Back to the RevenueCat homepage

Seguretat i compliment normatiu de RevenueCat

A RevenueCat, protegir les teves dades —i les dels teus clients— és essencial per a la nostra missió de fer que les compres dins de l’aplicació siguin senzilles i fiables per a tots els desenvolupadors. Seguim els estàndards més exigents del sector, ens sotmetem a auditories independents i apliquem controls interns rigorosos per guanyar-nos i mantenir la teva confiança.

Certificacions i marcs de treball

  • SOC 2 Type II

    Una firma de CPA independent audita anualment els nostres controls de seguretat, disponibilitat i confidencialitat. L’informe més recent està disponible prèvia sol·licitud i sota un acord de confidencialitat.

  • RGPD i privacitat global

    RevenueCat compleix les lleis de protecció de dades de la UE i el Regne Unit, la CCPA/CPRA de Califòrnia i la LGPD del Brasil, i tracta les dades dels usuaris finals únicament com a encarregat del tractament d’acord amb el nostre DPA i les vostres instruccions documentades.

Seguretat de la infraestructura

  • Xifratge a tot arreu – Totes les dades, tant en trànsit com en repòs, estan protegides mitjançant protocols de seguretat estàndard del sector.

  • Monitoratge continu – Les alertes automatitzades, l’agregació de registres i la resposta de guàrdia les 24 hores del dia, els 7 dies de la setmana, protegeixen contra incidents.

  • SDLC segur – Cada canvi de codi passa per una revisió entre iguals, una anàlisi estàtica i comprovacions de seguretat de CI abans del desplegament.

  • Monitoratge actiu de la seguretat al núvol – RevenueCat utilitza serveis de seguretat al núvol líders del sector per analitzar i auditar contínuament els serveis, detectar vulnerabilitats o configuracions incorrectes, així com anomalies i amenaces.

Pràctiques operatives

  • Diligència deguda dels proveïdors – Tots els proveïdors externs se sotmeten a revisions de seguretat i privacitat, i els proveïdors crítics disposen de certificacions equivalents.

  • Seguretat dels empleats – El personal se sotmet a comprovacions d'antecedents, rep formació anual de conscienciació sobre seguretat i ha d'utilitzar obligatòriament l'MFA en tots els sistemes de l'empresa.

  • Continuïtat del negoci – Les còpies de seguretat diàries xifrades, els serveis redundants i els plans de recuperació en cas de desastre provats garanteixen la disponibilitat i la integritat de les dades.

Divulgació responsable

Si descobriu una vulnerabilitat, envieu un correu electrònic a security@revenuecat.com. Investiguem i corregim ràpidament tots els informes vàlids i agraïm la tasca dels investigadors responsables.

Gestionem un programa de recompenses a HackerOne per col·laborar amb investigadors de seguretat i fomentar la divulgació responsable.

Necessiteu més detalls?

Els clients empresarials poden sol·licitar el nostre informe SOC 2, un qüestionari emplenat (p. ex., CAIQ o SIG) o una còpia de la nostra Política de seguretat de la informació contactant amb sales@revenuecat.com.