---
title: "Seguretat i compliment normatiu de RevenueCat"
description: "RevenueCat facilita el compliment del RGPD i actua com a encarregat del tractament de les dades personals dels usuaris finals."
---

# Seguretat i compliment normatiu de RevenueCat

A RevenueCat, protegir les teves dades —i les dels teus clients— és essencial per a la nostra missió de fer que les compres dins de l’aplicació siguin senzilles i fiables per a tots els desenvolupadors. Seguim els estàndards més exigents del sector, ens sotmetem a auditories independents i apliquem controls interns rigorosos per guanyar-nos i mantenir la teva confiança.

**Certificacions i marcs de treball**

- **SOC 2 Type II**

Una firma de CPA independent audita anualment els nostres controls de seguretat, disponibilitat i confidencialitat. L’informe més recent està disponible prèvia sol·licitud i sota un acord de confidencialitat.


- **RGPD i privacitat global**

RevenueCat compleix les lleis de protecció de dades de la UE i el Regne Unit, la CCPA/CPRA de Califòrnia i la LGPD del Brasil, i tracta les dades dels usuaris finals únicament com a encarregat del tractament d’acord amb el nostre DPA i les vostres instruccions documentades.
### **Seguretat de la infraestructura**

- **Xifratge a tot arreu** – Totes les dades, tant en trànsit com en repòs, estan protegides mitjançant protocols de seguretat estàndard del sector.


- **Monitoratge continu** – Les alertes automatitzades, l’agregació de registres i la resposta de guàrdia les 24 hores del dia, els 7 dies de la setmana, protegeixen contra incidents.


- **SDLC segur** – Cada canvi de codi passa per una revisió entre iguals, una anàlisi estàtica i comprovacions de seguretat de CI abans del desplegament.


- **Monitoratge actiu de la seguretat al núvol** – RevenueCat utilitza serveis de seguretat al núvol líders del sector per analitzar i auditar contínuament els serveis, detectar vulnerabilitats o configuracions incorrectes, així com anomalies i amenaces.


### **Pràctiques operatives**

- **Diligència deguda dels proveïdors** – Tots els proveïdors externs se sotmeten a revisions de seguretat i privacitat, i els proveïdors crítics disposen de certificacions equivalents.


- **Seguretat dels empleats** – El personal se sotmet a comprovacions d'antecedents, rep formació anual de conscienciació sobre seguretat i ha d'utilitzar obligatòriament l'MFA en tots els sistemes de l'empresa.


- **Continuïtat del negoci** – Les còpies de seguretat diàries xifrades, els serveis redundants i els plans de recuperació en cas de desastre provats garanteixen la disponibilitat i la integritat de les dades.


### **Divulgació responsable**

Si descobriu una vulnerabilitat, envieu un correu electrònic a **[security@revenuecat.com](mailto:security@revenuecat.com)**. Investiguem i corregim ràpidament tots els informes vàlids i agraïm la tasca dels investigadors responsables.

Gestionem un programa de recompenses a [**HackerOne**](https://hackerone.com/) per col·laborar amb investigadors de seguretat i fomentar la divulgació responsable.

### **Necessiteu més detalls?**

Els clients empresarials poden sol·licitar el nostre informe SOC 2, un qüestionari emplenat (p. ex., CAIQ o SIG) o una còpia de la nostra Política de seguretat de la informació contactant amb **sales@revenuecat.com**.
