eSign.AIeSign.AI

Segurança e Conformidade

Nossa missão é fornecer uma proteção de segurança fundamental para seus produtos e dados, tornando a confiança seu ativo mais confiável.

safe logo

Segurança

ISO 27001

Como um dos padrões de gestão de segurança da informação mais autorizados e amplamente aplicados em todo o mundo, a ISO/IEC 27001 é amplamente adotada por governos nacionais e grandes empresas para estabelecer estruturas sólidas de segurança da informação. A eSignGlobal obteve com sucesso a certificação ISO/IEC 27001 e implementou um sistema abrangente de gestão de segurança da informação que abrange pessoas, processos, tecnologia e todo o ciclo de vida dos dados, garantindo assim a segurança contínua das operações comerciais e dos ativos de informação.

ISO 27701

A ISO/IEC 27701 é uma norma de extensão reconhecida internacionalmente para a gestão de informações de privacidade, fornecendo orientação autorizada às organizações para o tratamento de dados pessoais conforme os requisitos globais de privacidade. A eSignGlobal obteve a certificação ISO/IEC 27701, reforçando sua capacidade de governança de privacidade sobre a base de sua gestão de segurança da informação e garantindo que o tratamento de dados pessoais esteja em conformidade com as regulamentações de privacidade reconhecidas internacionalmente.

ISO 27018

Como um padrão internacional de proteção à privacidade projetado especificamente para ambientes de nuvem pública, a ISO/IEC 27018 impõe requisitos mais rigorosos aos provedores de serviços de nuvem em relação à proteção de dados e transparência. A eSignGlobal obteve a certificação ISO/IEC 27018, garantindo que o tratamento de dados pessoais em ambientes de nuvem esteja em conformidade com altos padrões internacionalmente reconhecidos, aumentando ainda mais a confiabilidade da plataforma.

Livro Branco sobre Segurança

Segurança: a Base da Confiança Digital

Acordo de Processamento de Dados

A eSignGlobal elaborou e implementou o "Acordo de Processamento de Dados" (DPA), que define claramente as regras de tratamento de dados pessoais e a divisão de responsabilidades durante a prestação de serviços de assinatura eletrônica e relacionados. Este acordo está em conformidade com os requisitos legais de proteção de dados aplicáveis, como o GDPR, e abrange auditorias de processamento de dados, medidas de segurança, garantia dos direitos dos titulares dos dados e mecanismos de conformidade, processando e transmitindo dados pessoais apenas na medida estritamente necessária para o cumprimento do contrato.

Informações de Pagamento do Cliente

A eSignGlobal externaliza todos os processos de pagamento para empresas seguras e confiáveis. Nosso sistema não processa, armazena ou transmite nenhum dado de cartão de pagamento.

Estrutura de Segurança Integrada

O sistema inclui autenticação de dois fatores (2FA) obrigatória e aplica políticas complexas de senhas (incluindo requisitos de comprimento e composição de caracteres), oferecendo uma camada dupla de proteção para o login nas contas.

Autenticação

Para proteger o conteúdo dentro do envelope, utilizamos um processo de verificação múltipla. Os métodos de verificação disponíveis incluem código de acesso, código de verificação por SMS, código de verificação por e-mail, autenticação de identidade digital e autenticação. O destinatário só obterá acesso após concluir com sucesso pelo menos um método de verificação. Isso garante que apenas pessoal autorizado possa visualizar o conteúdo seguro.

Privacidade

Política de Privacidade

Fornecedores da eSignGlobal

A eSignGlobal colabora com fornecedores terceiros confiáveis, submetidos a rigorosas avaliações de segurança e devida diligência. A lista completa de fornecedores está disponível para consulta.

GDPR

A eSignGlobal está em conformidade com os requisitos de proteção de dados do GDPR, incluindo auditorias de dados, atualização da política de privacidade e estabelecimento de mecanismos de conformidade, podendo transmitir dados pessoais relevantes para fins necessários ao cumprimento do contrato.

Conformidade

21 CFR PART 11

A eSignGlobal apoia clientes dos setores de ciências da vida e indústrias regulamentadas no cumprimento da Parte 11 do 21 CFR, por meio de controles robustos para registros e assinaturas eletrônicas, incluindo controle de acesso, rastreamento de auditoria abrangente, autenticidade e valor jurídico das assinaturas, bem como proteção da integridade dos dados.

Legalidade

Conheça o uso de assinaturas eletrônicas em todo o mundo

Pesquisa Jurídica de Conformidade Global

Analisamos em profundidade as leis e regulamentos de assinaturas eletrônicas nos mercados globais, interpretando sistematicamente seus requisitos centrais para o processo de assinatura, autenticação de identidade e gestão de documentos, fornecendo uma base jurídica clara e confiável para conformidade ao expandir seus negócios em diferentes regiões.

Lei de Assinaturas Eletrônicas dos EUA e Lei Uniforme de Transações Eletrônicas

Nossa plataforma suporta assinaturas eletrônicas em conformidade com a Lei de Assinaturas Eletrônicas dos EUA (ESIGN Act) e a Lei Uniforme de Transações Eletrônicas (UETA), garantindo que os acordos tenham força vinculativa por meio da intenção clara do signatário, consentimento e registros eletrônicos seguros. Os documentos eletrônicos assinados em nossa plataforma são admissíveis e executáveis sob a lei americana.

eIDAS

Nossa plataforma visa apoiar fluxos de trabalho de assinatura eletrônica em conformidade com o padrão eIDAS, integrando-se a mais de 50 provedores de serviços confiáveis (TSP). Ela utiliza certificados qualificados e serviços de confiança compatíveis para implementar criptografia AES e QES, permitindo que os clientes implementem assinaturas eletrônicas em conformidade com o eIDAS em toda a União Europeia.

HIPPA

A eSignGlobal oferece suporte à conformidade com a HIPAA para clientes do setor de saúde e saúde relacionada, proporcionando controles de segurança e privacidade em conformidade com as regras de segurança da HIPAA (incluindo controle de acesso, registro de auditoria, criptografia e transmissão segura de dados).

GDPR

A eSignGlobal atende aos requisitos de conformidade de dados do GDPR, incluindo auditorias de dados, atualização de políticas de privacidade e estabelecimento de mecanismos de conformidade, permitindo a transferência de dados pessoais relevantes para fins necessários ao cumprimento de contratos.

21 CFR PART 11

A eSignGlobal apoia clientes dos setores de ciências da vida e indústrias regulamentadas a cumprir as disposições da 21 CFR Part 11, oferecendo controles robustos para registros eletrônicos e assinaturas eletrônicas, incluindo controle de acesso, rastreamento completo de auditoria, autenticidade e vinculação da assinatura e proteção da integridade dos dados.

Perguntas Frequentes
Não encontrou o que procurava? Entre em contato conosco.