Seguridad y confianza

Estamos comprometidos a ofrecerle total transparencia en nuestras operaciones

Protección de datos

Conozca cómo protegemos sus datos con nuestro compromiso con la privacidad de los datos.

SugarAI mantiene un Programa integral de Protección de Datos con políticas, evaluaciones de riesgos, gestión de incidentes y concienciación y capacitación. A medida que evolucionan las leyes de privacidad y crecen las amenazas cibernéticas, todos los empleados reciben capacitación continua para garantizar el manejo adecuado de los datos personales tanto de clientes como internos.

Cumplimiento

Las rigurosas certificaciones de SugarAI y los estándares globales de cumplimiento brindan a sus prospectos la confianza de que sus datos se gestionarán de forma segura y responsable durante todo el ciclo de vida del cliente.

Listado del registro STAR

Marco de privacidad de datos

ISO/IEC 27001:2022

EcoVadis

Geografía y residencia de datos de SugarCloud

SugarCloud utiliza AWS en todo el mundo. Los clientes eligen la región en la que quieren alojar sus datos, y los datos permanecen dentro de esa región.

Usamos las siguientes regiones:

Australia
Alemania
Reino Unido
Estados Unidos
Retención de datos

SugarCloud mantiene una política activa de retención de datos y conserva o elimina todos los datos de acuerdo con las leyes aplicables y los requisitos de cumplimiento.

Si un cliente de Sugar decide dejar Sugar, tiene acceso a sus datos durante un máximo de 120 días, salvo que se solicite lo contrario. Después de los 120 días, los datos del cliente se eliminarán de forma permanente.

Arquitectura de la plataforma SugarCloud

La plataforma SugarCloud está construida sobre AWS.

SugarCloud utiliza una pila que consta de un frontend web, múltiples servicios y capas de procesamiento, y bases de datos. El acceso a la API está autenticado y todos los servicios requieren cifrado.

Inicio de sesión único (SSO)

SugarCloud ofrece compatibilidad con LDAP, SAML y OIDC para el inicio de sesión único tanto en dispositivos móviles como en la web, como otra opción para la gestión centralizada de contraseñas en múltiples sistemas. SugarCloud admite proveedores externos de SSO para clientes que prefieren realizar la autenticación en su intranet y luego ser redirigidos a SugarCloud. La solución SSO de SugarCloud se integra con cualquier servicio externo de gestión de identidades.

Acceso y flujo de datos

Los datos en Sugar están restringidos para el acceso de personal no autorizado.

La autenticación multifactor se utiliza en todos los sistemas, para todos los puntos de acceso, en todo momento. Todo acceso a los datos se registra y supervisa. 

Como se mencionó, Sugar tiene múltiples regiones geográficas globales que atienden a los clientes. El flujo de datos dentro de cada región es el mismo. Esta es una vista general del flujo de datos en cualquier región.

Programa de disponibilidad de Sugarcloud

Los datos en Sugar están restringidos para el acceso de personal no autorizado.

La autenticación multifactor se utiliza en todos los sistemas, para todos los puntos de acceso, en todo momento. Todo acceso a los datos se registra y supervisa. 

Como se mencionó, Sugar tiene múltiples regiones geográficas globales que atienden a los clientes. El flujo de datos dentro de cada región es el mismo. Esta es una vista general del flujo de datos en cualquier región.

Seguridad en la nube

SugarAI mantiene un Programa integral de Seguridad de la Información que incluye seguir las mejores prácticas más recientes de Seguridad en la Nube. SugarCloud utiliza algoritmos de cifrado estándar de la industria y los datos se cifran tanto en tránsito como en reposo. Todos los datos en los entornos de Desarrollo, Pruebas y QA de SugarCloud se anonimizan y se sanean para respaldar el desarrollo seguro, el parcheo, las correcciones y las pruebas de penetración.

Control de acceso y autenticación del cliente

La plataforma SugarCloud proporciona control de acceso basado en roles, configurable por el cliente. El acceso del cliente se registra en la plataforma y puede ser revisado por el cliente.

SugarCloud se integra con sistemas de identidad y acceso de terceros para permitir MFA, inicio de sesión único, inicio de sesión federado y otros mecanismos de control de acceso requeridos por el cliente.

Programa de seguridad del desarrollo de Sugarcloud

Nuestro código se prueba rigurosamente y se protege mediante un programa integral de SDLC. Todo el código se prueba de forma continua, se corrigen las brechas y se vuelve a probar. Una vez que el código supera todas las pruebas y repruebas, pasa por pruebas de QA y de lógica. Cuando también supera esas pruebas, se implementa en un entorno para realizar pruebas de penetración.

Retención de datos

SugarCloud mantiene una política activa de retención de datos y conserva o elimina todos los datos de acuerdo con las leyes aplicables y los requisitos de cumplimiento.

