- Alojamiento soberano y certificado en Francia
- Seguridad técnica, física y organizativa
- Confidencialidad, integridad y disponibilidad de los datos
- Cumplimiento, gobernanza y continuidad
Data Comply One (anteriormente Mission RGPD) está comprometido con todas las áreas que contribuyen a la seguridad de sus datos: empleados, seguridad física, acceso a los datos, alojamiento y redes, registros, disponibilidad, auditorías.
El acceso a su cuenta está asegurado por varios mecanismos de protección y protegeremos escrupulosamente sus datos. Sus datos están cifrados tanto en tránsito como en reposo en nuestras bases de datos.
Data Comply One (anteriormente Mission RGPD) garantiza la protección de sus documentos contra cualquier modificación, gracias a un estricto control de sus datos y una política de copias de seguridad periódica.
Sus datos se replican en tiempo real en tres centros de datos distintos en Francia, cambiando automáticamente de uno a otro en pocos segundos en caso de incidente.
Alojamiento soberano y certificado en Francia
Nuestra plataforma está basada en la nube Visiativ, alojada en centros de datos Free Pro ubicados exclusivamente en Francia, certificados ISO 27001 y HDS (Health Data Hosting). Estas infraestructuras se benefician de redundancia eléctrica y de red (2N), sistemas de detección de incendios que cumplen con los estándares APSAD R13 y VESDA y un compromiso de disponibilidad del 99,982%. Los centros de datos están separados por más de 300 km para garantizar un PRA/PCA geográficamente sólido.
Seguridad técnica, física y organizativa
- Política de seguridad de la información documentada, validada por el DSSI Visiativ
- Pruebas de penetración periódicas realizadas por expertos externos
- Equipo dedicado a ciberseguridad (DSSI/RSSI) en Visiativ + gestión técnica en Data Comply One (anteriormente Mission RGPD)
- Carta de TI, carta de administrador, carta de desarrollador
- Organización DevSecOps: Implementación continua de la seguridad en los ciclos de desarrollo
- 6 puntos de control de acceso físico en centros de datos
- Videovigilancia 24 horas al día, 7 días a la semana con agentes SSIAP capacitados y autorizados
- Monitoreo continuo del acceso a las instalaciones de Data Comply One (anteriormente Misión RGPD)
- Monitoreo directo de visitantes y archivo de registros de acceso
Confidencialidad, integridad y disponibilidad de los datos
- Cifrado de datos en reposo y en tránsito (TLS/SSL, HSTS, Perfect Forward Secrecy)
- Autenticación segura (correo electrónico + contraseña + 2FA opcional)
- Cifrado de contraseñas mediante funciones hash SHA-1, SHA-256 o bcrypt
- Datos confidenciales intercambiados únicamente a través de herramientas seguras o medios cifrados validados por el departamento de TI
- Certificados de corta duración (90 días) renovados automáticamente
- Control estricto del acceso al código fuente y a los entornos de producción
- Registro completo de accesos y acciones en sistemas (registros de auditoría replicados en 3 centros de datos)
- Retención de registros: 1 año, acceso seguro (VPN, 2FA)
- Procedimientos documentados de respuesta, análisis, cierre y prevención de incidentes
- En caso de incidente, se garantiza la notificación inmediata al cliente y la trazabilidad
- Replicación de bases de datos en tiempo real en 3 sitios separados
- Copias de seguridad cifradas cada hora, retención durante 12 meses consecutivos
- Pruebas diarias de procesos de restauración
- Copias de seguridad inmutables almacenadas en el almacenamiento de objetos de múltiples sitios
- Aumento automático de recursos (CPU, RAM, discos)
Cumplimiento, gobernanza y continuidad
- Plataforma compatible con el RGPD, auditorías internas periódicas
- DPO designado: dpo@www.datacomplyone.com
- Política de privacidad
- Ejercicio de los derechos de las personas
- Procesamiento cartográfico, política de confidencialidad, carta de protección de datos
- Seguimiento permanente de la evolución regulatoria (GDPR, NIS2, e-Privacy, DORA, AI Act...)
- PRA/PCA integrado: conmutación por error automática en caso de incidente
- Reversibilidad total en caso de interrupción: datos exportables en formatos abiertos (CSV, Excel)
- Compromiso contractual de restitución completa y segura de los datos al final del contrato