Principio uno
Limitación de la finalidad y límites de los datos
Los datos de seguridad física deben permanecer centrados en su propósito de seguridad previsto. Diseñamos controles técnicos directamente en la arquitectura de nuestra plataforma —como permitir a las organizaciones restringir el procesamiento facial estrictamente a perfiles designados de personas de interés (POI)— para mantener las funciones específicas. Además, nuestra infraestructura global cuenta con fragmentos de nube localizados que respaldan los requisitos de residencia de datos al mantener los datos almacenados y, en algunas regiones, procesados localmente. Esta infraestructura está respaldada por sólidos términos de procesamiento de datos en nuestro Anexo sobre procesamiento de datos del cliente, Cláusulas Contractuales Tipo (CCT) diseñadas para cumplir con altos estándares globales y la certificación del Marco de privacidad de datos UE-EE. UU., la Extensión del Reino Unido al Marco de privacidad de datos UE-EE. UU. y el Marco de privacidad de datos Suiza-EE. UU. ("Marcos de privacidad de datos" o "DPF") como base legal para las transferencias de información personal desde la UE, el Reino Unido y Suiza hacia EE. UU.
Estricto aislamiento de datos
Sus videos y datos están separados lógicamente en entornos en la nube dedicados y aislados por inquilino. Los datos de su organización nunca se combinan con los de otros clientes ni se colocan en una red compartida y con capacidad de búsqueda.
Residencia de datos locales
Elija exactamente dónde se almacenan sus datos en la nube (EE. UU., Canadá, Australia, Alemania, Japón, Singapur y Corea del Sur) para cumplir con los requisitos locales.
Cifrado controlado por la empresa (ECE)
ECE es un sistema opcional de doble clave en el que el descifrado requiere la autorización de su propio administrador de identidades OIDC (como Okta o Entra ID). Sin su clave, no es posible que Verkada o los usuarios no autorizados accedan a su video.