Obtén seguridad de nivel empresarial para tus acuerdos más sensibles
Nuestro software de firma electrónica cumple con el eIDAS, el RGPD y la QES. También cuenta con la certificación SOC 2, lo que garantiza que puedes firmar con total seguridad.
Nos tomamos tus datos muy en serio
Los documentos de tu empresa contienen información que solo tú y tus clientes debéis ver, y nosotros procuramos que siga siendo así. Cada día nos aseguramos de que nuestra seguridad sea acorde con los estándares y las normativas actuales.
eIDAS y QES
El Reglamento (UE) n.º 910/2014 sobre identificación electrónica y servicios de confianza para las transacciones electrónicas en el mercado interior (eIDAS) establece el marco jurídico para los tres tipos de firma electrónica en la UE y el Reino Unido: firma electrónica simple, firma electrónica avanzada (AES) y firma electrónica cualificada (QES). QES es el estándar más exigente y el que Pandadoc ofrece para sus firmas electrónicas.
Residencia de datos en los EE. UU. o la UE
Elige dónde almacenar y procesar tus datos. PandaDoc ofrece la flexibilidad que tu negocio necesita para utilizar estas dos ubicaciones igualmente seguras.
Conformidad con el RGPD
PandaDoc cumple con el RGPD al procesar los datos personales de forma legal, transparente y solo para fines legítimos específicos. Implementamos medidas de seguridad adecuadas, limitamos la recopilación de datos a lo necesario y defendemos los derechos de las personas a acceder, corregir o eliminar sus datos personales.
Certificación SOC 2
PandaDoc está certificado por SOC 2 Tipo II. Podemos proporcionar un informe SSAE 18 SOC 2 y certificados de cumplimiento previa solicitud.
Subencargados del tratamiento terceros
PandaDoc ha formalizado acuerdos con todos sus subprocesadores externos, que utiliza para ofrecer distintas funciones comerciales, que requieren que el subprocesador cumpla los estándares de procesamiento de datos y seguridad de PandaDoc.
Seguridad física
Los centros de datos de PandaDoc (gestionados por Amazon AWS) son de última generación, ya que utilizan enfoques de arquitectura y de ingeniería innovadores. Amazon tiene muchos años de experiencia en el diseño, la construcción y la gestión de centros de datos a gran escala. Esta experiencia se ha aplicado a la plataforma e infraestructura de AWS.
Marco de Privacidad de Datos (DPF)
El programa Marco de Privacidad de Datos (DPF), creado por las autoridades de los EE. UU., la UE, el Reino Unido y Suiza, permite a las organizaciones de EE. UU. transferir de forma segura datos personales desde la UE, el Reino Unido y Suiza garantizando la conformidad con la legislación de los respectivos países. La UE confirma que el Marco de Privacidad de Datos UE-EE. UU. garantiza la protección adecuada y permite los flujos de datos seguros. PandaDoc es un participante certificado del DPF UE-EE. UU. y de sus correspondientes acuerdos para el Reino Unido y Suiza.
PCI-DSS
PandaDoc se integra con los procesadores de pagos que cumplen el PCI DSS para ofrecer la posibilidad de procesar pagos mediante tarjetas de crédito dentro de la aplicación.
Estándar de firma digital (DSS) FIPS 186-5
Cumplimiento de la HIPAA
Seguridad del software
Servidores y redes
Todos los servidores que ejecutan el software de PandaDoc en producción son sistemas Linux recientes que se actualizan de forma continua. Los servicios adicionales alojados que utilizamos, tales como Amazon RDS o S3, son plataformas de infraestructura como servicio (IaaS) de AWS reforzadas a conciencia.
Almacenamiento
PandaDoc almacena datos de documentos, tales como metadatos, actividad, archivos originales y datos de clientes en diferentes ubicaciones, al tiempo que compila y genera documentos cuando se solicitan. Todos los datos en cada ubicación están encriptados en reposo con AES-256 y una gestión de claves de encriptación sofisticada.
