Seguridad - Rentals United

El software de Rentals United es confiable para miles de empresas en todo el mundo, incluidas las principales OTA del mundo, software de gestión de propiedades, gestores de propiedades y otros socios tecnológicos innovadores.

Nuestra aplicación está diseñada para respaldar a las organizaciones empresariales grandes y sensibles a la seguridad. Protegemos continuamente a nuestros clientes y socios a través de esfuerzos como la conformidad SOC 2 Tipo II (en progreso).

Las personas a menudo representan el eslabón más débil. El compromiso de nuestro personal con la seguridad.

Todos los empleados/contratistas/socios de Rentals United están bajo acuerdos de no divulgación que garantizan su privacidad.

Todos los empleados de Rentals United se someten periódicamente a capacitación en conciencia de seguridad.

Colaboramos con Vanta para la integración de empleados y la seguridad de dispositivos.

Cumplimiento

En Rentals United, invertimos continuamente en las mejores prácticas de seguridad para asegurarnos de que los datos de nuestros clientes y socios estén seguros. Actualmente, colaboramos con Vanta, lo que nos ayuda a ser y mantenernos en conformidad con SOC 2.

Seguridad de datos

La infraestructura física de Rentals United está alojada y gestionada en los centros de datos seguros de Amazon y utiliza la tecnología Amazon Web Service (AWS). Amazon gestiona continuamente el riesgo y se somete a evaluaciones recurrentes para garantizar el cumplimiento de los estándares de la industria.

Las operaciones de los centros de datos de Amazon han sido acreditadas bajo:

  • ISO 27001
  • SOC 1, SOC 2 y SOC 3 / SSAE 16/ISAE 3402 (anteriormente SAS 70 Tipo II)
  • Nivel 1 de PCI DSS

AWS también trabaja constantemente para cumplir con las nuevas o cambiantes regulaciones, como:

  • FISMA Moderate
  • Sarbanes-Oxley (SOX)
  • HIPAA
  • FEDRAMP
  • GDPR

Consulte la lista completa de certificaciones de Amazon AWS aquí.

Aplicación

La aplicación de Rentals United se ejecuta en un entorno aislado en AWS (eu-west, eu-central), una plataforma en la nube que gestiona la configuración, escalabilidad y seguridad de la infraestructura.

Todas las aplicaciones de Rentals United se ejecutan en el entorno de la Red Privada Virtual que aisla los procesos, la memoria, la transferencia de datos y utiliza cortafuegos basados en el host.

Cifrado/Transmisión segura

Rentals United cifra todos los datos en tránsito utilizando TLS 1.2.

Pruebas de penetración y vulnerabilidad

Los procesos de Rentals United están diseñados para remediar proactivamente los riesgos de seguridad. Rentals United es notificado de vulnerabilidades a través de evaluaciones internas y externas, monitoreo de parches del sistema y listas de correo y servicios de terceros. Cada vulnerabilidad se revisa para determinar si es aplicable al entorno de Rentals United, se clasifica según el riesgo y se asigna al equipo adecuado para su resolución.

Bug Bounty: la prueba de seguridad de la comunidad

Rentals United utiliza Open Bug Bounty, que es una plataforma de Bug Bounty abierta, sin intermediarios, gratuita y basada en la comunidad para la divulgación coordinada, responsable y compatible con la norma ISO 29147 de vulnerabilidades.

Privacidad

En Rentals United, nos tomamos en serio su privacidad. Estamos comprometidos a proteger la privacidad de la información personal que nos proporciona. Para obtener más información, lea nuestra Política de privacidad.

GDPR

Rentals United se compromete a cumplir con el Reglamento General de Protección de Datos (GDPR) de Europa. Hemos implementado medidas de seguridad técnicas y organizativas para proteger mejor los datos personales de nuestros clientes. Estamos comprometidos a ayudar a nuestros clientes a cumplir con sus requisitos de seguridad y privacidad de datos GDPR.

PCI

El proveedor de infraestructura de Rentals United cumple con el Nivel 4 de PCI.

Servicio de primera clase

Rentals United se compromete a proporcionar un servicio confiable y respuestas rápidas de soporte a problemas. Nuestra aplicación tiene un tiempo de actividad del 99.9%; el estado actual del rendimiento de nuestra aplicación y los incidentes anteriores se pueden ver en nuestra página de estado.

Rentals United ofrece características de seguridad de forma gratuita, que incluyen:

  • Inicio de sesión único (Google, LinkedIn)
  • Seguridad avanzada de contraseñas
  • Autenticación de múltiples factores

Política de divulgación responsable

La seguridad de los datos es una prioridad máxima para Rentals United, y Rentals United cree que trabajar con investigadores de seguridad capacitados puede identificar debilidades en cualquier tecnología. Si cree que ha encontrado una vulnerabilidad de seguridad en el servicio de Rentals United, notifíquenoslo; trabajaremos con usted para resolver el problema de manera rápida.

Política de divulgación

Si cree que ha descubierto una posible vulnerabilidad, notifíquenoslo enviándonos un correo electrónico a security@rentalsunited.com. Confirmaremos su correo electrónico en un plazo de una semana.

Proporciónenos un período de tiempo razonable para resolver el problema antes de hacerlo público o divulgarlo a un tercero. Nuestro objetivo es resolver problemas críticos dentro de los diez días hábiles posteriores a la divulgación.

Haga un esfuerzo de buena fe para evitar violar la privacidad, destruir datos o interrumpir o degradar el servicio de Rentals United. Interactúe solo con cuentas de su propiedad o para las cuales tenga permiso explícito del titular de la cuenta.

Exclusiones

Rentals United ofrece este servicio para garantizar un entorno seguro para todos sus usuarios. Como tal, cualquier usuario que se crea que está participando en las actividades a continuación tendrá sus credenciales de usuario desactivadas de inmediato.

Mientras investiga, le pedimos que se abstenga de:

  • Ataques de Denegación de Servicio (DoS)
  • Spam
  • Ingeniería social o phishing de empleados o contratistas de Rentals United
  • Cualquier ataque contra la propiedad física o los centros de datos de Rentals United

Esta política se aplica a las aplicaciones de Rentals United alojadas en rentalsunited.com y a cualquier otro subdominio o servicio asociado al sistema de Rentals United.

¡Gracias por ayudarnos a mantener Rentals United y a nuestros usuarios seguros!

Contacto

Rentals United siempre está abierto a comentarios, preguntas y sugerencias. Si desea hablar con nosotros, no dude en enviarnos un correo electrónico a security@rentalsunited.com.