Principio uno
Limitación de la finalidad y límites de los datos
Los datos de seguridad física deben permanecer enfocados en su propósito de seguridad previsto. Diseñamos controles técnicos directamente en la arquitectura de nuestra plataforma —como permitir a las organizaciones restringir el procesamiento facial estrictamente a los perfiles de personas de interés (POI) designados— para mantener las funciones focalizadas. Además, nuestra infraestructura global cuenta con fragmentos de nube localizados que respaldan los requisitos de residencia de datos al mantener los datos almacenados y, en algunas regiones, procesados de manera local. Esta infraestructura está respaldada por sólidos términos de procesamiento de datos en nuestro Anexo de Procesamiento de Datos del Cliente, Cláusulas Contractuales Estándar (SCC) diseñadas para cumplir con altos estándares globales y la certificación del Marco de privacidad de datos UE-EE. UU., la Extensión del Reino Unido al Marco de privacidad de datos UE-EE. UU. y el Marco de privacidad de datos Suiza-EE. UU. ("Marcos de privacidad de datos" o "DPF") como base legal para las transferencias de información personal desde la UE, el Reino Unido y Suiza a EE. UU.
Estricto aislamiento de datos
Sus videos y datos están separados lógicamente en entornos en la nube dedicados y aislados por inquilino. Los datos de su organización nunca se combinan con los de otros clientes ni se colocan en una red compartida y con capacidad de búsqueda.
Residencia de datos locales
Elija exactamente dónde se almacenan sus datos en la nube (EE. UU., Canadá, Australia, Alemania, Japón, Singapur y Corea del Sur) para cumplir con los requisitos locales.
Cifrado controlado por la empresa (ECE)
Las funciones de alta sensibilidad, como el reconocimiento facial, el historial de vehículos y el audio, están desactivadas de forma predeterminada. Estas funcionalidades sensibles son "opt-in", lo que brinda a los administradores de la organización la flexibilidad de alinear sus ajustes y controles de acceso de usuarios con sus políticas antes de la activación. Verkada también restringe el acceso a funciones sensibles, como el reconocimiento facial, en algunas jurisdicciones donde la ley lo prohíbe (por ejemplo, Illinois, Ciudad de Portland, OR), lo que ayuda aún más a las organizaciones a adaptar su cumplimiento normativo a las regulaciones locales.