Cumplimiento y seguridad

Compromisos verificables, no promesas comerciales

Una plataforma que gestiona datos de familias y menores exige un estándar superior. Estos son los compromisos — técnicos y contractuales — con los que operamos, y que cada entidad puede verificar y exigir.

Protección de datos (RGPD)

Contrato de encargo de tratamiento

Cada entidad firma digitalmente el contrato del art. 28 RGPD, con evidencia completa de la firma: firmante, fecha, dirección IP y huella criptográfica del documento.

Menores de edad, máxima cautela

Consentimientos de los tutores versionados y firmados con doble verificación, autorizaciones de imagen renovables y documentos identificativos en almacenamiento privado, nunca públicos.

Base jurídica y derechos

Textos legales y consentimientos parametrizables por entidad, registro de aceptaciones con versión, y herramientas para atender los derechos de acceso, rectificación y supresión.

Datos en la Unión Europea

Infraestructura alojada en la UE, sin transferencias internacionales. Los subencargados se limitan al proveedor de alojamiento, identificado en el contrato.

Seguridad de la información

Nuestro sistema de gestión de la seguridad se construye siguiendo los controles de la norma ISO/IEC 27001 — control de acceso, cifrado, continuidad, registro y trazabilidad, gestión de incidentes — como marco de referencia de trabajo.

Aislamiento entre entidades

Cada organización opera en un compartimento aislado a nivel de base de datos (Row-Level Security nativo de PostgreSQL): la separación no depende solo del código de la aplicación.

Cifrado y control de acceso

Cifrado TLS en tránsito y AES-256 para credenciales y datos bancarios en reposo. Doble factor en cuentas administrativas, acceso corporativo federado (Microsoft 365) y permisos por rol configurables.

Continuidad y respaldo

Copias de seguridad automáticas diarias con retención de 30 días y verificación continua de que se generan. Procedimiento de restauración disponible.

Vigilancia y detección

Monitorización interna cada 30 minutos (servicio, respaldos, capacidad) y detección de intentos de intrusión: fuerza bruta, códigos reutilizados y accesos anómalos generan alertas inmediatas.

Trazabilidad completa

Registro de auditoría de todas las acciones relevantes, incluidos los accesos del equipo de soporte, que son visibles para la propia entidad.

Portabilidad garantizada

Exportación íntegra de los datos en formatos abiertos en cualquier momento. La información pertenece a la entidad, no a la plataforma.

Uso responsable de la IA

Aplicamos los principios del Reglamento europeo de inteligencia artificial (AI Act) a todas las funciones asistidas por IA de la plataforma:

La IA asiste; las personas deciden

Las funciones de inteligencia artificial (redacción de comunicados, resúmenes de encuestas, consultas sobre datos) generan borradores y análisis que siempre revisa y aprueba una persona. No existen decisiones automatizadas con efectos jurídicos sobre deportistas o familias.

Sus datos no entrenan modelos

La información de las entidades se utiliza exclusivamente para prestar el servicio. No se emplea para entrenar modelos de inteligencia artificial, propios ni de terceros.

Transparencia de uso

Las funciones asistidas por IA están identificadas como tales en la interfaz y pueden desactivarse por completo a nivel de entidad (módulo de IA opcional).

¿Su entidad necesita documentación adicional?

Facilitamos por escrito el detalle de medidas técnicas y organizativas, el modelo de contrato de encargo de tratamiento y las respuestas a cuestionarios de seguridad, antes de la contratación.

Solicitar documentación