Alpha Creative Solutions, que opera CommsPliant, está registrada en la Information Commissioner's Office del Reino Unido.
Registrado en la ICO
(Reino Unido) como responsable del tratamiento
CommsPliant está diseñado para flujos de comunicación regulados en los que importan el acceso, las aprobaciones, el tratamiento de datos y la evidencia.
Nuestros controles de seguridad y privacidad cubren la plataforma, las personas que pueden acceder a ella, el modo en que las comunicaciones avanzan por la revisión y la aprobación, y lo que ocurre si algo sale mal.
Documentamos, probamos y revisamos esos controles a medida que la plataforma evoluciona.
Construido sobre la confianza
CommsPliant combina seguridad, privacidad, gobernanza y resiliencia operativa en una plataforma controlada para comunicaciones reguladas.
Alpha Creative Solutions, que opera CommsPliant, está registrada en la Information Commissioner's Office del Reino Unido.
(Reino Unido) como responsable del tratamiento
El entorno de producción principal de CommsPliant se aloja en la región Londres LON1 de DigitalOcean.
La MFA está implementada para los usuarios de la plataforma y es obligatoria para las cuentas privilegiadas.
Los permisos se aplican en el backend de la aplicación para que los usuarios solo puedan realizar las acciones permitidas por su rol.
Los límites de organización se aplican en el servidor para mantener separados los entornos de los clientes.
Los eventos de seguridad y auditoría se registran, con supervisión continua de la infraestructura y los servidores.
Existe un proceso documentado de respuesta a incidentes y se ha ejercitado mediante un simulacro de mesa.
CommsPliant opera un marco documentado de cumplimiento del UK GDPR que cubre el mapeo de datos, los registros de tratamiento, los acuerdos de tratamiento de datos, la conservación y supresión, los derechos de los interesados, el cribado de EIPD, la gobernanza de subencargados y la respuesta a incidentes.
Ningún distintivo sin el trabajo que hay detrás. Solo reivindicamos certificaciones y garantías independientes una vez que se han conseguido de verdad.
Control de acceso, protección de inquilinos, supervisión, pruebas y desarrollo seguro.
Ver controles de seguridadUK GDPR, uso de datos de clientes, conservación, derechos y gobernanza de privacidad.
Ver información de privacidadVea cómo las plantillas, los datos de clientes, la generación, el resultado y la evidencia se mueven a través de CommsPliant.
Ver flujo de datosCopia de seguridad, restauración, supervisión, respuesta a incidentes y continuidad del negocio.
Ver detalles de resilienciaInformación de seguridad, privacidad y diligencia debida en un solo lugar.
Ver recursos de confianzaUna vía clara para comunicar una preocupación de seguridad genuina.
Informar de un problema de seguridadLos controles de seguridad de apoyo principales están implementados; quedan comprobaciones internas de preparación finales antes de la certificación formal.
La mayoría de los controles, políticas, procesos de gestión de riesgos, pruebas y el marco de evidencia subyacentes ya están en su lugar. Quedan refinamientos finales de preparación antes de la certificación formal.
Se realizan periódicamente pruebas internas de vulnerabilidad, autenticación/fuerza bruta y tráfico/DDoS.
El 25 de agosto de 2026 se completó un simulacro de mesa de inicio de sesión sospechoso e inundación de tráfico, con resultado de apto.
El Centro de confianza de CommsPliant reúne la información de seguridad, privacidad, resiliencia y gobernanza más relevante para clientes, equipos de compras y revisores de seguridad.
La visión general muestra nuestra posición actual. Los controles detallados y la información de apoyo están disponibles en las páginas vinculadas del Centro de confianza, con material controlado adicional disponible cuando corresponda durante la incorporación o la diligencia debida.
Explorar recursos de confianzaLos controles de seguridad están integrados en la plataforma y el flujo de trabajo.
Controles documentados, pruebas y revisión periódica.
Información de confianza clara y prácticas de seguridad documentadas.
Adecuado para flujos de comunicación regulados y sensibles al cumplimiento en distintos sectores.
El alojamiento puede configurarse para respaldar los requisitos del cliente y de la jurisdicción.
Acceso, titularidad, supervisión y revisión definidos.
El entorno de producción principal se aloja en la infraestructura de DigitalOcean en Londres LON1.
CommsPliant trata los datos de clientes necesarios para generar la comunicación solicitada por el cliente. La información de identificación personal utilizada para la generación no se conserva por defecto.
CommsPliant utiliza control de acceso basado en roles, MFA, aislamiento de inquilinos en el servidor, HTTPS/TLS, acceso restringido a producción, supervisión y controles documentados de privacidad y seguridad. El almacenamiento a más largo plazo de comunicaciones completadas o datos de clientes relacionados se usa solo cuando se acuerda por separado.
Utilice la página de contacto de CommsPliant para solicitar información de seguridad, privacidad o diligencia debida.
Si necesita más detalle sobre la seguridad, la privacidad, el tratamiento de datos o la evidencia de apoyo de CommsPliant, contáctenos y le ayudaremos.
Solicitar más información