestionados o de otro modo controlados por Payflow, incluyendo información almacenada en soportes físicos o electrónicos, información transmitida por redes o cualquier canal de comunicación, así como información procesada o gestionada por empleados, contratistas o usuarios externos.

Objetivos

Los principales objetivos de esta política son:

Asimismo, la política busca garantizar el cumplimiento de las leyes, regulaciones y obligaciones contractuales aplicables, tales como el Reglamento General de Protección de Datos (RGPD), la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD) y la Ley 10/2021 de trabajo a distancia, entre otras, fomentando la mejora continua del SGSI.

Organización de la Seguridad y Responsabilidades

La Dirección de Payflow es responsable de proporcionar liderazgo y compromiso en materia de seguridad de la información. Garantiza que se dispongan de los recursos necesarios para implementar y mantener el SGSI, y revisa y aprueba las políticas y procedimientos de seguridad de la información.

El Responsable del SGSI es responsable de desarrollar, implementar y mantener el sistema de gestión de seguridad de la información. Esto incluye realizar evaluaciones de riesgos, implementar controles adecuados y reportar sobre la eficacia del SGSI a la alta dirección.

Los empleados, contratistas y usuarios externos son responsables de cumplir con esta política y con todos los procedimientos relacionados con la seguridad de la información. Deben reportar cualquier incidente o vulnerabilidad sospechada al Responsable del SGSI y participar en programas de formación y concienciación en seguridad de la información.

Medidas de Seguridad

En línea con nuestro compromiso de proteger los activos de información y mantener la integridad de nuestras operaciones, hemos establecido un conjunto integral de medidas de seguridad que incluyen:

Mejora Continua

Payflow está comprometida con la mejora continua de sus prácticas de gestión de seguridad de la información. Se realizan evaluaciones y revisiones periódicas para identificar áreas de mejora. Se analizan auditorías, informes de incidentes y sugerencias de empleados para implementar mejoras. Se monitorizan métricas e indicadores de desempeño para medir la eficacia de los controles de seguridad.

Cumplimiento

Payflow se reserva el derecho de auditar y/o monitorizar las actividades de los empleados y la información gestionada a través de los sistemas de información.

Todos los empleados deben cumplir con la Política de Seguridad de la Información y las Políticas Específicas de Seguridad, siendo conscientes de que el incumplimiento dará lugar a medidas disciplinarias proporcionales a la infracción cometida.


Protección de Datos

En Payflow nos tomamos la protección de datos de nuestros clientes con la máxima seriedad, y cumplimos con los requisitos establecidos por el Reglamento General de Protección de Datos (GDPR) en la Unión Europea, así como con la normativa local aplicable en cada país en el que operamos.

Contrato de Encargado de Tratamiento (DPA)
Delegado de Protección de Datos (DPO)
Política de Brechas de Seguridad
¿Cómo comunico un incidente de seguridad a Payflow?

Seguridad de los productos 

En Payflow nos comprometemos a garantizar que nuestros productos cumplan con los más altos estándares en seguridad de la información, asegurando la protección y confidencialidad de los datos en todo momento

Infraestructura en la nube
Supervisión y protección en la red
Cifrado de datos
Retención y eliminación de datos
Monitorización y detección de seguridad
Prácticas de desarrollo seguro
Protección del usuario

Seguridad Operativa

En Payflow implementamos medidas y protocolos internos alineados con los estándares de seguridad internacionales para proteger la infraestructura, los datos y las operaciones del día a día.

Gestión de Accesos y Cuentas
Capacitación en Seguridad
Evaluaciones y Controles Internos

Acuerdo de Nivel de Servicio (SLA)

Este Acuerdo de Nivel de Servicio ('SLA') rige el uso de la plataforma Payflow bajo las condiciones estipuladas en nuestros Términos de Servicio, garantizando un alto nivel de disponibilidad, recuperación ante incidentes y soporte operativo para nuestros clientes.

Disponibilidad
Respaldo de Datos y Continuidad del Servicio
Exclusiones del SLA

Auditorías y Certificaciones

En Payflow, demostramos nuestro compromiso con la protección de los datos personales de nuestros clientes mediante la obtención y el mantenimiento de certificaciones alineadas con los más altos estándares de seguridad y cumplimiento normativo.

Certificación ISO 27001
Pentests semestrales
Vulnerability Scanning y Code Reviews

Documentos Legales y Contratos

Aquí puedes consultar todos los documentos legales que regulan tu relación con Payflow, así como nuestras políticas de privacidad y uso del servicio.

Política de Privacidad
Términos y Condiciones