Seguridad que se gana la confianza del regulador.
GeneSecure está creado para los equipos más escrutados en riesgo, seguridad y cumplimiento. Protegemos sus datos con controles de defensa en profundidad, demostramos cada decisión —humana o de IA— en un libro inalterable y exponemos nuestra postura de cumplimiento con claridad.
El trust center de GeneSecure es donde los compradores regulados obtienen respuesta a sus preguntas de seguridad antes del cuestionario. Documenta en un solo lugar nuestros controles, certificaciones, postura de privacidad y garantías de integridad de la plataforma: cifrado, SSO/SAML, RBAC granular, pruebas de intrusión y un registro de auditoría WORM encadenado por hashes que hace demostrable cada decisión de Cortex. Describimos nuestra postura con honestidad: cuando una certificación está en curso o un marco está «alineado» en lugar de conseguido, lo decimos.
El cumplimiento, dicho con claridad.
Asociamos nuestro programa a los estándares que esperan los compradores regulados, y nunca exageramos dónde estamos. Cada tarjeta muestra el estado real, no un muro de logotipos.
SOC 2 Type II
Controles diseñados conforme a los Trust Services Criteria del AICPA (seguridad, disponibilidad, confidencialidad). Hay un examen independiente de Tipo II en curso; el informe está disponible bajo NDA a solicitud.
ISO/IEC 27001
Nuestro sistema de gestión de la seguridad de la información se estructura en torno a las familias de controles del Anexo A de ISO/IEC 27001, con la certificación formal en la hoja de ruta de cumplimiento.
GDPR & UK GDPR
El seguimiento de la base jurídica, los flujos de solicitudes de los interesados y las opciones de residencia de datos en la UE o el Reino Unido están integrados en la plataforma. Hay disponible un acuerdo de tratamiento de datos para los clientes.
El estado es ilustrativo de nuestro programa de seguridad y nuestra hoja de ruta. GeneSecure no afirma tener certificación activa en ningún marco marcado como «en curso» o «alineado». Las evidencias actuales se comparten con clientes cualificados bajo NDA.
Defensa en profundidad, por defecto.
Controles técnicos y organizativos en capas protegen los datos a lo largo de su ciclo de vida, de modo que la seguridad sea el camino más fácil y no un añadido.
Cifrado en todas partes
Datos cifrados en tránsito con TLS 1.2+ y en reposo con AES-256. El material de claves se gestiona en un KMS dedicado, con acceso acotado y auditado.
SSO / SAML y SCIM
Inicio de sesión único corporativo mediante SAML 2.0 y OIDC, con aprovisionamiento SCIM para que altas, cambios y bajas se mantengan sincronizados con su IdP.
RBAC granular
Control de acceso basado en roles hasta el nivel de módulo, registro y campo: mínimo privilegio por defecto, con salvaguardas de segregación de funciones.
Gobernanza de accesos
MFA obligatoria, elevación just-in-time, controles de sesión y revisiones periódicas de acceso con atestación registrada en la traza de auditoría.
Pruebas y supervisión
Pruebas de intrusión independientes con cadencia regular, análisis continuo de vulnerabilidades, supervisión de dependencias y registro de seguridad centralizado.
SDLC seguro
Revisión de código, detección de secretos y barreras SAST/DAST en CI; infraestructura como código con control de cambios revisado por pares y despliegues inmutables.
Sus datos, su jurisdicción, sus derechos.
GeneSecure está diseñado para el RGPD y el RGPD del Reino Unido desde el propio modelo de datos. Usted controla dónde se alojan los datos regulados, cuánto tiempo se conservan y cómo se atienden las solicitudes de los interesados, con un acuerdo de tratamiento de datos y cláusulas contractuales tipo respaldando cada relación.
Residencia regional de datos
Elija dónde residen sus datos. Las regiones de alojamiento UE/Reino Unido y EE. UU. mantienen los datos regulados dentro de su jurisdicción.
Derechos de los interesados
Las solicitudes de acceso, rectificación, supresión y portabilidad se atienden mediante flujos estructurados con SLA de respuesta definidos.
Conservación y eliminación
Políticas de conservación configurables con eliminación verificable al finalizar el contrato: sus datos son suyos y los devolvemos o destruimos a petición.
DPA y CCT
Un anexo de tratamiento de datos que incorpora las cláusulas contractuales tipo rige cualquier tratamiento transfronterizo realizado en su nombre.
Los proveedores detrás del servicio.
Mantenemos deliberadamente un número reducido de subencargados y lo documentamos con transparencia. Las categorías siguientes son ilustrativas; la lista nominal actualizada se facilita en su paquete de seguridad.
| Categoría | Finalidad | Región |
|---|---|---|
| Infraestructura cloud | Alojamiento de aplicaciones, cómputo y bases de datos gestionadas | UE / EE. UU. (región seleccionable) |
| Correo transaccional | Notificaciones del sistema y comunicaciones de la cuenta | EU / US |
| Analítica de producto y monitorización | Telemetría de uso respetuosa con la privacidad y monitorización de errores | EU / US |
| Herramientas de soporte al cliente | Tickets y soporte integrado para su equipo | EU / US |
Categorías ilustrativas únicamente: no es una lista exhaustiva ni nominativa. El registro de subencargados que hace fe se mantiene en su acuerdo de tratamiento de datos.
Cada decisión es demostrable.
La seguridad no consiste solo en mantener fuera a los intrusos: para la IA en entornos regulados, consiste en demostrar qué ocurrió dentro. GeneSecure convierte la propia plataforma en una fuente de evidencia.
Registro de auditoría WORM encadenado por hash
Cada acción —humana o de IA— se escribe una vez y nunca se altera. Cada entrada lleva el hash criptográfico de la anterior, de modo que el libro registro es inalterable: modificar un solo registro rompe la cadena de forma visible. El resultado es una traza defendible y reproducible que sus auditores pueden verificar de forma independiente.
Gobernanza de la IA Cortex
Cortex, nuestro copiloto de razonamiento, opera dentro de barreras de protección: versionado de modelos y prompts, fuentes y justificaciones capturadas, umbrales de confianza y puntos de control humanos en las decisiones de calado. Cada salida está anclada a sus fuentes y queda registrada, de modo que la asistencia de la IA nunca se convierte en una caja negra sin responsable.
Fiabilidad con la que puede contar
Operamos con redundancia multizona, copias de seguridad automatizadas y un plan de recuperación ante desastres probado. Las cifras siguientes son objetivos de nivel de servicio ilustrativos; el estado real se comparte con los clientes.
Preguntas antes del cuestionario.
Las respuestas que más piden los compradores regulados y sus equipos de seguridad. ¿Necesita más? Solicite nuestro paquete de seguridad completo.
Supere la revisión de seguridad más rápido.
Reserve una demo y recorreremos nuestros controles con su equipo, compartiremos el paquete de seguridad bajo NDA y responderemos su cuestionario en una sola sesión.