Saltar al contenido

Seguridad y cumplimiento normativo

Tus datos están a salvo con nosotros. Y tenemos la documentación que lo demuestra.

Sked cuenta con la certificación SOC 2 Tipo 2 (febrero de 2025). Nos tomamos muy en serio la protección de datos porque los equipos de marketing y las marcas que confían en nosotros también se lo toman muy en serio.

En Sked Social nos tomamos muy en serio la seguridad y la privacidad de todos nuestros clientes. Utilizamos la plataforma de gobernanza, riesgo y cumplimiento Drata para llevar a cabo una supervisión continua en:

  • Controles de seguridad y supervisión de la infraestructura (como políticas de cifrado y cortafuegos).
  • Procedimientos para el acceso a los datos por parte de empleados y contratistas (incluidas las comprobaciones de antecedentes).
  • Políticas internas sobre cómo procesamos y gestionamos nuestro código y los datos de los clientes.

Nuestro Condiciones de uso y Política de privacidad explicar con detalle cómo gestionamos la información de los clientes.

Como empresa australiana, Sked también está sujeta a las obligaciones de notificación de violaciones de datos establecidas en la Ley de Privacidad de 1988 (Cth), cuya aplicación corre a cargo de la Oficina del Comisionado de Información de Australia.

Qué enviamos

Seis controles que sustentan la plataforma.

  • SOC 2 Tipo 2

    Finalizado el 13 de febrero de 2025, auditado de forma independiente por la firma de contabilidad Sensiba (antes Assurance Lab). Ciclo de auditoría en curso. Informe disponible previa solicitud para clientes empresariales.

  • Cifrado de datos

    En tránsito mediante TLS 1.3. En reposo mediante AES-256. Claves específicas para cada cliente.

  • Control de acceso

    Acceso basado en roles, inicio de sesión único (SSO) en las versiones Enterprise y Custom, permisos por marca y registros de auditoría detallados.

  • Privacidad y la Ley de Protección de Datos

    Cumple con los Principios de Privacidad de Australia y se ajusta en lo esencial al RGPD. El acuerdo de tratamiento de datos (DPA) está disponible antes de la firma.

  • Pruebas de penetración

    Pruebas de penetración anuales realizadas por terceros. El informe más reciente está disponible bajo un acuerdo de confidencialidad.

  • Divulgación de vulnerabilidades

    Notificación responsable en security@skedsocial.com. Te responderemos en un plazo de 2 días laborables.

Política de divulgación de vulnerabilidades

En Sked nos comprometemos con la seguridad y la protección de nuestros clientes y empleados. Fomentamos una colaboración abierta con la comunidad de investigación en seguridad y reconocemos la importancia de la divulgación de vulnerabilidades para garantizar la seguridad de todos.

Para enviar un informe de vulnerabilidad al equipo de seguridad de productos de Sked, envía un correo electrónico a security@skedsocial.com. Utilizamos los criterios que se indican a continuación para priorizar y clasificar los informes recibidos:

  • Los informes bien redactados en inglés se resuelven más rápido.
  • Los informes que incluyen código de prueba de concepto nos ayudan a evaluar los casos más rápido.
  • Los informes que solo incluyan volcados de memoria o resultados de herramientas automáticas pueden tener una prioridad menor.

Los informes que se refieran a sistemas que no formen parte de los productos de Sked Social que aparecen actualmente en la lista podrían recibir una prioridad menor.

  • Por favor, describe cómo encontraste el error, qué consecuencias tiene y si se te ocurre alguna solución.
  • Si tienes pensado hacerlo público, avísanos de cuándo piensas hacerlo para que podamos coordinarnos.

Esto es lo que puedes esperar de nosotros a cambio:

  • Una respuesta rápida, en un plazo de 2 días laborables.
  • Tras la evaluación inicial, un calendario previsto con la mayor transparencia posible sobre las medidas correctoras (y cualquier problema o retraso).
  • Un diálogo abierto mientras investigamos.

Cuando no se puedan resolver los problemas de comunicación, Sked puede recurrir a un tercero neutral para que ayude a determinar cómo gestionar adecuadamente la vulnerabilidad.

