Introducción
Level mantiene certificaciones de cumplimiento normativo formales y se somete a pruebas de seguridad periódicas realizadas por terceros. Este artículo resume la situación actual en materia de cumplimiento y cómo solicitar documentación.
Para preguntas o inquietudes no contempladas aquí, consulte a nuestro equipo de soporte.
Cómo solicitar documentación
Solicite a nuestro equipo de soporte el documento que necesita y se lo enviaremos. Abra el Messenger desde la aplicación de Level e indíquenos qué documento necesita, junto con el nombre de su organización. Si ya tiene una conversación activa con nosotros, simplemente pregúntelo allí; no hay ningún formulario separado que completar ni dirección a la que escribir.
ℹ️ NOTA: Los informes SOC 2 y los informes de pruebas de penetración se comparten bajo acuerdo de confidencialidad (NDA), por lo que esas solicitudes pasan por una breve revisión antes de que los enviemos. Todo lo demás, incluido el formulario W-9, se le envía directamente sin NDA ni paso de aprobación.
SOC 2
Level cumple con SOC 2. La auditoría evalúa los controles de seguridad, disponibilidad y confidencialidad según los Criterios de Servicios de Confianza de la AICPA.
Para solicitar una copia del informe SOC 2, consulte a nuestro equipo de soporte.
ℹ️ NOTA: Los informes SOC 2 se comparten bajo acuerdo de confidencialidad (NDA). Incluya el nombre de su organización y sus datos de contacto en la solicitud.
HIPAA
Level admite los requisitos de cumplimiento de HIPAA para entidades cubiertas y asociados comerciales. Un Acuerdo de Socio Comercial (BAA) está disponible a petición.
Para iniciar un BAA o hablar sobre requisitos específicos de HIPAA, consulte a nuestro equipo de soporte.
GDPR
Level cumple con el Reglamento General de Protección de Datos (GDPR) en el tratamiento de datos personales de residentes en la UE.
Para preguntas sobre el tratamiento de datos o para enviar una solicitud de interesado, consulte a nuestro equipo de soporte.
Pruebas de penetración
Proveedores de seguridad externos realizan pruebas de penetración trimestralmente. Las pruebas cubren la aplicación web, la API y los endpoints del agente.
Para solicitar una copia del último informe de prueba de penetración, consulte a nuestro equipo de soporte.
ℹ️ NOTA: Los informes de pruebas de penetración se comparten bajo acuerdo de confidencialidad (NDA), de forma similar a los informes SOC 2.
Documentación fiscal (W-9)
Level mantiene en sus archivos un formulario W-9 del IRS completado y firmado. Solicítelo a nuestro equipo de soporte y le responderemos con una copia adjunta. No hay NDA, revisión ni proceso de aprobación para el formulario W-9.
También podemos completar paquetes de configuración de proveedores, cartas de verificación bancaria y solicitudes de W-9 enviadas a través de un portal de proveedores.
Más información
Para obtener una visión más amplia de la arquitectura de seguridad, las prácticas de cifrado y la infraestructura de Level, visite level.io/features/security.
Preguntas frecuentes
¿Cómo puedo obtener una copia del informe SOC 2? Consulte a nuestro equipo de soporte e incluya el nombre de su organización. Los informes se comparten bajo acuerdo de confidencialidad (NDA).
¿Level firma BAAs para HIPAA? Sí. Consulte a nuestro equipo de soporte para iniciar el proceso de BAA.
¿Puedo obtener una copia del formulario W-9 de Level? Sí. Consulte a nuestro equipo de soporte y se lo enviaremos sin NDA ni paso de aprobación.
¿Con qué frecuencia realiza Level pruebas de penetración? Trimestralmente, utilizando proveedores externos terceros.
¿Con quién me comunico si tengo una pregunta sobre cumplimiento normativo que no está contemplada aquí? Consulte a nuestro equipo de soporte. Gestionamos consultas sobre cumplimiento normativo, documentación de seguridad y tratamiento de datos.
