RGPD y Protección de Datos
Reglamento (UE) 2016/679 del Parlamento Europeo — General Data Protection Regulation
FIRMACERT cumple el RGPD
Toda la infraestructura de FIRMACERT opera dentro del Espacio Económico Europeo. Los datos de nuestros usuarios nunca se transfieren a países terceros sin garantías adecuadas.
¿Cómo protegemos tus datos?
Cifrado en tránsito
Toda la comunicación usa TLS 1.3. Nunca se transmiten datos en texto plano.
Cifrado en reposo
Los PDFs y datos se almacenan cifrados en Supabase Storage con AES-256.
Acceso mínimo
Cada usuario solo puede acceder a sus propios documentos. Los firmantes acceden únicamente al documento para el que fueron invitados.
Auditoría de accesos
Registramos todos los accesos a documentos con IP y timestamp para el audit trail eIDAS.
Sin analítica de terceros
No integramos Google Analytics, Meta Pixel ni ninguna herramienta de seguimiento publicitario.
Backups seguros
Copias de seguridad automáticas gestionadas por Supabase en servidores de la UE.
Subencargados (Art. 28 RGPD)
FIRMACERT trabaja con los siguientes subencargados bajo acuerdos de tratamiento de datos:
| Proveedor | Servicio | Ubicación | Garantía |
|---|---|---|---|
| Supabase Inc. | Base de datos y autenticación | UE (Frankfurt) | DPA + SCCs |
| Vercel Inc. | Hosting e infraestructura | UE/EEE | DPA + SCCs |
| Resend Inc. | Envío de emails | EEUU | SCCs (cláusulas contractuales tipo) |
| Stripe Inc. | Procesamiento de pagos | UE/EEUU | DPA + SCCs + PCI DSS |
Ejercicio de derechos
Para ejercer cualquier derecho RGPD (acceso, rectificación, supresión, portabilidad, oposición, limitación) puedes usar las opciones de Configuración → Cuenta en el panel (exportar o eliminar datos) o enviar un email a info@firmacert.com con el asunto «Ejercicio de derechos RGPD». Responderemos en un máximo de 30 días naturales.

eIDAS · Comisión Europea
Firma electrónica avanzada conforme al Reglamento (UE) 910/2014, Art. 26. Válida en España y la Unión Europea.

RGPD · Unión Europea
Tratamiento de datos personales conforme al RGPD. Servidores en la UE y derechos de acceso, rectificación y supresión.

Infraestructura cloud (SOC 2)
La plataforma se aloja en proveedores cloud que aplican controles alineados con SOC 2. FIRMACERT no dispone de informe SOC 2 propio.

Pagos · PCI DSS (Stripe)
Los pagos con tarjeta se procesan mediante Stripe, certificado PCI DSS Nivel 1. FIRMACERT no almacena datos de tarjeta.

Audit trail (referencia 21 CFR)
Registro de eventos, identificación del firmante y trazabilidad del documento. No constituye certificación FDA 21 CFR Part 11 de FIRMACERT.

Privacidad · CCPA (cuando aplique)
Derechos de acceso, eliminación y opt-out para residentes de California, en la medida en que la ley sea aplicable al servicio.