Seguridad y privacidad
Nos comprometemos a mantener los más altos niveles de seguridad, privacidad y cumplimiento en todos nuestros productos y servicios.


Certificación SOC 2 Tipo 2
Nos enorgullece comunicar que GlamAR cumple la norma SOC 2 Tipo 2, lo que reafirma nuestro compromiso de mantener los más altos niveles de seguridad de los datos e integridad operativa
Esta certificación independiente de terceros confirma que nuestros sistemas y procesos se ajustan sistemáticamente a los rigurosos principios de confianza de :
Esta certificación independiente de terceros confirma que nuestros sistemas y procesos se ajustan sistemáticamente a los rigurosos principios de confianza de :
Seguridad
Disponibilidad
Confidencialidad
Integridad del tratamiento
Privacidad
Nota: Los clientes y socios pueden solicitar una copia del último informe SOC 2 bajo acuerdo de confidencialidad.

Conformidad con el GDPR
GlamAR está comprometida con las mejores prácticas globales de privacidad y ha implementado el manejo de datos compatible con GDPR en múltiples productos. Garantizamos:
Tratamiento de datos lícito y transparente
Gestión sólida del consentimiento y las preferencias
Derechos del interesado (acceso, rectificación, supresión)
Mecanismos sólidos de cifrado de datos y de respuesta a las violaciones
Revisamos y mejoramos continuamente nuestros marcos de privacidad para adaptarlos a la evolución de la normativa y las expectativas de los clientes.
Revisamos y mejoramos continuamente nuestros marcos de protección de la intimidad para adaptarlos a la evolución de la normativa y las expectativas de los clientes.

ISO/IEC 27001:2013
En GlamAR, damos prioridad a la protección de los datos de los clientes y a la seguridad de las operaciones. Nuestra certificación ISO/IEC 27001:2013 demuestra nuestro compromiso con la excelencia en seguridad de la información a través de un enfoque sistemático basado en riesgos que garantiza la confidencialidad, integridad y disponibilidad de los datos. Nuestro programa de seguridad incluye:
Controles de acceso sólidos y prácticas de protección de datos
Evaluación y mitigación continuas de los riesgos
Respuesta a incidentes y planificación de la continuidad de la actividad
Auditorías periódicas y revisiones del cumplimiento
Programas de formación y sensibilización de los empleados
" Nuestra auditoría SOC 2 Tipo 2 cubre un periodo operativo de seis meses
período de eficacia, garantizando que los controles de seguridad no sólo se apliquen, sino que se sigan sistemáticamente".
Los clientes y socios pueden solicitar una copia del último informe SOC 2 bajo acuerdo de confidencialidad.
Privacidad por diseño. Seguridad por defecto
La seguridad no es una ocurrencia tardía: está integrada en cada capa de nuestra infraestructura y ciclo de vida del producto. En GlamAR, adoptamos una estrategia de defensa en profundidad en todas nuestras plataformas para proteger los datos, garantizar la privacidad y permitir una escalabilidad segura.
Nuestros controles de seguridad aplicados incluyen:
SDLC seguro con herramientas de pruebas de seguridad automatizadas integradas (SAST, DAST, IAST) en los entornos de desarrollo y preparación.
Integración de DevSecOps en procesos CI/CD para permitir la detección temprana y la mitigación de vulnerabilidades antes de la implantación
Evaluaciones periódicas de vulnerabilidad y pruebas de penetración realizadas por equipos internos y expertos de terceros.
Sistemas de detección y prevención de intrusiones (IDS/IPS) para supervisar, detectar y bloquear comportamientos sospechosos en la red en tiempo real.
Sistemas de detección de intrusiones basados en la red (NIDS) para el análisis continuo del tráfico y la detección de amenazas en cargas de trabajo en la nube y en el perímetro.
Seguridad nativa de la nube aprovechando GCP, incluyendo:
* Controles de servicio VPC
* Proxy consciente de la identidad (IAP)
* VM blindadas y aislamiento de la carga de trabajo
* Controles de servicio VPC
* Proxy consciente de la identidad (IAP)
* VM blindadas y aislamiento de la carga de trabajo
Cifrado de datos en reposo y en tránsito mediante estándares del sector (por ejemplo, AES-256, TLS 1.2+)
Control de acceso basado en funciones (RBAC) y aplicación de privilegios mínimos en todos los sistemas críticos y entornos de producción.
Sistemas de gestión de eventos e información de seguridad (SIEM) para centralizar los registros y detectar comportamientos anómalos.
Autenticación multifactor (AMF) para todas las cuentas administrativas y el acceso a sistemas sensibles.
Gestión de la configuración y evaluación comparativa del CIS para garantizar la seguridad del sistema y el refuerzo de los contenedores
Estos controles por capas reflejan nuestro compromiso con una arquitectura de confianza cero, en consonancia con normas del sector como SOC 2, ISO 27001 y los requisitos del GDPR.

Gobernanza, Riesgo y Cumplimiento
GlamAR es un orgullo:
Conformidad con SOC 2 Tipo 2: validada por auditores externos independientes, demuestra la eficacia de los controles de seguridad, disponibilidad, confidencialidad, integridad del procesamiento y privacidad.
Alineación con el GDPR - Garantizar los derechos de privacidad de los datos, la gestión del consentimiento y el tratamiento seguro de la información personal en todas las operaciones globales.
Certificación ISO/IEC 27001:2013 - Reconocida internacionalmente por nuestro sólido Sistema de Gestión de la Seguridad de la Información que protege los datos de los clientes mediante controles rigurosos y enfoques basados en el riesgo.
Compromiso con las operaciones éticas
GlamAR cree en una cultura centrada en las personas y que da prioridad a la seguridad, en la que se fomenta, apoya y recompensa la presentación de informes éticos. Todas las preocupaciones se tratan con seriedad y las medidas correctoras se controlan a través de un marco de gobernanza estructurado.

Política de denuncia de irregularidades y denuncias anónimas
GlamAR mantiene una política formal de denuncia de irregularidades que permite a las partes interesadas internas y externas comunicar sus preocupaciones al respecto:
Fraude o comportamiento poco ético
Violaciones de la seguridad o la privacidad
Incumplimiento de obligaciones legales o reglamentarias
Ofrecemos un canal de comunicación seguro y anónimo para que los denunciantes planteen sus preocupaciones sin temor a represalias. Todas las denuncias son revisadas por nuestros responsables de Cumplimiento e Infoseguridad, y la confidencialidad y la imparcialidad son la base de nuestro proceso.
Puede denunciar a través de:
Puede denunciar a través de: