Information security, privacy, and data protection are in our DNA. This page provides information about Zenpli’s security program.

Share it
Share it in facebook - IconShare it in LinkedIn - IconShare it in Twitter - Icon
Tabla de contenido
This is some text inside of a div block.

Zenpli Security Commitments

At Zenpli, protecting the confidentiality, integrity, and availability of our customers’ information is a core priority. Our security program is designed to meet the expectations of regulated financial institutions and to align with recognized industry standards.

Compliance & Assurance

  • Zenpli has completed an independent SOC 2 Type I examination, demonstrating that our security controls were suitably designed and implemented as of the examination date.
  • We are actively operating these controls and are in the final stages of preparing for a SOC 2 Type II examination, which will validate the operating effectiveness of our controls over an extended observation period.
  • Our SOC 2 program is aligned with the Trust Services Criteria for Security.
  • SOC 2 reports and supporting documentation are available under NDA upon request for prospects and customers.
  • Current Status: SOC 2 Type I completed | SOC 2 Type II in progress

Information Security Program

  • Zenpli maintains a formal Information Security Program supported by documented policies, procedures, and technical safeguards.
  • This program is reviewed regularly and evolves alongside our platform and the regulatory landscape.

Data Protection

Customer data is protected through:

  • Encryption in transit and at rest.
  • Logical segregation of data.
  • Data minimization practices.

Access Control

Access to systems and data is limited through:

  • Role-based access control.
  • Multi-factor authentication.
  • Formal onboarding and offboarding processes.
  • Periodic access reviews.

Infrastructure & Cloud Security

  • Zenpli operates on secure, industry-leading cloud infrastructure providers with hardened environments.
  • We utilize network segmentation, centralized logging, and ongoing vulnerability management.

Secure Development Lifecycle

Security is embedded into the product development lifecycle through:

  • Secure coding standards.
  • Automated testing.
  • Environment segregation.
  • Formal change management.

Incident Response

  • Zenpli maintains a documented Incident Response Plan with defined escalation procedures.
  • The plan includes processes for root cause analysis and customer notification when applicable.

Business Continuity & Availability

  • Zenpli implements backups, redundancy, and monitoring to support service reliability and resilience.

Third-Party Risk Management

  • Third-party service providers are assessed for security posture.
  • Data access is minimized.
  • Critical vendors are periodically reviewed.

Security at Zenpli is an ongoing commitment that evolves alongside our platform and our customers’ needs.

La protección de la confidencialidad, la integridad y la disponibilidad de la información de nuestros clientes es una prioridad fundamental en Zenpli. Nuestro programa de seguridad de la información está diseñado para:

  • Cumplir con las expectativas de instituciones financieras reguladas.
  • Alinearse con estándares reconocidos de la industria.

Asimismo, tratamos los datos personales en estricto cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

Cumplimiento y Aseguramiento

Zenpli ha concluido satisfactoriamente una evaluación independiente SOC 2 Tipo I, demostrando que nuestros controles de seguridad fueron diseñados e implementados adecuadamente a la fecha de la evaluación.

  • Operamos dichos controles de manera continua.
  • Nos encontramos en las etapas finales de preparación para una evaluación SOC 2 Tipo II, que validará la efectividad operativa de nuestros controles durante un período de observación.
  • Nuestro programa SOC 2 está alineado con los Criterios de Servicios de Confianza en el principio de Seguridad.
  • Los informes SOC 2 y documentación de respaldo están disponibles previa firma de un acuerdo de confidencialidad (NDA).

Programa de Seguridad de la Información

Zenpli mantiene un Programa Formal de Seguridad de la Información, respaldado por políticas, procedimientos y controles técnicos documentados.

  • El programa se revisa periódicamente.
  • Evoluciona conforme a nuestra plataforma, al entorno regulatorio y a los riesgos identificados.

Protección de Datos Personales (LFPDPPP)

En cumplimiento con la LFPDPPP, Zenpli adopta medidas administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado.

Nuestros principios de tratamiento de datos incluyen:

  • Licitud
  • Consentimiento
  • Información
  • Finalidad
  • Proporcionalidad
  • Minimización
  • Responsabilidad

Seguridad de la Información y Cifrado

La información se protege mediante:

  • Cifrado en tránsito y en reposo.
  • Segregación lógica de la información.
  • Controles de retención y eliminación.

Control de Accesos

El acceso a sistemas y datos está limitado mediante:

  • Controles de acceso basados en roles.
  • Autenticación multifactor.
  • Procesos formales de alta y baja.
  • Revisiones periódicas.

Infraestructura y Seguridad en la Nube

Zenpli opera sobre proveedores de infraestructura en la nube líderes en la industria con controles de seguridad independientes.

Desarrollo Seguro de Software

La seguridad se integra al ciclo de vida de desarrollo de software mediante:

  • Estándares de desarrollo seguro.
  • Pruebas automatizadas.
  • Gestión de cambios.

Gestión de Incidentes de Seguridad

Zenpli cuenta con un Plan de Respuesta a Incidentes documentado, que incluye:

  • Procedimientos de escalamiento.
  • Análisis de causa raíz.
  • Notificación cuando aplique.

Continuidad del Negocio y Disponibilidad

Zenpli implementa:

  • Respaldos
  • Redundancia
  • Monitoreo continuo

Todo esto para garantizar la continuidad del servicio.

Gestión de Proveedores

Zenpli evalúa a los proveedores críticos en materia de seguridad, limitando el acceso a datos y realizando revisiones periódicas.

Resumen del Estatus de Cumplimiento:

  • SOC 2 Tipo I: Concluido
  • SOC 2 Tipo II: En proceso

La seguridad y la protección de los datos personales en Zenpli son compromisos permanentes que evolucionan junto con nuestra plataforma y las necesidades de nuestros clientes.