La seguridad de tu información financiera es
nuestra máxima prioridad. Implementamos
múltiples capas de protección técnica y
organizativa para garantizar que tus datos estén
protegidos contra accesos no autorizados,
pérdidas accidentales o uso indebido.
Medidas Técnicas de Seguridad
Todos los datos se cifran tanto en tránsito
como en reposo utilizando algoritmos de
cifrado AES-256, el mismo estándar utilizado
por instituciones financieras
internacionales. Nuestros servidores están
ubicados en centros de datos certificados ISO
27001 en territorio europeo, con controles de
acceso físico estrictos y sistemas de
monitorización 24/7.
Cifrado
AES-256 Certificación ISO
27001 Servidores en
Europa Monitorización
24/7
Controles de Acceso y Autenticación
Implementamos autenticación de dos factores
(2FA) para todas las cuentas, sistemas de
detección de actividad sospechosa y políticas
estrictas de gestión de contraseñas. Nuestro
personal técnico tiene acceso limitado y
auditado a los datos, siguiendo el principio
de menor privilegio necesario.
Auditorías y Cumplimiento Normativo
Realizamos auditorías de seguridad
trimestrales con empresas especializadas en
ciberseguridad financiera. Cumplimos con
todas las regulaciones aplicables, incluyendo
PCI DSS para el manejo de datos de pago, RGPD
para protección de datos personales, y las
directivas de la Autoridad Bancaria Europea
sobre servicios de pago.
Gestión de Incidentes de Seguridad
Tenemos establecido un protocolo de respuesta
a incidentes que incluye la notificación a
las autoridades competentes y a los usuarios
afectados en un plazo máximo de 72 horas,
según exige la normativa europea. Mantenemos
un equipo de respuesta a emergencias
disponible las 24 horas para abordar
cualquier problema de seguridad.
Retención y Eliminación Segura de Datos
Conservamos tus datos personales únicamente
durante el tiempo necesario para cumplir con
las finalidades para las que fueron
recopilados. Los datos financieros se
conservan durante 6 años según exige la
legislación fiscal española, mientras que los
datos de marketing se eliminan cuando retiras
tu consentimiento.
Cuando procedemos a la eliminación de datos,
utilizamos métodos de borrado seguro que
cumplen con estándares internacionales,
garantizando que la información no pueda ser
recuperada por terceros malintencionados.
Transferencias Internacionales de Datos
En caso de que necesitemos transferir datos
fuera del Espacio Económico Europeo (EEE), lo
haremos únicamente a países con decisión de
adecuación de la Comisión Europea o mediante
garantías apropiadas como cláusulas
contractuales tipo aprobadas por la UE.
Actualmente, todos nuestros datos se procesan
y almacenan exclusivamente en servidores
ubicados dentro de la Unión Europea,
principalmente en España y Alemania.