SEGURIDAD Y PRIVACIDAD EN SPRINKLR
Compromiso continuo con la seguridad y la privacidad
En Sprinklr, la seguridad, el cumplimiento y la privacidad son claves para la confianza de nuestros clientes e inversores. Trabajamos para proteger los assets de información y mejorar continuamente la seguridad y privacidad de los datos de los clientes.Seguridad y privacidad de los datos
Explora las certificaciones, las evaluaciones y el estado de cumplimiento del sector de Sprinklr, y profundiza en los procesos y las funciones que hay detrás de nuestra plataforma y en las funciones de seguridad y privacidad del producto. Descubre cómo Sprinklr trata y protege la información que nos proporcionan nuestros clientes, y obtén más información sobre nuestros mecanismos de transferencia de datos y los subencargados del tratamiento, así como respuestas a las preguntas más frecuentes.
Seguridad de Sprinklr Platform
Proteger la información de nuestros clientes es de suma importancia para Sprinklr. Para demostrar ese compromiso y reducir la exposición de los clientes al riesgo, hemos implementado los estándares de seguridad más completos, incluidas aplicaciones web, una infraestructura optimizada, opciones de control en todos los canales modernos, seguridad de la red y mucho más.
Funciones de seguridad de productos
Ofrecemos una serie de funciones y compatibilidad con controles estándar del sector para ayudar a proteger tu marca. Las funciones de seguridad incluyen permisos de acceso basados en funciones, controles de acceso, inicio de sesión único, autenticación de dos factores, acceso restringido por IP y mucho más.
Proceso de ciclo de vida de desarrollo seguro
Nuestra plataforma la desarrollan internamente los empleados de Sprinklr, que reciben formación periódica sobre prácticas de codificación segura. En el desarrollo de nuestros productos, el equipo de Seguridad trabaja codo con codo con el equipo de Ingeniería para garantizar la seguridad en cada paso del proceso de desarrollo; una tarea que nunca cesa. Sprinklr cumple con los controles de seguridad estándar del Proyecto abierto de seguridad de aplicaciones web (OWASP) y otros sistemas de controles estándar del sector relativos a la seguridad de las aplicaciones.
Detección y respuesta
El equipo específico de Detección y Respuesta de Sprinklr se centra en la ingeniería de detección de amenazas, la gestión de vulnerabilidades, la respuesta a incidentes y la gestión de comunicaciones de crisis para ayudar a nuestros clientes cuando se enfrentan a incidentes de seguridad y mucho más. Dentro del ámbito de aplicación se encuentran las operaciones de productos, el sistema empresarial y todos los assets corporativos.
Seguridad de la infraestructura
El entorno de producción de Sprinklr es completamente virtual, lo que significa que utiliza un entorno en la nube de infraestructura como servicio (IaaS) proporcionado por un proveedor externo. También aprovechamos los controles de seguridad de otros proveedores de IaaS. Sprinklr se asocia con los centros de datos de AWS, Microsoft y Google en Estados Unidos y Europa para el alojamiento de datos.
Seguridad de la red
Sprinklr ha implementado controles de seguridad de red reactivos y proactivos. Supervisamos la actividad de la red en busca de anomalías de forma ininterrumpida y respondemos a los eventos de seguridad en cuestión de minutos. Los controles proactivos, como los cortafuegos, la gestión de la postura de seguridad en la nube y las pruebas de penetración en la red aseguran un alto grado de protección. Todos los datos confidenciales se cifran durante el tránsito.
Concienciación y formación sobre seguridad
En Sprinklr, creemos que nuestros empleados son nuestra primera y más sólida defensa contra las ciberamenazas. Formamos a nuestros empleados periódica y anualmente en materia de seguridad y prácticas recomendadas con el fin de fomentar la concienciación, reducir el riesgo y permanecer atentos frente a posibles amenazas. Además, realizamos ejercicios de simulación anuales para poner a prueba nuestros planes de respuesta a incidentes.
Programa de divulgación de vulnerabilidades
Sprinklr utiliza un programa de divulgación de vulnerabilidades (VDP) de terceros para gestionar las vulnerabilidades de seguridad notificadas por la comunidad de seguridad. Para obtener más información, visita el Programa de divulgación de vulnerabilidades de Sprinklr.
