Gracias a la seguridad de nivel empresarial y los controles de privacidad y cumplimiento, protegemos tus datos como si fueran nuestros, tal como lo hacemos para más de 260 mil organizaciones en todo el mundo.
BENEFICIOS
✔ Equipo de seguridad especializado
✔ Pruebas anuales de penetración externas
✔ Revisiones semestrales de privacidad y seguridad
✔ Equipo de respuesta a incidentes de seguridad disponible las 24 horas del día, los 7 días de la semana
✔ Cifrado en reposo (AES-256) y en tránsito (TLS 1.2)
✔ Programa activo de agradecimiento por encontrar errores
✔ Seguridad en la nube de AWS
✔ Programas anuales de concientización sobre seguridad para todos los empleados y proveedores
✔ Ejercicios teóricos anuales para ejecutivos
✔ Privacidad desde el diseño
✔ Auditoría semestral respecto al cumplimiento de las normas de privacidad
✔ Notificación de filtración de datos
✔ Control de datos por parte de los clientes
✔ Gobernanza de la IA
✔ Cláusulas contractuales estándar (CCS) de manera predeterminada
✔ Marco de Privacidad de Datos (DPF) autocertificado
✔ Procesos sólidos de evaluación del impacto en la privacidad
✔ SOC 2 Tipo II
✔ ISO 27001
✔ Ley de Privacidad del Consumidor de California (CCPA)
✔ Ley de Portabilidad y Responsabilidad de los Seguros de Salud (HIPAA)**
✔ Normas de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS)
✔ Reglamento General de Protección de Datos (RGPD) (UE, Reino Unido, Suiza)
**Los acuerdos de asociados comerciales (BAA, por sus siglas en inglés) están disponibles como complemento con el plan Enterprise; deben comprarse por separado.
✔ Registro único (SSO)*
✔ Autenticación de dos factores (2FA)
✔ Control de cuenta*
✔ Eliminación de datos en régimen de autoservicio o previa solicitud
*Disponible solo para SurveyMonkey Enterprise
SEGURIDAD
Necesitas una plataforma de encuestas confiable para tus datos confidenciales. Es por eso que SurveyMonkey ofrece un programa integral de seguridad que protege tus datos en cada nivel, desde el desarrollo seguro de productos y la capacitación para empleados hasta una sólida gestión de infraestructura mundial. Nos sometemos a auditorías y revisiones de seguridad de terceros con regularidad para adelantarnos a posibles amenazas y garantizar que tus datos estén protegidos en todo momento.
Adoptamos un enfoque en el que predomina la seguridad para construir y mantener nuestra plataforma. Todos los desarrolladores de productos reciben capacitación sobre las prácticas seguras de desarrollo de aplicaciones web cuando son contratados y completan capacitaciones anuales de actualización para mantenerse al día sobre las prácticas recomendadas.
Las amenazas de seguridad no se apegan al horario comercial, y nosotros tampoco. Nuestro exclusivo equipo de respuesta a incidentes opera las 24 horas del día, los 7 días de la semana, realiza pruebas anuales de penetración independientes y pone en práctica un programa de agradecimiento por encontrar errores para identificar y abordar las vulnerabilidades de manera proactiva.
Protegemos tus datos con cifrado AES-256 en reposo y cifrado TLS 1.2+ en tránsito. Los datos de los clientes se almacenan de forma segura en los servidores de AWS en EE. UU., Canadá e Irlanda (UE), lo que garantiza que se cumplan los estándares regionales de protección de datos.
PRIVACIDAD
SurveyMonkey se creó teniendo como eje la privacidad, así que puedes recopilar percepciones con confianza. Nuestra plataforma incluye funciones integradas que te permitirán cumplir fácilmente con los requisitos del Reglamento General de Protección de Datos (RGPD) (Unión Europea, Reino Unido y Suiza) y la Ley de Privacidad del Consumidor de California (CCPA, por sus siglas en inglés). Nos mantenemos a la vanguardia de las normativas en constante evolución con actualizaciones continuas, por lo que tus datos permanecen protegidos y en cumplimiento de las normas en todo momento.
