Política de Seguridad
Última actualización: Diciembre 2024
1. Medidas de Seguridad Técnicas
Cifrado en Tránsito
Todos los datos transmitidos usan HTTPS/TLS 1.3
Cifrado en Reposo
Datos sensibles cifrados con AES-256
Seguridad de Contraseñas
Contraseñas hasheadas con bcrypt (factor 10+)
Seguridad a Nivel de Fila
Control de acceso a nivel de base de datos (RLS)
2. Infraestructura y DPA
Nuestra infraestructura está alojada en Supabase, un proveedor certificado SOC 2 Tipo II. Detalles clave:
- Acuerdo de Procesamiento de Datos (DPA): Firmado con Supabase según el Artículo 28 del RGPD
- Ubicación de Datos: Unión Europea (región eu-west)
- Certificaciones: SOC 2 Type II, ISO 27001
- Copias de Seguridad: Copias automáticas diarias con retención de 7 días
3. Protocolo de Brechas de Seguridad
En caso de una brecha de seguridad que afecte datos personales, seguimos este protocolo:
Respuesta Inmediata (0-24h)
Contener la brecha, evaluar alcance, preservar evidencias
Notificación a Autoridades (72h)
Notificar a la AEPD en 72 horas según Artículo 33 del RGPD
Notificación a Usuarios
Si existe alto riesgo, notificar a usuarios afectados según Artículo 34 del RGPD
Remediación y Documentación
Implementar correcciones, documentar incidente, realizar post-mortem
4. Reportar una Vulnerabilidad
Si descubres una vulnerabilidad de seguridad, por favor repórtala de forma responsable a:
Email: info@livix.es
Agradecemos la divulgación responsable y responderemos a tu reporte en 48 horas.
5. Delegado de Protección de Datos
Para consultas sobre protección de datos, contacta a nuestro DPO:
Email: info@livix.es