# Certificaciones de seguridad y cumplimiento

Pushwoosh mantiene prácticas de seguridad y privacidad de datos alineadas con los estándares de cumplimiento reconocidos. Para obtener una visión general de cómo Pushwoosh aborda la protección de datos, consulte [Seguridad de los datos](https://www.pushwoosh.com/products/data-safety/).

## ¿Qué estándares de cumplimiento sigue Pushwoosh?

Pushwoosh sigue los estándares de cumplimiento que se enumeran a continuación. Utilice esta tabla para una vista rápida del estado y el alcance. Para los estándares con certificados formales o informes de auditoría, consulte la siguiente sección.

| Estándar de cumplimiento | Cumple | Detalles |
| --- | --- | --- |
| ISO 27001:2022 | Sí | Pushwoosh cumple con los estándares de la industria para la seguridad en línea y está certificado por ISO 27001:2022. |
| GDPR | Sí | Pushwoosh mantiene los más altos estándares de cumplimiento con las regulaciones de protección de datos. |
| Principios OWASP | Sí | La plataforma Pushwoosh adopta el enfoque de Seguridad por Diseño para prevenir posibles amenazas. |
| HIPAA | Sí | Pushwoosh cumple con la HIPAA, garantizando la confidencialidad, integridad y disponibilidad de la PHI (ePHI). |
| SOC 2 Tipo 1 | Sí | Pushwoosh posee un informe SOC 2 Tipo 1, que refleja su compromiso de garantizar la máxima seguridad de los datos del usuario. |
| Marco de Privacidad de Datos UE-EE. UU. (DPF) | Sí | Pushwoosh está certificado oficialmente bajo el Marco de Privacidad de Datos UE-EE. UU., incluyendo la extensión del Reino Unido y el DPF suizo. |

## Certificados e informes

Los detalles a continuación explican cómo se verificó cada estándar y dónde encontrar información de respaldo.

### ISO 27001:2022

Cubre el sistema de gestión de seguridad de la información (ISMS) de Pushwoosh. Confirmado por Americo, un organismo de certificación ISO reconocido a nivel mundial. [Más información](https://www.pushwoosh.com/blog/iso-27001-certification/).

### SOC 2 Tipo 1

Informe basado en la evaluación de un auditor independiente. El marco SOC 2 se basa en los Criterios de Servicios de Confianza del AICPA, que incluyen seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. [Más información](https://www.pushwoosh.com/blog/soc-2-type-1-certification/).

### HIPAA

Confirmado por una evaluación de brechas independiente realizada por Riskpro India. Pushwoosh celebra Acuerdos de Asociado Comercial (BAA) con las entidades cubiertas. [Más información](https://www.pushwoosh.com/blog/hipaa-compliance/).

### Marco de Privacidad de Datos UE-EE. UU. (DPF)

Pushwoosh, Inc. ha certificado ante el Departamento de Comercio de EE. UU. que se adhiere al DPF UE-EE. UU., la extensión del Reino Unido y el DPF Suiza-EE. UU. [Más información](https://www.pushwoosh.com/data-privacy-frameworks/).