Llámanos al +(33)4 28 70 91 81

Allí seguridad tus datos son nuestra prioridad

En Data Comply One (anteriormente Mission RGPD), la seguridad de sus datos está en el centro de nuestras preocupaciones. Hacemos todo lo posible para proteger sus datos en nuestra plataforma. Nube Soberana, ISO 27001, HDS, RGPD.

  1. Alojamiento soberano y certificado en Francia
  2. Seguridad técnica, física y organizativa
  3. Confidencialidad, integridad y disponibilidad de los datos
  4. Cumplimiento, gobernanza y continuidad

 

Seguridad

Data Comply One (anteriormente Mission RGPD) está comprometido con todas las áreas que contribuyen a la seguridad de sus datos: empleados, seguridad física, acceso a los datos, alojamiento y redes, registros, disponibilidad, auditorías.

Confidencialidad

El acceso a su cuenta está asegurado por varios mecanismos de protección y protegeremos escrupulosamente sus datos. Sus datos están cifrados tanto en tránsito como en reposo en nuestras bases de datos.

Integridad

Data Comply One (anteriormente Mission RGPD) garantiza la protección de sus documentos contra cualquier modificación, gracias a un estricto control de sus datos y una política de copias de seguridad periódica.

Disponibilidad

Sus datos se replican en tiempo real en tres centros de datos distintos en Francia, cambiando automáticamente de uno a otro en pocos segundos en caso de incidente.

Visiativa de nubes
Centros de datos profesionales gratuitos
Certificación ISO 27001 y HDS

Nuestra plataforma está basada en la nube Visiativ, alojada en centros de datos Free Pro ubicados exclusivamente en Francia, certificados ISO 27001 y HDS (Health Data Hosting). Estas infraestructuras se benefician de redundancia eléctrica y de red (2N), sistemas de detección de incendios que cumplen con los estándares APSAD R13 y VESDA y un compromiso de disponibilidad del 99,982%. Los centros de datos están separados por más de 300 km para garantizar un PRA/PCA geográficamente sólido.

 
Equipo de Ciberseguridad - Cloud Visiativ
6 puntos de control de acceso físico en centros de datos
Monitoreo directo de visitantes y archivo de registros de acceso
  • Política de seguridad de la información documentada, validada por el DSSI Visiativ
  • Pruebas de penetración periódicas realizadas por expertos externos
  • Equipo dedicado a ciberseguridad (DSSI/RSSI) en Visiativ + gestión técnica en Data Comply One (anteriormente Mission RGPD)
  • Carta de TI, carta de administrador, carta de desarrollador
  • Organización DevSecOps: Implementación continua de la seguridad en los ciclos de desarrollo
  • 6 puntos de control de acceso físico en centros de datos
  • Videovigilancia 24 horas al día, 7 días a la semana con agentes SSIAP capacitados y autorizados
  • Monitoreo continuo del acceso a las instalaciones de Data Comply One (anteriormente Misión RGPD)
  • Monitoreo directo de visitantes y archivo de registros de acceso

Cifrado de datos y autenticación sólida
Registro completo
Copias de seguridad cifradas cada hora
  • Cifrado de datos en reposo y en tránsito (TLS/SSL, HSTS, Perfect Forward Secrecy)
  • Autenticación segura (correo electrónico + contraseña + 2FA opcional)
  • Cifrado de contraseñas mediante funciones hash SHA-1, SHA-256 o bcrypt
  • Datos confidenciales intercambiados únicamente a través de herramientas seguras o medios cifrados validados por el departamento de TI
  • Certificados de corta duración (90 días) renovados automáticamente

  • Control estricto del acceso al código fuente y a los entornos de producción
  • Registro completo de accesos y acciones en sistemas (registros de auditoría replicados en 3 centros de datos)
  • Retención de registros: 1 año, acceso seguro (VPN, 2FA)
  • Procedimientos documentados de respuesta, análisis, cierre y prevención de incidentes
  • En caso de incidente, se garantiza la notificación inmediata al cliente y la trazabilidad

 

  • Replicación de bases de datos en tiempo real en 3 sitios separados
  • Copias de seguridad cifradas cada hora, retención durante 12 meses consecutivos
  • Pruebas diarias de procesos de restauración
  • Copias de seguridad inmutables almacenadas en el almacenamiento de objetos de múltiples sitios
  • Aumento automático de recursos (CPU, RAM, discos)
RGPD y DPO
PRA/PCA integrados
Reversibilidad total

 

  • PRA/PCA integrado: conmutación por error automática en caso de incidente
  • Reversibilidad total en caso de interrupción: datos exportables en formatos abiertos (CSV, Excel)
  • Compromiso contractual de restitución completa y segura de los datos al final del contrato