Privacidad

Cómo tratamos los datos que recopilamos y cómo proporcionamos transparencia y control en relación con nuestras prácticas de gestión de datos.

Nuestros principios de privacidad

En el centro del diseño de nuestros productos se encuentra un profundo compromiso con la privacidad. Nuestra misión en Verkada es proteger a personas y propiedades teniendo en cuenta la privacidad. Diseñamos deliberadamente nuestros servicios basados en IA para lograr un equilibrio entre la seguridad física avanzada y los derechos de privacidad individuales, guiados por seis principios fundamentales:

Principio uno

Limitación de la finalidad y límites de los datos

Los datos de seguridad física deben permanecer enfocados en su propósito de seguridad previsto. Diseñamos controles técnicos directamente en la arquitectura de nuestra plataforma —como permitir a las organizaciones restringir el procesamiento facial estrictamente a los perfiles de personas de interés (POI) designados— para mantener las funciones focalizadas. Además, nuestra infraestructura global cuenta con fragmentos de nube localizados que respaldan los requisitos de residencia de datos al mantener los datos almacenados y, en algunas regiones, procesados de manera local. Esta infraestructura está respaldada por sólidos términos de procesamiento de datos en nuestro Anexo de Procesamiento de Datos del Cliente, Cláusulas Contractuales Estándar (SCC) diseñadas para cumplir con altos estándares globales y la certificación del Marco de privacidad de datos UE-EE. UU., la Extensión del Reino Unido al Marco de privacidad de datos UE-EE. UU. y el Marco de privacidad de datos Suiza-EE. UU. ("Marcos de privacidad de datos" o "DPF") como base legal para las transferencias de información personal desde la UE, el Reino Unido y Suiza a EE. UU.

Estricto aislamiento de datos

Sus videos y datos están separados lógicamente en entornos en la nube dedicados y aislados por inquilino. Los datos de su organización nunca se combinan con los de otros clientes ni se colocan en una red compartida y con capacidad de búsqueda.

Residencia de datos locales

Elija exactamente dónde se almacenan sus datos en la nube (EE. UU., Canadá, Australia, Alemania, Japón, Singapur y Corea del Sur) para cumplir con los requisitos locales.

Cifrado controlado por la empresa (ECE)

Las funciones de alta sensibilidad, como el reconocimiento facial, el historial de vehículos y el audio, están desactivadas de forma predeterminada. Estas funcionalidades sensibles son "opt-in", lo que brinda a los administradores de la organización la flexibilidad de alinear sus ajustes y controles de acceso de usuarios con sus políticas antes de la activación. Verkada también restringe el acceso a funciones sensibles, como el reconocimiento facial, en algunas jurisdicciones donde la ley lo prohíbe (por ejemplo, Illinois, Ciudad de Portland, OR), lo que ayuda aún más a las organizaciones a adaptar su cumplimiento normativo a las regulaciones locales.

Principio dos

Transparencia

Diseñamos nuestros sistemas para ayudar a nuestros clientes a explicar la tecnología de formas claras, visibles y fáciles de entender para las personas que interactúan con ella. Al integrar funciones como letreros en las instalaciones con códigos QR, nuestra plataforma permite a las organizaciones proporcionar divulgaciones de privacidad inmediatas y accesibles directamente a los ocupantes del edificio, ofreciendo una visibilidad clara de qué tecnologías están activas, cómo se procesan los datos y con quién pueden ponerse en contacto si tienen preguntas.

Divulgaciones públicas de privacidad

Permite mostrar físicamente avisos en las instalaciones para que los visitantes puedan escanear un código QR y revisar fácilmente las políticas de privacidad y los datos de contacto.

Lista pública de subprocesadores

Mantenemos una lista pública de subprocesadores externos con un portal de notificaciones activo para que los equipos legales puedan optar por recibir alertas cada vez que actualicemos nuestros proveedores de servicios.

Más información

Principio tres

Intervención humana y agencia

Nuestras analíticas están diseñadas para respaldar el criterio humano, no para sustituirlo. Las funciones clave de IA y analíticas se desactivan intencionalmente de forma predeterminada, lo que exige a las organizaciones tomar decisiones deliberadas e informadas sobre qué capacidades habilitar. Cuando se activan, herramientas como los resúmenes de IA ayudan a los operadores a evaluar el comportamiento a lo largo del tiempo para tomar decisiones con mayor contexto, mientras que los flujos de trabajo de control de acceso biométrico incluyen opciones integradas de gestión del consentimiento y registro configurable para respaldar el mantenimiento de registros de cumplimiento.

