Para áreas de sistemas, seguridad y compras

Cómo trabajamos con tus datos.

Esta página está para que la revise tu equipo de sistemas antes de firmar. Lo que sigue es lo que aplicamos en cada proyecto, no una declaración de principios.

Acceso
Por rol, mínimo necesario
Trazabilidad
De origen a destino, auditable
Terceros
Anonimización al compartir
Infraestructura
Tu nube o la nuestra, a tu elección

En el proyecto

Control de acceso por rol

Cada persona accede solo a lo que su función requiere. Los sistemas que construimos incorporan roles, reglas por tipo de usuario y permisos diferenciados desde el diseño, no como agregado posterior.

Trazabilidad de acciones

Registro de quién hizo qué y cuándo. En las capas de datos, además, trazabilidad de origen a destino: se puede reconstruir de qué fuente salió cada cifra y qué transformaciones atravesó.

Anonimización al compartir

Cuando un dato tiene que salir hacia un tercero —un proveedor, un partner, una integración externa— se anonimiza antes. El dato identificable no sale del perímetro salvo que el proyecto lo requiera explícitamente.

Gobernanza y calidad

Reglas de calidad, catálogo de métricas y definiciones versionadas. Una sola definición de cada indicador, auditable, para que dos áreas no obtengan números distintos de la misma pregunta.

Integración por etapas

No reemplazamos sistemas de golpe. Conectamos lo que ya existe por dominios, con cada etapa en producción antes de avanzar a la siguiente. Reduce la superficie de riesgo en cada paso.

Monitoreo continuo

Los pipelines y sistemas que operamos quedan monitoreados, con alertas ante fallas. No entregamos y nos vamos.

Marco legal y canales

Datos personales

No comercializamos datos personales. Los proveedores que nos asisten operativamente lo hacen bajo obligaciones de confidencialidad y seguridad. El titular puede solicitar acceso, rectificación, actualización o supresión.

Ver política de privacidad

Canal de ética

Canal para reportar de forma confidencial situaciones contrarias a la normativa o a nuestros principios, con tratamiento responsable de la información y sin represalias.

Ver canal de ética

Infraestructura, acceso y cierre

Dónde viven los datos

Lo elige el cliente. Pueden vivir en el tenant de Google Cloud de edeon, o en la infraestructura propia del cliente. La primera opción tiene un costo de infraestructura asociado, que se detalla en la propuesta.

Acuerdo de confidencialidad

Se firma NDA en todos los proyectos, sin excepción, antes de empezar a trabajar.

Quién accede del lado de edeon

El acceso a los entornos del cliente se limita al líder técnico del proyecto.

Al terminar el proyecto

Si la solución queda en el tenant de edeon, continúa bajo soporte y mantenimiento. Si el cliente prefiere su propia infraestructura, se despliega donde indique y se entrega la documentación completa para que cualquier equipo técnico pueda operarla.

Respaldos y recuperación

Automáticos, gestionados por la plataforma de nube sobre la que corre la solución.

Consultas de seguridad

Si tu equipo de sistemas o de compras necesita completar un cuestionario de proveedor, revisar un anexo técnico o firmar un acuerdo de confidencialidad previo, escribinos a [email protected] y lo resolvemos antes de avanzar con la propuesta.