Para obtener más información, solicitar acceso a los informes de cumplimiento y mucho más, visita Sprinklr Trust Portal y suscríbete.
Control de la seguridad
Sprinklr ha coordinado la configuración, las políticas, los procedimientos y los procesos (que se revisan anualmente) para ayudar a nuestra organización a alcanzar los objetivos empresariales, abordar la incertidumbre y actuar con integridad.
Certificaciones y evaluaciones de seguridad
Sprinklr se somete periódicamente a auditorías elaboradas por terceros, que evalúan los controles internos que garantizan la seguridad, la confidencialidad, la integridad, la disponibilidad y la privacidad de la información que nuestros clientes nos proporcionan. Sprinklr mantiene las certificaciones SOC1 Tipo II, SOC2 Tipo II, PCI-DSS e ISO 27001, así como la autorización de FedRAMP.
Para obtener información de alto nivel sobre la disponibilidad de Sprinklr y cualquier problema conocido que afecte a los productos de Sprinklr, visita la página del estado de Sprinklr. Las posibles interrupciones del servicio pueden variar de un cliente a otro, en función de los sistemas o servicios afectados.
Preguntas frecuentes sobre seguridad
Visita nuestro Trust Portal de seguridad y privacidad en trust.sprinklr.com
Sprinklr cuenta con un equipo de Seguridad que se encarga exclusivamente de definir, supervisar la implementación y monitorear todas las políticas, estándares y controles relacionados con la seguridad y privacidad. Contamos con un equipo específico de Detección y Respuesta que se encarga de supervisar nuestra plataforma de manera ininterrumpida, todos los días del año, y cumplimos con las prácticas recomendadas del sector, las normativas de cumplimiento y todas las leyes aplicables. Las pruebas periódicas realizadas por terceros independientes (como auditores externos, evaluadores, comprobadores de penetración, etc.) se organizan y llevan a cabo bajo la supervisión del equipo de Seguridad. Se realiza un seguimiento y se valida la corrección de cualquier hallazgo importante. Estas pruebas incluyen la validación de controles administrativos, de procedimiento y técnicos.
Aunque seguimos invirtiendo buena parte de nuestros recursos en garantizar de manera permanente la seguridad de los servicios de Sprinklr y de los datos de nuestros usuarios, creemos que es igualmente importante que los usuarios de Sprinklr comprendan mejor no solo las opciones de seguridad que ofrecemos, sino también cómo pueden proteger mejor sus dispositivos frente a programas maliciosos y otras amenazas. Con los esfuerzos de Sprinklr por garantizar la seguridad y el seguimiento de las mejores prácticas en línea, los usuarios pueden garantizar la protección de su información. Consulta nuestras prácticas recomendadas aquí.
En Sprinklr, somos conscientes de la importancia de proteger la información personal que gestionamos, incluida la información que nos proporcionan los clientes, la información personal que recopilamos de diversas fuentes para ofrecer nuestros productos y la información del cliente. Nos comprometemos a proteger estos datos y a no utilizarlos para ningún fin más allá de lo acordado inicialmente.
Utilizamos las medidas de seguridad técnicas, organizativas y administrativas adecuadas para proteger cualquier información que conservemos en nuestros registros frente a pérdidas, usos indebidos y accesos no autorizados. Nuestros equipos de Ingeniería incorporan de forma proactiva la privacidad en los productos de Sprinklr y aseguran que la recopilación, el uso, la conservación y la divulgación de los datos se adapte y limite a las finalidades necesarias para proporcionar nuestros productos a los clientes. Asimismo, tomamos todas las precauciones razonables para asegurar que los empleados que tienen acceso a los datos personales de clientes sean los estrictamente necesarios y que reciban la formación adecuada.
Genera una mayor confianza del cliente sobre la base de sólidas medidas de privacidad de datos
Sprinklr prioriza la protección de la información personal que manejamos: la información que nos proporcionan los clientes, los datos personales que recopilamos de varias fuentes para impulsar nuestros productos y la información que recopilamos sobre los consumidores. Nos comprometemos a proteger estos datos y a utilizarlos únicamente para proporcionar nuestros servicios. En nuestro Anexo sobre el tratamiento de datos personales y nuestra Política de privacidad se proporciona más información.
