Política de Privacidad y Seguridad
En Virion, la seguridad de tus datos es la base de nuestra arquitectura.
1. Introducción
Con el objetivo de cumplir con las mejores prácticas de cumplimiento empresarial y excelencia operativa, Virion se compromete a mantener los más altos estándares de seguridad de la información y protección de datos. Entendemos que la gestión documental es el núcleo de su organización, y por ello, nuestra infraestructura está diseñada desde cero pensando en la soberanía y seguridad de los datos.
2. Objetivo
La Política de Seguridad de la Información de Virion es una declaración formal de nuestro compromiso con la protección de los activos e información que gestionamos. La aplicación de esta política busca preservar la información en cuanto a:
- Confidencialidad: Garantía de que el acceso a la información sea obtenido solo por personas autorizadas, mediante controles de acceso granulares y roles definidos.
- Integridad: Garantía de que la información se mantenga en su estado original, protegida mediante encriptación y logs de auditoría inmutables.
- Disponibilidad: Garantía de que los usuarios autorizados obtengan acceso a la información siempre que sea necesario, respaldada por nuestros sistemas de alta disponibilidad y backups automáticos.
3. Alcance
Esta política es aplicable a todos los usuarios, empleados y proveedores que interactúan con la plataforma Virion, ya sea en su modalidad Cloud o On-Premise.
4. Directrices de Seguridad
Virion adopta soluciones tecnológicas avanzadas para mitigar riesgos y asegurar la protección de datos:
- Encriptación Avanzada: Todos los datos son protegidos utilizando encriptación AES-256 tanto en reposo como en tránsito.
- Trazabilidad Total: Mantenemos un Audit Log inmutable que registra cada acción realizada en el sistema, facilitando auditorías y asegurando la integridad histórica.
- Soberanía de Datos: Ofrecemos flexibilidad de despliegue (Nube Gestionada o On-Premise) para que usted mantenga el control total sobre la ubicación física de su información.
- Gestión de Accesos: Implementamos controles estrictos basados en roles (RBAC) para asegurar que cada usuario acceda solo a la información pertinente a su función.
- Cumplimiento Normativo: Nuestra plataforma está diseñada para facilitar el cumplimiento de normas internacionales como ISO 9001 e ISO 27001 de forma nativa.
5. Roles y Responsabilidades
La seguridad es una responsabilidad compartida:
Virion
- Proporcionar actualizaciones de seguridad continuas.
- Mantener la infraestructura de nube segura y monitoreada (para clientes Cloud).
- Garantizar la integridad del código y las funcionalidades de seguridad de la plataforma.
Cliente / Usuario
- Gestionar adecuadamente los permisos y accesos de sus usuarios internos.
- Mantener la confidencialidad de las credenciales de acceso.
- Reportar cualquier actividad sospechosa identificada en la plataforma.
6. Cumplimiento
El uso de la plataforma Virion implica la aceptación de estas políticas. Nos reservamos el derecho de auditar y monitorear el uso del servicio para asegurar el cumplimiento de estos términos y proteger la integridad de todos nuestros clientes.