Seguridad y privacidad de los datos.
Centro de Confianza | Privacidad y cumplimiento | Paquete del Centro de Confianza
Centro de confianza
Matterport se compromete a mantener la confianza de nuestros clientes en la seguridad de sus datos. Demostramos esto manteniendo la seguridad, privacidad y disponibilidad de sus datos en nuestros sistemas. Continuamos invirtiendo en la certificación de nivel empresarial de nuestras prácticas, mostrando nuestra transparencia y que estamos comprometidos con los niveles más altos de servicio empresarial.
Seguridad
Cifrado
Matterport utiliza el protocolo TLS con cifrado AES de 256 bits para proteger los datos en tránsito. Los datos de usuario, como las credenciales de inicio de sesión, se envían a través de canales públicos cifrados. Todos los datos se cifran en reposo en las bases de datos. Las claves de cifrado se almacenan por separado y su acceso está restringido a los administradores.
Seguridad del centro de datos
La infraestructura de Matterport está alojada dentro del ecosistema AWS de Amazon. La infraestructura de Matterport se se diseñó y creó conforme a las mejores prácticas de AWS en cuanto a seguridad y disponibilidad. Matterport es un miembro activo de AWS APN (Amazon Partner Network) y aprovecha los muchos recursos de red disponibles para garantizar que Matterport se ajuste a las mejores prácticas del sector, a la vez que proporciona una plataforma informática segura, adaptable y fiable.
SSO
Matterport ofrece inicio de sesión único (SSO) a través de Security Assertion Markup Language (SAML) 2.0 para autenticar su portal en la nube. Hemos incorporado con éxito clientes con PingID, Okta, OneLogin, Microsoft Azure y ADFS, entre otros, como proveedores de identidad (IdP).
Respuesta a incidentes
El plan de respuesta a incidentes de privacidad de Matterport y los procedimientos de remisión a una instancia superior garantizan un manejo y comunicaciones oportunos y efectivos a todos los clientes afectados en caso de una violación de datos confirmada que pueda exponer sus datos. Matterport mantiene un contacto estrecho con las autoridades legales supervisoras para manejar tales casos.
SOC 2 Tipo II
El programa Matterport GRC (gobernanza, riesgo y cumplimiento normativo) está aquí para ayudar a satisfacer las necesidades de cumplimiento de su organización. Nos sometemos a auditorías anuales independientes de terceros conforme a los principios de confianza de seguridad, disponibilidad y confidencialidad de SOC2.
Disponibilidad
Estado del sistema
Varios servicios y aplicaciones de terceros supervisan la disponibilidad del sistema. Esta información se publica en https://status.matterport.com. Matterport comparte públicamente la información sobre la disponibilidad del sistema para proporcionar a los clientes visibilidad operativa de manera transparente, ganándose así su confianza y manteniéndola.
Redundancia
Matterport ha integrado la redundancia y la máxima disponibilidad en el diseño de nuestra infraestructura de red. En caso de fallo, todos los componentes cruciales para la operación están configurados para llevar a cabo una transición casi sin interrupciones e implementarse de manera que los clientes estén protegidos frente a las principales interrupciones en la web, el almacenamiento, la red y los servidores.
Recuperación ante desastres
Los servidores cruciales de Matterport están instalados en AWS, en cada una de las regiones de todas las zonas de disponibilidad. Si uno de los centros de datos falla, el segundo centro de datos se configura para asumir todas las tareas de producción, lo que garantiza una interrupción del servicio o pérdida de capacidad mínimas. En el caso de una interrupción o desastre importante, el equipo de respuesta a emergencias de Matterport activará el plan de recuperación ante desastres.
Copia de seguridad y restauración
Matterport mantiene procesos de copia de seguridad y redundancia para nuestras bases de datos de servicios. En el improbable caso de fallo masivo del servidor, se ha implementado la restauración de todo el sistema de producción. Los datos reflejados están protegidos en ubicaciones geográficamente dispares y configurados para que estén disponibles automáticamente si falla un servidor de base de datos principal.
