Seguridad en ERPFlow

Lo que sigue es lo que está implementado hoy. No es una hoja de ruta ni una lista de intenciones.

Nuestro anexo de tratamiento de datos incorpora esta página como Anexo II: la descripción pública vigente de las medidas técnicas y organizativas de ERPFlow. (2026-07-27)

  • Tus datos están aislados en la propia base de datos

    Cada tabla lleva políticas de seguridad a nivel de fila, con denegación por defecto, de modo que una consulta solo puede devolver filas de tu organización. Ese límite lo aplica PostgreSQL y no el código de la aplicación — un fallo en un controlador no puede saltárselo y filtrar los datos de otra empresa.

  • Alojado en la UE

    Tus datos viven en servidores de Alemania. No salen de la UE en el funcionamiento normal del servicio, y cada subencargado que usamos está publicado, con lo que hace y dónde lo hace.

  • Cifrado en tránsito y en reposo

    Todo el tráfico va por TLS. Los datos en reposo —incluidas las copias de la base de datos y los archivos subidos— se cifran en disco. Las copias se cifran de forma independiente, así que una copia sin su clave no sirve de nada.

  • Cada persona ve solo lo que su rol permite

    El control de acceso por roles gobierna cada recurso y cada acción. Tú decides quién ve las facturas, quién edita las fichas de personal y quién no ve más que sus propias reservas. Los permisos se comprueban en el servidor en cada petición; no se esconden en la interfaz.

  • Cada cambio queda registrado

    Altas, modificaciones y bajas quedan en un registro de actividad que puedes filtrar por usuario, registro y acción. Los movimientos de inventario y de activos llevan su propio rastro inmutable — así que cuando un número no cuadra, ves exactamente qué lo cambió y quién fue.

  • Copias de seguridad automáticas y cifradas

    La base de datos se copia automáticamente según un calendario, cifrada, y los procedimientos de restauración están documentados y ensayados, no dados por supuestos.

  • Puedes llevártelo todo

    Descarga toda tu organización cuando quieras: un archivo con todos los registros en CSV que se vuelven a importar tal cual, más otro archivo con todos los ficheros que hayas subido. Sin coste de exportación, sin ticket de soporte, sin formato propietario. Marcharse es un botón, no una negociación.

  • RGPD en la práctica, no solo en la política

    Publicamos nuestro registro de subencargados, atendemos las solicitudes de acceso y de supresión y mantenemos la analítica detrás del consentimiento explícito — ninguna cookie de seguimiento se carga hasta que la aceptas. Nuestro aviso de privacidad dice en lenguaje claro qué recogemos.

  • Los secretos se quedan en el servidor

    Las credenciales de la base de datos, las claves de API y los secretos de firma viven en el servidor, limitados a los servicios que los necesitan; no en el código, ni en tickets, ni en portátiles. Cuando alguien cambia de rol o se marcha, el acceso y las credenciales se revocan de inmediato.

  • El equipo está obligado a confidencialidad y formado

    Todas las personas autorizadas a tocar datos de clientes se han comprometido por escrito a la confidencialidad y reciben formación en protección de datos y seguridad de la información para su rol, con refuerzos al menos una vez al año. Nuestro anexo de tratamiento de datos convierte ambos compromisos en contractuales (cláusulas 5.1 y 5.2).

  • Las brechas se notifican en 72 horas

    Si una violación de datos personales afecta a sus datos, le avisamos sin dilación indebida —como máximo 72 horas después de tener conocimiento— con lo que ocurrió, qué datos afecta y qué estamos haciendo. Ese plazo es un compromiso contractual de nuestro DPA (cláusula 10), no una aspiración.

Más detalle: Registro de subencargados · Aviso de privacidad

Lo que no afirmamos

No tenemos certificación SOC 2 ni ISO 27001 y no hemos encargado ninguna prueba de penetración externa. No publicamos SLA de disponibilidad fuera de los acuerdos Enterprise. Preferimos que lo sepas aquí a que lo descubras en pleno proceso de compra — y si algo de esto te bloquea, dilo y te daremos un plazo honesto en vez de una respuesta comercial.

Lo que nos preguntan los compradores

¿ERPFlow tiene la certificación SOC 2 o ISO 27001?
Hoy no. No tenemos ninguna certificación formal y preferimos decirlo antes que dar a entender lo contrario. Los controles descritos arriba están implementados y en uso; si para ti una certificación es un requisito, dínoslo y hablamos del calendario con honestidad.
¿Dónde se guardan exactamente mis datos?
En servidores de Alemania, dentro de la UE. Nuestro registro de subencargados enumera cada tercero que participa en el funcionamiento del servicio, qué hace y dónde opera.
¿Quién en ERPFlow puede ver mis datos?
El acceso a producción está limitado a los ingenieros que operan el servicio y solo se usa para soporte y respuesta a incidentes. No vendemos datos, no los compartimos con anunciantes y no usamos tus registros de negocio para entrenar modelos.
¿Qué pasa si elimino mi organización?
El diálogo de eliminación ofrece antes las dos exportaciones —registros y archivos— para que te vayas con una copia. Tras la eliminación, los datos se retiran de los sistemas en producción; las copias cifradas caducan en su ciclo de retención normal.
¿Cómo comunico una vulnerabilidad?
Escríbenos un correo con los detalles y te confirmaremos que lo hemos recibido. Preferimos con mucho enterarnos de un problema por ti que por un incidente.
¿Seudonimizan los datos almacenados?
No. Un software de gestión tiene que mostrar nombres reales a quien está autorizado a verlos, así que protegemos los registros vivos con aislamiento por filas por organización, cifrado en tránsito y en reposo y control de acceso por roles, en lugar de seudonimización. Nuestro DPA incorpora esta página como Anexo II: lo que lee aquí es exactamente lo que está implantado.

¿Aún lo estás pensando? Reserva una demo

Empieza gratis. Crece a tu ritmo.

Lleva todo tu negocio en un solo lugar — y paga como un fundador, no como una gran empresa.

Sin tarjeta · Sin cuenta atrás · Exporta todo · Cancela cuando quieras