Nuestro cumplimiento de las leyes de privacidad
En Sprinklr, la protección de datos y la seguridad de la información son parte esencial de nuestra cultura y valores, lo que fomenta relaciones sólidas con los clientes. Como proveedor de servicios y encargado del tratamiento de datos, consideramos que la privacidad es fundamental y ayudamos a nuestros clientes a cumplir los requisitos de protección de datos. Nuestro equipo Jurídico y de Cumplimiento, junto con los equipos de Seguridad y Productos, supervisa de cerca la evolución de las normativas de privacidad de datos para asegurar el cumplimiento permanente de leyes como el RGPD, la CCPA, la CPRA y la LGPD.
Principios de protección de datos de Sprinklr
Proporcionalidad y responsabilidad
Como encargado del tratamiento y proveedor de servicios para nuestros clientes, Sprinklr trata los datos de los clientes únicamente cuando es necesario para proporcionar nuestros servicios. Sprinklr cuenta con políticas, procesos y controles internos para gestionar las actividades de tratamiento de datos conforme a las leyes de protección de datos globales aplicables. Puedes leer más sobre el enfoque de Sprinklr sobre protección de datos aquí.
Compromisos contractuales
El Anexo sobre el tratamiento de datos (Data Processing Addendum, DPA) de Sprinklr rige la forma en que tratamos los datos en nombre de nuestros clientes. Define el papel de Sprinklr como encargado del tratamiento, incorpora mecanismos de transferencia de datos y describe las medidas técnicas y organizativas que se aplican para proteger los datos frente a pérdidas y accesos no autorizados.
Formación sobre privacidad
Sprinklr se compromete a asegurar que todos nuestros empleados comprendan sus obligaciones en virtud de las leyes de privacidad de datos aplicables. Todos los nuevos empleados de Sprinklr reciben formación sobre privacidad y seguridad durante el proceso de incorporación. Además, Sprinklr lleva a cabo una formación anual de repaso y formaciones personalizadas para equipos específicos a lo largo del año.
Mecanismos de transferencia de datos
Sprinklr se compromete a proteger los datos transferidos más allá de las fronteras geográficas y recurre a cláusulas contractuales tipo, así como a medidas técnicas y organizativas adicionales, para garantizar la seguridad de dichas transferencias. Para obtener más información, consulta nuestro documento técnico sobre transferencias de datos (White Paper on Data Transfers), disponible aquí, que puedes usar para realizar una evaluación de impacto de la transferencia de datos (Data Transfer Impact Assessment).
Uso compartido de datos
Sprinklr lleva a cabo la debida diligencia en las prácticas de privacidad y seguridad de los terceros que contratamos para ayudarnos a proporcionar nuestros servicios. Todos nuestros subencargados del tratamiento deben aceptar y firmar contratos de protección de datos que incluyan cláusulas como mínimo tan restrictivas como las que Sprinklr formaliza con sus clientes. Puedes encontrar nuestra lista de subencargados aquí.
Derechos de los interesados
Sprinklr da el control a los clientes a través del Centro de privacidad integrado en el producto, disponible en Sprinklr Platform. En el Centro de privacidad, los clientes pueden gestionar las solicitudes de los interesados, como las solicitudes de acceso, supresión o rectificación, en tiempo real. Además, Sprinklr proporciona un formulario de solicitud de privacidad para que los interesados puedan dirigir sus solicitudes a Sprinklr.
Recursos de privacidad
Para obtener más información y ver la documentación relacionada con el programa de privacidad de Sprinklr, visita Sprinklr Trust Portal y suscríbase.
Consulta nuestra Política de privacidad
La Política de privacidad de Sprinklr proporciona detalles sobre cómo Sprinklr recopila, utiliza y comparte información cuando utilizas nuestros productos, servicios y sitio web.
Accede al Anexo sobre el tratamiento de datos de Sprinklr
El DPA rige cómo Sprinklr trata los datos en nombre de nuestros clientes.
Contacto
Si tienes alguna pregunta sobre el enfoque de Sprinklr con respecto a la privacidad, envíanosla.
Para obtener más información, solicitar acceso a los informes de cumplimiento y mucho más, visita Sprinklr Trust Portal y suscríbete.