Entorno de red robusto
La presencia global de Matterport en la red nos permite servir a clientes de todo el mundo con el más alto nivel de seguridad y velocidad.
Fiabilidad de los datos
Los datos se pueden restaurar a un punto concreto del tiempo con una precisión de hasta 1 segundo para los 7 días anteriores. Los datos se almacenan con un 99,999999999 % de durabilidad y un 99,99 % de disponibilidad de objetos durante un año entero.
Privacidad y cumplimiento
El programa de privacidad de Matterport está diseñado para cumplir con las normas y reglamentos de privacidad vigentes y considera muchos de los principales regímenes de protección de datos a nivel mundial. El programa de privacidad de datos formal, documentado y regulado de Matterport está diseñado para asegurar y proteger los datos que nos confían nuestros clientes y garantizar que se respete el derecho de nuestros clientes a la privacidad. Nuestro programa de privacidad asegura que todos los datos se recopilen, accedan, almacenen y procesen de manera aceptable y conforme a la normativa. Lea nuestra política de privacidad aquí.
Cumplimiento de las normas de privacidad
Matterport trata la información personal teniendo en cuenta el cumplimiento normativo. El director de información de Matterport garantiza el cumplimiento de las normas de privacidad y estándares de seguridad a los que está sujeta, incluyendo la Ley de Privacidad del Consumidor de California (CCPA), el Reglamento General de Protección de Datos (RGPD), la Ley de Protección de Datos del Reino Unido (2018) y la Ley de Protección de la Información Personal y los Documentos Electrónicos de Canadá (PIPEDA).
Anexo de procesamiento de datos ("DPA")
Además de mantener los términos de uso y la política de privacidad de Matterport, diseñados para respaldar y adaptarse a los cambios en los requisitos reglamentarios y las prácticas estándar del sector, Matterport se complace en ofrecer un completo anexo de procesamiento de datos (DPA). Nuestro DPA está diseñado para cumplir con los requisitos de las leyes y regulaciones de privacidad de datos aplicables, incluidas la CCPA, el RGPD, el RGPD del Reino Unido y la PIPEDA. Obtenga más información y consiga una copia de nuestro DPA aquí.
Subprocesadores
Matterport utiliza subprocesadores propios y de terceros ubicados en los Estados Unidos y Australia para proporcionar y operar sus servicios. Puede obtener más información sobre nuestros subprocesadores aquí.
Medidas técnicas y organizativas
Las medidas de seguridad técnicas y organizativas de Matterport están diseñadas para prevenir el acceso no autorizado a los datos personales y asegurar la confidencialidad, integridad y disponibilidad continuas de los productos y servicios de Matterport. Aquí puede encontrar información detallada sobre las medidas de seguridad de Matterport.
Cookies
Obtenga más información sobre cómo usamos las Cookies.
Paquete del centro de confianza
Matterport se compromete a proporcionar a los clientes toda la documentación de seguridad relevante, de modo que podamos prestar servicios como socio organizativo de confianza para clientes de todos los tamaños. Hemos recopilado la información dentro de este paquete para abordar las preguntas más frecuentes y otra documentación relacionada con la seguridad. Si tiene alguna otra pregunta, póngase en contacto con nosotros.
Descargue nuestro Paquete de Confianza:
Aviso legal
La información contenida en este paquete de confianza se proporciona solo con fines informativos y no debe interpretarse como asesoramiento legal sobre ningún tema. Ningún destinatario del paquete de confianza de Matterport, sea cliente o no, debe actuar o abstenerse de hacerlo basándose en el contenido incluido en el paquete de confianza sin solicitar el asesoramiento legal de un abogado autorizado u otro asesoramiento profesional adecuado sobre los hechos y circunstancias particulares en cuestión. El contenido del centro de confianza de Matterport contiene información general y puede no reflejar la actualidad jurídica, los veredictos o las liquidaciones actuales. Matterport renuncia expresamente a toda responsabilidad con respecto a las acciones tomadas o no basadas en alguno o todos los contenidos de este centro de confianza.