Cumplimiento y seguridad
Compromisos verificables, no promesas comerciales
Una plataforma que gestiona datos de familias y menores exige un estándar superior. Estos son los compromisos — técnicos y contractuales — con los que operamos, y que cada entidad puede verificar y exigir.
Protección de datos (RGPD)
Contrato de encargo de tratamiento
Cada entidad firma digitalmente el contrato del art. 28 RGPD, con evidencia completa de la firma: firmante, fecha, dirección IP y huella criptográfica del documento.
Menores de edad, máxima cautela
Consentimientos de los tutores versionados y firmados con doble verificación, autorizaciones de imagen renovables y documentos identificativos en almacenamiento privado, nunca públicos.
Base jurídica y derechos
Textos legales y consentimientos parametrizables por entidad, registro de aceptaciones con versión, y herramientas para atender los derechos de acceso, rectificación y supresión.
Datos en la Unión Europea
Infraestructura alojada en la UE, sin transferencias internacionales. Los subencargados se limitan al proveedor de alojamiento, identificado en el contrato.
Seguridad de la información
Nuestro sistema de gestión de la seguridad se construye siguiendo los controles de la norma ISO/IEC 27001 — control de acceso, cifrado, continuidad, registro y trazabilidad, gestión de incidentes — como marco de referencia de trabajo.
Aislamiento entre entidades
Cada organización opera en un compartimento aislado a nivel de base de datos (Row-Level Security nativo de PostgreSQL): la separación no depende solo del código de la aplicación.
Cifrado y control de acceso
Cifrado TLS en tránsito y AES-256 para credenciales y datos bancarios en reposo. Doble factor en cuentas administrativas, acceso corporativo federado (Microsoft 365) y permisos por rol configurables.
Continuidad y respaldo
Copias de seguridad automáticas diarias con retención de 30 días y verificación continua de que se generan. Procedimiento de restauración disponible.
Vigilancia y detección
Monitorización interna cada 30 minutos (servicio, respaldos, capacidad) y detección de intentos de intrusión: fuerza bruta, códigos reutilizados y accesos anómalos generan alertas inmediatas.
Trazabilidad completa
Registro de auditoría de todas las acciones relevantes, incluidos los accesos del equipo de soporte, que son visibles para la propia entidad.
Portabilidad garantizada
Exportación íntegra de los datos en formatos abiertos en cualquier momento. La información pertenece a la entidad, no a la plataforma.
Uso responsable de la IA
Aplicamos los principios del Reglamento europeo de inteligencia artificial (AI Act) a todas las funciones asistidas por IA de la plataforma:
La IA asiste; las personas deciden
Las funciones de inteligencia artificial (redacción de comunicados, resúmenes de encuestas, consultas sobre datos) generan borradores y análisis que siempre revisa y aprueba una persona. No existen decisiones automatizadas con efectos jurídicos sobre deportistas o familias.
Sus datos no entrenan modelos
La información de las entidades se utiliza exclusivamente para prestar el servicio. No se emplea para entrenar modelos de inteligencia artificial, propios ni de terceros.
Transparencia de uso
Las funciones asistidas por IA están identificadas como tales en la interfaz y pueden desactivarse por completo a nivel de entidad (módulo de IA opcional).
¿Su entidad necesita documentación adicional?
Facilitamos por escrito el detalle de medidas técnicas y organizativas, el modelo de contrato de encargo de tratamiento y las respuestas a cuestionarios de seguridad, antes de la contratación.