Arquitectura Zero-Trust
En KudosForge, implementamos una arquitectura de seguridad Zero-Trust que garantiza que sus datos nunca salgan de la infraestructura de Atlassian.
Datos en Atlassian
Utilizamos Forge de Atlassian. Los datos nunca se almacenan en servidores externos a la infraestructura de Atlassian.
Cifrado Integral
Todos los datos se almacenan cifrados en reposo y en tránsito utilizando los estándares más altos de seguridad.
Permisos Granulares
Los usuarios solo acceden a información dentro de los proyectos de Jira a los que ya tienen permiso explícito.
Cumplimiento Normativo
KudosForge está diseñado para cumplir con los requisitos más estrictos de sectores regulados.
SOC 2
GDPR
HIPAA
ISO 27001
Para Sectores Regulados
- Banca y Finanzas: Cumplimiento con normativas de seguridad financiera
- Salud (HIPAA): Protección de información de salud protegida
- Gobierno: Estándares de seguridad gubernamental
- Seguros: Requisitos de protección de datos sensibles
Derechos del Usuario
Como usuario, tienes los siguientes derechos respecto a tus datos:
- Acceso: Puedes solicitar una copia de todos los datos que tenemos sobre ti
- Rectificación: Puedes solicitar la corrección de datos incorrectos
- Eliminación: Puedes solicitar la eliminación de todos tus datos
- Portabilidad: Puedes solicitar tus datos en un formato estructurado
- Objectión: Puedes oponerte al procesamiento de tus datos
Para ejercer cualquiera de estos derechos, contacta a privacy@kudosforge.com
Política de Retención de Datos
Mantemos los datos durante el período necesario para proporcionar nuestros servicios:
- Datos de cuenta: Durante la vigencia de la suscripción
- Historial de Kudos: Durante la vigencia de la suscripción más 12 meses
- Logs de acceso: 90 días para seguridad
- Datos de soporte: 24 meses después del cierre del ticket
Transparencia y Auditoría
KudosForge se compromete a la transparencia en nuestras prácticas de seguridad:
- Logs de auditoría accesibles para administradores
- Reportes de incidentes de seguridad en 72 horas
- Revisiones de seguridad independientes anuales
- Programa de bug bounty para investigadores de seguridad