Política de Seguridad
·
Última actualización
·
9 de julio de 2025
Política de Seguridad de la Información y Principios de Privacidad
Compromiso de Blackstone con la Seguridad de la Información del Cliente y los Datos de los Titulares de Tarjetas.
Nuestra empresa está completamente comprometida a garantizar la máxima seguridad y el manejo adecuado de la Información Confidencial del Cliente y los Datos de los Titulares de Tarjetas. Todos los empleados que trabajen en nuestra empresa deberán leer, aceptar y cumplir con la Política de Seguridad de la Información y los Principios de Privacidad que se han creado para la seguridad de nuestros clientes y las relaciones de servicios comerciales.
Estamos Comprometidos a Proteger la Confidencialidad de la Información del Consumidor.
Las políticas de Blackstone limitan el acceso a la información personal del usuario que se recopila para asuntos comerciales a aquellos empleados de Blackstone Merchant Services, sus afiliados y subcontratistas que necesiten la información para cumplir con sus responsabilidades laborales. Todos los proveedores y otros contratistas externos que contratamos están sujetos a nuestros requisitos contractuales para garantizar que la información personal sensible esté protegida. Los empleados deben cumplir con la Política de Seguridad de la Información y los Principios de Privacidad. Los empleados que violen la Política de Seguridad de la Información de Blackstone y/o los Principios de Privacidad están sujetos a acciones disciplinarias, hasta e incluyendo el despido.
Principios de Privacidad de Blackstone
Como Adquirente de Servicios Comerciales, Blackstone trabaja en segundo plano en nombre de comerciantes, bancos y otros emisores de tarjetas para garantizar el manejo eficiente, preciso y seguro del procesamiento de pagos y la facturación. Para proporcionar estos servicios, Blackstone debe ver, recibir, mantener y usar información financiera y otra información personal sensible. Creemos que la información utilizada de manera responsable beneficia a los consumidores y a la economía. Blackstone apoya las prácticas de información responsable de sus clientes comerciales al adherirse a los siguientes principios de privacidad:
Recolectamos, mantenemos y divulgamos información personal solo según sea necesario para realizar servicios para nuestros clientes comerciales.
Manejamos información personal del consumidor solo según sea necesario para llevar a cabo los servicios que nuestros clientes nos han solicitado que realicemos para ellos. A solicitud de nuestros clientes, podemos divulgar información personal a terceros con quienes nuestros clientes tienen una relación comercial, como burós de crédito, consultores y otros proveedores del cliente. También podemos compartir información personal con nuestros propios proveedores, sujetos a obligaciones de confidencialidad, y solo en la medida necesaria para apoyar nuestros servicios a nuestros clientes. Con el permiso de nuestros clientes, podemos usar datos agregados, no identificables para ningún individuo, para validar la precisión y calidad de los productos de prevención de fraude y control de riesgos utilizados por nuestros clientes. También divulgaremos información del consumidor en respuesta a una solicitud legal emitida por un tribunal, una agencia gubernamental o una autoridad reguladora con jurisdicción para hacer esa solicitud. Una vez que hayamos completado nuestro servicio a nuestros clientes comerciales, cualquier documento, correo electrónico o información que contenga Datos de los Titulares de Tarjetas se destruirá utilizando destructoras de corte cruzado.
Asistimos a nuestros clientes comerciales en informar a los consumidores sobre los usos generales de su información.
Animamos a nuestros clientes comerciales a proporcionar a los consumidores un aviso de privacidad oportuno y completo. Como parte natural de nuestro negocio de procesamiento, podemos asistir a nuestros clientes en la preparación y envío de avisos de privacidad y en el registro y seguimiento de las elecciones de privacidad de los consumidores. Si un consumidor nos contacta directamente con respecto a la información que mantenemos, tratamos de dirigir al consumidor al cliente apropiado, para que esa institución pueda ayudar al cliente de acuerdo con sus propias políticas de privacidad.
Protegemos la confidencialidad y seguridad de la información personal del consumidor.
Dentro de Blackstone, el acceso a la información personal está limitado a aquellos empleados de Blackstone y sus afiliados que lo necesiten para cumplir con sus responsabilidades comerciales. Los empleados deben cumplir con los Principios de Privacidad de Blackstone. Las violaciones de estos Principios pueden resultar en acciones disciplinarias, hasta e incluyendo el despido. Tenemos obligaciones de estricta confidencialidad bajo nuestros contratos con los clientes, y manejamos la información según la dirección de nuestros clientes y de acuerdo con las leyes aplicables. Los proveedores y otros contratistas externos que contratamos están sujetos a nuestros requisitos contractuales para garantizar que la información personal sensible esté protegida. Empleamos medidas adecuadas para proteger la información del consumidor contra accesos no autorizados, divulgaciones, alteraciones o destrucciones. Estas pueden incluir el corte cruzado de cualquier documento, seguridad de acceso físico y otras tecnologías apropiadas. Blackstone revisa y mejora continuamente sus sistemas de seguridad, según sea necesario.
Nos hacemos responsables de nuestros principios de privacidad.
Blackstone está comprometido a cumplir con los más altos estándares para nuestro programa de privacidad. Un alto funcionario de Blackstone actúa como oficial de privacidad de la empresa, con la responsabilidad de administrar el programa de privacidad de Blackstone, incluida la implementación de estos Principios de Privacidad. Blackstone utiliza la información solo de una manera consistente con estos principios de privacidad. Proteger la privacidad del consumidor es una parte clave de nuestra relación de confianza con nuestros clientes, mientras ayudamos a empresas y consumidores a realizar actividades financieras sensibles y de amplio espectro.
Los comerciantes son responsables de su propia adherencia al PCI.
Al igual que Blackstone debe cumplir con todas las políticas y pautas de seguridad del PCI, nuestros Comerciantes o Clientes son responsables de hacer lo mismo. Los comerciantes deben utilizar equipos o software de punto de venta compatibles con PCI en su procesamiento diario. Los comerciantes también son responsables de cumplir con el PCI de acuerdo con los estándares PCI DSS. Los comerciantes pueden utilizar proveedores proporcionados por Blackstone, como Clover Security o Security Metrics, para completar su cuestionario en línea y realizar escaneos según sea necesario. La prueba de cumplimiento con PCI debe ser proporcionada a Blackstone anualmente si se elige un proveedor diferente para PCI.