Seguridad en Payflow

La seguridad de la información de nuestros clientes está en el centro de todo lo que hacemos. Esta página proporciona una visión detallada del conjunto de prácticas de seguridad y cumplimiento que aplicamos para proteger nuestros sistemas, garantizar la confidencialidad de los datos y asegurar la continuidad del servicio. 

Payflow ha establecido un Sistema de Gestión de la Seguridad de la Información (SGSI) de acuerdo con los requisitos de la norma ISO 27001 para garantizar la resiliencia operativa, minimizar los riesgos y asegurar el cumplimiento normativo.

Política de Segurança da Informação

Introdução

A presente Política de Segurança da Informação é estabelecida para proteger a confidencialidade, integridade e disponibilidade dos ativos de informação da Payflow. Cumpre a norma ISO/IEC 27001 e aplica-se a todos os colaboradores, prestadores de serviços e utilizadores externos que acedam ou utilizem os ativos de informação da Payflow.

Objetivo

O objetivo desta política é garantir a proteção dos ativos de informação contra todas as ameaças, internas ou externas, deliberadas ou acidentais. Pretende ainda assegurar o cumprimento de todas as leis, regulamentos e obrigações contratuais aplicáveis.

A política define um quadro para estabelecer, rever e alcançar objetivos de segurança da informação e especifica as responsabilidades de colaboradores, prestadores de serviços e terceiros na proteção dos ativos de informação da Payflow.

Adicionalmente, esta política visa promover a sensibilização, formar os colaboradores e orientar os processos de tomada de decisão relacionados com a segurança da informação dentro da organização.

Âmbito

A Payflow, empresa dedicada a oferecer soluções de bem-estar financeiro através do acesso ao salário sob demanda e da compensação flexível, com o objetivo de capacitar os utilizadores a gerir e melhorar as suas finanças pessoais, decidiu implementar um Sistema de Gestão da Segurança da Informação (SGSI) para melhorar os serviços prestados aos seus clientes.

Esta política aplica-se a todos os ativos de informação detidos, alugados, geridos ou de outra forma controlados pela Payflow, incluindo informação armazenada em suportes físicos ou eletrónicos, informação transmitida por redes ou canais de comunicação, bem como informação processada ou gerida por colaboradores, prestadores de serviços ou utilizadores externos.

Objetivos

Os principais objetivos desta política são:

Adicionalmente, a política procura assegurar o cumprimento das leis, regulamentos e obrigações contratuais aplicáveis, como o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação nacional em vigor, promovendo simultaneamente a melhoria contínua do SGSI.

Organização da Segurança e Responsabilidades

A Direção da Payflow é responsável por assegurar a liderança e o compromisso com a segurança da informação. Garante que existem recursos adequados para implementar e manter o SGSI e aprova as políticas e procedimentos de segurança da informação.

O Responsável do SGSI é responsável por desenvolver, implementar e manter o sistema de gestão da segurança da informação. Isto inclui a realização de avaliações de riscos, implementação de controlos adequados e reporte sobre a eficácia do SGSI à gestão de topo.

Os colaboradores, prestadores de serviços e utilizadores externos são responsáveis por cumprir esta política e todos os procedimentos relacionados com a segurança da informação. Devem comunicar qualquer incidente ou vulnerabilidade ao Responsável do SGSI e participar em programas de formação e sensibilização.

Medidas de Segurança

Em conformidade com o nosso compromisso de proteger os ativos de informação e manter a integridade das operações, foram estabelecidas medidas de segurança que incluem:

Melhoria Contínua

A Payflow está comprometida com a melhoria contínua das suas práticas de gestão da segurança da informação. São realizadas avaliações e revisões periódicas para identificar áreas de melhoria. Auditorias, relatórios de incidentes e sugestões de colaboradores são analisados para implementar melhorias. Indicadores e métricas são monitorizados para avaliar a eficácia dos controlos.

Conformidade

A Payflow reserva-se o direito de auditar e/ou monitorizar as atividades dos colaboradores e a informação tratada através dos sistemas de informação.

Todos os colaboradores devem cumprir com a Política de Segurança da Informação e as Políticas Específicas de Segurança, estando cientes de que o incumprimento dará lugar a medidas disciplinares proporcionais à infração cometida.


Protección de Datos

En Payflow nos tomamos la protección de datos de nuestros clientes con la máxima seriedad, y cumplimos con los requisitos establecidos por el Reglamento General de Protección de Datos (GDPR) en la Unión Europea, así como con la normativa local aplicable en cada país en el que operamos.

Contrato de Encargado de Tratamiento (DPA)
Delegado de Protección de Datos (DPO)
Política de Brechas de Seguridad
¿Cómo comunico un incidente de seguridad a Payflow?

Seguridad de los productos 

En Payflow nos comprometemos a garantizar que nuestros productos cumplan con los más altos estándares en seguridad de la información, asegurando la protección y confidencialidad de los datos en todo momento

Infraestructura en la nube
Supervisión y protección en la red
Cifrado de datos
Retención y eliminación de datos
Monitorización y detección de seguridad
Prácticas de desarrollo seguro
Protección del usuario

Seguridad Operativa

En Payflow implementamos medidas y protocolos internos alineados con los estándares de seguridad internacionales para proteger la infraestructura, los datos y las operaciones del día a día.

Gestión de Accesos y Cuentas
Capacitación en Seguridad
Evaluaciones y Controles Internos

Acuerdo de Nivel de Servicio (SLA)

Este Acuerdo de Nivel de Servicio ('SLA') rige el uso de la plataforma Payflow bajo las condiciones estipuladas en nuestros Términos de Servicio, garantizando un alto nivel de disponibilidad, recuperación ante incidentes y soporte operativo para nuestros clientes.

Disponibilidad
Respaldo de Datos y Continuidad del Servicio
Exclusiones del SLA

Auditorías y Certificaciones

En Payflow, demostramos nuestro compromiso con la protección de los datos personales de nuestros clientes mediante la obtención y el mantenimiento de certificaciones alineadas con los más altos estándares de seguridad y cumplimiento normativo.

Certificación ISO 27001
Pentests semestrales
Vulnerability Scanning y Code Reviews

Documentos Legales y Contratos

Aquí puedes consultar todos los documentos legales que regulan tu relación con Payflow, así como nuestras políticas de privacidad y uso del servicio.

Política de Privacidad
Términos y Condiciones