Virion

Política de Privacidad y Seguridad

En Virion, la seguridad de tus datos es la base de nuestra arquitectura.

1. Introducción

Con el objetivo de cumplir con las mejores prácticas de cumplimiento empresarial y excelencia operativa, Virion se compromete a mantener los más altos estándares de seguridad de la información y protección de datos. Entendemos que la gestión documental es el núcleo de su organización, y por ello, nuestra infraestructura está diseñada desde cero pensando en la soberanía y seguridad de los datos.

2. Objetivo

La Política de Seguridad de la Información de Virion es una declaración formal de nuestro compromiso con la protección de los activos e información que gestionamos. La aplicación de esta política busca preservar la información en cuanto a:

  • Confidencialidad: Garantía de que el acceso a la información sea obtenido solo por personas autorizadas, mediante controles de acceso granulares y roles definidos.
  • Integridad: Garantía de que la información se mantenga en su estado original, protegida mediante encriptación y logs de auditoría inmutables.
  • Disponibilidad: Garantía de que los usuarios autorizados obtengan acceso a la información siempre que sea necesario, respaldada por nuestros sistemas de alta disponibilidad y backups automáticos.

3. Alcance

Esta política es aplicable a todos los usuarios, empleados y proveedores que interactúan con la plataforma Virion, ya sea en su modalidad Cloud o On-Premise.

4. Directrices de Seguridad

Virion adopta soluciones tecnológicas avanzadas para mitigar riesgos y asegurar la protección de datos:

  • Encriptación Avanzada: Todos los datos son protegidos utilizando encriptación AES-256 tanto en reposo como en tránsito.
  • Trazabilidad Total: Mantenemos un Audit Log inmutable que registra cada acción realizada en el sistema, facilitando auditorías y asegurando la integridad histórica.
  • Soberanía de Datos: Ofrecemos flexibilidad de despliegue (Nube Gestionada o On-Premise) para que usted mantenga el control total sobre la ubicación física de su información.
  • Gestión de Accesos: Implementamos controles estrictos basados en roles (RBAC) para asegurar que cada usuario acceda solo a la información pertinente a su función.
  • Cumplimiento Normativo: Nuestra plataforma está diseñada para facilitar el cumplimiento de normas internacionales como ISO 9001 e ISO 27001 de forma nativa.

5. Roles y Responsabilidades

La seguridad es una responsabilidad compartida:

Virion

  • Proporcionar actualizaciones de seguridad continuas.
  • Mantener la infraestructura de nube segura y monitoreada (para clientes Cloud).
  • Garantizar la integridad del código y las funcionalidades de seguridad de la plataforma.

Cliente / Usuario

  • Gestionar adecuadamente los permisos y accesos de sus usuarios internos.
  • Mantener la confidencialidad de las credenciales de acceso.
  • Reportar cualquier actividad sospechosa identificada en la plataforma.

6. Cumplimiento

El uso de la plataforma Virion implica la aceptación de estas políticas. Nos reservamos el derecho de auditar y monitorear el uso del servicio para asegurar el cumplimiento de estos términos y proteger la integridad de todos nuestros clientes.