Seguridad y protección de datos
Cifrado en reposo
Todos los datos de los usuarios se cifran en reposo mediante AES-256 a nivel de disco. Las copias de seguridad también están cifradas.
Cifrado en tránsito
Todas las comunicaciones se realizan por HTTPS con TLS 1.2+ (preferentemente TLS 1.3). Las conexiones HTTP inseguras se redirigen automáticamente.
Residencia de datos en la UE
Los datos de los clientes se tratan y almacenan exclusivamente en centros de datos situados en la Unión Europea, conforme al art. 46 del RGPD.
Control de acceso
Arquitectura multiinquilino con aislamiento estricto por cliente. Cada solicitud se autentica y autoriza mediante middleware dedicado. 2FA disponible.
Supervisión continua
Los errores y las anomalías se supervisan en tiempo real. Los registros de acceso se conservan 90 días para análisis forense.
Eliminación de datos
Puedes exportar o eliminar tus datos en cualquier momento desde el panel RGPD. Las solicitudes se tramitan en un plazo de 30 días.
Comunicación de vulnerabilidades
Si has descubierto una vulnerabilidad de seguridad en Eniteo AI, te pedimos que la comuniques de forma responsable antes de hacerla pública. Escríbenos a [email protected] con una descripción detallada del problema.
Nos comprometemos a responder en un plazo de 48 horas laborables y a publicar una corrección en 14 días para las vulnerabilidades críticas. No emprendemos acciones legales contra quien informa de buena fe.
Subencargados del tratamiento
Utilizamos un número limitado de proveedores externos para prestar el servicio. La lista actualizada está en la página Subencargados. Todos cumplen el RGPD y tienen DPA firmados.
SOC 2 — hoja de ruta
Actualmente trabajamos para obtener la certificación SOC 2 Type II. Si eres un cliente enterprise que necesita documentación de conformidad específica, escríbenos a [email protected].