

Scorebuddy cuenta con la certificación ISO 27001:2022 otorgada por DNV, un organismo de certificación acreditado por UKAS, y cumple con la norma SOC 2 Tipo 2, lo que garantiza a los usuarios una plataforma segura y fiable.
Scorebuddy se toma muy en serio el servicio que te ofrecemos, así como la privacidad y la seguridad de tus datos. Aplicamos las mejores prácticas y mejoramos continuamente nuestra infraestructura y nuestros servicios de acuerdo con las mejores prácticas del sector. Somos una organización con certificación ISO 27001:2022.
Scorebuddy almacena datos del personal y las puntuaciones de este. Scorebuddy también permite a los clientes subir archivos adjuntos relacionados con las interacciones de servicio. El sistema de Scorebuddy también puede integrarse con diversos sistemas de CRM y de atención al cliente, y puede almacenar metadatos y conversaciones relacionadas con los casos. Se recomienda no introducir información confidencial o sensible en el sistema de Scorebuddy.
Los tipos de datos que almacena Scorebuddy incluyen, entre otros:
Para más información, consulta los Términos y condiciones de Scorebuddy.
Los clientes pueden obtener una exportación sin procesar de todos los datos almacenados en Scorebuddy. Los clientes también tienen acceso a una API de estándar abierto a la que solo se puede acceder mediante una clave generada por el cliente. Esto puede utilizarse para recuperar información sobre el personal y las puntuaciones.
El nombre de un agente, su identificación de personal y su dirección de correo electrónico pueden asociarse a una puntuación de evaluación de la calidad relacionada con la calidad de la interacción de atención al cliente.
Las interacciones de atención al cliente entre clientes y agentes pueden cargarse o importarse a Scorebuddy. Los clientes pueden elegir si desean cargar o importar datos o no, y se recomienda no almacenar información confidencial. El cliente tiene pleno control sobre la eliminación, el almacenamiento o la conservación de los datos.
Scorebuddy utiliza el correo electrónico y los sistemas de bandeja de entrada para comunicarse con el personal y enviar notificaciones, en función de la configuración de notificaciones seleccionada. El módulo «Encuestas» de Scorebuddy puede distribuir encuestas a los clientes mediante correo electrónico.
Los datos de producción se clasifican, y la información de identificación personal (PII) u otra información potencialmente confidencial se cifra y no está disponible fuera del sistema de producción.
Se realizan instantáneas periódicas de los datos de producción y de la infraestructura para garantizar la recuperación ante posibles desastres. Además, se realiza una copia de seguridad de la base de datos de cada cliente. Se llevan a cabo pruebas periódicas para garantizar la eficacia de los procedimientos de copia de seguridad y restauración.
Scorebuddy utiliza un sistema de «privilegio mínimo». El control de acceso se concede según la necesidad de conocer la información, y cada solicitud específica de acceso debe estar autorizada y ser auditable. Los clientes pueden controlar el acceso al servicio en función de roles con los permisos granulares que prefieran, incluida la posibilidad de configurar reglas relacionadas con los ajustes de seguridad.
Scorebuddy cifra todos los datos en tránsito y los transmite mediante HTTPS sobre TLSv1.2. Los datos en reposo se clasifican y la información protegida se cifra utilizando protocolos de cifrado robustos que cumplen los estándares del sector.
Garantizar la privacidad y la seguridad de los datos de los clientes es de suma importancia para Scorebuddy. Tus puntuaciones y datos de interacción:
Gracias a Microsoft Azure AI y Amazon Bedrock, ejecutamos nuestro modelo de IA dentro de nuestra propia infraestructura. Tus datos no salen de nuestro ecosistema y nunca se utilizan para el entrenamiento.
Antes de la implementación, pondremos a su disposición una política detallada de seguridad y privacidad de datos, y responderemos a cualquier pregunta que tenga sobre sus requisitos específicos en materia de privacidad y seguridad de los datos.
Scorebuddy cuenta con un conjunto completo de políticas que abarcan numerosas áreas y están diseñadas para garantizar la excelencia operativa y organizativa. Las políticas de Scorebuddy cumplen y superan los requisitos de la certificación ISO 27001.
Todos los cambios en el sistema de Scorebuddy están sujetos a un control de cambios. Cada elemento requiere un ticket auditable, autorización, aprobación y asignación. Los cambios en el control de código fuente se vinculan al ticket y requieren una revisión por pares. Los cambios se prueban automáticamente en un sistema de integración continua (CI) antes de que estén disponibles.
Scorebuddy cuenta con una política documentada de gestión de incidentes, con un conjunto completo de procedimientos. El proceso de gestión de incidentes se somete a pruebas a lo largo de todo el año. El plan de incidentes incluye un plan de comunicación para los clientes afectados.
Scorebuddy lleva a cabo un programa continuo de concienciación sobre seguridad para garantizar que todo el personal sea consciente de la importancia de la seguridad. Todos los empleados reciben formación sobre concienciación en materia de seguridad y el RGPD al incorporarse a la empresa y de forma anual, mientras que el personal de ingeniería y técnico recibe formación adicional sobre el desarrollo y el ciclo de vida seguros de los productos, el «Top 10» de OWASP, las mejores prácticas y el desarrollo continuo de la seguridad.
