Sonsoto maneja documentos sensibles de identidad, empresa, residencia, propiedad, financieros, de cumplimiento y familiares. Por eso la seguridad forma parte del diseño del producto: un perfil de cliente controlado, una bóveda de documentos, acceso por roles, historial de auditoría y una compartición limitada con los socios y autoridades necesarios para cada flujo de trabajo.
Esta Declaración de Seguridad describe las medidas que Sonsoto utiliza para proteger los expedientes de los clientes. No se puede garantizar que ningún sistema en línea sea completamente seguro, pero Sonsoto aplica controles técnicos y organizativos prácticos diseñados para reducir el riesgo.
Sonsoto está diseñado para proteger los datos en tránsito mediante protocolos de red seguros como HTTPS/TLS. Los documentos subidos y los datos de la plataforma se almacenan en una infraestructura en la nube que admite el cifrado en reposo. Cuando servicios de terceros tratan datos para Sonsoto, esperamos que apliquen el cifrado y los controles de seguridad adecuados al servicio que prestan.
El acceso a la información del cliente se limita según el rol, la necesidad del servicio y la responsabilidad operativa. Los miembros del equipo, agentes, socios y proveedores de servicios de Sonsoto solo deben acceder a la información necesaria para el flujo de trabajo que apoyan. El acceso administrativo está restringido y se revisa como parte de la seguridad operativa.
Sonsoto usa autenticación sin contraseña (enlace mágico por correo, passkey, inicio de sesión social o identificación nacional) para proteger el acceso de los clientes — no hay contraseñas. Eres responsable de mantener el control de tu cuenta de correo y tus dispositivos, de guardar de forma segura cualquier passkey y de avisar a Sonsoto si sospechas de un acceso no autorizado. Podemos añadir o exigir controles de autenticación más fuertes a medida que la plataforma evolucione.
La bóveda de documentos está diseñada para centralizar documentos sensibles de modo que puedan reutilizarse de forma responsable en lugar de enviarse por correo o subirse una y otra vez a proveedores desconectados entre sí. Los registros de la bóveda incluyen información de estado, caducidad, reutilización, revisión y auditoría para que Sonsoto pueda controlar qué documentos están archivados y qué queda pendiente.
Los documentos solo pueden compartirse fuera de la bóveda cuando sea necesario para un servicio, un traspaso a un socio, una obligación legal, una comprobación de cumplimiento, una presentación ante la autoridad o una instrucción del cliente.
Sonsoto puede registrar la actividad de la cuenta, las subidas de documentos, los cambios de estado de los flujos de trabajo, los traspasos a socios, las acciones administrativas, los eventos de autenticación, los errores y los eventos de seguridad. Estos registros ayudan a la rendición de cuentas, la resolución de incidencias, la prevención del fraude, el cumplimiento y la respuesta a incidentes.
Sonsoto utiliza proveedores de nube, bases de datos, almacenamiento, comunicaciones, pagos, analítica, cumplimiento y soporte para operar la plataforma. Procuramos seleccionar proveedores con prácticas de seguridad adecuadas a la sensibilidad del servicio. El acceso del proveedor se limita al fin para el que se le utiliza.
Algunos flujos de trabajo requieren compartir información con socios externos, autoridades, bancos, aseguradoras, corredores, promotores, fiduciarios, notarios, asesores profesionales o proveedores de cumplimiento. Sonsoto no puede controlar todos los sistemas, portales, buzones o procesos externos, pero procuramos compartir solo la información relevante para el flujo de trabajo y trabajar con contrapartes adecuadas.
El modelo operativo de Sonsoto consiste en mantener un único expediente organizado, no en recopilar datos innecesarios. Pedimos información y documentos porque son necesarios para un flujo de trabajo, una comprobación de cumplimiento, la revisión de un socio, una presentación ante una autoridad, una solicitud de soporte, un pago, una obligación legal o la operativa de la plataforma.
Si Sonsoto detecta un incidente de seguridad, evaluaremos el problema, trabajaremos para contenerlo, investigaremos la causa, adoptaremos las medidas correctoras oportunas y notificaremos a los usuarios afectados o a las autoridades cuando lo exija la ley aplicable. Podemos pedir a los usuarios que restablezcan credenciales, verifiquen la actividad de la cuenta o faciliten información adicional durante una investigación.
Puede ayudar a proteger su cuenta de Sonsoto manteniendo segura su cuenta de correo, protegiendo las passkeys o los dispositivos que use para iniciar sesión, evitando en lo posible los dispositivos compartidos, comprobando los enlaces antes de hacer clic, manteniendo los documentos exactos y actualizados y avisándonos rápidamente si algo parece incorrecto. No suba archivos que no esté autorizado a facilitar ni envíe documentos sensibles por canales no seguros salvo que Sonsoto se lo indique expresamente.
Si cree que su cuenta, sus documentos o sus datos de Sonsoto pueden estar en riesgo, contáctenos de inmediato en security@sonsoto.com. Incluye una descripción clara del problema, la cuenta o el flujo de trabajo afectado si se conoce, y cualquier marca temporal relevante. No incluyas documentos sensibles innecesarios en el primer aviso.
Fuera de horario — respondemos a primera hora, a las 9:00 hora local. Vy siempre está disponible.