SOC 2 Certified
Seguridad de grado empresarial. Verificada en tiempo real.
Protegemos algunos de los datos más sensibles en IA—telemetría de vehículos autónomos, datasets de entrenamiento propietarios y anotaciones de seguridad crítica. Nuestro programa de seguridad está certificado SOC 2, monitoreado continuamente y diseñado para clientes que no pueden permitirse brechas.
Certificaciones y Auditorías
Nuestro programa de seguridad es verificado de forma independiente. Mantenemos estas certificaciones y nos sometemos a auditorías regulares de terceros para demostrar que nuestros controles funcionan—no solo que existen en papel.
Nuestros controles han sido auditados por auditores independientes, no solo documentados.
Los datos de clientes europeos se manejan según los requisitos del GDPR.
Certificación de gestión de seguridad de la información en proceso.
Certificación de gestión de calidad en proceso.
Requerido para asociaciones con OEM automotrices.
Controles de seguridad
Cómo protegemos tus datos
How We Protect Your Data
Autenticación y Acceso
Toda persona y sistema que acceda a la infraestructura de Avala usa credenciales únicas. Exigimos autenticación multifactor para todo acceso remoto y claves SSH para sistemas de producción. Sin cuentas compartidas, sin excepciones. El acceso sigue principios de mínimo privilegio: los sistemas de producción, bases de datos, redes y claves de cifrado se restringen al personal con necesidad documentada. Revisamos el acceso trimestralmente y lo revocamos inmediatamente al finalizar la relación laboral.
Seguridad de Red
Nuestra red está segmentada para aislar los datos de clientes. Los firewalls se configuran para denegar por defecto y se revisan anualmente. Ejecutamos sistemas de detección de intrusiones que monitorean anomalías 24/7 y alertan a nuestro equipo de seguridad sobre posibles brechas.
Cifrado
Todos los datos se cifran en reposo y en tránsito. Las claves de cifrado se gestionan con controles de acceso estrictos—solo un pequeño número de personal autorizado puede acceder a ellas, y todo acceso se registra.
Personas y Procesos
Gobernanza
La seguridad no es solo una función de ingeniería—es una prioridad a nivel de directorio. Nuestro directorio recibe informes anuales sobre postura de ciberseguridad y riesgos. Los roles y responsabilidades de gestión para seguridad están formalmente definidos, y mantenemos líneas claras de reporte para decisiones de seguridad.
Seguridad de Empleados
Todo empleado firma un acuerdo de confidencialidad y código de conducta antes de comenzar. La capacitación en conciencia de seguridad es obligatoria dentro de los 30 días de contratación y anualmente. Los contratistas se sujetan a los mismos estándares.
Gestión de Activos
Mantenemos un inventario completo de activos de producción. Cuando el hardware se da de baja, se limpia de forma segura o se destruye con documentación certificada. Los datos de clientes se clasifican y manejan según su nivel de sensibilidad.
Cómo nos Mantenemos Seguros
Pruebas Continuas
Realizamos pruebas de penetración anuales y remediamos hallazgos según SLA definidos. Los escaneos de vulnerabilidades se ejecutan continuamente y realizamos autoevaluaciones de controles para verificar que nuestras defensas funcionan como fueron diseñadas.
Respuesta a Incidentes
Nuestro plan de respuesta a incidentes está documentado, se prueba anualmente e incluye rutas claras de escalamiento. Los incidentes de seguridad y privacidad se registran, investigan y comunican a las partes afectadas según los requisitos regulatorios.
Gestión de Riesgos
Evaluamos riesgos de seguridad anualmente, incluyendo amenazas ambientales, regulatorias y tecnológicas. Los riesgos identificados se califican por severidad y se abordan con estrategias de mitigación documentadas. Contamos con seguro de ciberseguridad para limitar la exposición financiera.
Operaciones y Resiliencia
Los planes de recuperación ante desastres y continuidad de negocio están documentados y probados. Todos los cambios en producción pasan por revisión formal—autorizados, probados y aprobados antes del despliegue.
Tus Datos, Tu Control
Retención y Eliminación
Retenemos los datos de clientes solo el tiempo necesario para proveer nuestros servicios. Cuando dejas Avala, tus datos se eliminan de nuestros sistemas según procedimientos documentados. Puedes solicitar la eliminación en cualquier momento.
Clasificación
Los datos se clasifican por sensibilidad y se manejan en consecuencia. La información confidencial se restringe al personal autorizado y se protege con controles apropiados.
Portabilidad
Tú eres dueño de tus datos. Exporta datasets y anotaciones en formatos estándar en cualquier momento. Sin bloqueo.
Subprocesadores
Mantenemos una lista de servicios de terceros que procesan datos de clientes, disponible a solicitud.
¿Preguntas sobre seguridad?
Con gusto te presentamos nuestro programa de seguridad, compartimos nuestro informe SOC 2 o completamos tu cuestionario de seguridad. Contáctanos en [email protected]—un humano real responderá dentro de un día hábil.