Confiable. Seguro.Protegido.
TrustCV Ltd se toma muy en serio la seguridad de la plataforma Qsend y de cada dato que nuestros clientes nos confían: no solo los datos que alojamos en su nombre, sino también cualquier dato que conservemos sobre usted como cliente o particular. Informe de un problema de seguridad: security@qsend.cc
Cifrado
Los datos transmitidos entre su dispositivo y la plataforma Qsend se cifran en tránsito mediante cifrado TLS estándar del sector. Los datos en reposo dentro de nuestras bases de datos y copias de seguridad se cifran utilizando algoritmos de cifrado estándar del sector. Nuestro sitio web y nuestras aplicaciones se sirven exclusivamente a través de HTTPS.
Alojamiento e infraestructura
Qsend se aloja en infraestructura proporcionada por proveedores de servicios en la nube de prestigio que mantienen certificaciones auditadas de forma independiente, incluidas ISO 27001 y SOC 2. Nuestra infraestructura está diseñada con redundancia, segmentación de red y supervisión para reducir el riesgo y el impacto de cualquier punto único de fallo.
Control de acceso
El acceso a los sistemas de producción y a los datos de los clientes está restringido al personal autorizado sobre la base del mínimo privilegio y de la necesidad de saber, y se registra y revisa periódicamente. Apoyamos y fomentamos el uso de contraseñas seguras y únicas, y ofrecemos (o estamos trabajando para ofrecer) autenticación multifactor (MFA) para las cuentas de clientes. Usted es responsable de activar y mantener la MFA cuando esté disponible, y de mantener la confidencialidad de sus propias credenciales.
Supervisión y pruebas
Supervisamos nuestros sistemas de forma continua en cuanto a disponibilidad, rendimiento y eventos de seguridad. Revisamos periódicamente nuestra postura de seguridad y, cuando procede, recurrimos a terceros independientes para realizar análisis de vulnerabilidades y pruebas de penetración de nuestra plataforma.
Prácticas del personal
Nuestro personal y nuestros contratistas están sujetos a obligaciones de confidencialidad y reciben formación en protección de datos y buenas prácticas de seguridad adecuadas a su función. El acceso a los datos de los clientes se concede únicamente cuando es necesario para realizar tareas de soporte, desarrollo u operaciones, y se revoca con prontitud cuando deja de ser necesario.
Subencargados del tratamiento
Utilizamos un número limitado de subencargados del tratamiento externos y evaluados (por ejemplo, proveedores de alojamiento en la nube, entrega de correo electrónico y analítica) para ayudarnos a prestar los Servicios. Cada subencargado está sujeto a obligaciones contractuales relativas a la confidencialidad, la seguridad y la protección de datos. Hay disponible una lista de los principales subencargados previa solicitud.
Respuesta ante incidentes
Mantenemos procedimientos para identificar, investigar y responder a incidentes de seguridad. Cuando se produzca una violación de datos personales que pueda suponer un riesgo para los derechos y libertades de las personas, notificaremos a los clientes afectados sin demora indebida y de acuerdo con nuestras obligaciones en virtud de la legislación aplicable en materia de protección de datos, y apoyaremos a los clientes en el cumplimiento de sus propias obligaciones de notificación reglamentaria cuando actuemos como encargado del tratamiento.
Sus responsabilidades
La seguridad es una responsabilidad compartida. Usted es responsable de: mantener la confidencialidad de las credenciales de su cuenta; activar la MFA cuando esté disponible; asegurarse de que solo el personal autorizado tenga acceso a su cuenta de Qsend; y notificarnos sin demora cualquier sospecha de acceso no autorizado, en support@qsend.cc.
Sin garantía y limitación de responsabilidad
Aunque implementamos y mantenemos las medidas descritas en esta política, no se puede garantizar que ningún sistema sea 100 % seguro, y ningún método de transmisión o almacenamiento electrónico es completamente seguro. En la máxima medida permitida por la ley, no ofrecemos ninguna garantía, expresa o implícita, de que los Servicios sean inmunes al acceso no autorizado, y nuestra responsabilidad en relación con cualquier incidente de seguridad está sujeta a la limitación de responsabilidad establecida en nuestros Términos y condiciones.
Más información y divulgación
Para obtener detalles sobre cómo recopilamos, utilizamos y protegemos los datos personales, consulte nuestra Política de privacidad y nuestra Política de cookies. Para informar de un problema de seguridad o de una posible vulnerabilidad, póngase en contacto con security@qsend.cc. Agradecemos la divulgación responsable y responderemos a los informes genuinos con carácter prioritario.