Preguntas frecuentes sobre privacidad de datos
Sí. El Anexo sobre el tratamiento de datos (Data Processing Addendum, DPA) de Sprinklr está disponible aquí. Nuestro DPA establece cómo Sprinklr trata y protege los datos que tratamos para brindarte nuestros servicios. Durante las negociaciones del contrato, se hará referencia al DPA en tu Contrato marco de servicios (Master Services Agreement, MSA) con Sprinklr y se convertirá en un anexo al contrato. El DPA de Sprinklr es global y abarca todas las actividades de tratamiento entre Sprinklr y nuestros clientes. Realizamos actualizaciones periódicas de nuestro DPA, según sea necesario, para asegurar el cumplimiento continuo de los requisitos de protección de datos.
Sprinklr es el encargado del tratamiento de los datos de nuestros clientes y los trata para proporcionar a estos los servicios de Sprinklr. El cliente es el responsable o el encargado del tratamiento, dependiendo de si el cliente o una filial del cliente firman el contrato con Sprinklr. Esto se describe en la sección 2.1 del Anexo sobre el tratamiento de datos de Sprinklr.
El RGPD tiene un amplio alcance territorial y se aplica al tratamiento de datos personales de la UE, incluso si la actividad de tratamiento se produce fuera de la UE. Dada la naturaleza internacional de los canales de redes sociales, es probable que Sprinklr trate datos de clientes, especialmente datos de redes sociales, que estarían sujetos al RGPD. Debido a que Sprinklr es encargado del tratamiento, no tenemos control sobre el tipo de datos que nuestros clientes recopilan de sus consumidores o usuarios, dónde se encuentran esas personas o cuándo amplían nuestros clientes su negocio a nuevos mercados. Pedimos a todos los clientes que formalicen un Anexo sobre el tratamiento de datos personales que cumpla los requisitos del RGPD, como las cláusulas contractuales tipo.
Sprinklr suele tratar tres categorías de datos:
- información de la cuenta, que recopilamos de los usuarios de nuestra plataforma para crear y autenticar sus cuentas de Sprinklr;
- contenido del cliente, que puede incluir cualquier tipo de datos que nuestros clientes decidan tratar o cargar en Sprinklr Platform, y
- contenido de redes sociales, que incluye cualquier interacción que los usuarios de redes sociales puedan tener con los canales de redes sociales del cliente, así como otras fuentes web disponibles públicamente, como blogs, foros, reseñas, etc.
Para obtener más información sobre el tipo de datos personales tratados por Sprinklr, consulta nuestro Anexo de protección de datos.
Sprinklr no solicita ni requiere categorías especiales de datos para proporcionar sus servicios a nuestros clientes. Que Sprinklr pueda procesar o no dichos datos depende del tipo de datos que los clientes decidan almacenar o cargar en Sprinklr Platform, o de los tipos de contenido que los usuarios de redes sociales decidan poner a disposición del público en los canales de redes sociales o en la web.
Sprinklr exige que todos los empleados lleven a cabo una formación sobre seguridad y privacidad en el momento de la contratación. A partir de ese momento, se imparte formación específica anualmente en función del puesto y las necesidades puntuales. Sprinklr cuenta con políticas de privacidad y seguridad que proporcionan orientación interna sobre las obligaciones de los empleados relacionadas con la protección de la seguridad y la privacidad de todos los datos que procesamos. Nuestro Código de conducta también requiere que nuestros empleados traten toda la información como confidencial.
Sprinklr aloja los datos en centros de datos ubicados en Estados Unidos y Europa. El lugar en el que se alojarán los datos de cada cliente se determina durante el proceso de contratación e implementación. Ten en cuenta que, aunque se haya seleccionado una ubicación de alojamiento específica, es posible que Sprinklr siga necesitando recurrir a filiales o proveedores ubicados en otras regiones para proporcionar los servicios de Sprinklr, como la resolución de tickets de problemas o la prestación de asistencia técnica. En transferencias de ese tipo, recurrimos a las cláusulas contractuales tipo y a las medidas contractuales, técnicas y organizativas. Puedes encontrar una lista completa de las ubicaciones donde se almacenan los datos, así como la ubicación de nuestros subencargados del tratamiento aquí.
