AquaVerify Cloud

Medidas de seguridad

Resumen de medidas tecnicas y organizativas aplicadas para proteger confidencialidad, integridad, disponibilidad y trazabilidad de la plataforma.

← Centro legal
Ultima actualizacion
29/04/2026
Alcance
Aplicacion, datos y operaciones
Contacto privacidad
privacy@aquaverify.online

Controles principales

Control de acceso.
Roles, permisos por modulo, separacion por tenant y principio de necesidad.
Autenticacion y sesiones.
Cookies de sesion HttpOnly, SameSite, proteccion CSRF, expiracion de sesion y controles contra acceso no autorizado.
Trazabilidad.
Registro de actividad relevante, eventos de consentimiento, accesos y operaciones criticas segun modulo.
Seguridad de comunicaciones.
Uso de HTTPS/TLS en la plataforma y cabeceras de seguridad en produccion.
Backups y continuidad.
Copias de seguridad y procedimientos de recuperacion segun plan operativo vigente.
Minimizacion.
Acceso tecnico limitado a lo necesario para soporte, diagnostico, seguridad y mantenimiento.

Gestion operativa

Las incidencias de seguridad se investigan, documentan y, cuando afecten a datos personales, se comunican a los clientes o interesados segun rol, gravedad, obligaciones contractuales y normativa aplicable.

El acceso administrativo se revisa con criterios de necesidad. Cuando el soporte requiere revisar datos de un tenant, se limita el alcance al caso concreto y se conserva trazabilidad razonable de la actuacion.

Medidas por modulo

AquaMail, finanzas, RRHH, LIMS/ELN, CRM y portal pueden contener informacion sensible para el negocio del cliente. Por eso se combinan permisos por rol, segregacion de datos, registros de actividad y controles de interfaz para reducir accesos accidentales o no autorizados.

Limites

Ninguna medida elimina todo riesgo. El cliente debe gestionar sus usuarios, permisos, dispositivos, claves, conectores de correo y politicas internas de uso. AquaVerify puede ayudar a revisar configuraciones cuando se solicite soporte o una auditoria operativa.