Seguridad
La seguridad de sus datos es nuestra prioridad. Taskdop está construido de acuerdo con los estándares de seguridad internacionales.
Almacenamiento de datos
Todos los datos se almacenan en centros de datos certificados ISO 27001 en Turquía. Para realizar copias de seguridad y recuperación ante desastres, los datos se replican en dos centros de datos geográficamente separados dentro de la misma región. No se producen transferencias de datos a terceros países.
Cifrado
Todos los datos se cifran en tránsito mediante TLS 1.3 y en reposo mediante AES-256. El cifrado de datos transparente (TDE) se utiliza a nivel de base de datos. Las copias de seguridad están sujetas a los mismos estándares de cifrado. La administración de claves se maneja a través de AWS KMS y solo es accesible para sistemas autorizados.
Control de acceso
El acceso a la plataforma está configurado con control de acceso basado en roles (RBAC). Cada usuario sólo puede acceder a sus espacios de trabajo y tareas autorizados. Todos los registros de acceso se conservan durante 12 meses y se auditan periódicamente. Las claves API se asignan individualmente y se pueden revocar cuando sea necesario. Se admite SSO/SAML (plan empresarial) para la gestión de identidades centralizada.
Cumplimiento de KVKK/RGPD
Taskdop cumple totalmente con la Ley de Protección de Datos Personales de Turquía (KVKK No. 6698) y el Reglamento General de Protección de Datos de la UE (GDPR). Nuestros clientes actúan como controladores de datos, mientras que Taskdop actúa como procesador de datos. Se proporciona un Acuerdo de procesamiento de datos (DPA) a todos los clientes de Team y Enterprise. Estamos registrados en el Sistema de información del controlador de datos (VERBIS) bajo KVKK.
Tiempo de actividad y SLA
El tiempo de actividad mensual objetivo de Taskdop es del 99,9%. Se proporciona un SLA (acuerdo de nivel de servicio) para los clientes Team y Enterprise. En caso de incumplimiento del SLA, los créditos de servicio se aplican a tarifas específicas. Los períodos de mantenimiento planificados se anuncian con al menos 48 horas de anticipación mediante correo electrónico y notificaciones del sistema.
Política de eliminación de datos
Después de la cancelación de la cuenta, todos los datos se eliminan permanentemente dentro de los 30 días. La eliminación también cubre todas las copias de seguridad. Los clientes pueden exportar sus datos (CSV/JSON) antes de la cancelación si lo desean. Se proporciona una confirmación por escrito al finalizar la eliminación. Los datos sujetos a obligaciones legales de conservación se almacenan en un entorno segregado durante el plazo legalmente previsto.
Contacto de seguridad
Para obtener informes de vulnerabilidades de seguridad, envíe un correo electrónico a [email protected]. Los informes se responden a más tardar en un plazo de 24 horas. Según nuestra política de divulgación responsable, las vulnerabilidades informadas se solucionan dentro de un plazo razonable después de la verificación. Como parte de nuestra arquitectura SaaS, se realizan pruebas de penetración y análisis de seguridad periódicamente.