Scorebuddy aplica un ciclo de vida de desarrollo de software seguro que exige que los elementos en los que se trabaja cuenten con aprobación, requisitos completos, análisis de impacto (incluida la evaluación de la protección de datos y la privacidad), criterios de aceptación por parte de los usuarios, diseño, pruebas automatizadas, codificación segura, pruebas de seguridad, revisión por pares, pruebas de aceptación por parte de los usuarios, pruebas de regresión y un plan de lanzamiento y control de versiones formalizados. Los programadores de Scorebuddy trabajan siguiendo un estándar de programación basado en las mejores prácticas de OWASP, y se les forma para que diseñen teniendo en cuenta la seguridad y la privacidad desde el diseño y de forma predeterminada.
Scorebuddy aplica los principios de separación de funciones y privilegio mínimo. Scorebuddy utiliza entornos separados de desarrollo, staging y producción, y prohíbe el uso de datos de producción en las pruebas.
Se accede a la aplicación Scorebuddy a través de HTTPS sobre TLSv1.2. La aplicación utiliza un inicio de sesión seguro que implementa normas estrictas de complejidad de contraseñas, historial de contraseñas y períodos de bloqueo para prevenir ataques de fuerza bruta. Las contraseñas nunca se transmiten ni se almacenan sin cifrar, y se utilizan un algoritmo de hash robusto y «sal» de contraseña, de acuerdo con las mejores prácticas del sector. Como alternativa, el cliente puede utilizar su propio mecanismo de inicio de sesión único empresarial.
Nuestras API y las integraciones de los clientes están protegidas mediante estándares del sector, como OAuth.
Los datos de cada cliente están separados de los de los demás clientes y cuentan con claves individuales para sus datos cifrados, que se cifran mediante protocolos de cifrado robustos y estándar del sector.
El servicio Scorebuddy está programado y probado para resistir vulnerabilidades comunes, teniendo en cuenta, por ejemplo, las 10 principales de OWASP.
Scorebuddy aplica las mejores prácticas de supervisión y alertas. El registro estructurado de información, condiciones de error, fines de auditoría y condiciones de seguridad forma parte del diseño habitual de la aplicación, y las condiciones excepcionales o de alta prioridad se notifican inmediatamente al personal de soporte mediante las mejores herramientas del sector.
La infraestructura de Scorebuddy también incorpora registros procedentes de numerosas fuentes, que se centralizan, se almacenan fuera de las instalaciones y se mantienen para su auditoría. Los eventos excepcionales se notifican al personal de operaciones en tiempo real.
Scorebuddy cuenta con un sistema integral de gestión de vulnerabilidades que utiliza servicios de terceros para realizar continuamente pruebas de vulnerabilidad internas, externas y de aplicaciones web, y generar tickets para los elementos que deben abordarse. Se aplican parches de forma regular y las vulnerabilidades de alta prioridad se controlan de inmediato. Scorebuddy recurre habitualmente a los servicios de evaluadores de penetración externos para identificar vulnerabilidades y subsanarlas.
Protección mediante contraseña por usuario: cada usuario dispone de un nombre de usuario y una contraseña individuales. El cliente puede configurar diversas opciones relacionadas con las contraseñas, como la caducidad de las mismas y los requisitos relativos al historial de contraseñas.
Inicio de sesión único (SSO): Scorebuddy permite al cliente activar o desactivar su solución de inicio de sesión único empresarial, como Microsoft AD, Okta, OneLogin y Ping.id.
Partición a nivel de sitio: cada cliente dispone de su propia instancia, separada lógicamente de las de los demás clientes.
Privilegios de usuario: Scorebuddy utiliza un sistema de acceso y permisos basado en roles. A cada usuario se le puede asignar un rol que le permita realizar las acciones adecuadas a su puesto. Scorebuddy también permite establecer permisos de equipo y de grupo para aplicar restricciones organizativas.
Scorebuddy ofrece una serie de opciones configurables, entre las que se incluyen:
Restricciones de IP: los clientes pueden limitar el acceso al sistema en función de la dirección IP.
Restricciones de asistencia técnica: los clientes pueden activar o desactivar la posibilidad de que el personal de asistencia técnica inicie sesión en su instancia.
Restricciones de la aplicación: los clientes tienen control sobre los permisos de acceso basados en roles, los permisos de grupos y equipos, las opciones de seguridad, las políticas de retención de datos y la configuración de la empresa
Los clientes pueden configurar si las notificaciones de eventos deben enviarse al personal o no.
Scorebuddy utiliza Globalpay para recibir los pagos de los clientes. Aquí puedes encontrar más detalles sobre el cumplimiento de la normativa PCI por parte de Globalpay. Cumplimiento de la normativa PCI
Scorebuddy utiliza servicios de datos y de red a través de Amazon Web Services, líder reconocido internacionalmente en infraestructura y seguridad de datos.
Puede encontrar más información sobre las prácticas de seguridad de nuestro proveedor de servicios aquí: