Trust Center fiskaly.
Descubre sobre la seguridad de la información, el cumplimiento normativo y la privacidad de datos en fiskaly.
Seguridad de la información
fiskaly cuenta con un sistema de gestión de la seguridad de la información (SGSI) certificado según la norma ISO 27001. El alcance abarca todo el grupo de empresas, incluyendo fiskaly Alemania, Deutsche Fiskal, fiskaly Italia y fiskaly Iberia. Esto garantiza que se apliquen normas y controles uniformes de alta seguridad en todos nuestros mercados y filiales.

Política de divulgación de vulnerabilidades
fiskaly sigue un proceso de Política de Divulgación de Vulnerabilidades (CVD, por sus siglas en inglés) en conjunto con su proceso ISO 27001. Cualquier persona puede enviar un informe de vulnerabilidad a infosec@fiskaly.com

certificado
ISO 27001
certificado
ISO 9001
cumplimiento
GDPR
Ubicación dentro de la UE
Los servicios de fiskaly y sus terceros están ubicados dentro de la UE, garantizando un alto nivel de cumplimiento, seguridad y privacidad de datos.

Mejor en la nube
Un enfoque basado en la nube garantiza alta disponibilidad y seguridad robusta. Esto permite a fiskaly responder rápidamente a incidentes mediante monitoreo constante, colaboración con expertos y funciones de seguridad avanzadas.

Preguntas frecuentes sobre seguridad de la información
La seguridad de la información es una prioridad para fiskaly. Nuestros servicios cumplen estrictos requisitos de protección de datos, integridad, confidencialidad y disponibilidad. Estos requisitos y controles son auditados con frecuencia tanto interna como externamente por organizaciones independientes.
Como parte de su compromiso con la seguridad de la información, fiskaly y sus subsidiarias han sido auditadas y certificadas bajo varios estándares. Puedes encontrar más información sobre nuestras certificaciones en nuestra página de Certificados y Asociaciones.
Una de las certificaciones más relevantes en el campo de la seguridad de la información es la norma ISO/IEC 27001. fiskaly y sus subsidiarias han sido auditadas y certificadas con éxito bajo esta norma. El certificado actual puede consultarse aquí.
La última auditoría de certificación se llevó a cabo con éxito en marzo de 2024 con un resultado positivo, lo que extiende la validez de nuestro certificado y cubre a fiskaly y todas sus subsidiarias. El certificado de fiskaly puede verificarse en el sitio web oficial de CIS (Número de Certificado: I-00548/0).
Nuestro Sistema de Gestión de Seguridad de la Información (SGSI) y la certificación ISO 27001 abarcan todas las unidades operativas del Grupo fiskaly. Esto incluye explícitamente a las siguientes empresas:
- fiskaly Alemania
- Deutsche Fiskal
- fiskaly Italia
- fiskaly Iberia
Este alcance integral garantiza que los datos y procesos de los clientes estén sujetos al mismo alto nivel de protección, independientemente de la ubicación o la unidad específica de cada país.
Nos tomamos muy en serio la seguridad de nuestros sistemas y servicios. Las partes externas pueden reportar posibles vulnerabilidades de seguridad a través de infosec@fiskaly.com
Por favor incluye:
- El nombre del sistema o servicio y la(s) versión(es) afectada(s)
- Una descripción simple de la vulnerabilidad
- Cómo se puede reproducir la vulnerabilidad, incluyendo cualquier herramienta adicional requerida
- una evaluación de riesgos, preferiblemente utilizando una puntuación CVSS
Gestión de los reportes
Las vulnerabilidades reportadas son revisadas y evaluadas por el equipo de seguridad responsable de acuerdo con nuestros procesos internos de seguridad y gestión de riesgos. Los reportes válidos serán reconocidos dentro de un plazo razonable.
Divulgación
Seguimos un enfoque coordinado para la gestión de vulnerabilidades. Cada informe de vulnerabilidad se mantendrá confidencial en la medida permitida por la ley. Si el informe de vulnerabilidad incluye datos personales, estos se manejarán de acuerdo con nuestra Política de Privacidad. Por favor, no divulgar públicamente vulnerabilidades que afecten a nuestros sistemas sin una coordinación previa.
Aviso legal
Los reportes deben enviarse de buena fe y no deben implicar acceso no autorizado, modificación de datos, ni acciones que puedan afectar la disponibilidad del servicio. Todas las actividades deben cumplir con las leyes aplicables.
Los controles organizados incluidos en la declaración de aplicabilidad de fiskaly de la ISO 27001:2022 pueden consultarse en detalle aquí (sección 6).
Por razones de confidencialidad, no es posible compartir documentos internos relacionados con nuestro SGSI (Sistema de Gestión de Seguridad de la Información) y los procesos documentados en él con terceros.
Sin embargo, terceros interesados pueden solicitar una auditoría de fiskaly por una autoridad competente.
El costo total de la auditoría y los recursos utilizados deben ser cubiertos por la parte solicitante. Para más información y solicitudes, puedes contactarnos en: infosec@fiskaly.com.
Para apoyar el crecimiento de fiskaly y de nuestros clientes, nos centramos en el cumplimiento y en una cadena de suministro segura y transparente. Para obtener más información, puedes leer nuestro Código de Conducta y Directrices Anticorrupción.
Nuestro equipo de seguridad
fiskaly cuenta con un equipo dedicado exclusivamente a la seguridad de la información y la privacidad de datos. Este equipo trabaja continuamente para identificar, reducir y mitigar riesgos, mejorando nuestros procesos y fortaleciendo los controles de seguridad.

¿Dudas?
Nuestro equipo estará encantado de responder cualquier pregunta adicional que puedas tener.
Para preguntas de seguridad: infosec@fiskaly.com
Para preguntas de privacidad: privacy@fiskaly.com