Estamos autocertificados conforme al Marco de Privacidad de Datos de la UE-EE. UU., la Extensión del Reino Unido y los Principios del Marco de Privacidad de Datos (DPF, por sus siglas en inglés) de Suiza-EE. UU., lo que garantiza el estricto cumplimiento de los estándares de privacidad para las transferencias de datos transfronterizas. También incorporamos cláusulas contractuales estándar (SCC, por sus siglas en inglés) en nuestros contratos con clientes y proveedores. Consulta nuestra Declaración sobre la transferencia de datos para obtener más detalles.
Nuestros centros de datos basados en AWS en Irlanda (UE), Canadá y EE. UU. permiten a los usuarios de Enterprise controlar en dónde se almacenan sus datos. Independientemente de la ubicación en la que se almacenen, nuestra configuración de privacidad y seguridad garantiza el cumplimiento de las normas de protección de datos en regiones como Australia, Canadá, el Reino Unido, Suiza y la Unión Europea.
Ofrecemos controles flexibles de retención y eliminación de datos que se ajustan a los requisitos normativos locales. Con SurveyMonkey, obtienes sólidos valores predeterminados de privacidad, controles intuitivos y la flexibilidad de gestionar tus datos en tus propios términos.
CERTIFICACIONES Y ESTÁNDARES
Con certificaciones como SOC 2, PCI, ISO 27001 y auditorías de privacidad semestrales, SurveyMonkey no solo garantiza la seguridad, sino que cuenta con terceros independientes que la verifican y validan. Las rigurosas evaluaciones externas y estándares reconocidos por el sector validan nuestro compromiso con el cumplimiento, de modo que puedes confiar en que tus datos estarán siempre protegidos.
Todos los planes de SurveyMonkey incluyen la certificación de las Normas de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS, por sus siglas en inglés). Los clientes Enterprise también pueden optar por el cumplimiento de la HIPAA o nuestra Protección mejorada de datos confidenciales.
A fin de garantizar el cumplimiento continuo y la madurez de la privacidad, contamos con un responsable de protección de datos (DPO) especializado a nivel interno y trabajamos con un auditor para asegurarnos de cumplir con los requisitos del RGPD y adherirnos a las mejores prácticas del sector.
IA RESPONSABLE
Incorporamos la innovación y la seguridad en nuestras capacidades de IA para que puedas beneficiarte de su poder sin comprometer tus datos. Nuestras asociaciones con proveedores externos garantizan que tus datos nunca se utilicen para entrenar sus modelos, lo cual mantiene tu información segura, privada y bajo tu control total.
Para favorecer la privacidad, reducimos el uso de datos, así que utilizamos datos desidentificados para crear y entrenar nuestros modelos patentados de aprendizaje automático. Varias funciones de IA usan OpenAI o proveedores externos para generar percepciones. Los datos compartidos con ellos no se usan para entrenar sus modelos de IA.
Los administradores de los planes Equipo y Enterprise pueden administrar el acceso a las funciones de IA (como Generador con IA, Calidad de las respuestas y Análisis de sentimientos). Esto garantiza que los equipos usen la IA de una manera que se ajuste a las políticas de la empresa.
El diseño de nuestra política de IA y nuestros procesos de evaluación y gestión de riesgos están alineados con la incipiente legislación, como la Ley de IA de la UE, para que puedas usarla con confianza y estar en cumplimiento.
“SurveyMonkey cumplió con dos factores que nos convencieron: comprende el RGPD y sabe cómo funciona Salesforce. Eso es muy importante para nosotros”.
Matt Schoolfield
Gerente senior de Análisis Comercial y Voz del Cliente
Greyhound
Encuentra información sobre privacidad, seguridad, términos de uso y otros temas legales importantes.
Conoce cómo priorizamos el cumplimiento y cómo protegemos tus datos.
Explora en profundidad cómo protegemos tus datos con prácticas de seguridad líderes en el sector.
Ponte en contacto con nuestro equipo de Ventas y obtén respuestas a todas tus preguntas sobre seguridad y privacidad, además de acceso a recursos específicos. Ten en cuenta que ciertos documentos pueden requerir un acuerdo de confidencialidad (NDA, por sus siglas en inglés) registrado.