Introducción
Level mantiene certificaciones formales de cumplimiento normativo y se somete a pruebas de seguridad periódicas por parte de terceros. Este artículo resume la situación actual en materia de cumplimiento y cómo solicitar documentación.
Para preguntas o inquietudes no cubiertas aquí, contacte a [email protected].
SOC 2
Level cumple con SOC 2. La auditoría evalúa los controles de seguridad, disponibilidad y confidencialidad según los Criterios de Servicios de Confianza de la AICPA.
Para solicitar una copia del informe SOC 2, envíe un correo electrónico a [email protected].
ℹ️ NOTA: Los informes SOC 2 se comparten bajo un acuerdo de confidencialidad (NDA). Incluya el nombre de su organización y sus datos de contacto en la solicitud.
HIPAA
Level admite los requisitos de cumplimiento de HIPAA para entidades cubiertas y asociados comerciales. Un Acuerdo de Socio Comercial (BAA) está disponible a solicitud.
Para iniciar un BAA o hablar sobre requisitos específicos de HIPAA, contacte a [email protected].
GDPR
Level cumple con el Reglamento General de Protección de Datos (GDPR) para el tratamiento de datos personales de residentes de la UE.
Para preguntas sobre el tratamiento de datos o para enviar una solicitud de interesado, contacte a [email protected].
Pruebas de penetración
Proveedores de seguridad externos realizan pruebas de penetración trimestralmente. Las pruebas cubren la aplicación web, la API y los endpoints del agente.
Para solicitar una copia del informe más reciente de prueba de penetración, envíe un correo electrónico a [email protected].
ℹ️ NOTA: Los informes de prueba de penetración se comparten bajo un acuerdo de confidencialidad (NDA), de manera similar a los informes SOC 2.
Más información
Para una descripción más amplia de la arquitectura de seguridad, las prácticas de cifrado y la infraestructura de Level, visite level.io/features/security.
Preguntas frecuentes
¿Cómo puedo obtener una copia del informe SOC 2? Envíe un correo electrónico a [email protected] con el nombre de su organización. Los informes se comparten bajo un acuerdo de confidencialidad (NDA).
¿Level firma BAAs para HIPAA? Sí. Contacte a [email protected] para iniciar el proceso de BAA.
¿Con qué frecuencia realiza Level pruebas de penetración? Trimestralmente, utilizando proveedores externos de terceros.
¿Con quién me comunico si tengo una pregunta sobre cumplimiento normativo no cubierta aquí? Envíe un correo electrónico a [email protected] para consultas sobre cumplimiento normativo, documentación de seguridad y tratamiento de datos.
