← Eniteo

Seguridad y protección de datos

Actualizado: agosto 2026 · Consulta el DPA →

🇪🇺 Servidores en la UE 🔒 RGPD art. 28 🛡️ Cifrado TLS 1.3 📋 SOC 2 (en la hoja de ruta)
🔐

Cifrado en reposo

Todos los datos de los usuarios se cifran en reposo mediante AES-256 a nivel de disco. Las copias de seguridad también están cifradas.

🌐

Cifrado en tránsito

Todas las comunicaciones se realizan por HTTPS con TLS 1.2+ (preferentemente TLS 1.3). Las conexiones HTTP inseguras se redirigen automáticamente.

🇪🇺

Residencia de datos en la UE

Los datos de los clientes se tratan y almacenan exclusivamente en centros de datos situados en la Unión Europea, conforme al art. 46 del RGPD.

🔑

Control de acceso

Arquitectura multiinquilino con aislamiento estricto por cliente. Cada solicitud se autentica y autoriza mediante middleware dedicado. 2FA disponible.

🔍

Supervisión continua

Los errores y las anomalías se supervisan en tiempo real. Los registros de acceso se conservan 90 días para análisis forense.

🧹

Eliminación de datos

Puedes exportar o eliminar tus datos en cualquier momento desde el panel RGPD. Las solicitudes se tramitan en un plazo de 30 días.

Comunicación de vulnerabilidades

Si has descubierto una vulnerabilidad de seguridad en Eniteo AI, te pedimos que la comuniques de forma responsable antes de hacerla pública. Escríbenos a [email protected] con una descripción detallada del problema.

Nos comprometemos a responder en un plazo de 48 horas laborables y a publicar una corrección en 14 días para las vulnerabilidades críticas. No emprendemos acciones legales contra quien informa de buena fe.

Subencargados del tratamiento

Utilizamos un número limitado de proveedores externos para prestar el servicio. La lista actualizada está en la página Subencargados. Todos cumplen el RGPD y tienen DPA firmados.

SOC 2 — hoja de ruta

Actualmente trabajamos para obtener la certificación SOC 2 Type II. Si eres un cliente enterprise que necesita documentación de conformidad específica, escríbenos a [email protected].