Desactivado de forma predeterminada

Las funciones de alta sensibilidad, como el reconocimiento facial, el historial de vehículos y el audio, están desactivadas de forma predeterminada; los administradores deciden si habilitarlas manualmente y cuándo.

  • Verkada restringe el reconocimiento facial en determinadas jurisdicciones donde está prohibido, para respaldar el cumplimiento normativo de las organizaciones.

  • Las acciones de los administradores para habilitar una función sensible se registran en registros de auditoría inmutables en los que se pueden realizar búsquedas.

  • Los administradores de la organización determinan y configuran los derechos de acceso a las funciones confidenciales.

Consentimiento para el registro en el desbloqueo facial AF64

Para las organizaciones que utilizan nuestra estación de acceso biométrico (AF64), el acceso depende de un proceso de registro voluntario específico que exige un estricto consentimiento del usuario antes de que se realice el procesamiento biométrico.

Verificación de ID biométrica de invitados

Nuestro quiosco para visitantes de Workplace ahora admite una verificación biométrica segura que compara la captura facial en vivo de un visitante con la foto de su licencia de conducir durante el registro, lo que permite verificar la identidad en un solo paso sin archivar de forma permanente el registro biométrico.

Procesamiento biométrico (solo rostro)

La captura biométrica se procesa en el borde de la cámara, en lugar de en la nube.

Acceso de soporte

El equipo de soporte de Verkada no tiene acceso a las organizaciones de Command de los clientes a menos que un cliente les emita explícitamente un token temporal y que caduca automáticamente para ayudar con la resolución de problemas. Cuando un cliente habilita el acceso del equipo de soporte, puede seleccionar el tipo de contenido multimedia que desea compartir (por ejemplo, grabaciones de video en directo, audio o imágenes), las ubicaciones compartidas hasta el nivel del sitio y la duración del acceso. Los clientes pueden revocar el acceso en cualquier momento.

Archivado en silos y uso compartido selectivo

Los administradores deciden exactamente qué grabaciones se archivan y quién puede verlas. Debido a que los datos de los clientes están separados lógicamente en entornos en la nube dedicados y aislados por inquilinos, no se agrupan ni se pueden buscar en una red compartida.

Principio cuatro

Integridad y calidad del modelo

Desarrollamos sistemáticamente herramientas de visión artificial y análisis centradas en la fiabilidad, el rendimiento y la integridad de los datos. Aprovechando la infraestructura en la nube de AWS, ofrecemos alta disponibilidad y redundancia regional, junto con opciones de almacenamiento ampliado en la nube, archivado a largo plazo y registro detallado del sistema. Fundamentalmente, mantenemos límites estrictos para el entrenamiento de modelos: Verkada no entrena los modelos subyacentes con vídeos ni datos de clientes, a menos que el cliente lo solicite explícitamente o los done voluntariamente.

Moderación de búsqueda y alertas basadas en IA

Para respaldar el uso responsable de la búsqueda basada en IA, las consultas se moderan para ayudar a evitar términos de búsqueda inapropiados, ofensivos o sesgados en tiempo real.

Entrenamiento de modelos

Los datos de su organización son privados y no se utilizan para entrenar los modelos de IA de Verkada sin su consentimiento explícito de inclusión voluntaria.

Sin venta de datos

Verkada no vende los datos que los clientes introducen en nuestra plataforma Command.

Principio cinco

Minimización de datos y controles de privacidad

Mantener la seguridad no debería requerir recopilar o almacenar información personal innecesaria. Diseñamos nuestra plataforma con opciones de privacidad granulares y personalizables —incluido el difuminado de rostros en vivo y grabado, regiones de privacidad configurables para bloquear áreas confidenciales y programas flexibles de retención en la nube y en el dispositivo—, lo que permite a las organizaciones capturar y conservar solo los datos que estrictamente necesitan, únicamente durante el tiempo que los necesiten.

Regiones de privacidad granulares

Enmascare las áreas sensibles del campo de visión de una cámara para que esos píxeles nunca se graben.

