Information security, privacy, and data protection are in our DNA. This page provides information about Zenpli’s security program.

Share it
Share it in facebook - IconShare it in LinkedIn - IconShare it in Twitter - Icon
Tabla de contenido
This is some text inside of a div block.

Zenpli Security Commitments

At Zenpli, protecting the confidentiality, integrity, and availability of our customers’ information is a core priority. Our security program is designed to meet the expectations of regulated financial institutions and to align with recognized industry standards.

‍

Compliance & Assurance

  • Zenpli has completed an independent SOC 2 Type I examination, demonstrating that our security controls were suitably designed and implemented as of the examination date.
  • We are actively operating these controls and are in the final stages of preparing for a SOC 2 Type II examination, which will validate the operating effectiveness of our controls over an extended observation period.
  • Our SOC 2 program is aligned with the Trust Services Criteria for Security.
  • SOC 2 reports and supporting documentation are available under NDA upon request for prospects and customers.
  • Current Status: SOC 2 Type I completed | SOC 2 Type II in progress

‍

Information Security Program

  • Zenpli maintains a formal Information Security Program supported by documented policies, procedures, and technical safeguards.
  • This program is reviewed regularly and evolves alongside our platform and the regulatory landscape.

‍

Data Protection

Customer data is protected through:

  • Encryption in transit and at rest.
  • Logical segregation of data.
  • Data minimization practices.

‍

Access Control

Access to systems and data is limited through:

  • Role-based access control.
  • Multi-factor authentication.
  • Formal onboarding and offboarding processes.
  • Periodic access reviews.

‍

Infrastructure & Cloud Security

  • Zenpli operates on secure, industry-leading cloud infrastructure providers with hardened environments.
  • We utilize network segmentation, centralized logging, and ongoing vulnerability management.

‍

Secure Development Lifecycle

Security is embedded into the product development lifecycle through:

  • Secure coding standards.
  • Automated testing.
  • Environment segregation.
  • Formal change management.

‍

Incident Response

  • Zenpli maintains a documented Incident Response Plan with defined escalation procedures.
  • The plan includes processes for root cause analysis and customer notification when applicable.

‍

Business Continuity & Availability

  • Zenpli implements backups, redundancy, and monitoring to support service reliability and resilience.

‍

Third-Party Risk Management

  • Third-party service providers are assessed for security posture.
  • Data access is minimized.
  • Critical vendors are periodically reviewed.

‍

Security at Zenpli is an ongoing commitment that evolves alongside our platform and our customers’ needs.

La protección de la confidencialidad, la integridad y la disponibilidad de la información de nuestros clientes es una prioridad fundamental en Zenpli. Nuestro programa de seguridad de la información está diseñado para:

  • Cumplir con las expectativas de instituciones financieras reguladas.
  • Alinearse con estándares reconocidos de la industria.

Asimismo, tratamos los datos personales en estricto cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

‍

Cumplimiento y Aseguramiento

Zenpli ha concluido satisfactoriamente una evaluación independiente SOC 2 Tipo I, demostrando que nuestros controles de seguridad fueron diseñados e implementados adecuadamente a la fecha de la evaluación.

  • Operamos dichos controles de manera continua.
  • Nos encontramos en las etapas finales de preparación para una evaluación SOC 2 Tipo II, que validará la efectividad operativa de nuestros controles durante un período de observación.
  • Nuestro programa SOC 2 está alineado con los Criterios de Servicios de Confianza en el principio de Seguridad.
  • Los informes SOC 2 y documentación de respaldo están disponibles previa firma de un acuerdo de confidencialidad (NDA).

‍

Programa de Seguridad de la Información

Zenpli mantiene un Programa Formal de Seguridad de la Información, respaldado por políticas, procedimientos y controles técnicos documentados.

  • El programa se revisa periódicamente.
  • Evoluciona conforme a nuestra plataforma, al entorno regulatorio y a los riesgos identificados.

‍

Protección de Datos Personales (LFPDPPP)

En cumplimiento con la LFPDPPP, Zenpli adopta medidas administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado.

Nuestros principios de tratamiento de datos incluyen:

  • Licitud
  • Consentimiento
  • Información
  • Finalidad
  • Proporcionalidad
  • Minimización
  • Responsabilidad

‍

Seguridad de la Información y Cifrado

La información se protege mediante:

  • Cifrado en tránsito y en reposo.
  • Segregación lógica de la información.
  • Controles de retención y eliminación.

‍

Control de Accesos

El acceso a sistemas y datos está limitado mediante:

  • Controles de acceso basados en roles.
  • Autenticación multifactor.
  • Procesos formales de alta y baja.
  • Revisiones periódicas.

‍

Infraestructura y Seguridad en la Nube

Zenpli opera sobre proveedores de infraestructura en la nube líderes en la industria con controles de seguridad independientes.

‍

Desarrollo Seguro de Software

La seguridad se integra al ciclo de vida de desarrollo de software mediante:

  • Estándares de desarrollo seguro.
  • Pruebas automatizadas.
  • Gestión de cambios.

‍

Gestión de Incidentes de Seguridad

Zenpli cuenta con un Plan de Respuesta a Incidentes documentado, que incluye:

  • Procedimientos de escalamiento.
  • Análisis de causa raíz.
  • Notificación cuando aplique.

‍

Continuidad del Negocio y Disponibilidad

Zenpli implementa:

  • Respaldos
  • Redundancia
  • Monitoreo continuo

Todo esto para garantizar la continuidad del servicio.

‍

Gestión de Proveedores

Zenpli evalúa a los proveedores críticos en materia de seguridad, limitando el acceso a datos y realizando revisiones periódicas.

‍

Resumen del Estatus de Cumplimiento:

  • SOC 2 Tipo I: Concluido
  • SOC 2 Tipo II: En proceso

La seguridad y la protección de los datos personales en Zenpli son compromisos permanentes que evolucionan junto con nuestra plataforma y las necesidades de nuestros clientes.