Seguridad y protección de datos
Proteger los datos de tu club es el centro de todo lo que construimos. Descubre las medidas y protocolos que implementamos para asegurar la confidencialidad, integridad y disponibilidad de tu información.
Enfoque de seguridad
Un SGSI estructurado conforme a los estándares internacionales de seguridad de la información
Alojamiento seguro
Centros de datos europeos operados por IONOS SARL
Conforme al RGPD
Cumplimiento total con la normativa europea de protección de datos
Pagos seguros
Procesado por Stripe, certificado PCI-DSS Nivel 1
Alojamiento seguro en la UE
Todos sus datos están alojados por IONOS SARL, en Sarreguemines, Francia, dentro de centros de datos de la Unión Europea. Esto garantiza que su información nunca abandone la jurisdicción europea.
Cifrado en tránsito
Todas las comunicaciones entre su navegador y nuestros servidores están protegidas mediante cifrado TLS (HTTPS), asegurando que ningún tercero pueda interceptar sus datos en tránsito.
Cifrado en reposo
Los datos sensibles almacenados en nuestras bases de datos se benefician de un cifrado en reposo, añadiendo una capa adicional de protección contra accesos físicos o lógicos no autorizados.
Copias de seguridad automatizadas
Copias de seguridad diarias automatizadas con un periodo de retención de 90 días garantizan la recuperación de sus datos en cualquier situación. La integridad de las copias se verifica regularmente.
Separación de datos
Los datos de cada club están lógicamente aislados dentro de nuestra infraestructura, impidiendo cualquier acceso cruzado entre organizaciones y garantizando una estricta confidencialidad.
Eliminación responsable
Al cerrar su cuenta, sus datos personales se eliminan o anonimizan de forma irreversible, en los plazos y según las excepciones legales detalladas en nuestra política de privacidad.
Control basado en roles (RBAC)
Implementamos un sistema granular de permisos que garantiza que cada usuario solo acceda a los datos y funciones correspondientes a su rol dentro del club. Los permisos son configurables por los administradores.
Principio de mínimo privilegio
Por defecto, los usuarios reciben únicamente los permisos mínimos estrictamente necesarios para su función. Este enfoque minimiza la superficie de ataque y limita el impacto de cualquier compromiso potencial.
Autenticación segura
Las contraseñas se almacenan con algoritmos de hash modernos. La autenticación de doble factor (2FA) está disponible para añadir una capa adicional de protección. Las sesiones se gestionan de forma segura con mecanismos de expiración automática.
Pista de auditoría administrativa
Todas las acciones sensibles como cambios de rol, eliminaciones de datos, modificaciones de acceso y cambios de configuración se registran con trazabilidad completa, permitiendo revisiones de seguridad exhaustivas.
Gestión de sesiones
Las sesiones de usuario están protegidas contra ataques de secuestro y fijación. Los tiempos de expiración automáticos garantizan que las sesiones inactivas se cierren, reduciendo la exposición a accesos no autorizados.
Acceso por invitación
El acceso a los espacios de club se controla mediante un sistema seguro de invitación. Nadie puede unirse a un entorno de club sin la autorización explícita de un administrador.
Protección OWASP Top 10
Nuestras prácticas de desarrollo integran sistemáticamente la protección contra las principales vulnerabilidades identificadas por OWASP: XSS, CSRF, inyección SQL, IDOR, y más.
Tests de penetración
Realizamos pruebas de seguridad regulares para identificar y corregir proactivamente las vulnerabilidades antes de que puedan ser explotadas, manteniendo nuestra plataforma a la vanguardia frente a amenazas emergentes.
Gestión de dependencias
Todas las dependencias de terceros se auditan regularmente mediante herramientas automatizadas para detectar y corregir vulnerabilidades conocidas, manteniendo segura nuestra cadena de suministro de software.
Revisión de código
Cada cambio de código se somete a una revisión sistemática antes de desplegarse en producción, garantizando calidad, coherencia y la ausencia de regresiones de seguridad.
Ciclo de desarrollo seguro
La seguridad se integra en cada etapa de nuestro proceso de desarrollo, desde el diseño y las decisiones de arquitectura hasta las pruebas y el despliegue, siguiendo las mejores prácticas del sector.
Monitorización y alertas
Nuestros sistemas se supervisan continuamente en busca de actividad inusual, anomalías de rendimiento y amenazas de seguridad potenciales, con alertas automatizadas para una respuesta rápida.
Gestión centralizada de cuentas
Utilizamos un sistema centralizado de gestión de cuentas que optimiza el control y la supervisión del acceso de los usuarios para reforzar la seguridad de todos nuestros sistemas internos.
Gestión de contraseñas
Mantenemos la integridad y seguridad de las credenciales mediante un sistema robusto de gestión de contraseñas. La autenticación de doble factor (2FA) es obligatoria para todas las cuentas, añadiendo una capa esencial de protección contra accesos no autorizados.
Principio de mínimo privilegio
Los privilegios de acceso se gestionan cuidadosamente según el principio de mínimo privilegio. Los usuarios solo reciben el nivel mínimo de acceso requerido para realizar sus tareas.
Vigilancia de seguridad
Mantenemos una vigilancia continua sobre vulnerabilidades, amenazas emergentes y mejores prácticas de seguridad para adaptar proactivamente nuestras defensas y mantener la plataforma actualizada.
Sensibilización y formación
La sensibilización en seguridad es un compromiso continuo. Formación regular, participación en comunidades profesionales de seguridad y autoformación permanente garantizan que las decisiones de seguridad se basan siempre en los últimos estándares y amenazas.
Gestión de incidentes
Un procedimiento documentado nos permite detectar, responder y comunicar sobre los incidentes de seguridad de forma rápida y transparente, asegurando la mejora continua de nuestras defensas.
Nuestro enfoque
Sistema de Gestión de Seguridad de la Información (SGSI)
Clubify ha implementado un Sistema de Gestión de Seguridad de la Información (SGSI) estructurado conforme a los estándares internacionales de referencia en seguridad de la información. Este marco metódico estructura todo nuestro enfoque de protección de datos.
Nuestro SGSI se basa en un análisis formal de riesgos, medidas proporcionadas y un proceso de mejora continua, ofreciendo un enfoque estructurado y riguroso de la seguridad de la información.
- Identificación y evaluación formal de riesgos
- Medidas técnicas y organizativas proporcionadas
- Supervisión, auditoría y mejora continua
- Políticas, procedimientos y controles documentados
Declaración de la dirección
La dirección de Clubify se compromete con un enfoque de seguridad de la información que garantice la confidencialidad, integridad y disponibilidad de la información confiada por sus usuarios.
Este compromiso se materializa en la implementación de un SGSI estructurado conforme a los estándares internacionales de referencia en seguridad de la información, junto con un proceso de mejora continua de nuestro nivel de seguridad.
Se asignan recursos adecuados para mantener y mejorar el nivel de seguridad, y todos los miembros del equipo son sensibilizados sobre su responsabilidad en la protección de la información.
Evan Petit, fundador y presidente de Clubify
¿Preguntas sobre nuestra seguridad?
Nuestro equipo está disponible para responder cualquier pregunta.