En Modjo, hemos desarrollado nuestra plataforma con la seguridad y la privacidad de vuestros datos en el centro de nuestras preocupaciones y nuestra herramienta.
Estos son nuestros compromisos:
Creemos que la confidencialidad de vuestros datos es esencial. Nos comprometemos a no divulgarla ni compartirla con nadie.
No analizamos vuestros datos en nuestro nombre ni en el de otros clientes. No obtenemos ninguna tendencia, estadística u otra información de ella. Sólo tratamos los datos personales en vuestro interés y siguiendo vuestras instrucciones.
Comprobamos los antecedentes profesionales y la fiabilidad de cada candidato antes de contratar a cualquier nuevo empleado.
Incluimos una sólida cláusula de confidencialidad en todos los contratos de trabajo para garantizar la protección de vuestros datos.
Formamos y educamos a nuestros empleados para que identifiquen y respeten la confidencialidad de la información a la que puedan tener acceso y para que garanticen vuestra seguridad.
Aseguramos el acceso físico a nuestras instalaciones con un sistema de doble credencial de acceso que sólo está disponible para nuestros empleados.
El acceso a los datos de los clientes se limita sólo a los equipos que necesitan conocerlos para realizar sus tareas. Sólo es posible acceder a los datos mediante un identificador personal y una contraseña.
El acceso es rastreado y conservamos los registros durante un año. Sólo los miembros del equipo técnico pueden acceder a ellos.
Alojamos vuestros datos en servidores situados en Francia.
Ciframos vuestros datos durante la transmisión y el almacenamiento. El cifrado se basa en los estándares S3 y RDS utilizando el algoritmo de cifrado AES-256.
La transmisión de datos se realiza sistemáticamente mediante el protocolo TLS.
Alojamos los datos de nuestros clientes en su propio espacio para que estén segmentados de cliente a cliente y el riesgo de fuga de datos sea limitado.
La copia de seguridad de vuestros datos se realiza diariamente. La copia de seguridad se conserva durante 14 días y está encriptada. Sólo el administrador del sistema puede acceder a él si es necesario.
Gestionamos los incidentes de seguridad para garantizar que se resuelvan en 24 horas y que el acceso a nuestro servicio se restablezca lo antes posible.
Realizamos periódicamente auditorías de seguridad por parte de organizaciones externas en forma de pentesting y aplicamos sistemáticamente sus recomendaciones.
Hemos puesto en marcha un procedimiento de gestión de crisis que puede activarse en caso de incidente de seguridad para limitar el impacto potencial lo antes posible.
Cada nuevo desarrollo se somete a una revisión del código para identificar de antemano posibles vulnerabilidades.