RGPD y Protección de Datos

Reglamento (UE) 2016/679 del Parlamento Europeo — General Data Protection Regulation

FIRMACERT cumple el RGPD

Toda la infraestructura de FIRMACERT opera dentro del Espacio Económico Europeo. Los datos de nuestros usuarios nunca se transfieren a países terceros sin garantías adecuadas.

¿Cómo protegemos tus datos?

  • Cifrado en tránsito

    Toda la comunicación usa TLS 1.3. Nunca se transmiten datos en texto plano.

  • Cifrado en reposo

    Los PDFs y datos se almacenan cifrados en Supabase Storage con AES-256.

  • Acceso mínimo

    Cada usuario solo puede acceder a sus propios documentos. Los firmantes acceden únicamente al documento para el que fueron invitados.

  • Auditoría de accesos

    Registramos todos los accesos a documentos con IP y timestamp para el audit trail eIDAS.

  • Sin analítica de terceros

    No integramos Google Analytics, Meta Pixel ni ninguna herramienta de seguimiento publicitario.

  • Backups seguros

    Copias de seguridad automáticas gestionadas por Supabase en servidores de la UE.

Subencargados (Art. 28 RGPD)

FIRMACERT trabaja con los siguientes subencargados bajo acuerdos de tratamiento de datos:

ProveedorServicioUbicaciónGarantía
Supabase Inc.Base de datos y autenticaciónUE (Frankfurt)DPA + SCCs
Vercel Inc.Hosting e infraestructuraUE/EEEDPA + SCCs
Resend Inc.Envío de emailsEEUUSCCs (cláusulas contractuales tipo)
Stripe Inc.Procesamiento de pagosUE/EEUUDPA + SCCs + PCI DSS

Ejercicio de derechos

Para ejercer cualquier derecho RGPD (acceso, rectificación, supresión, portabilidad, oposición, limitación) puedes usar las opciones de Configuración → Cuenta en el panel (exportar o eliminar datos) o enviar un email a info@firmacert.com con el asunto «Ejercicio de derechos RGPD». Responderemos en un máximo de 30 días naturales.

eIDAS · Comisión Europea

eIDAS · Comisión Europea

Firma electrónica avanzada conforme al Reglamento (UE) 910/2014, Art. 26. Válida en España y la Unión Europea.

RGPD · Unión Europea

RGPD · Unión Europea

Tratamiento de datos personales conforme al RGPD. Servidores en la UE y derechos de acceso, rectificación y supresión.

Infraestructura cloud (SOC 2)

Infraestructura cloud (SOC 2)

La plataforma se aloja en proveedores cloud que aplican controles alineados con SOC 2. FIRMACERT no dispone de informe SOC 2 propio.

Pagos · PCI DSS (Stripe)

Pagos · PCI DSS (Stripe)

Los pagos con tarjeta se procesan mediante Stripe, certificado PCI DSS Nivel 1. FIRMACERT no almacena datos de tarjeta.

Audit trail (referencia 21 CFR)

Audit trail (referencia 21 CFR)

Registro de eventos, identificación del firmante y trazabilidad del documento. No constituye certificación FDA 21 CFR Part 11 de FIRMACERT.

Privacidad · CCPA (cuando aplique)

Privacidad · CCPA (cuando aplique)

Derechos de acceso, eliminación y opt-out para residentes de California, en la medida en que la ley sea aplicable al servicio.