La seguridad y la privacidad de los datos son principios fundamentales en Dropcontact. Nuestros servicios están diseñados para cumplir con las normativas de protección de datos aplicables, incluido el Reglamento General de Protección de Datos (RGPD), y se rigen por políticas de seguridad documentadas, salvaguardas contractuales y auditorías independientes. Dropcontact aplica la privacidad desde el diseño y por defecto, garantizando que la seguridad y la protección de datos estén integradas en todo el ciclo de vida de nuestros servicios.
Dropcontact es la única solución de enriquecimiento de datos de contacto B2B que ha sido auditada por la CNIL, la autoridad de protección de datos de Francia, considerada ampliamente como una de las más estrictas a nivel mundial. La auditoría incluyó acceso total a los servidores, los datos almacenados y el código fuente de Dropcontact.
Documentos legales clave:
Dependiendo del contexto, Dropcontact actúa como:
Los correos electrónicos y los datos proporcionados por Dropcontact se procesan en total cumplimiento con el Reglamento General de Protección de Datos (RGPD).
A diferencia de la mayoría de las soluciones del mercado, Dropcontact no utiliza ni almacena ninguna base de datos de contactos, ya sea comprada, extraída o aportada por los usuarios. Nuestros algoritmos patentados generan resultados en tiempo real utilizando únicamente el nombre, los apellidos y el nombre de la empresa como entrada. El resultado se genera de forma dinámica y no conservamos ni reutilizamos ningún dato de contacto después del procesamiento. No vendemos leads: en su lugar, enriquecemos los datos de contacto que usted ya posee.
Todo el procesamiento se realiza en servidores europeos y no se almacenan datos personales. Esto garantiza la máxima conformidad, transparencia y seguridad, al tiempo que mantiene la información actualizada, precisa y logra una alta tasa de enriquecimiento de datos.
Dropcontact procesa únicamente datos de contacto profesionales (B2B). Las categorías de datos personales procesados incluyen:
Dropcontact no procesa datos personales sensibles según lo definido en el Artículo 9 del RGPD.
Los datos personales se procesan exclusivamente para la ejecución de los servicios contratados, lo que incluye:
El procesamiento se lleva a cabo estrictamente de acuerdo con las instrucciones documentadas del responsable del tratamiento.
La seguridad general de nuestro servicio se rige por nuestra Política de Seguridad de la Información, que abarca la gestión de acceso a la infraestructura informática, la gestión de claves de cifrado, las actualizaciones de sistemas y software, las configuraciones de seguridad de red y la gestión de incidentes.
Dropcontact implementa medidas de seguridad técnicas y organizativas adecuadas, que incluyen:
Estas medidas están diseñadas para preservar la confidencialidad, integridad y disponibilidad de los datos personales.
Sí. Dropcontact se somete a una auditoría de seguridad externa anual: Informe de validación CASA. La auditoría incluye:
La documentación de auditoría puede ponerse a disposición bajo solicitud y sujeta a obligaciones de confidencialidad.
Los datos personales procesados por Dropcontact se alojan en servidores ubicados dentro de la Unión Europea. Dropcontact utiliza proveedores de infraestructura con servidores en la UE.
Sí. Dropcontact utiliza un único subprocesador autorizado, vinculado contractualmente a proporcionar las garantías adecuadas de seguridad y protección de datos:
Se informa a los clientes con antelación sobre cualquier cambio previsto en los subprocesadores y tienen derecho a oponerse dentro del plazo definido en el DPA.
En caso de una brecha de seguridad de datos personales, Dropcontact:
Este proceso está definido en el DPA de Dropcontact.
Actualmente, Dropcontact no cuenta con la certificación ISO/IEC 27001 ni SOC 2. Sin embargo, Dropcontact se somete a una auditoría de seguridad independiente anual: Informe de validación CASA. Esta auditoría abarca:
Además, Dropcontact utiliza exclusivamente Amazon Web Services (AWS) como proveedor de infraestructura. AWS cumple plenamente con las normas de seguridad reconocidas internacionalmente, incluidas ISO/IEC 27001 y SOC 2 (Tipo II). No se utilizan otros proveedores de infraestructura externos para la prestación del servicio. El programa de seguridad de Dropcontact está diseñado conforme a las mejores prácticas del sector reflejadas en estas normas, y su postura de seguridad se revisa y mejora continuamente mediante auditorías periódicas y controles internos.
Dropcontact ayuda a los responsables del tratamiento, cuando procede, a responder a las solicitudes de ejercicio de los derechos de los interesados, incluyendo:
Las solicitudes recibidas directamente por Dropcontact se remiten sin demora al responsable del tratamiento correspondiente.
Para consultas relacionadas con la protección de datos y la privacidad, puede contactar con Dropcontact en: data@dropcontact.io
Try Dropcontact free and see the difference on your own contacts.