TreatyAtlas

Política de seguridad

Última actualización: 30 de junio de 2026

La seguridad y la confidencialidad de los datos de nuestros clientes son una prioridad. Resumimos aquí las principales medidas y el canal para comunicar incidencias.

1. Medidas técnicas y organizativas

  • Cifrado en tránsito: todo el tráfico se sirve sobre HTTPS/TLS.
  • Datos en la UE: la base de datos y la autenticación se alojan en la Unión Europea.
  • Aislamiento por organización: arquitectura multi-tenant con separación de datos por tenant y control de acceso a nivel de fila.
  • Control de acceso: autenticación, roles y permisos por organización; contraseñas almacenadas con hash.
  • Minimización ante IA: antes de enviar texto a un modelo de lenguaje se reduce y se anonimiza la información personal cuando procede.
  • Registro y auditoría: trazabilidad de acciones relevantes.

2. Proveedores

Nos apoyamos en proveedores de infraestructura con altos estándares de seguridad (alojamiento, base de datos y pagos), que actúan como encargados del tratamiento. Ver la política de privacidad.

3. Divulgación responsable de vulnerabilidades

Si detectas una posible vulnerabilidad, te agradecemos que nos la comuniques de forma responsable a security@treatyatlas.com antes de hacerla pública, dándonos un plazo razonable para corregirla. Por favor, no accedas a datos de terceros ni degrades el servicio durante tus pruebas.

4. Notificación de incidentes

En caso de una violación de seguridad que afecte a datos personales, actuaremos conforme al RGPD, incluida la notificación a la autoridad de control y, cuando proceda, a los afectados.

Información de carácter general; no constituye asesoramiento jurídico ni fiscal. TreatyAtlas es soporte a la decisión profesional. Volver al inicio.