Seguridad de nivel empresarial para tus datos financieros
Cifrado de nivel bancario, controles alineados con SOC 2 Type II e infraestructura cloud certificada para proteger tus datos financieros más sensibles.
Estándares de seguridad que seguimos
OnePlan se diseña y opera siguiendo los marcos de seguridad y cumplimiento más exigentes, sobre infraestructura cloud con certificación SOC 2 Type II e ISO 27001.
SOC 2 Type II
Controles de seguridad y protección de datos diseñados según los Criterios de Servicios de Confianza de SOC 2
Cumplimiento GDPR
Cumplimiento total con el reglamento europeo de protección de datos
ISO 27001
Estándar internacional para la gestión de seguridad de la información
Preparado para HIPAA
Estándares de protección de datos sanitarios para los casos de uso aplicables
Seguridad integrada en cada capa
Desde la infraestructura hasta la aplicación, cada componente de OnePlan está diseñado con seguridad de nivel empresarial.
Cifrado AES de 256 bits
Todos los datos cifrados en reposo y en tránsito con el protocolo AES-256, estándar del sector.
Control de acceso por roles
Permisos RBAC granulares para definir exactamente quién puede ver, editar o gestionar datos financieros.
Inicio de sesión único (SSO)
Integración nativa con Okta, Azure AD, Google Workspace y los principales proveedores de identidad.
Logs de auditoría y actividad
Trazabilidad completa de todas las acciones de usuario para reportes de cumplimiento y monitoreo de seguridad.
Autenticación de dos factores
2FA obligatorio con apps TOTP, SMS o llaves de seguridad de hardware para todos los usuarios.
Opciones de residencia de datos
Elige dónde se almacenan tus datos con opciones de hosting regional para cumplimiento normativo.
Los estándares más exigentes, cumplidos
OnePlan está diseñado para que puedas cumplir tus obligaciones regulatorias y normativas con total confianza.
Controles alineados con SOC 2 Type II
Diseñamos y operamos OnePlan siguiendo los cinco Criterios de Servicios de Confianza de SOC 2: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. La plataforma se ejecuta sobre infraestructura cloud con certificación SOC 2 Type II.
- Infraestructura cloud certificada
- Monitoreo continuo
- Políticas de seguridad documentadas
- Formación en seguridad para el equipo
GDPR y privacidad de datos
Cumplimos íntegramente con el Reglamento General de Protección de Datos (GDPR) y regulaciones de privacidad similares en todo el mundo. Tus derechos sobre los datos están protegidos con acuerdos de procesamiento integrales.
- Acuerdos de procesamiento de datos (DPA)
- Derecho al olvido y a la portabilidad
- Privacidad por diseño
- Opciones de residencia de datos en la UE
Cumplimiento regional
OnePlan cubre los requisitos normativos de múltiples jurisdicciones, con opciones de residencia de datos y controles de seguridad adaptados a cada región.
- EE. UU.: listo para cumplimiento SOX
- Canadá: cumplimiento PIPEDA
- Reino Unido: cumplimiento UK GDPR
- Australia: cumplimiento Privacy Act
¿Quieres ver nuestra seguridad en acción?
Agenda una demo centrada en seguridad y comprueba cómo OnePlan protege tus datos financieros mientras potencia tus capacidades de FP&A.
¿Preguntas? Contacta a nuestro equipo de seguridad en security@oneplan.ai