Si un cliente de Sugar decide dejar Sugar, tiene acceso a sus datos durante un máximo de 120 días, salvo que se solicite lo contrario. Después de los 120 días, los datos del cliente se eliminarán de forma permanente.

Acceso y flujo de datos

Los datos en Sugar están restringidos para el acceso de personal no autorizado.

La autenticación multifactor se utiliza en todos los sistemas, para todos los puntos de acceso, en todo momento. Todo acceso a los datos se registra y supervisa. 

Como se mencionó, Sugar tiene múltiples regiones geográficas globales que atienden a los clientes. El flujo de datos dentro de cada región es el mismo. Esta es una vista general del flujo de datos en cualquier región.

Control de acceso y autenticación del cliente

La plataforma SugarCloud proporciona control de acceso basado en roles, configurable por el cliente. El acceso del cliente se registra en la plataforma y puede ser revisado por el cliente.

SugarCloud se integra con sistemas de identidad y acceso de terceros para permitir MFA, inicio de sesión único, inicio de sesión federado y otros mecanismos de control de acceso requeridos por el cliente.

Arquitectura de la plataforma SugarCloud

La plataforma SugarCloud está construida sobre AWS.

SugarCloud utiliza una pila que consta de un frontend web, múltiples servicios y capas de procesamiento, y bases de datos. El acceso a la API está autenticado y todos los servicios requieren cifrado.

Programa de disponibilidad de Sugarcloud

Los datos en Sugar están restringidos para el acceso de personal no autorizado.

La autenticación multifactor se utiliza en todos los sistemas, para todos los puntos de acceso, en todo momento. Todo acceso a los datos se registra y supervisa. 

Como se mencionó, Sugar tiene múltiples regiones geográficas globales que atienden a los clientes. El flujo de datos dentro de cada región es el mismo. Esta es una vista general del flujo de datos en cualquier región.

Programa de seguridad del desarrollo de Sugarcloud

Nuestro código se prueba rigurosamente y se protege mediante un programa integral de SDLC. Todo el código se prueba de forma continua, se corrigen las brechas y se vuelve a probar. Una vez que el código supera todas las pruebas y repruebas, pasa por pruebas de QA y de lógica. Cuando también supera esas pruebas, se implementa en un entorno para realizar pruebas de penetración.

Inicio de sesión único (SSO)

SugarCloud ofrece compatibilidad con LDAP, SAML y OIDC para el inicio de sesión único tanto en dispositivos móviles como en la web, como otra opción para la gestión centralizada de contraseñas en múltiples sistemas. SugarCloud admite proveedores externos de SSO para clientes que prefieren realizar la autenticación en su intranet y luego ser redirigidos a SugarCloud. La solución SSO de SugarCloud se integra con cualquier servicio externo de gestión de identidades.

Seguridad en la nube

SugarAI mantiene un Programa integral de Seguridad de la Información que incluye seguir las mejores prácticas más recientes de Seguridad en la Nube. SugarCloud utiliza algoritmos de cifrado estándar de la industria y los datos se cifran tanto en tránsito como en reposo. Todos los datos en los entornos de Desarrollo, Pruebas y QA de SugarCloud se anonimizan y se sanean para respaldar el desarrollo seguro, el parcheo, las correcciones y las pruebas de penetración.

Retención de datos

SugarCloud mantiene una política activa de retención de datos y conserva o elimina todos los datos de acuerdo con las leyes aplicables y los requisitos de cumplimiento.

Si un cliente de Sugar decide dejar Sugar, tiene acceso a sus datos durante un máximo de 120 días, salvo que se solicite lo contrario. Después de los 120 días, los datos del cliente se eliminarán de forma permanente.

Control de acceso y autenticación del cliente

La plataforma SugarCloud proporciona control de acceso basado en roles, configurable por el cliente. El acceso del cliente se registra en la plataforma y puede ser revisado por el cliente.

SugarCloud se integra con sistemas de identidad y acceso de terceros para permitir MFA, inicio de sesión único, inicio de sesión federado y otros mecanismos de control de acceso requeridos por el cliente.

Programa de disponibilidad de Sugarcloud

Los datos en Sugar están restringidos para el acceso de personal no autorizado.

La autenticación multifactor se utiliza en todos los sistemas, para todos los puntos de acceso, en todo momento. Todo acceso a los datos se registra y supervisa. 

Como se mencionó, Sugar tiene múltiples regiones geográficas globales que atienden a los clientes. El flujo de datos dentro de cada región es el mismo. Esta es una vista general del flujo de datos en cualquier región.

Inicio de sesión único (SSO)

SugarCloud ofrece compatibilidad con LDAP, SAML y OIDC para el inicio de sesión único tanto en dispositivos móviles como en la web, como otra opción para la gestión centralizada de contraseñas en múltiples sistemas. SugarCloud admite proveedores externos de SSO para clientes que prefieren realizar la autenticación en su intranet y luego ser redirigidos a SugarCloud. La solución SSO de SugarCloud se integra con cualquier servicio externo de gestión de identidades.

