Política de Seguridad

Última actualización: Diciembre 2024

1. Medidas de Seguridad Técnicas

Cifrado en Tránsito

Todos los datos transmitidos usan HTTPS/TLS 1.3

Cifrado en Reposo

Datos sensibles cifrados con AES-256

Seguridad de Contraseñas

Contraseñas hasheadas con bcrypt (factor 10+)

Seguridad a Nivel de Fila

Control de acceso a nivel de base de datos (RLS)

2. Infraestructura y DPA

Nuestra infraestructura está alojada en Supabase, un proveedor certificado SOC 2 Tipo II. Detalles clave:

  • Acuerdo de Procesamiento de Datos (DPA): Firmado con Supabase según el Artículo 28 del RGPD
  • Ubicación de Datos: Unión Europea (región eu-west)
  • Certificaciones: SOC 2 Type II, ISO 27001
  • Copias de Seguridad: Copias automáticas diarias con retención de 7 días

3. Protocolo de Brechas de Seguridad

En caso de una brecha de seguridad que afecte datos personales, seguimos este protocolo:

1

Respuesta Inmediata (0-24h)

Contener la brecha, evaluar alcance, preservar evidencias

2

Notificación a Autoridades (72h)

Notificar a la AEPD en 72 horas según Artículo 33 del RGPD

3

Notificación a Usuarios

Si existe alto riesgo, notificar a usuarios afectados según Artículo 34 del RGPD

4

Remediación y Documentación

Implementar correcciones, documentar incidente, realizar post-mortem

4. Reportar una Vulnerabilidad

Si descubres una vulnerabilidad de seguridad, por favor repórtala de forma responsable a:

Email: info@livix.es

Agradecemos la divulgación responsable y responderemos a tu reporte en 48 horas.

5. Delegado de Protección de Datos

Para consultas sobre protección de datos, contacta a nuestro DPO:

Email: info@livix.es