Seguridad y cumplimiento

Protege los datos de tus huéspedes y de tu propiedad

Protege la información confidencial gracias a funciones de seguridad y privacidad de nivel empresarial. Con Mews, la protección de tu propiedad y la confianza de tus huéspedes están integradas en cada parte de la plataforma.
Security Hero - featuring a man on a laptop

Aspectos destacados

  • Miniatura que muestra el logotipo de Microsoft Azure.

    Acceso sencillo

    Centraliza la gestión de los usuarios combinando el SSO con el protocolo SCIM, e incorpora nuevos usuarios en menos de 30 segundos. Sin necesidad de software adicional ni configuraciones complejas.

  • Miniaturas que muestran Mews el cumplimiento de ISO2700, AICPA SOC2, RGPD y PCI DSS.

    Mayor tranquilidad

    Confía en nuestro 99,97 % de disponibilidad, monitorización las 24 del día, recuperación ante desastres y cumplimiento de estándares internacionales como el ISO 27001, SOC 2, PCI DSS, RGPD y NF525.

  • Miniatura que muestra el icono de bloqueo de seguridad.

    Seguridad

    Protege las cuentas del personal con claves de acceso, 2FA, dispositivos de confianza y aprobaciones a nivel de dispositivo. No sobrecargues a tus usuarios con un exceso de contraseñas y evita los riesgos de compartir credenciales.

  • Una miniatura que muestra 4 contornos de escudo con el segundo relleno.

    Crece con confianza

    La seguridad de Mews cubre cada propiedad, ubicación y rol de usuario, y está incluida en todos nuestros planes.

Security dashboard
01

Acceso de usuarios

  • Claves de acceso

    Claves de acceso

    Permite iniciar sesión mediante biometría o PIN desde un teléfono o una llave de hardware. La configuración tarda menos de 30 segundos por usuario. Esta función es gratuita y está disponible para todos los usuarios de Mews de forma estándar.

  • Logotipo SCIM

    Aprobación y revocación de usuarios mediante SCIM

    Concede o revoca accesos automáticamente cuando el personal se incorpora o deja la empresa. Refuerza la seguridad durante los procesos de incorporación y baja, y mejora la homogeneidad en todas tus propiedades.

  • Icono de la nube SSO con una llave dentro.

    Inicio de sesión único (SSO)

    Despídete de las contraseñas apuntadas en papel. Ofrece al personal una forma segura de iniciar sesión en todas las herramientas autorizadas con un único conjunto de credenciales bajo tu control.

  • autenticación

    Autenticación de dos factores

    2FA proporciona una capa adicional de protección contra el acceso no autorizado a información sensible.

02

Plataforma con una seguridad en la que puedes confiar

  • Logotipo del icono de Microsoft Azure

    Construida sobre Microsoft Azure

    Además de las garantías de seguridad y los acuerdos de nivel de servicio (SLA) de Microsoft y la utilización de sus centros de datos multigeográficos, contar con una plataforma basada en la nube (y nativa) minimiza el riesgo de sufrir posibles ataques. Si se produjera un ataque, las copias de seguridad automáticas y continuas de los datos permiten una rápida restauración.

  • seguridad-2

    Pruebas de seguridad continuas

    Para reforzar la seguridad del sistema, partes de nuestro sistema se someten de forma continua a pruebas de penetración realizadas por terceros, con el fin de detectar riesgos o vulnerabilidades antes de que puedan explotarse. Además, hemos establecido un programa de recompensas por errores (Bug Bounty) para aprovechar una comunidad de hackers éticos que realizan pruebas y divulgaciones continuas. También superamos auditorías, certificaciones, procesos de diligencia debida y pruebas de penetración.

  • actualiza

    Actualizaciones automáticas

    Mantén la protección frente a amenazas emergentes con actualizaciones y parches automáticos y regulares en la plataforma.

  • tiempo de actividad

    Disponibilidad del 99,9 %

    El SLA de Mews PMS garantiza un 99,9 % de disponibilidad, con una media de 12 meses del 99,97 %.

03

Cumplimiento y certificaciones

Mews cumple con los estándares del sector y las mejores prácticas en materia de protección de datos confidenciales, así como con las siguientes regulaciones: RGPD, ISO 27001, NF525, PCI DSS y SOC 2 Tipo 2. Nuestras políticas y procesos están diseñados para cumplir los exigentes requisitos de las certificaciones de seguridad y privacidad, priorizando la protección de tus datos en cada paso.

    Logotipo RGPD UE
    Logotipo ISO 27001
    Logotipo de certificación PAR AFNOR
    Logotipo PCI DSS
    Logotipo AICPA SOC 2
04

Protección de los datos de pago

  • Tokenización-1

    Tokenización

    Los detalles de pago de los huéspedes se tokenizan y almacenan de forma segura, para que las propiedades nunca vean datos de tarjetas sin cifrar. Esto permite la repetición fluida de los pagos, reduce el alcance del cumplimiento de la norma PCI DSS y permite cobrar tasas únicas sin exponer información confidencial.

  • Logotipo PCI P2PE

    Cifrado punto a punto (P2PE)

    La información del titular de la tarjeta se cifra directamente en el lector de tarjetas de Mews Terminal y solo se descifra de forma segura en el sistema de Mews. Esto garantiza que las propiedades nunca accedan a datos de tarjetas sin cifrar y mantiene los pagos seguros en cada paso. 

  • Logotipo PCI DSS

    PCI DSS

    Mews cumple con todas las normas del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS). Este riguroso cumplimiento ayuda a las propiedades a prevenir el fraude, generar confianza entre los huéspedes y garantizar que los datos de las cuentas se gestionen de forma segura.

  • Logotipo PSD2

    Directiva sobre servicios de pago (PSD2)

    Se trata de un conjunto de normas que siguen los servicios y proveedores de pago de la UE y el EEE para proteger a los clientes. Mews Payments sigue estas normas y utiliza 3D Secure para asegurarse de que los clientes son quienes dicen ser.

05

Recuperación ante desastres

  • clúster de alta disponibilidad local

    Clúster local de alta disponibilidad

    Almacenamos dos réplicas idénticas de la base de datos para poder recuperar la segunda en caso de un incidente.

  • restaura

    Restauración a un punto en el tiempo

    Si es necesario, podemos restaurar toda la base de datos a un punto exacto en el tiempo (de hasta 35 días en el pasado).

  • instantánea

    Copias de seguridad diarias

    Todos los días guardamos una instantánea de la base de datos principal usando la función de restauración a un punto en el tiempo en otro servidor de respaldo.

Dando control a los huéspedes

Los huéspedes pueden gestionar sus datos personales, solicitar la eliminación de su perfil y seleccionar qué datos pueden compartirse con la propiedad.
Dando control a los huéspedes