Data security & privacy

Learn more about how we safeguard our information 
assets, and those of our customers, against misuse, 
abuse or compromise.

Book a demo
learning platform hero image
Este es un texto dentro de un bloque div.
Our approach

Security and privacy our way

SCW'S Trust Centre is currently unavailable. For all enquiries/requests for security documentation, please contact security@securecodewarrior.com.

We apologise for any inconvenience.

illustration 1
Tools

How we secure our products

Escalable y atractivo

Cloud security & best practices

Our services are hosted on Amazon Web Services infrastructure and we use MongoDB Atlas for storage. We leverage their world-class data centers in the US and EU to protect information and meet core security and compliance requirements. More information about their security practices is available at: AWS Security & MongoDB Security

Escalable y atractivo

Training and awareness

As part of our initial onboarding process, as well as on an ongoing basis (at least annually), all staff receive training regarding their respective information security/privacy obligations. In addition. our engineers perform secure code training on the OWASP Top 10

Escalable y atractivo

Vulnerability management

We continuously monitor for malicious activity, and regularly scan our infrastructure, applications and third-party libraries for known vulnerabilities. All our products go through a series of peer reviews and security assessments prior to deployment, including third-party library scanning, static code analysis and static container analysis. We also regularly engage expert third-parties to perform penetration tests in addition to our internal testing and scanning programs.

Escalable y atractivo

Access and authentication

We support single sign-on (SSO) so you can implement your own authentication systems to control access to our platform. Within Secure Code Warrior, we implement least privilege principles and access to production data is restricted through security groups and limited to staff that strictly need it for support. We also use multi-factor authentication (MFA) and ephemeral credentials to strictly control access to production systems

Our security program

Your personal data is important to us and we are committed to protecting it through close adherence to international regulations and industry best practice.

Certificación y documentación de seguridad

AICPA SOC 2 tipo 2

Sabemos que usted confía a Secure Code Warrior información confidencial sobre el uso de nuestras ofertas de productos. Con este fin, nos tomamos muy en serio la protección y confidencialidad de sus datos. Perseguimos continuamente los más altos estándares técnicos, medidas organizativas y mejores prácticas reconocidas en la industria para que todos nuestros clientes confíen y confíen en Secure Code Warrior.

Para demostrar nuestro compromiso, Secure Code Warrior ha obtenido con éxito su informe SOC 2 de tipo II, lo que demuestra que contamos con los controles adecuados para mitigar los riesgos relacionados con la seguridad, la disponibilidad y la confidencialidad. El informe SOC 2 está diseñado para satisfacer las necesidades de los clientes que necesitan garantías sobre la eficacia de los controles de un proveedor de SaaS como Secure Code Warrior. El informe es el resultado de una auditoría realizada por una empresa externa independiente certificada por la Instituto Estadounidense de Contadores Públicos Públicos (AICPA).

Estas auditorías son un estándar de todo el sector para evaluar la seguridad de los datos y la privacidad de los proveedores de software. Nuestra auditoría de tipo II es la más sólida y tiene por objeto demostrar que aplicamos los controles durante un período de tiempo prolongado y que contamos con medidas de seguridad fiables y coherentes para proteger los datos de nuestros clientes. Si está interesado en nuestro informe SOC 2, póngase en contacto con su administrador de cuentas o envíe un correo electrónico a nuestro equipo de soporte - support@securecodewarrior.com.

ISO 27001:2013/ISO 27701:2019

Además de nuestro informe SOC 2 de tipo II, Secure Code Warrior también cuenta con la certificación ISO 27001 e ISO 27701 para mejorar aún más nuestra postura de seguridad y privacidad.

Haga clic en los enlaces siguientes para ver y validar nuestras certificaciones ISO.

Cuestionarios de evaluación

The following resources are provided in Secure Code Warrior's Security pack.
If you require the following resources, kindly reach out to your account manager or email our support team  - support@securecodewarrior.com

- Cloud Security Alliance CAIQ

Whitepaper

Read our Security and Privacy Whitepaper to learn more about how we leverage policies, procedures and AWS’ world-class security features to protect our information assets.

