La seguridad es todo.
Procesamos +3 TB de datos sensibles al día. Seguridad, privacidad y compliance no son características — son la base.
El camino de un dato.
De la recolección a la eliminación, cada etapa tiene un control — y ninguna depende de la confianza.
- 1 · Recolección
Solo lo necesario
Recolectamos solo los datos que la verificación exige, por el tiempo que los exige. En SmartFlow, la cámara, la prueba de vida y el documento corren en el dominio de Zarv y nunca pasan por el sitio del cliente.
Minimización · aislamiento de origen - 2 · En tránsito
Cifrado en el camino
Toda comunicación entre tus sistemas, Zarv y nuestros servicios viaja cifrada, en todos los ambientes.
TLS 1.3 - 3 · En reposo
Cifrado donde se guarda
Los datos viven en redes privadas en Google Cloud, con respaldos diarios y recuperación a un punto en el tiempo.
AES-256 · VPC privada · respaldo diario - 4 · Acceso
Quién accedió, cuándo y por qué
El acceso es por rol, con autenticación multifactor, y cada consulta queda en una pista de auditoría.
RBAC · MFA · pista por consulta - 5 · Retención
Eliminado cuando deja de ser necesario
La retención sigue tu política y el requisito legal, con eliminación automática al final del plazo. Los derechos del titular aplican en cualquier momento.
Eliminación automática · derechos LGPD/GDPR
Auditable. Adherente. En curso.
Mantenemos las más altas certificaciones de seguridad y compliance de la industria.
Auditorías anuales de terceros sobre nuestros controles de seguridad, disponibilidad y confidencialidad.
Estándar internacional para sistemas de gestión de seguridad de la información.
Cumplimiento total con la Ley Federal de Protección de Datos Personales en Posesión de Particulares.
Estándares europeos de protección de datos implementados en todos los productos.
Requisitos de la Ley de Privacidad del Consumidor de California cumplidos para operaciones en EE.UU.
Construido para ser inquebrantable.
Cifrado de Datos
Cifrado AES-256 en reposo, TLS 1.3 en tránsito. Todos los datos cifrados de extremo a extremo.
Aislamiento de Red
VPCs privadas, segmentación de red y arquitectura zero-trust en todos los servicios.
Control de Acceso
Control de acceso basado en roles (RBAC), autenticación multifactor y registro de auditoría.
Protección DDoS
Protección contra DDoS en el borde, con detección automática de amenazas y mitigación.
Respaldo y Recuperación
Respaldos diarios automatizados con recuperación point-in-time y SLA de 99,9% de uptime.
Monitoreo
Monitoreo de seguridad 24/7, detección de intrusiones y respuesta automatizada a incidentes.
Tus datos. Tus reglas.
Somos procesadores, nunca propietarios.
Minimización de Datos
Solo recopilamos lo que necesitamos, cuando lo necesitamos. Sin recopilación excesiva de datos.
Limitación de Finalidad
Los datos se usan solo para fines específicos y explícitos. Sin uso secundario oculto.
Límites de Retención
Eliminación automática de datos basada en requisitos legales y políticas del cliente.
Derechos del Usuario
Derechos completos LGPD/GDPR: acceso, rectificación, eliminación, portabilidad y objeción.
Las etapas sensibles no pasan por tu sitio.
En Zarv SmartFlow el registro corre dentro de tu página, pero la cámara, la prueba de vida, los códigos y los datos personales se quedan en un entorno de Zarv, abierto solo a los orígenes que autorices. Es el modelo de seguridad de Stripe Checkout aplicado a la identidad.
Pruebas de Seguridad
Evaluaciones regulares de seguridad y pruebas de penetración.
Pruebas de penetración trimestrales por empresas de seguridad independientes. Escaneo de vulnerabilidades, revisiones de código y auditorías de seguridad realizadas continuamente.
Respuesta a Incidentes
Centro de operaciones de seguridad 24/7 con procedimientos definidos de respuesta a incidentes.
Detección automatizada de amenazas, contención inmediata de incidentes y protocolos de comunicación transparentes. Todos los incidentes de seguridad reportados dentro de los plazos legales requeridos.
Lo que tu área de compras necesita.
Lo enviamos a solicitud, para cualquier evaluación de proveedores.
Preguntas de quien evalúa proveedores
¿Dónde se alojan los datos?
En infraestructura de Zarv en Google Cloud, en redes privadas, cifrados en reposo y en tránsito.
¿Firman DPA?
Sí. Solicítalo en privacy@zarv.com, junto con la lista de subprocesadores.
¿Con qué frecuencia hacen pruebas de intrusión?
Trimestral, por firmas de seguridad independientes, además de escaneo de vulnerabilidades y revisión de código continuos.
¿Cómo funciona la respuesta a incidentes?
Monitoreo 24/7, contención inmediata y comunicación transparente. Los incidentes se reportan dentro de los plazos legales exigidos.
¿Cómo reporto una vulnerabilidad?
Escribe a security@zarv.com con los detalles técnicos. Respondemos cada reporte y mantenemos contacto durante la corrección.
¿Encontraste una falla? Escribe a security@zarv.com
DPA, subprocesadores y derechos del titular: privacy@zarv.com
Ve el riesgo antes de que cueste.
LFPDPPP & GDPR · Sin compromiso · En línea en minutos