DocHub y GDPR

Las características y herramientas de DocHub están listas para el GDPR, para que pueda editar, firmar y compartir documentos con la certeza de que sus archivos cumplen con los requisitos más estrictos del GDPR.
Comienza con DocHub
decoration image

Cómo DocHub satisface los estándares de cumplimiento de seguridad del GDPR

Medidas Legales

Programa del Marco de Privacidad de Datos UE-EE. UU.
DocHub participa en el programa del Marco de Privacidad de Datos UE-EE. UU. para garantizar transferencias internacionales de datos personales seguras y conformes.
Actualizaciones del Aviso de Privacidad
Revisamos y actualizamos regularmente nuestro aviso de privacidad para que obtenga información actualizada sobre nuestras actividades actuales de procesamiento de datos. Además, se realizan actualizaciones del aviso de privacidad para cumplir con las leyes de privacidad en evolución.
Transferencias de datos y Acuerdo de Procesamiento de Datos
DocHub actualiza regularmente su acuerdo de procesamiento de datos (DPA) para garantizar un procesamiento de datos seguro. Este acuerdo crítico del GDPR describe los requisitos técnicos sobre cómo se almacenan, protegen, procesan, acceden y utilizan los datos.
Derechos de los Sujetos de Datos
Cada cliente de DocHub puede ejercer sus derechos bajo el GDPR utilizando el Portal de Solicitud de Privacidad proporcionado en el Aviso de Privacidad. Nuestro equipo de Privacidad de Datos procesa y cumple todas las solicitudes de acuerdo con los requisitos del GDPR.
Responsabilidad
The company has a designated Data Privacy team that handles all privacy-related matters. DocHub systems and processes are subject to regular monitoring and audits. DocHub also maintains internal policies and procedures that document the company's efforts in achieving GDPR compliance.

Medidas Técnicas

Control de acceso a datos
DocHub ha establecido medidas técnicas y organizativas, incluyendo conectividad segura, autenticación multifactor y más, para prevenir el acceso no autorizado, la divulgación, la alteración o el uso indebido de la información del usuario.
Gestión de incidentes
En DocHub, revisamos minuciosamente cada sistema y aplicación en busca de vulnerabilidades antes del despliegue en producción. Además, utilizamos herramientas de escaneo de dependencias de terceros para monitorear todas las dependencias de la aplicación en busca de vulnerabilidades.
Seguridad del Software
Contamos con un equipo dedicado de especialistas encargados de eliminar posibles vulnerabilidades de seguridad y mantener nuestro software actualizado. También empleamos una variedad de soluciones de monitoreo para prevenir y eliminar ataques externos al sitio.
Cifrado de datos
Los documentos de los clientes y la información contenida en ellos están cifrados en tránsito y en reposo y son accesibles solo por el cliente. También ciframos bases de datos críticas del sistema. Todos los sistemas de DocHub limitan cualquier información personal contenida en ellos y aseguran que los datos sensibles estén cifrados.
Eliminación de datos personales
DocHub permite a los usuarios solicitar la eliminación de datos personales y medios para notificar a los clientes sobre las solicitudes de sus usuarios.

Medidas Organizativas

Capacitación de empleados
El personal de DocHub está obligado a mantener la confidencialidad y seguridad de los datos de los clientes. Hemos actualizado nuestras políticas de capacitación para reforzar nuestras políticas de seguridad y privacidad.
Seguridad de dispositivos
DocHub aplica las mejores prácticas, incluyendo NIST SP 800-88 y recomendaciones de OCR Guidance, para garantizar la seguridad y protección de sus dispositivos y hardware. Mantenemos procedimientos de Contraseña Segura para garantizar la seguridad de las contraseñas en toda la organización.
Monitoreo
DocHub monitorea la operación de las salvaguardias aplicadas de manera continua. Estamos comprometidos a completar una evaluación de riesgos anual para asegurarnos de abordar diligentemente cualquier riesgo potencial y actualizarnos a las mejores prácticas aplicables.
decoration image

Anexo de Procesamiento de Datos

Un anexo de procesamiento de datos (DPA) es un acuerdo de GDPR entre un controlador de datos (un propietario de datos) y un procesador de datos (un proveedor de servicios de terceros). Define los roles y obligaciones de ambas partes al procesar datos. Las empresas que manejan y transfieren datos personales a un procesador de terceros están obligadas a firmar un DPA con ese tercero.

