Dataslayer se compromete con la seguridad de los datos que procesa con nosotros. Con ese fin, hemos construido nuestros sistemas desde cero basándonos en los mejores prácticas de seguridad y protección de datos.
Certificaciones
Representa la búsqueda de la certificación ISO 27001 para la gestión de la seguridad
Administración de permisos
Gestiona el acceso a través de OAuth2 y el cifrado de datos confidenciales
Seguridad de la información
Se centra en el cifrado de datos y en las prácticas de manejo seguro de datos
Seguridad de infraestructuras
Garantiza la protección de los datos mediante servicios en la nube y copias de seguridad periódicas
Seguridad de la información
Solo almacenamos los datos de los usuarios para almacenarlos en caché con el fin de optimizar los tiempos tanto como sea posible. Estos datos se almacenan durante una media de 1 hora y, como máximo, 1 día en el caso de los datos más antiguos
Los datos que tenemos que almacenar en caché siempre están cifrados. Los datos que manejamos en los diferentes procesos antes de mostrarlos al usuario también se cifran cuando viajan entre los sistemas de las diferentes tecnologías que utilizamos
Todas nuestras conexiones desde nuestras diferentes aplicaciones utilizan protocolos criptográficos estándar (TLS)
Seguridad de infraestructuras
Tenemos copias de seguridad diarias en caso de cualquier inconveniente fuera de nuestro control en la base de datos donde almacenamos la información de Dataslayer (registros de usuarios, estadísticas de consultas, etc.)
Usamos Amazon Web Services y Google Cloud Platform para nuestros servicios, con la seguridad que esto garantiza, ya que ambas organizaciones cumplen con las regulaciones exigidas por las certificaciones más importantes del mundo.
Administración de permisos
Todos los permisos solicitados para acceder a nuestros conectores y fuentes de datos utilizan el protocolo OAuth2. Este protocolo consiste en el uso de tokens temporales (denominados tokens de acceso) que tienen los permisos previamente aceptados por el usuario. En otras palabras, si solo se requiere el permiso para leer las campañas para acceder al conector de Google Ads, el usuario solo tendrá que aceptar este permiso y solo podrá realizar esta acción con este token
En el caso de los conectores que no permiten OAuth2, ciframos toda la información confidencial para proporcionar la mayor seguridad posible (esto ocurre con conectores como la base de datos, por ejemplo)