Descripción general
Worxley está diseñado para funcionar de conformidad con los marcos regulatorios que se aplican a una plataforma de software empresarial que opera en la India. Esta página resume los marcos con los que nos alineamos y dónde acudir para obtener más detalles.
Para conocer los controles técnicos y administrativos detrás de estos compromisos, consulte nuestra página de Seguridad. Para saber cómo recopilamos, utilizamos y protegemos los datos personales, consulte nuestra Política de privacidad.
Nuestro enfoque de cumplimiento
El cumplimiento en Worxley comienza con una clara división de responsabilidades. Según la Ley DPDP, cada empresa que utiliza Worxley es un fiduciario de datos para los datos que carga: clientes potenciales, contactos, acuerdos y registros de clientes. Actuamos como Procesador de datos y manejamos esos datos estrictamente según sus instrucciones.
Esta división no es sólo una formalidad legal: da forma a cómo se construye el producto. Cada característica que afecta a los datos de los clientes está diseñada para que su organización mantenga el control sobre ellos.
Ley de Protección de Datos Personales Digitales de 2023 (Ley DPDP)
Implementamos las obligaciones de un Procesador de datos y respaldamos sus obligaciones como Fiduciario de datos, incluidos los derechos de los interesados, la gestión del consentimiento y las restricciones de transferencia transfronteriza.
Ley de tecnología de la información, enmiendas de 2000 y 2008
Mantenemos prácticas de seguridad legalmente razonables según lo definido en la Sección 43A de la Ley de TI y las reglas asociadas.
Ley de sistemas de pago y liquidación de 2007
Las funciones de cobro de pagos se integran exclusivamente con pasarelas de pago reguladas por el RBI; No retenemos ni liquidamos directamente los fondos de los clientes.
Ley del Impuesto Central sobre Bienes y Servicios, 2017
Las funciones de facturación admiten el cálculo y la divulgación de impuestos que cumplen con el GST para transacciones B2B.
Residencia de datos
Toda la infraestructura de Worxley está alojada en India, específicamente en la región de Mumbai (ap-south-1), en instalaciones de centros de datos con certificación ISO 27001 y SOC 2 Tipo II. No alojamos datos de clientes fuera de la India.
Los datos se replican en zonas de disponibilidad geográficamente separadas dentro de la India para lograr alta disponibilidad y recuperación ante desastres, sin ninguna transferencia transfronteriza.
Certificaciones y auditorías independientes
La verificación independiente respalda los compromisos descritos en esta página y en nuestra página de Seguridad:
| Área | Estándar / Cadencia |
|---|---|
| Alojamiento del centro de datos | Instalaciones certificadas ISO 27001 y SOC 2 Tipo II (Mumbai, ap-south-1) |
| Pruebas de penetración | Pruebas de terceros al menos una vez al año y después de cualquier cambio arquitectónico importante |
| Revisión de seguridad | Revisado trimestralmente por empresas de seguridad independientes. |
Para conocer todos los detalles técnicos detrás de estos controles (estándares de cifrado, control de acceso, respuesta a incidentes) consulte nuestra página de Seguridad.
Cumplimiento del subprocesador y del proveedor
Mantenemos un estricto proceso de investigación de proveedores externos y subprocesadores con acceso a los datos de los clientes. Los proveedores firman acuerdos de procesamiento de datos que requieren estándares de seguridad equivalentes a los nuestros, con SLA de notificación de incidentes cada 48 horas, antes de que les lleguen los datos del cliente.
Sus responsabilidades de cumplimiento
Como fiduciario de datos para los datos que usted carga, algunas obligaciones permanecen con su organización aunque proporcionemos las herramientas para respaldarlas:
- Base legal: Confirmar que tiene una base válida (consentimiento, contrato u otro) para recopilar y procesar los datos personales que carga.
- Solicitudes del interesado: Responder a solicitudes de acceso, corrección o eliminación de las personas cuyos datos ha cargado: le brindamos las herramientas; la respuesta es obligación de su organización.
- Control de acceso interno: Configurar roles y permisos dentro de su cuenta de Worxley para que solo las personas adecuadas de su equipo puedan ver registros confidenciales.
- Decisiones de retención: Decidir durante cuánto tiempo se deben conservar los registros de los clientes y eliminar los datos que ya no son necesarios.
Contacto regulatorio y de quejas
Si cree que se han violado sus derechos sobre los datos o tiene alguna inquietud relacionada con el cumplimiento, comuníquese directamente con nuestro Oficial de quejas:
India
También tiene derecho a presentar una queja ante la Junta de Protección de Datos de la India si cree que se han violado sus derechos sobre los datos y no hemos resuelto su inquietud de manera satisfactoria.