  • Notificación al finalizar cada fase de revisión.
  • Reconocimiento una vez que se ha validado y solucionado una vulnerabilidad.

Actualmente, Sked no ofrece recompensas a investigadores externos por la detección de errores.

Situación jurídica

Sked Social no emprenderá acciones legales contra las personas que envíen informes de vulnerabilidades a través de nuestra bandeja de entrada de informes. Nos comprometemos a no emprender acciones legales contra los investigadores que:

Realiza pruebas o investigaciones sin perjudicar a Sked Social ni a sus clientes.

Actúa dentro del ámbito de nuestro programa de notificación de vulnerabilidades. Te informamos de que...

Prueba los productos sin que ello afecte a los clientes, o bien obtén su permiso y consentimiento antes de realizar pruebas en sus dispositivos o en su software.

Cumple con la legislación de tu lugar de residencia y la de Sked Social.

No reveles públicamente los detalles de la vulnerabilidad antes de que venza el plazo acordado por ambas partes.

Pedimos a los investigadores que respeten nuestras Condiciones de uso.

Denuncias de irregularidades

Si quieres denunciar de forma anónima una infracción de nuestro programa de seguridad de la información o de la legislación aplicable, ponte en contacto con nuestro asesor jurídico externo, Paul Noonan, en paul.noonan@keypointlaw.com.au.

A continuación te explicamos qué esperamos de ti cuando envíes un informe y qué puedes esperar de Sked Social a cambio.

Lo que esperamos de ti

Un informe detallado elaborado de buena fe o basado en una creencia razonable.

Por «buena fe» se entiende la notificación veraz de una infracción relacionada con la empresa de las políticas, procedimientos o normativas de seguridad de la información, y no una notificación realizada con imprudencia temeraria o ignorancia deliberada de los hechos.

La «convicción razonable» se refiere a tu convicción subjetiva de que lo que has revelado es cierto, Y a que cualquier persona razonable en una situación similar creería objetivamente lo mismo basándose en los hechos.

Detalles de la infracción: qué, cómo y por qué.

Detalles del suceso notificado: quién, dónde y cuándo.

No te corresponde a ti investigar la supuesta infracción ni determinar quién tiene la culpa ni qué medidas correctivas hay que tomar.

Qué puedes esperar de Sked

Tu informe se enviará al comité de seguridad para que lo revise.

Protección de tu identidad y confidencialidad. (Nota: puede que sea necesario revelar tu identidad cuando así lo exija una investigación exhaustiva, el cumplimiento de la ley o el debido proceso para los miembros acusados.)

Protección frente a represalias y acoso, como el despido, la reducción del salario, la asignación de tareas inadecuadas o amenazas de daño físico. Si crees que estás sufriendo represalias, ponte en contacto con un abogado externo de inmediato.

Cualquier represalia o acoso contra ti dará lugar a medidas disciplinarias. (Nota: tu protección frente a las represalias no incluye la inmunidad por ninguna conducta indebida personal que se alegue en la denuncia y que sea objeto de investigación.)

Las garantías procesales tanto para ti como para el miembro o miembros acusados.

Medidas correctivas para resolver una infracción constatada, además de una revisión y mejora de las políticas y procedimientos aplicables cuando sea necesario.

Formación continua sobre seguridad de la información y información clara sobre tus derechos como denunciante.

Verificado de forma independiente

¿Necesitas las respuestas a nuestro cuestionario de seguridad?

SIG Lite, CAIQ y la mayoría de los cuestionarios estándar. Ya rellenados.

Ponte en contacto con nosotros y te los enviaremos. Para los clientes empresariales, los informes SOC 2 Tipo 2, el acuerdo de tratamiento de datos (DPA) y los resúmenes de las pruebas de penetración están disponibles bajo un acuerdo de confidencialidad (NDA).

Última actualización: 13 de julio de 2026.

Seguridad de nivel empresarial. Precios para pymes.

Todos los planes incluyen la misma protección. Sin extras de seguridad reservados a un nivel Enterprise.