Trust Center
fiskaly.

Descubre sobre la seguridad de la información, el cumplimiento normativo y la privacidad de datos en fiskaly.

Nuestra prioridad

Cumpliendo altos estándares de seguridad, fiskaly protege la información de los clientes, fomenta la confianza y asegura el cumplimiento normativo. Esto beneficia a los clientes proporcionando un entorno seguro para transacciones y datos.

Seguridad de la información

fiskaly cuenta con un sistema de gestión de la seguridad de la información (SGSI) certificado según la norma ISO 27001. El alcance abarca todo el grupo de empresas, incluyendo fiskaly Alemania, Deutsche Fiskal, fiskaly Italia y fiskaly Iberia. Esto garantiza que se apliquen normas y controles uniformes de alta seguridad en todos nuestros mercados y filiales.

Privacidad de datos

fiskaly asegura el cumplimiento del RGPD mediante diversos medios, como: medidas técnicas y organizativas, auditoría de procesos, mejora continua y una selección segura de procesadores conformes con la normativa.

Política de divulgación de vulnerabilidades

fiskaly sigue un proceso de Política de Divulgación de Vulnerabilidades (CVD, por sus siglas en inglés) en conjunto con su proceso ISO 27001. Cualquier persona puede enviar un informe de vulnerabilidad a infosec@fiskaly.com

  • certificado

    ISO 27001

  • certificado

    ISO 9001

  • cumplimiento

    GDPR

Ubicación dentro de la UE

Los servicios de fiskaly y sus terceros están ubicados dentro de la UE, garantizando un alto nivel de cumplimiento, seguridad y privacidad de datos.

Mejor en la nube

Un enfoque basado en la nube garantiza alta disponibilidad y seguridad robusta. Esto permite a fiskaly responder rápidamente a incidentes mediante monitoreo constante, colaboración con expertos y funciones de seguridad avanzadas.

Preguntas frecuentes sobre seguridad de la información

La seguridad de la información es una prioridad para fiskaly. Nuestros servicios cumplen estrictos requisitos de protección de datos, integridad, confidencialidad y disponibilidad. Estos requisitos y controles son auditados con frecuencia tanto interna como externamente por organizaciones independientes.

Como parte de su compromiso con la seguridad de la información, fiskaly y sus subsidiarias han sido auditadas y certificadas bajo varios estándares. Puedes encontrar más información sobre nuestras certificaciones en nuestra página de Certificados y Asociaciones.

Una de las certificaciones más relevantes en el campo de la seguridad de la información es la norma ISO/IEC 27001. fiskaly y sus subsidiarias han sido auditadas y certificadas con éxito bajo esta norma. El certificado actual puede consultarse aquí.

La última auditoría de certificación se llevó a cabo con éxito en marzo de 2024 con un resultado positivo, lo que extiende la validez de nuestro certificado y cubre a fiskaly y todas sus subsidiarias. El certificado de fiskaly puede verificarse en el sitio web oficial de CIS (Número de Certificado: I-00548/0).

Nuestro Sistema de Gestión de Seguridad de la Información (SGSI) y la certificación ISO 27001 abarcan todas las unidades operativas del Grupo fiskaly. Esto incluye explícitamente a las siguientes empresas:

  • fiskaly Alemania
  • Deutsche Fiskal
  • fiskaly Italia
  • fiskaly Iberia

Este alcance integral garantiza que los datos y procesos de los clientes estén sujetos al mismo alto nivel de protección, independientemente de la ubicación o la unidad específica de cada país.

Nos tomamos muy en serio la seguridad de nuestros sistemas y servicios. Las partes externas pueden reportar posibles vulnerabilidades de seguridad a través de infosec@fiskaly.com

Por favor incluye:

  • El nombre del sistema o servicio y la(s) versión(es) afectada(s)
  • Una descripción simple de la vulnerabilidad
  • Cómo se puede reproducir la vulnerabilidad, incluyendo cualquier herramienta adicional requerida
  • una evaluación de riesgos, preferiblemente utilizando una puntuación CVSS

Gestión de los reportes

Las vulnerabilidades reportadas son revisadas y evaluadas por el equipo de seguridad responsable de acuerdo con nuestros procesos internos de seguridad y gestión de riesgos. Los reportes válidos serán reconocidos dentro de un plazo razonable.

Divulgación

Seguimos un enfoque coordinado para la gestión de vulnerabilidades. Cada informe de vulnerabilidad se mantendrá confidencial en la medida permitida por la ley. Si el informe de vulnerabilidad incluye datos personales, estos se manejarán de acuerdo con nuestra Política de Privacidad. Por favor, no divulgar públicamente vulnerabilidades que afecten a nuestros sistemas sin una coordinación previa.

Aviso legal

Los reportes deben enviarse de buena fe y no deben implicar acceso no autorizado, modificación de datos, ni acciones que puedan afectar la disponibilidad del servicio. Todas las actividades deben cumplir con las leyes aplicables.

Ver vulnerabilidades reportadas

Los controles organizados incluidos en la declaración de aplicabilidad de fiskaly de la ISO 27001:2022 pueden consultarse en detalle aquí (sección 6).

Por razones de confidencialidad, no es posible compartir documentos internos relacionados con nuestro SGSI (Sistema de Gestión de Seguridad de la Información) y los procesos documentados en él con terceros.

Sin embargo, terceros interesados pueden solicitar una auditoría de fiskaly por una autoridad competente.

El costo total de la auditoría y los recursos utilizados deben ser cubiertos por la parte solicitante. Para más información y solicitudes, puedes contactarnos en: infosec@fiskaly.com.

Para apoyar el crecimiento de fiskaly y de nuestros clientes, nos centramos en el cumplimiento y en una cadena de suministro segura y transparente. Para obtener más información, puedes leer nuestro Código de Conducta y Directrices Anticorrupción.

Nuestro equipo de seguridad

fiskaly cuenta con un equipo dedicado exclusivamente a la seguridad de la información y la privacidad de datos. Este equipo trabaja continuamente para identificar, reducir y mitigar riesgos, mejorando nuestros procesos y fortaleciendo los controles de seguridad.

¿Dudas?

Nuestro equipo estará encantado de responder cualquier pregunta adicional que puedas tener.

Para preguntas de seguridad: infosec@fiskaly.com

Para preguntas de privacidad: privacy@fiskaly.com