Difuminación de rostros

Las cámaras Verkada graban de forma segura grabaciones de video inalteradas para su uso en investigaciones. Sin embargo, los administradores pueden activar el difuminado de rostros en las Viewing Stations VX52 de Verkada orientadas al público para que los operadores puedan monitorear la seguridad física sin mostrar rostros reconocibles. Cuando se exportan grabaciones, los administradores también pueden activar el difuminado de rostros para las personas en el encuadre a fin de proteger la privacidad.

Retención granular a nivel de dispositivo

Los administradores pueden establecer períodos precisos de almacenamiento de video para cada cámara —con opciones de hardware que van de 30 a 365 días de retención integrada— a fin de facilitar el cumplimiento de los requisitos regionales de minimización de datos y las políticas específicas de retención de la organización.

Retención y eliminación personalizadas

Los administradores pueden configurar automáticamente sus registros de visitantes en Verkada Guest para que se eliminen después de una duración personalizada a fin de cumplir con las normativas locales de minimización de datos.

Tratamiento de datos biométricos

Si un administrador decide aceptar y habilitar el cotejo de Solo rostros de persona de interés (POI), la captura de datos biométricos se realiza en el dispositivo, donde un algoritmo la convierte en una representación matemática y se elimina instantáneamente de la memoria si no hay coincidencias.

Transmisión continua (intercomunicadores)

Los administradores pueden desactivar por completo la captura continua de video y audio en sus intercomunicadores Verkada, lo que deja las unidades activas únicamente durante las llamadas directas.

Silenciamiento temporal de alarmas

Los administradores pueden silenciar temporalmente las capacidades de monitoreo de una cámara o un sensor específicos durante un período determinado en lugar de desactivar toda la partición de la alarma, lo que equilibra las necesidades de privacidad a corto plazo con la seguridad continua de la propiedad.

Acceso temporal a la ubicación

Los administradores pueden emitir credenciales físicas o digitales con límite de tiempo a contratistas o visitantes sin crearles un perfil de usuario de Command. El acceso se puede asignar hasta a puertas individuales, lo que garantiza que los visitantes de corta duración solo tengan acceso a las ubicaciones que les corresponden.

Principio seis

Robustez, seguridad y rendición de cuentas

Proteger la privacidad requiere mantener controles de seguridad rigurosos y verificados de forma independiente en la plataforma subyacente. Respaldamos nuestros servicios con controles de acceso basados en roles, estándares de cifrado robustos y registros de auditoría exhaustivos —respaldados por certificaciones reconocidas en el sector que incluyen ISO 27001, ISO 27017, ISO 27018, ISO 27701 y el cumplimiento de SOC 2 Tipo II— para brindar a las organizaciones una supervisión verificada de sus operaciones de seguridad.

Registros de auditoría robustos

Los registros de auditoría son inmutables, lo que significa que nadie puede alterarlos. Recopilan un registro completo de cada acción realizada por los usuarios en Command – por ejemplo, quién vio una cámara, cambió una configuración o exportó video. Estos registros también se pueden buscar al instante mediante filtros o con lenguaje natural, y exportarse como informes programados en CSV para revisiones de cumplimiento normativo. Los administradores también pueden guardar vistas de auditoría predeterminadas y previamente filtradas, así como programar informes periódicos en CSV para que se envíen automáticamente a las partes interesadas.

Motivo de búsqueda de LPR y auditoría

Los usuarios deben introducir un tipo de infracción y un número de caso antes de buscar o acceder a los datos de matrículas en Command. La información del incidente introducida se guarda directamente en el registro de auditoría de una organización para obtener la máxima visibilidad sobre quién accedió a los datos de LPR, cuándo y con qué fin.

Certificaciones principales
  • SOC 2 Tipo 2

  • ISO/IEC 27001, 27017/27018 (Privacidad en la nube)

  • ISO/27701 (Privacidad)

  • Marcos de privacidad de datos de la UE/Suiza/Reino Unido y EE. UU.

Autorizaciones de nivel moderado de FedRAMP® y GovRAMP

Verkada ha alcanzado el estado de autorización de FedRAMP y GovRAMP en el nivel de impacto moderado.

Más información

Productos con validación FIPS

Verkada ofrece hardware y software de grado gubernamental con cifrado validado por FIPS.

Vea lo que opinan nuestros clientes sobre Verkada

Brookfield Community School

Brookfield Community School

Brookfield Community School aprovecha el difuminado automático de rostros y la analítica en la nube para proteger la privacidad de los alumnos y reducir los tiempos de investigación de incidentes en un 95 %.