Acceso y flujo de datos

Los datos en Sugar están restringidos para el acceso de personal no autorizado.

La autenticación multifactor se utiliza en todos los sistemas, para todos los puntos de acceso, en todo momento. Todo acceso a los datos se registra y supervisa. 

Como se mencionó, Sugar tiene múltiples regiones geográficas globales que atienden a los clientes. El flujo de datos dentro de cada región es el mismo. Esta es una vista general del flujo de datos en cualquier región.

Arquitectura de la plataforma SugarCloud

La plataforma SugarCloud está construida sobre AWS.

SugarCloud utiliza una pila que consta de un frontend web, múltiples servicios y capas de procesamiento, y bases de datos. El acceso a la API está autenticado y todos los servicios requieren cifrado.

Programa de seguridad del desarrollo de Sugarcloud

Nuestro código se prueba rigurosamente y se protege mediante un programa integral de SDLC. Todo el código se prueba de forma continua, se corrigen las brechas y se vuelve a probar. Una vez que el código supera todas las pruebas y repruebas, pasa por pruebas de QA y de lógica. Cuando también supera esas pruebas, se implementa en un entorno para realizar pruebas de penetración.

Seguridad en la nube

SugarAI mantiene un Programa integral de Seguridad de la Información que incluye seguir las mejores prácticas más recientes de Seguridad en la Nube. SugarCloud utiliza algoritmos de cifrado estándar de la industria y los datos se cifran tanto en tránsito como en reposo. Todos los datos en los entornos de Desarrollo, Pruebas y QA de SugarCloud se anonimizan y se sanean para respaldar el desarrollo seguro, el parcheo, las correcciones y las pruebas de penetración.

Sugar tiene varios recursos para ayudarte a proteger tu solución y configurar la privacidad en cada producto.

Sugar Sell, Serve, Enterprise y Pro

A continuación encontrará información sobre seguridad de acceso, configuración y otros aspectos para proteger el acceso a recursos y aplicaciones.

Además, mientras trabajas para personalizar Sugar, el marco de visibilidad y el modelo de equipos garantizan que tus datos permanezcan privados dentro de tu organización. Para más información, consulta el enlace de abajo.

Sugar Market

Para obtener información sobre la gestión de usuarios de Market y el acceso a roles.

Sugar Descubrir

Para obtener información sobre las reglas de acceso y la configuración de Discover.

Pista, Sugar Mobile y Sugarpredict

Estos productos comparten el marco de Visibilidad y el acceso al CRM de Sugar Sell, Serve, Enterprise y Pro. Consulte la información anterior.

Sugar Mobile también se puede configurar para aprovechar la Administración de Dispositivos Móviles de su organización mediante el componente de Servicios de Configuración de Aplicaciones Móviles (MACS).

Sugar Conectar

Para obtener información sobre la configuración de la cuenta y del usuario, consulte el enlace de abajo.

Cuando los usuarios trabajan con datos de Sugar en el panel lateral, Sugar Connect aprovecha el Marco de Visibilidad descrito anteriormente.

Sugar Sell, Serve, Enterprise y Pro

A continuación encontrará información sobre seguridad de acceso, configuración y otros aspectos para proteger el acceso a recursos y aplicaciones.

Además, mientras trabajas para personalizar Sugar, el marco de visibilidad y el modelo de equipos garantizan que tus datos permanezcan privados dentro de tu organización. Para más información, consulta el enlace de abajo.

Pista, Sugar Mobile y Sugarpredict

Estos productos comparten el marco de Visibilidad y el acceso al CRM de Sugar Sell, Serve, Enterprise y Pro. Consulte la información anterior.

Sugar Mobile también se puede configurar para aprovechar la Administración de Dispositivos Móviles de su organización mediante el componente de Servicios de Configuración de Aplicaciones Móviles (MACS).

Sugar Market

Para obtener información sobre la gestión de usuarios de Market y el acceso a roles.

Sugar Conectar

Para obtener información sobre la configuración de la cuenta y del usuario, consulte el enlace de abajo.

Cuando los usuarios trabajan con datos de Sugar en el panel lateral, Sugar Connect aprovecha el Marco de Visibilidad descrito anteriormente.

Sugar Descubrir

Para obtener información sobre las reglas de acceso y la configuración de Discover.

Programa de Seguridad de la Información de SugarAI

Sugar mantiene un programa de revisión de riesgos de terceros, gestión de proveedores y servicios. Evaluamos a todos los proveedores externos de servicios y software para asegurar que cumplan con nuestros requisitos de seguridad y cumplimiento.

Sugar ha implementado y mantiene un sistema global de revisión de terceros para importación/exportación que revisa continuamente el cumplimiento internacional de socios, proveedores, empleados, contratistas y clientes.

Estado del sistema

Consulta de un vistazo los datos actuales e históricos de tiempo de actividad del sistema de SugarAI.