Prácticas de codificación y pruebas
PandaDoc aprovecha técnicas de programación estándar del sector, como un desarrollo documentado y procesos de control de calidad, y también sigue criterios como el informe de OWASP para asegurar que las aplicaciones cumplan con los estándares de seguridad.
Acceso de empleados
Seguimos el principio del mínimo privilegio en la forma en que escribimos software, al igual que en el nivel de acceso que los empleados pueden utilizar para diagnosticar y resolver problemas en nuestro software y responder a las solicitudes de soporte de los clientes.
Entornos aislados
Los segmentos de red de producción están aislados de forma lógica de otros segmentos de Organización, QA y Desarrollo.
Información de pago del cliente
PandaDoc utiliza un procesamiento de pago de terceros seguro y externo y no procesa, almacena ni transmite ningún dato de las tarjetas de pago.
Supervisión del sistema y alertas
En PandaDoc, la aplicación de producción y los componentes de infraestructura subyacentes están supervisados 24/7/365 días al año por sistemas de supervisión especializados. Las alertas críticas generadas por estos sistemas se envían a los miembros del equipo de DevOps disponibles 24/7/365 y se escalan apropiadamente a la gestión de operaciones.
Niveles de servicio y copias de seguridad
La infraestructura de PandaDoc utiliza diferentes técnicas en capas para que el tiempo de actividad sea cada vez más fiable. Esto incluye el uso de autoescalado, el equilibrio de carga, las colas de tareas y los despliegues en secuencia. Realizamos copias de seguridad automatizadas de nuestras bases de datos diariamente. Todas las copias de seguridad están cifradas.
Pruebas contra vulnerabilidades
El equipo de desarrollo evalúa la seguridad de la aplicación web, en sincronía con el ciclo de lanzamiento de la aplicación. Esta prueba de vulnerabilidades incluye el uso de los escáneres y los kits de herramientas de seguridad de aplicaciones web más reconocidos para identificar vulnerabilidades en la aplicación antes de que pasen a producción.
Arquitectura de la aplicación
La aplicación web de PandaDoc tiene varios niveles organizados en segmentos lógicos (front-end, nivel intermedio y base de datos) y separados independientemente entre sí en una configuración DMZ. Esto garantiza el mayor nivel de protección e independencia entre las capas.
Verificación de identidad
Añade una sólida capa de seguridad a tus documentos mediante las opciones de Verificación de identidad de PandaDoc. Ponemos a tu disposición cuatro métodos flexibles: verificación por código de acceso, verificación por SMS, autenticación basada en conocimientos (KBA) y comprobación de ID. Con estas opciones podrás asegurarte de que la información sensible solo sea accesible para los destinatarios verificados, atendiendo así tus necesidades en materia de conformidad y seguridad. Haz clic aquí para obtener más información sobre las ofertas de Verificación de identidad de PandaDoc.
Contamos además con otras certificaciones internacionales que nos exigen mantener los más altos niveles de seguridad, como HIPAA o FERPA.
Seguridad en la firma electrónica
Consigue firmas legalmente vinculantes y con total trazabilidad, con certificación ESIGN y UETA. Proporcionamos un certificado electrónico con cada documento firmado y completado que verifica la legitimidad del mismo.

Nuestros clientes adoran PandaDoc
Optimiza el flujo de trabajo de documentos
Solicita una demo personalizada individual con nuestro experto en productos.
- Adaptada a tus necesidades
- Con respuestas a todas tus preguntas
- Sin compromiso de compra
Programa una demo gratuita en directo
- Rellena el formulario
- Reserva una franja horaria
- Asiste a una demo
Al enviar el presente formulario, acepto que las Condiciones del servicio y el Aviso de privacidad regirán el uso de los servicios que reciba y de los datos personales que proporcione, respectivamente.

