Política de Seguridad
·
Última actualización
·
9 de julio de 2025
Política de Seguridad de la Información y Principios de Privacidad
Compromiso de Blackstone con la Seguridad de la Información del Cliente y los Datos del Tarjetahabiente.
Nuestra empresa está completamente comprometida a garantizar la máxima seguridad y el manejo adecuado de la Información Confidencial del Cliente y los Datos del Tarjetahabiente. Todos los empleados que trabajan en nuestra empresa deben leer, aceptar y adherirse a la Política de Seguridad de la Información y los Principios de Privacidad creados para asegurar nuestras relaciones con los clientes y los servicios a comerciantes.
Estamos Comprometidos a Proteger la Confidencialidad de la Información del Consumidor.
Las políticas de Blackstone limitan el acceso a la información personal del usuario recopilada para asuntos relacionados con el negocio a aquellos empleados de Blackstone Merchant Services, sus afiliados y subcontratistas que necesiten la información para cumplir con sus responsabilidades comerciales. Todos los proveedores y otros contratistas externos con los que nos involucramos están sujetos a nuestros requisitos contractuales para garantizar que la información personal sensible esté protegida. Los empleados deben adherirse a la Política de Seguridad de la Información y los Principios de Privacidad. Los empleados que violen la Política de Seguridad de la Información de Blackstone y/o los Principios de Privacidad están sujetos a acciones disciplinarias, hasta e incluyendo el despido.
Principios de Privacidad de Blackstone
Como Adquirente de Servicios para Comerciantes, Blackstone trabaja entre bastidores en nombre de comerciantes, bancos y otros emisores de tarjetas para garantizar el manejo eficiente, preciso y seguro del procesamiento de pagos y la facturación. Para proporcionar estos servicios, Blackstone puede ver, recibir, mantener y utilizar información financiera y otra información personal sensible. Creemos que la información utilizada de manera responsable beneficia a los consumidores y a la economía. Blackstone apoya las prácticas responsables de información de sus clientes comerciales al adherirse a los siguientes principios de privacidad:
COGEMOS, MANTENEMOS Y DIVULGAMOS INFORMACIÓN PERSONAL SOLO CUANDO ES NECESARIO PARA REALIZAR SERVICIOS PARA NUESTROS CLIENTES COMERCIALES.
Manejamos la información personal del consumidor solo cuando es necesario para realizar los servicios que nuestros clientes nos han solicitado que les proporcionemos. A solicitud de nuestros clientes, podemos divulgar información personal a terceros con los que nuestros clientes tienen una relación comercial, como agencias de crédito, consultores y otros proveedores para clientes. También podemos compartir información personal con nuestros proveedores, bajo obligaciones de confidencialidad, y solo en la medida necesaria para apoyar nuestros servicios a nuestros clientes. Con el permiso de nuestros clientes, podemos usar datos agregados, que no sean identificables para ningún individuo, para validar la precisión y calidad de los productos de prevención de fraude y control de riesgos utilizados por nuestros clientes. También divulgaremos información del consumidor en respuesta a una solicitud legal emitida por un tribunal, agencia gubernamental o autoridad reguladora con la autoridad para hacer esa solicitud. Una vez que hayamos completado nuestro servicio para nuestros clientes comerciales, cualquier documento, correo electrónico o información que contenga Datos del Tarjetahabiente será destruido por Blackstone utilizando trituradoras de corte cruzado.
ASISTIMOS A NUESTROS CLIENTES COMERCIALES EN INFORMAR A LOS CONSUMIDORES SOBRE LOS USOS GENERALES DE SU INFORMACIÓN.
Animamos a nuestros clientes comerciales a proporcionar a los consumidores un aviso de privacidad oportuno y completo. Como parte natural de nuestro negocio de procesamiento, podemos ayudar a nuestros clientes en la preparación y envío de avisos de privacidad y grabación y seguimiento de las decisiones de privacidad del consumidor. Si un consumidor se contacta directamente con nosotros respecto a la información que mantenemos, nos esforzamos por dirigir al consumidor al cliente adecuado, para que esa institución pueda ayudar al cliente de acuerdo con sus propias políticas de privacidad.
PROTEGEMOS LA CONFIDENCIALIDAD Y SEGURIDAD DE LA INFORMACIÓN PERSONAL DEL CONSUMIDOR.
Dentro de Blackstone, el acceso a la información personal está limitado a aquellos empleados de Blackstone y sus afiliados que la necesiten para cumplir con sus responsabilidades comerciales. Los empleados deben adherirse a los Principios de Privacidad de Blackstone. Las violaciones de estos Principios pueden resultar en acciones disciplinarias, hasta e incluyendo el despido. Tenemos obligaciones de estricta confidencialidad bajo nuestros contratos con los clientes, y manejamos la información según la dirección de nuestros clientes y de acuerdo con las leyes aplicables. Los proveedores y otros contratistas externos con los que nos involucramos están sujetos a nuestros requisitos contractuales para garantizar que la información personal sensible esté protegida. Empleamos medidas adecuadas para proteger la información del consumidor contra el acceso, divulgación, alteración o destrucción no autorizados. Estas pueden incluir el corte cruzado de cualquier documento, seguridad de acceso físico y otras tecnologías adecuadas. Blackstone revisa y mejora continuamente sus sistemas de seguridad, según sea necesario.
NOS HACEMOS RESPONSABLES DE NUESTROS PRINCIPIOS DE PRIVACIDAD.
Blackstone está comprometido a cumplir con los más altos estándares para nuestro programa de privacidad. Un alto funcionario de Blackstone actúa como oficial de privacidad de la empresa, con la responsabilidad de administrar el programa de privacidad de Blackstone, incluyendo la implementación de estos Principios de Privacidad. Blackstone utiliza la información solo de una manera que sea consistente con estos principios de privacidad. Proteger la privacidad del consumidor es una parte clave de nuestra relación de confianza con nuestros clientes, ya que ayudamos a las empresas y a los consumidores a realizar actividades financieras sensibles y de amplio alcance.
LOS COMERCIANTES SON RESPONSABLES DE SU PROPIA ADHERENCIA A PCI
Al igual que Blackstone debe adherirse a todas las políticas y directrices de seguridad de PCI, nuestros Comerciantes o Clientes son responsables de hacer lo mismo. Los Comerciantes deben utilizar equipos o software de punto de venta Cumplidores de PCI en su procesamiento diario. Los Comerciantes también son responsables de ser Cumplidores de PCI con los estándares de PCI DSS. Los Comerciantes pueden utilizar proveedores proporcionados por Blackstone, como Clover Security o Security Metrics, para tomar sus cuestionarios en línea y realizar escaneos, según sea necesario. Si el comerciante selecciona un proveedor alternativo, debe utilizar un proveedor Cumplidor de PCI y presentar prueba de la conformidad del proveedor a Blackstone.