Cumplimiento
Cumplimiento y evaluaciones
Consulte las protecciones de Klarstig, cómo se reparten las responsabilidades de privacidad y qué evaluaciones y funciones avanzadas están disponibles.
Empezar a leerLos controles de seguridad apoyan un tratamiento responsable de la información.
La protección de datos, las transferencias y el alojamiento en la UE son cuestiones distintas.
El estado de las evaluaciones y funciones se indica expresamente.
01Controles de seguridad del servicio
Los controles documentados de Klarstig incluyen HTTPS, cifrado del almacenamiento, archivos privados, autenticación multifactor, roles, registros de seguridad, validación de entradas, límites de solicitudes, campos trampa y webhooks firmados con HMAC. Los administradores pueden configurar las políticas de sesiones y acceso IP compatibles.
Las herramientas de solicitudes de privacidad, exportaciones y copias descargables apoyan el acceso y la portabilidad. La supervisión de disponibilidad facilita la operación del servicio. Estos controles tienen finalidades distintas; su presencia no constituye una opinión de auditoría independiente ni hace que todos los usos sean conformes.
02RGPD, privacidad de California y responsabilidades
Klarstig proporciona herramientas de solicitudes de privacidad y exportación. Las organizaciones que utilizan formularios siguen necesitando una finalidad y base jurídica adecuadas, avisos apropiados y decisiones sobre permisos y conservación. Las obligaciones de Klarstig dependen de su función y de la actividad de tratamiento.
La Política de privacidad explica los tratamientos y derechos. Las condiciones aplicables de tratamiento definen las responsabilidades. Las funciones de apoyo al RGPD y CCPA/CPRA no constituyen una certificación general de todos los usos.
03Privacidad europea y ubicación de datos
La residencia exclusiva en la UE no está disponible actualmente. No prometemos que el almacenamiento, tratamiento, acceso de soporte, copias o servicios conectados permanezcan en la UE.
El RGPD no impone una regla universal de alojamiento exclusivo en la UE. Las transferencias pertinentes fuera del EEE necesitan un mecanismo y garantías aplicables, además de las demás obligaciones. El alojamiento en la UE no acredita por sí solo el cumplimiento.
Consulte la información vigente de ubicación y transferencias de la Política de privacidad y los documentos de tratamiento aplicables al evaluar un uso europeo. El idioma de la interfaz y la geolocalización no determinan la residencia de los datos.
04Evaluaciones independientes y funciones avanzadas
Las siguientes funciones no están disponibles actualmente. El informe o la certificación de un proveedor no cubren automáticamente a Klarstig. Un cambio de disponibilidad requiere una oferta realmente publicada o una evaluación completada con alcance identificado.
SOC 2
No disponibleUn informe SOC 2 independiente de Klarstig no está disponible actualmente.
ISO/IEC 27001
No disponibleLa certificación de Klarstig no está disponible actualmente.
Formularios HIPAA / BAA
No disponibleLos formularios habilitados para HIPAA y una oferta BAA para clientes no están disponibles.
StateRAMP / GovRAMP
No disponibleNo hay una oferta de Klarstig verificada o autorizada disponible actualmente.
HECVAT
No disponibleSe está preparando un borrador respaldado por pruebas; no hay un cuestionario completo y revisado disponible.
Inicio de sesión único (SSO/SAML)
No disponibleEl inicio de sesión SSO para clientes no está disponible.
Residencia de datos en la UE
No disponibleUna opción de residencia exclusiva en la UE no está disponible.
Claves de cifrado en poder del cliente
No disponibleNo hay disponible un modo publicado de formularios con claves de descifrado en poder del cliente.
05Pagos, educación e información regulada
El estado de validación PCI DSS de Klarstig no se ha verificado para esta página. La validación de un proveedor de pagos no acredita la de Klarstig. No utilice campos ordinarios para recopilar códigos de seguridad de tarjetas u otros secretos de autenticación de pagos.
No se ha verificado una oferta específica para FERPA. Las instituciones deben evaluar su uso, requisitos, condiciones y controles. Los formularios habilitados para HIPAA y un BAA para clientes no están disponibles; no envíe información sanitaria protegida cuando ese acuerdo sea necesario.
No se afirma contar con autorización StateRAMP/GovRAMP. Los requisitos de elegibilidad deben evaluarse frente al servicio realmente ofrecido, no a las credenciales de otro proveedor.
06Cifrado, copias, niveles de servicio y pruebas
Las conexiones HTTPS modernas utilizan TLS. El cifrado de las conexiones se describe por separado del almacenamiento, sin una afirmación universal de «SSL de 256 bits». Las claves en poder del cliente son una función distinta no disponible.
Las copias descargables son distintas de la recuperación ante desastres. La caducidad de 24 horas del enlace firmado limita el acceso; no garantiza conservación ni recuperación. La supervisión es distinta de un SLA acordado.
Las protecciones antispam no acreditan por sí solas la disponibilidad de CAPTCHA. Las comprobaciones internas, pruebas de penetración independientes, exámenes SOC 2 y certificaciones ISO son actividades distintas. Solo se identifica una evaluación cuando su alcance y pruebas respaldan la afirmación.
07Políticas y documentos de apoyo
Consulte la Política de privacidad para los tratamientos y derechos, las Condiciones de servicio para las responsabilidades contractuales y la página de Seguridad para los controles.
Las condiciones de tratamiento aplicables y la información actual sobre subencargados están disponibles a solicitud en [email protected]. Un cuestionario sin terminar no es una evaluación completada y un borrador no es un contrato formalizado. Todo documento de evaluación facilitado se aplica únicamente a su alcance y período indicados.
08Preguntas sobre sus requisitos
Indique qué información desea recopilar, los países involucrados y las condiciones contractuales o de evaluación necesarias. Contacte con [email protected] para solicitar los documentos aplicables y confirmar si el servicio admite su uso previsto.
