Cifrado
En tránsito (TLS) y en reposo (AES-256).
Controles heredados
SOC 2 Type II e ISO 27001 en la infraestructura; PCI DSS Nivel 1 en los pagos — las tarjetas nunca tocan nuestros servidores.
Acceso seguro
Inicio de sesión por enlace de un solo uso —sin contraseñas que robar ni reutilizar—, sesiones cifradas y autenticación reforzada (SCA).
Sus datos no entrenan modelos
El proveedor de IA se compromete por contrato a no usar los datos para entrenamiento.
Minimización y borrado
Borrado en cascada atómico y políticas de retención automatizadas que borran sin que haya que pedirlo.
Cero incidentes notificables
Ningún incidente de seguridad notificable (Art. 33 RGPD) desde la puesta en marcha del sistema; respuesta a incidentes en ≤72 h.
Divulgación responsable
Programa de responsible disclosure con Safe Harbor y gestión automatizada de vulnerabilidades en integración continua.