Zarv

La seguridad es todo.

Procesamos +3 TB de datos sensibles al día. Seguridad, privacidad y compliance no son características — son la base.

05 etapas

El camino de un dato.

De la recolección a la eliminación, cada etapa tiene un control — y ninguna depende de la confianza.

  1. 1 · Recolección

    Solo lo necesario

    Recolectamos solo los datos que la verificación exige, por el tiempo que los exige. En SmartFlow, la cámara, la prueba de vida y el documento corren en el dominio de Zarv y nunca pasan por el sitio del cliente.

    Minimización · aislamiento de origen
  2. 2 · En tránsito

    Cifrado en el camino

    Toda comunicación entre tus sistemas, Zarv y nuestros servicios viaja cifrada, en todos los ambientes.

    TLS 1.3
  3. 3 · En reposo

    Cifrado donde se guarda

    Los datos viven en redes privadas en Google Cloud, con respaldos diarios y recuperación a un punto en el tiempo.

    AES-256 · VPC privada · respaldo diario
  4. 4 · Acceso

    Quién accedió, cuándo y por qué

    El acceso es por rol, con autenticación multifactor, y cada consulta queda en una pista de auditoría.

    RBAC · MFA · pista por consulta
  5. 5 · Retención

    Eliminado cuando deja de ser necesario

    La retención sigue tu política y el requisito legal, con eliminación automática al final del plazo. Los derechos del titular aplican en cualquier momento.

    Eliminación automática · derechos LGPD/GDPR

Auditable. Adherente. En curso.

Mantenemos las más altas certificaciones de seguridad y compliance de la industria.

SOC 2 Type IIEn Progreso

Auditorías anuales de terceros sobre nuestros controles de seguridad, disponibilidad y confidencialidad.

ISO 27001En Progreso

Estándar internacional para sistemas de gestión de seguridad de la información.

LFPDPPPConforme

Cumplimiento total con la Ley Federal de Protección de Datos Personales en Posesión de Particulares.

GDPRConforme

Estándares europeos de protección de datos implementados en todos los productos.

CCPAConforme

Requisitos de la Ley de Privacidad del Consumidor de California cumplidos para operaciones en EE.UU.

BrasilLGPDResolución BC 4.658/2018Circular SUSEP 612/2020
Unión EuropeaGDPRDirectiva ePrivacyDirectiva NIS
Estados UnidosCCPAGLBAFCRA

Construido para ser inquebrantable.

Cifrado de Datos

Cifrado AES-256 en reposo, TLS 1.3 en tránsito. Todos los datos cifrados de extremo a extremo.

Aislamiento de Red

VPCs privadas, segmentación de red y arquitectura zero-trust en todos los servicios.

Control de Acceso

Control de acceso basado en roles (RBAC), autenticación multifactor y registro de auditoría.

Protección DDoS

Protección contra DDoS en el borde, con detección automática de amenazas y mitigación.

Respaldo y Recuperación

Respaldos diarios automatizados con recuperación point-in-time y SLA de 99,9% de uptime.

Monitoreo

Monitoreo de seguridad 24/7, detección de intrusiones y respuesta automatizada a incidentes.

Tus datos. Tus reglas.

Somos procesadores, nunca propietarios.

1

Minimización de Datos

Solo recopilamos lo que necesitamos, cuando lo necesitamos. Sin recopilación excesiva de datos.

2

Limitación de Finalidad

Los datos se usan solo para fines específicos y explícitos. Sin uso secundario oculto.

3

Límites de Retención

Eliminación automática de datos basada en requisitos legales y políticas del cliente.

4

Derechos del Usuario

Derechos completos LGPD/GDPR: acceso, rectificación, eliminación, portabilidad y objeción.

Las etapas sensibles no pasan por tu sitio.

En Zarv SmartFlow el registro corre dentro de tu página, pero la cámara, la prueba de vida, los códigos y los datos personales se quedan en un entorno de Zarv, abierto solo a los orígenes que autorices. Es el modelo de seguridad de Stripe Checkout aplicado a la identidad.

Tu sitioTu marca, tu dominio, dos líneas de código.
Entorno de ZarvCámara, prueba de vida, documento y datos personales.
Tus sistemasReciben el resultado por webhook firmado, sin datos personales por defecto.

Pruebas de Seguridad

Evaluaciones regulares de seguridad y pruebas de penetración.

Pruebas de penetración trimestrales por empresas de seguridad independientes. Escaneo de vulnerabilidades, revisiones de código y auditorías de seguridad realizadas continuamente.

Respuesta a Incidentes

Centro de operaciones de seguridad 24/7 con procedimientos definidos de respuesta a incidentes.

Detección automatizada de amenazas, contención inmediata de incidentes y protocolos de comunicación transparentes. Todos los incidentes de seguridad reportados dentro de los plazos legales requeridos.

Lo que tu área de compras necesita.

Lo enviamos a solicitud, para cualquier evaluación de proveedores.

Preguntas de quien evalúa proveedores

¿Dónde se alojan los datos?

En infraestructura de Zarv en Google Cloud, en redes privadas, cifrados en reposo y en tránsito.

¿Firman DPA?

Sí. Solicítalo en privacy@zarv.com, junto con la lista de subprocesadores.

¿Con qué frecuencia hacen pruebas de intrusión?

Trimestral, por firmas de seguridad independientes, además de escaneo de vulnerabilidades y revisión de código continuos.

¿Cómo funciona la respuesta a incidentes?

Monitoreo 24/7, contención inmediata y comunicación transparente. Los incidentes se reportan dentro de los plazos legales exigidos.

¿Cómo reporto una vulnerabilidad?

Escribe a security@zarv.com con los detalles técnicos. Respondemos cada reporte y mantenemos contacto durante la corrección.

Vulnerabilidades

¿Encontraste una falla? Escribe a security@zarv.com

Documentos y privacidad

DPA, subprocesadores y derechos del titular: privacy@zarv.com

Ve el riesgo antes de que cueste.

LFPDPPP & GDPR · Sin compromiso · En línea en minutos