De acuerdo con el anexo de procesamiento de datos, DocHub actúa como procesador de datos mientras que sus clientes actúan como controladores de datos. DocHub proporciona un DPA actualizado que describe el alcance de los datos que se procesan, incluidos los tipos de datos procesados, el propósito del procesamiento de datos, las medidas de protección de datos y los roles y responsabilidades del controlador y del procesador.

Firma tu DPA

Más de 100 millones de usuarios en todo el mundo confían en DocHub

Conecta DocHub con las aplicaciones que usas y amas

Realiza tus documentos con facilidad, sin importar tu ubicación. DocHub se conecta a aplicaciones web populares para que puedas editar, firmar y compartir documentos directamente desde tus aplicaciones favoritas.

Ver todas las integraciones

Seguridad y cumplimiento líderes en la industria

DocHub cumple con estándares, regulaciones y certificaciones líderes en la industria para que puedas editar, completar, firmar y enviar documentos y formularios de manera segura.

Cumplimiento del GDPR
Regula la recopilación, uso y almacenamiento de datos personales de los residentes de la UE.
Certificación PCI DSS
Asegura la seguridad de las transacciones con tarjetas de crédito y débito realizadas por un cliente.
Cumplimiento de la CPRA
Mejora los derechos de privacidad de los residentes de California mientras protege sus datos personales.
Certificación SOC 2
Asegura la seguridad de tus datos y la privacidad de tus clientes.
Cumplimiento de HIPAA
Protege la privacidad, seguridad e integridad de la información sensible de salud.

¿Qué es GDPR?

GDPR significa Reglamento General de Protección de Datos. Es una ley de privacidad y seguridad aprobada por la Unión Europea el 25 de mayo de 2018. GDPR reemplazó una directiva de protección de datos obsoleta de 1995 y se considera el cambio más amplio en la protección de datos personales en los últimos 20 años. Su objetivo es proteger a los ciudadanos de la UE de violaciones de privacidad de datos y mal uso. El GDPR establece reglas que rigen cómo las empresas deben recopilar, almacenar, transmitir y asegurar la información personal.

GDPR se aplica a todas las organizaciones dentro de la UE y fuera de la UE que ofrecen bienes o servicios a clientes o empresas dentro de la UE.

El GDPR describe siete principios clave del procesamiento de datos personales:

  • Legalidad, equidad y transparencia
  • Limitaciones de propósito
  • Minimización de datos
  • Exactitud
  • Limitaciones de almacenamiento
  • Integridad y confidencialidad (seguridad)
  • Responsabilidad

Derechos del cliente

El GDPR otorga a los sujetos de datos un mayor control sobre sus datos al otorgarles ciertos derechos. DocHub está listo para acomodar las solicitudes de los clientes basadas en sus derechos bajo la ley GDPR.

  1. Derecho a ser informado: Nuestros Términos de Servicio y Aviso de Privacidad detallan qué datos recopilamos, procesamos y almacenamos. Asegúrate de leer los Términos de Servicio y el Aviso de Privacidad antes de registrarte en DocHub.
  2. Derecho de acceso: Nuestro Aviso de Privacidad describe qué datos recopilamos y cómo los usamos. Si tienes alguna pregunta sobre los datos, puedes contactarnos a través del Portal de Solicitud de Privacidad para más información.
  3. Derecho a la rectificación: Puedes solicitar que tu información personal sea actualizada si la encuentras inexacta o incompleta. También puedes acceder y actualizar la configuración de tu cuenta de DocHub en cualquier momento o contactar a DocHub para acceder, corregir, enmendar o eliminar la información que almacenamos sobre ti.
  4. Derecho a ser olvidado: Puedes solicitar eliminar tu cuenta de DocHub en cualquier momento y la eliminaremos permanentemente junto con todos los datos asociados a ella.
  5. Derecho a la restricción del procesamiento: Puedes presentar una solicitud para restringir o pausar el procesamiento de tus datos personales.
  6. Derecho a la portabilidad de datos: Puedes obtener y reutilizar tus datos personales a través de servicios de terceros.
  7. Derecho a oponerse: Puedes oponerte al procesamiento de tus datos personales con fines de marketing, comunicación e investigación.
  8. Derecho a evitar la toma de decisiones automatizadas: DocHub respeta tu derecho a impugnar la toma de decisiones automatizadas.
preparate para conseguir más

De forma segura edita, firma y comparte documentos con DocHub

Crea una cuenta gratuita