eSign.AIeSign.AI

Seguridad y Cumplimiento

Nuestra misión es garantizar la seguridad fundamental de sus productos y datos, convirtiendo la confianza en su activo más fiable.

safe logo

Seguridad

ISO 27001

Como uno de los estándares de gestión de seguridad de la información más autorizados y ampliamente aplicados a nivel mundial, la norma ISO/IEC 27001 es adoptada extensamente por gobiernos y grandes empresas de todo el mundo para establecer marcos sólidos de seguridad de la información. eSignGlobal ha obtenido con éxito la certificación ISO/IEC 27001 y ha establecido un sistema integral de gestión de la seguridad de la información que abarca personal, procesos, tecnología y todo el ciclo de vida de los datos, garantizando así la seguridad continua de las operaciones comerciales y los activos de información.

ISO 27701

La ISO/IEC 27701 es una norma de extensión reconocida internacionalmente para la gestión de la información de privacidad, que proporciona orientación autorizada a las organizaciones para procesar datos personales según los requisitos globales de privacidad. eSignGlobal ha obtenido la certificación ISO/IEC 27701, fortaleciendo aún más su capacidad de gobernanza de la privacidad sobre la base de su gestión de seguridad de la información y asegurando que el procesamiento de datos personales cumpla con las normativas de privacidad reconocidas internacionalmente.

ISO 27018

Como estándar internacional de protección de privacidad diseñado específicamente para entornos de nube pública, la ISO/IEC 27018 establece requisitos más estrictos en materia de protección de datos y transparencia para los proveedores de servicios en la nube. eSignGlobal ha obtenido la certificación ISO/IEC 27018, lo que garantiza que el procesamiento de datos personales en entornos cloud cumple con altos estándares reconocidos internacionalmente y mejora aún más la confianza en la plataforma.

Libro blanco de seguridad

Seguridad: La base de la confianza digital

Acuerdo de procesamiento de datos

eSignGlobal ha elaborado e implementado el «Acuerdo de procesamiento de datos» (DPA), que establece claramente las reglas y la distribución de responsabilidades para el tratamiento de datos personales durante la prestación de servicios de firma electrónica y servicios relacionados. Este acuerdo cumple con los requisitos legales aplicables de protección de datos, como el RGPD, e incluye auditorías del procesamiento de datos, medidas de seguridad, garantía de los derechos de los interesados y mecanismos de cumplimiento. Solo se procesan y transmiten los datos personales relevantes dentro del estricto necesario para cumplir con el contrato.

Información de pago del cliente

eSignGlobal externaliza todas las funciones de procesamiento de pagos a empresas seguras y confiables. Nuestro sistema no procesa, almacena ni transmite ningún dato de tarjeta de pago.

Marco de seguridad integral

Este sistema incluye autenticación de doble factor (2FA) obligatoria y aplica políticas complejas de contraseñas (que incluyen requisitos de longitud y composición de caracteres), proporcionando una doble capa de protección para el inicio de sesión de cuentas.

Autenticación

Para proteger el contenido del sobre, utilizamos un proceso de verificación múltiple. Los métodos disponibles incluyen códigos de acceso, códigos de verificación por SMS, códigos de verificación por correo electrónico, verificación de identidad digital y autenticación. El destinatario solo obtendrá acceso tras completar con éxito al menos uno de estos métodos. Esto garantiza que solo el personal autorizado pueda acceder al contenido seguro.

Privacidad

Política de privacidad

Proveedores de eSignGlobal

eSignGlobal colabora con proveedores de terceros de confianza que han superado rigurosos controles de seguridad y debida diligencia. La lista completa de proveedores está disponible para su consulta.

GDPR

eSignGlobal cumple con los requisitos de protección de datos exigidos por el RGPD, que incluyen auditorías de datos, actualizaciones de la política de privacidad y el establecimiento de mecanismos de cumplimiento, entre otros, y puede transferir los datos personales pertinentes cuando sea necesario para el cumplimiento de los contratos.

Cumplimiento normativo

21 CFR PART 11

eSignGlobal facilita a los clientes de la industria de las ciencias de la vida y de sectores regulados el cumplimiento de lo establecido en la Parte 11 del 21 CFR, proporcionando sólidos controles para registros y firmas electrónicas, que incluyen control de acceso, un seguimiento de auditoría exhaustivo, autenticidad y validez jurídica de las firmas, y protección de la integridad de los datos.

Validez legal

Conozca el uso de las firmas electrónicas en todo el mundo

Investigación legal global sobre cumplimiento normativo

Analizamos en profundidad las normativas de firmas electrónicas en los mercados globales, desglosamos sistemáticamente sus requisitos fundamentales para el proceso de firma, la autenticación de identidad y la gestión documental, brindándole una base clara y fiable de cumplimiento legal para operar en distintas regiones.

Ley de Firmas Electrónicas de EE. UU. y Ley Uniforme de Transacciones Electrónicas

Nuestra plataforma es compatible con firmas electrónicas que cumplen la Ley de Firmas Electrónicas de EE. UU. (ESIGN Act) y la Ley Uniforme de Transacciones Electrónicas (UETA). Mediante la captura clara de la intención del firmante, su consentimiento y el almacenamiento de registros electrónicos seguros, garantizamos la vinculación jurídica de los acuerdos. Los documentos electrónicos firmados en nuestra plataforma son admisibles y ejecutables ante la ley estadounidense.

eIDAS

Nuestra plataforma está diseñada para habilitar flujos de trabajo de firma electrónica conformes con el estándar eIDAS, integrándose con más de 50 proveedores de servicios de confianza (TSP). Aprovecha certificados cualificados y servicios de confianza regulados para implementar cifrado AES y QES, permitiendo a los clientes desplegar firmas electrónicas alineadas con eIDAS en toda la Unión Europea.

HIPPA

eSignGlobal brinda apoyo de cumplimiento de HIPAA a empresas del sector salud y servicios afines, ofreciendo controles de seguridad y privacidad ajustados a la Regla de Seguridad de HIPAA (entre ellos, control de acceso, registro de auditoría, cifrado y transmisión segura de datos).

GDPR

eSignGlobal satisface los requisitos de cumplimiento de datos del RGPD, como auditorías de datos, actualización de políticas de privacidad y creación de mecanismos de cumplimiento, lo que posibilita la transferencia de datos personales pertinentes cuando sea necesario para la ejecución de contratos.

21 CFR PART 11

eSignGlobal facilita el cumplimiento de la normativa 21 CFR Parte 11 por parte de clientes de las ciencias de la vida y sectores regulados, mediante robustos controles de registros y firmas electrónicas que incluyen gestión de accesos, trazabilidad completa de auditorías, verificación de autenticidad y vinculación de la firma, así como protección de la integridad de los datos.

Preguntas frecuentes
¿No encuentra lo que busca? Contáctenos.