Tras la decisión en el caso Schrems II, Sprinklr recurre a las cláusulas contractuales tipo (SCC) publicadas por el Tribunal de Justicia Europeo el 4 de junio de 2021 para salvaguardar las transferencias de datos fuera de la UE/EEE. Las cláusulas contractuales tipo son contratos legales celebrados entre partes que transfieren datos a terceros países. Las Cláusulas contractuales tipo de 2021 incluyen cuatro escenarios de transferencia, y Sprinklr hace uso del módulo 2 (de responsable a encargado) y del módulo 3 (de encargado a encargado) con sus clientes. Tras la publicación de la Oficina del Comisario de Información (ICO) de los mecanismos de transferencia transfronteriza del Reino Unido del 21 de marzo de 2022, Sprinklr también recurre al Anexo sobre la transferencia internacional de datos del Reino Unido para salvaguardar las transferencias de datos fuera del Reino Unido. Ambos forman parte de nuestro Anexo estándar sobre el tratamiento de datos personales.
Sprinklr cumple con el Marco de Privacidad de Datos UE-EE. UU. (DPF de la UE-EE. UU.), la extensión del Reino Unido al DPF de la UE-EE. UU. y el Marco de Privacidad de Datos Suiza-EE. UU. (DPF de Suiza-EE. UU.) según lo establecido por el Departamento de Comercio de EE. UU. Para obtener más información sobre el programa Marco de Privacidad de Datos (DPF) y ver nuestra certificación, visita dataprivacyframework.gov.
Tras la decisión en el caso Schrems II en la UE, Sprinklr se compromete a ayudar a nuestros clientes a entender la legislación nacional que puede afectar a las transferencias de datos fuera del Espacio Económico Europeo. Consulta el documento técnico de Sprinklr sobre transferencias internacionales de datos (White Paper on International Data Transfers), que proporciona a los clientes toda la información necesaria para llevar a cabo evaluaciones de impacto de la transferencia de datos de forma interna (Data Transfer Impact Assessment). Si sigues necesitando ayuda, ponte en contacto con el representante de ventas o el responsable de tu cuenta de Sprinklr, o escribe a privacy@sprinklr.com.
Sí. Sprinklr contrata ciertos proveedores de servicios externos para realizar servicios limitados y específicos que respalden a nuestros clientes en Sprinklr Plaform. Entre los subencargados del tratamiento de Sprinklr se incluyen las filiales de Sprinklr que proporcionan servicios a los clientes, como servicios de consultoría, gestión del éxito de los clientes, mantenimiento, solución de problemas técnicos y otro tipo de asistencia técnica, así como terceros que proporcionan soluciones de alojamiento de datos, servicios mejorados de consultoría o implementación y funciones adicionales del producto.
La lista de los subencargados del tratamiento de Sprinklr está disponible aquí. Los equipos de Protección de Datos y Seguridad de Sprinklr llevan a cabo la debida diligencia en relación con todos los subencargados del tratamiento y sus programas de seguridad y privacidad. Todos los subencargados del tratamiento deben firmar contratos de seguridad, privacidad y confidencialidad que sean al menos tan restrictivos como los que Sprinklr formaliza con sus clientes, incluidas las SCC pertinentes para posibilitar las transferencias de datos. Los contratos con los subencargados del tratamiento limitan su acceso a los datos de los clientes a los casos estrictamente necesarios para prestar los servicios para los que se les ha contratado. Sprinklr evalúa periódicamente a los subencargados del tratamiento para asegurar el cumplimiento en todo momento.
La lista de subencargados del tratamiento de Sprinklr está disponible aquí, junto con la información sobre los servicios proporcionados por cada subencargado y su ubicación geográfica. Los clientes deben utilizar las herramientas de suscripción del sitio para suscribirse a las actualizaciones de la lista de subencargados del tratamiento.
Sprinklr ofrece a los clientes un Centro de privacidad integrado en el producto; un módulo incorporado en Sprinklr Platform que les permite gestionar las solicitudes de acceso, supresión y corrección de los datos, o de exclusión. Sprinklr también ofrece una API de privacidad que ayuda a los clientes a automatizar las solicitudes relacionadas con el RGPD. Puedes encontrar más información sobre esta API en nuestro portal para desarrolladores. En relación con solicitudes de interesados dirigidas a Sprinklr, puedes visitar sprinklr.com/privacy-request.