Whitepaper

Denunciar una vulnerabilidad

Si es investigador de seguridad o usuario de la plataforma de aprendizaje Secure Code Warrior y ha descubierto una posible vulnerabilidad de seguridad, le agradeceríamos que nos ayudara a divulgarla de manera responsable y le animamos a que nos comuniquemos de inmediato.

Responsible divulgation policy

Our privacy team

Your personal data is important to us and we are committed to protecting it through close adherence to international regulations and industry best practice.

Política de privacidad

Su privacidad es importante para nosotros, al igual que ser transparentes en cuanto a la forma en que recopilamos, utilizamos y compartimos su información.

Para obtener más información sobre cómo y por qué procesamos los datos personales, consulte nuestra política de privacidad. Esto se aplica a cualquier persona que visite nuestro sitio web, utilice nuestra plataforma o interactúe de otro modo con nosotros o con nuestros servicios.

Política de privacidad

Galletas

We use essential cookies to help make sure our website and platform are functioning properly, and to deliver the secure and sleek service you expect from us. For more information about how and why we use cookies (including non-essential cookies), please refer to our cookie policy.

Cookie policy

GDPR y más

Reconocemos la importancia de proteger la información personal que manejamos y nos comprometemos a cumplir y ayudar a nuestros clientes a cumplir con las normas de protección de datos pertinentes que se aplican en todo el mundo. Para ello, nos ajustamos a los requisitos del RGPD de la UE y a las mejores prácticas del sector.

Haga clic en el enlace de abajo para obtener más información.

GDPR y más

Anexo sobre procesamiento de datos

Nuestro anexo de protección de datos se adapta a nuestro servicio y está diseñado para satisfacer las necesidades contractuales internacionales de nuestros clientes.

Incorpora los requisitos del RGPD de la UE y el Reino Unido (incluidas las cláusulas contractuales estándar para las transferencias internacionales) y disposiciones adicionales para la CCPA.

Anexo sobre procesamiento de datos

Subprocesadores

Trabajamos con una selección cuidadosamente examinada de terceros que procesan datos personales en nuestro nombre para ayudar a prestar nuestros servicios.

Haga clic en el enlace siguiente para ver una lista de nuestros subprocesadores actuales.

Lista de subprocesadores

Transferencias internacionales

Llevamos a cabo evaluaciones de impacto de las transferencias cuando transferimos datos personales fuera del EEE/Reino Unido y nos aseguramos de que existan las medidas de seguridad adecuadas antes de hacerlo.

Para obtener más información, consulta nuestra página sobre transferencias internacionales.

Transferencias internacionales

Our legal team

Our dedicated Legal team helps our business meet the needs of our customers by providing strategic advice on an increasingly complex, global and ever-changing regulatory landscape.

Condiciones de uso

Haga clic en los enlaces siguientes para acceder a nuestras condiciones de uso del sitio web y las API de Secure Code Warrior.

Condiciones de uso del sitio web

Condiciones de uso de la API SCW

Acuerdos y condiciones con los clientes

Haga clic en los enlaces siguientes para acceder a nuestros acuerdos de suscripción y nivel de servicio para clientes.

Acuerdo de SaaS de SCW - Clientes

Acuerdo de SaaS de SCW: distribuidor

Acuerdo de nivel de servicio (SLA)

Anexo sobre procesamiento de datos

Acuerdo y condiciones de asociación

Haga clic en los enlaces siguientes para acceder a nuestros acuerdos de suscripción y nivel de servicio para socios.

Términos y condiciones del registro de ofertas de socios

Acuerdo de nivel de servicio (SLA)

Anexo sobre procesamiento de datos

Other documents

Haga clic en los siguientes enlaces para acceder a otros documentos legales que pueden ser apropiados para su relación con Secure Code Warrior.

Términos y condiciones de la licencia Secure Code Warrior Sensei

Entrar a los términos y condiciones de SCW Devolympics

Commercial brands

Identification de contribuyente W9