Más información
Ciudad de Las Vegas

Ciudad de Las Vegas

La ciudad de Las Vegas utiliza Verkada para proteger los espacios públicos mientras mantiene la privacidad de los ciudadanos.

Más información
Lifeview Residential Care

Lifeview Residential Care

Lifeview Residential Care utiliza permisos de usuario granulares de Command para garantizar que las áreas de atención solo sean monitoreadas por personal autorizado, protegiendo la dignidad, la seguridad y la privacidad de los residentes.

Más información
Brighton Grammar School

Brighton Grammar School

Brighton Grammar School usa controles de uso compartido temporal y limitado en Command para compartir videos de forma segura con el personal autorizado y revocar accesos al instante, priorizando el bienestar y la privacidad de los estudiantes.

Más información
Bath Spa University

Bath Spa University

Bath Spa University aprovecha el control de acceso basado en roles para proteger las grabaciones confidenciales y respaldar el cumplimiento del RGPD en sus campus.

Más información
Electric Research and Manufacturing Cooperative, Inc.

Electric Research and Manufacturing Cooperative, Inc.

ERMCO aprovecha permisos granulares basados en roles y por sitio para proteger áreas administrativas y de RR. HH. confidenciales, y usa registros de auditoría para rastrear cada acción en la plataforma hasta el usuario individual.

Más información
Innovive Health

Innovive Health

Innovive Health utiliza integraciones seguras de inicio de sesión único (SSO), controles de acceso granulares basados en roles y registros de auditoría para proteger la información confidencial de los pacientes.

Más información

Leyes y directrices regulatorias clave por país

Basada en nuestro compromiso de proteger a las personas y los lugares teniendo en cuenta la privacidad, esta guía destaca conceptos regionales clave y prácticas recomendadas a considerar al planificar una implementación. Las obligaciones de cumplimiento de cada organización son únicas y requieren la revisión de su equipo legal, pero este resumen destaca consideraciones regionales sobre privacidad (desde particularidades nacionales sobre cámaras y biometría en toda Europa hasta leyes generales de datos en mercados globales) para ayudar a iniciar las conversaciones sobre funciones de productos, permisos de acceso y configuraciones del sistema.

Esta información se proporciona únicamente con fines educativos y no constituye asesoramiento legal ni establece una relación abogado-cliente. Dado que las leyes de privacidad cambian rápidamente, es posible que este contenido no refleje las novedades legales más recientes. Recomendamos consultar con su propio asesor legal para obtener asesoramiento adaptado a su implementación específica. Cualquier enlace a sitios web de terceros se proporciona únicamente para su comodidad y no implica el respaldo de Verkada.

América del Norte
Europa & Reino Unido
JAPAC

PREGUNTAS FRECUENTES

Los clientes de Verkada son los guardianes de sus datos. Está encriptado: ellos controlan si se comparte, cuándo y cómo con otras partes interesadas, como cuando las fuerzas del orden colaboran en una investigación activa de un cliente. Verkada ofrece a los clientes un control granular, a nivel de funciones, sobre quién puede acceder a las grabaciones, durante cuánto tiempo y a qué cantidad de ellas:

  • Enlaces para compartir de alcance definido y por tiempo limitado: si un cliente decide compartir grabaciones de videoseguridad con las fuerzas de seguridad, le facilitamos la generación y el envío de un enlace seguro por tiempo limitado a través de un mensaje de texto o correo electrónico con una transmisión de cámara en vivo específica o un clip archivado. El cliente establece el vencimiento del enlace y puede revocar el acceso en cualquier momento.

Utilizamos la moderación para ayudar a evitar consultas de búsqueda ofensivas y evitamos de manera intencional las búsquedas basadas en IA en función de la raza, la etnia u otra información demográfica sensible.

La arquitectura en la nube nos permite incorporar la rendición de cuentas en tiempo real directamente en Verkada Command. A diferencia de los sistemas tradicionales que dependen de inicios de sesión compartidos—lo que hace casi imposible rastrear el uso indebido—, Verkada Command captura registros de auditoría completos para todas las actividades de usuarios y cámaras, lo que brinda a los administradores una visibilidad total en toda su organización.

Puede obtener más información en nuestro Centro de confianza aquí.