
Aclarando las cosas: Sobre la privacidad
Privacidad y seguridadNo necesitas que te digamos que las campañas de desinformación se descontrolan en internet. Uno de los problemas más frecuentes pero evitables en el ámbito digital es la difusión de información falsa por parte de personas que hacen poca o ninguna investigación antes de volver a publicar.
En esta serie de blogs, "Aclarando las cosas", desmontaremos varios de los mitos más flagrantes sobre Proctorio que circulan en línea, en las noticias y en las redes sociales. Sigue leyendo para descubrir la verdad sobre el enfoque de Proctorio respecto a la privacidad. < hr />
Cualquiera que lea nuestro blog notará un tema claro: la privacidad. Privacidad, privacidad y más—sí, lo habrás adivinado—privacidad. Para algunos, puede parecer que hemos agotado el tema, pero en Proctorio, la privacidad no es solo un requisito. Está en el núcleo de nuestra misión y de nuestra responsabilidad ética.
Cuando se fundó Proctorio en 2013, nos propusimos desarrollar un software consciente de la privacidad en el que los usuarios pudieran confiar. En un mundo digital plagado de minería de datos y robo de PII, sabemos lo importantes que son la privacidad y la seguridad de los datos para nuestros usuarios.
En 2019, una Estudio de Pew Research descubrió que más del 60% de los estadounidenses cree que no es posible vivir su vida sin que se recojan sus datos. Lo que es peor, al menos el 79% está "muy/algo preocupado" por cómo las empresas utilizan los datos que recopilan.
Proctorio escucha esas preocupaciones y está más dedicado que nunca a Proteger tus datos e información personal. Usamos cifrado de extremo a extremo para que terceros (incluido Proctorio) no puedan ver información personal como tu nombre, correo electrónico e IP.
Para demostrar nuestro compromiso con la privacidad de los usuarios y dar tranquilidad a los examinados de Proctorio, contamos con la ayuda de A-LIGN, una empresa de auditoría externa con más de 10 años de experiencia. Tras examinar nuestro software en un proceso de revisión en varios pasos, A-LIGN nos aprobó para la certificación ISO 27018:2019, que amplía nuestra certificación ISO 27001:2013 existente.
Proctorio es el primer servicio de supervisión remota en alcanzar la norma ISO 27018. En conjunto, ISO 27001 e ISO 27018 son comparables a otro de nuestros cumplimientos, el Reglamento General de Protección de Datos (RGPD).
Sabemos lo que estás pensando. ¿Qué significa todo este rollo de certificaciones? ¿Cómo protege Proctorio los datos de los examinados? En nombre de la transparencia, otro de nuestros principios rectores, aquí están las certificaciones que Proctorio ha conseguido y qué significan exactamente para la privacidad de los usuarios y la seguridad de los datos:
Los servicios de supervisión remota han eludido históricamente estrictos requisitos de seguridad de datos con informes como el SOC, proporcionando en su lugar el SOC para su centro de datos, como AWS o Google Cloud. Aunque estos informes confirmaban poco sobre la seguridad de un proveedor, muchas instituciones los aceptaron. Proctorio no se conformó con requisitos mínimos de seguridad, así que nos pusimos en conformidad con la SOC Tipo 1 y SOC Tipo 2 auditorías. La auditoría de ciberseguridad SOC 2 (System and Organization Controls) evalúa la seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad de una empresa. Ser compatible con SOC 2 significa que Proctorio está diseñado para mantener seguros los datos privados de nuestros usuarios.
El año pasado, Proctorio logró ISO 27001:2013, una certificación de seguridad de la información desarrollada por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC) para estandarizar el proceso de establecimiento, implementación, operación, monitorización, revisión y mantenimiento de un sistema de gestión de seguridad de la información (ISMS). ISO 27001 se centra en la confidencialidad, integridad y disponibilidad de los datos y certifica que nuestro ISMS fue implementado y gestionado eficazmente.
La certificación más reciente de Proctorio, ISO 27018:2019, examina la capacidad de nuestra nube para gestionar información personal identificable (PII) y asegura que la información y los datos de los usuarios estén protegidos. Esta extensión de la certificación ISO 27001 proporciona 25 controles adicionales de privacidad y seguridad y complementa las directrices establecidas en ISO 27001.
Proctorio también lo es Cumple con el RGPD. El RGPD es una ley de protección de datos en la Unión Europea que busca proteger la información personal de los usuarios evitando que las empresas abusen de esa información personal. Conocida por ser una de las leyes de protección de datos más estrictas, el RGPD también establece que las personas no deberían tener que "restringir o prohibir" la transferencia de sus datos para protegerlos.
Una de las certificaciones más importantes de Proctorio es nuestra VPAT (Plantilla Voluntaria de Accesibilidad de Producto). Los VPATs afirman el cumplimiento de la ADA y los estándares de accesibilidad, pero tradicionalmente las empresas los elaboran internamente. Para evitar sesgos (y sin que se le exigiera hacerlo), Proctorio trabajó con el auditor externo Deque para examinar el grado de accesibilidad del software para los usuarios. El cumplimiento de VPAT confirma el alto nivel de inclusión digital de Proctorio.
Proctorio también colabora con iKeepSafe para verificar nuestro cumplimiento de varios de los estándares más destacados del sector. En Estados Unidos, esos estándares incluyen:
El Ley de Protección de la Privacidad Infantil en Internet (COPPA)
El Ley de Privacidad del Consumidor de California de 2018 (CCPA)
El Ley de Protección Personal del Estudiante en Línea de 2016 (SOPIPA)
También cumplimos con estándares similares en Canadá, que incluyen:
El Ley de Libertad de Información y Protección de la Privacidad
Ley de Libertad de Información y Protección de la Privacidad de Alberta (FOIP)
Para proteger aún más la seguridad de los datos de los usuarios de Proctorio, contratamos HackerOne en 2020. Al reclutar a estos "hackers éticos" para inspeccionar nuestro software en busca de posibles brechas de seguridad, nos aseguramos de que las fuentes maliciosas nunca tengan la oportunidad de acceder a los datos sensibles de nuestros usuarios. Proctorio sigue colaborando con HackerOne para identificar y reparar posibles vulnerabilidades de software.
Contar con terceros como A-LIGN, Deque, iKeepSafe y HackerOne para examinar el software de Proctorio nos hace responsables y proporciona una confirmación objetiva de que Proctorio sigue superando los estándares de privacidad y seguridad de datos en la industria de la supervisión remota.
Proctorio trabaja diligentemente para garantizar que los datos de los examinadores sigan siendo seguros, pero la desinformación difundida por algunos críticos volubles ha metido a Proctorio en el mismo saco que las empresas de software que filtran datos. Estas acusaciones no podrían ser más falsas.
La dedicación de Proctorio a la seguridad de los datos supera con creces los requisitos de nuestros competidores y del sector. Pero ni las regulaciones ni la competencia nos motivan. En cambio, hacemos un esfuerzo extra para proteger la privacidad de los examinados y de todos los que visitan nuestra web.
Proctorio nunca utiliza cookies que invadan la privacidad, ni afirmamos falsamente que "mejoren tu experiencia online". Incluso licenciamos nuestra propia fuente e inventamos un reproductor de vídeo para evitar que los usuarios de la web de Proctorio fueran rastreados por empresas de publicidad como Google.
Cuando Proctorio dice que estamos dedicados a tu privacidad, lo decimos en serio. ¿Aún no estás convencido? Lee más sobre nuestra política de privacidad Aquí.
Estad atentos a nuestra próxima entrada, donde desmentiremos otro mito sobre Proctorio.
