Tus datos están protegidos
AML PROOF aplica medidas de seguridad de nivel empresarial y cumple con los más altos estándares de protección de datos para garantizar que tus datos confidenciales relacionados con el cumplimiento normativo permanezcan seguros, privados y accesibles únicamente para el personal autorizado.
Cifrado de datos
Los datos se almacenan en proveedores certificados (Vercel, Neon) con cifrado en reposo. Los datos en tránsito están protegidos mediante cifrado TLS.
Autenticación moderna
La autenticación está protegida mediante enlaces mágicos y OAuth 2.0 (Google, Microsoft). Está prevista la autenticación multifactorial (MFA) para la fase 2.
Infraestructura segura
Nuestra infraestructura está alojada en Vercel, que cuenta con la certificación SOC 2 Tipo II y ofrece supervisión las 24 horas del día, los 7 días de la semana, detección automática de amenazas y auditorías de seguridad periódicas.
Controles de acceso
Control de acceso basado en roles (RBAC) con el principio del mínimo privilegio. Se registra todo el acceso. Se están preparando alertas automáticas para actividades sospechosas.
Copia de seguridad y recuperación de datos
Copias de seguridad diarias automatizadas con capacidad de recuperación a un momento determinado. Los procedimientos de recuperación ante desastres garantizan la continuidad del negocio con un RTO inferior a 4 horas.
Registro de auditoría
Registros de auditoría exhaustivos de todas las actividades del sistema, las acciones de los usuarios y el acceso a los datos. Los registros son a prueba de manipulaciones y se conservan de acuerdo con los requisitos normativos.
Cumplimiento normativo
Cumplimos estrictamente con la normativa internacional en materia de protección de datos y privacidad para garantizar que tus datos se traten de acuerdo con los más altos estándares legales.
Cumplimiento del RGPD
Diseñado y gestionado de conformidad con el Reglamento General de Protección de Datos (RGPD).
- Principios de minimización de datos y limitación de la finalidad
- Derecho de acceso, rectificación y supresión (derecho al olvido)
- Portabilidad de datos y gestión del consentimiento
- Notificación de la violación de datos en un plazo de 72 horas
Evaluación del interés legítimo (LIA)
Llevamos a cabo evaluaciones exhaustivas del interés legítimo para todas las actividades de tratamiento de datos:
- Evaluación de la finalidad y la necesidad de cada actividad de tratamiento
- Equilibrio entre nuestros intereses y los derechos individuales
- Revisión periódica y documentación de las evaluaciones
- Aplicación de medidas de salvaguardia para proteger los derechos individuales
Evaluación del impacto en materia de protección de datos (DPIA)
Se está llevando a cabo una evaluación de impacto relativa a la protección de datos (DPIA) de conformidad con el artículo 35 del RGPD.
- Elaboración de un mapa de todas las operaciones de tratamiento de datos personales (finalizado)
- Evaluación de los riesgos para los derechos y libertades de los interesados (en curso)
- Consulta con el responsable de protección de datos
- Adopción de medidas técnicas y organizativas basadas en los resultados obtenidos
Registros de actividades de tratamiento (ROPA)
Se mantienen registros detallados de todas las actividades de tratamiento de datos:
- Inventario completo de todas las actividades de procesamiento
- Documentación sobre la base jurídica para cada finalidad del tratamiento
- Categorías de datos, plazos de conservación y registros de transferencia
- Actualizaciones periódicas y disponibilidad de la autoridad supervisora

Almacenamiento y cifrado de datos
Normas de cifrado
- Cifrado en reposo con proveedores certificados (Vercel, Neon)
- TLS 1.3 para los datos en tránsito
Infraestructura de almacenamiento
- Centros de datos distribuidos geográficamente
- Replicación en tiempo real entre varias zonas
- Conmutación automática ante fallos y equilibrio de carga
- Objetivo: un 99,9 % de disponibilidad
Vigilancia de seguridad las 24 horas del día, los 7 días de la semana
Nuestros sistemas son supervisados de forma continua mediante herramientas automatizadas. Por lo general, resolvemos los incidentes de seguridad en un plazo de 24 horas desde su detección.
Estado actual del sistema
Comprueba la disponibilidad en tiempo real y el rendimiento de la API. Compartimos un historial transparente del tiempo de actividad.
¿Tienes alguna duda sobre nuestra seguridad?
Nuestro equipo de seguridad está a su disposición para responder a cualquier pregunta sobre nuestras medidas de protección de datos y nuestras normas de cumplimiento.
Registra tu entidad sujeta a la obligación
Registrarse es muy sencillo: solo hay que hacer unos clics y, además, es gratis.
Plan básico sin coste alguno. No se requiere tarjeta de crédito.