Cumplimiento y Resiliencia Operativa

FINTEXIS SRL se compromete a mantener los más altos estándares de resiliencia operativa, protección de datos y cumplimiento normativo en consonancia con la normativa de la UE.

Última revisión de cumplimiento: febrero de 2026

Cumplimiento de DORA

Reglamento de Resiliencia Operativa Digital (Reglamento UE 2022/2554)

Gestión del Riesgo de las TIC

Mantenemos un marco integral de gestión del riesgo de las TIC que identifica, evalúa y mitiga los riesgos para nuestras operaciones digitales. Nuestro marco incluye evaluaciones de riesgo periódicas, niveles documentados de tolerancia al riesgo y una supervisión continua de nuestra infraestructura de TIC.

Gestión del Riesgo de TIC de Terceros

Mantenemos un registro de todos los proveedores de servicios de TIC de terceros y realizamos la debida diligencia sobre su resiliencia operativa:

  • Vercel Inc. — Plataforma de hosting y entrega en el edge. Certificada SOC 2 Type II. Tratamiento de datos en la UE.
  • Supabase Inc. — Servicios de autenticación y base de datos. Certificada SOC 2 Type II. Datos cifrados en reposo y en tránsito.
  • Cloudflare Inc. — CDN y protección contra DDoS. Certificada ISO 27001. Red global en el edge.

Gestión de Incidentes

Mantenemos procedimientos documentados para detectar, gestionar y reportar los incidentes relacionados con las TIC. Nuestro plan de respuesta a incidentes incluye niveles de severidad definidos, procedimientos de escalado, protocolos de comunicación y procesos de revisión post-incidente. Los incidentes críticos se notifican a las autoridades pertinentes dentro de los plazos regulatorios.

Continuidad del Negocio

Nuestro plan de continuidad del negocio garantiza la disponibilidad del servicio mediante infraestructura redundante, mecanismos de conmutación por error automatizados, copias de seguridad periódicas y procedimientos de recuperación documentados. Mantenemos un Objetivo de Tiempo de Recuperación (RTO) y un Objetivo de Punto de Recuperación (RPO) apropiados para nuestros compromisos de servicio.

Pruebas de Resiliencia

Realizamos pruebas periódicas de nuestra resiliencia operativa digital, incluidas evaluaciones de vulnerabilidades, pruebas de penetración y simulaciones de recuperación ante desastres. Los resultados de las pruebas se documentan y se utilizan para mejorar continuamente nuestra postura de seguridad.

Protección de Datos

Cumplimiento del RGPD

Como empresa con sede en la UE, cumplimos plenamente con el Reglamento General de Protección de Datos (UE 2016/679). Tratamos los datos personales de forma lícita, transparente y para fines específicos. Los interesados pueden ejercer sus derechos contactando con info@fintexis.com.

Medidas de Seguridad

  • Cifrado TLS/SSL para todos los datos en tránsito
  • Cifrado en reposo para los datos personales almacenados
  • Cabeceras de seguridad HTTP (HSTS, CSP, X-Frame-Options)
  • Autenticación segura con flujo PKCE
  • Seguridad a nivel de fila en las tablas de la base de datos
  • Auditorías de seguridad periódicas y monitorización de dependencias

Divulgación de Seguridad

Si descubre una vulnerabilidad de seguridad, le rogamos que la comunique de forma responsable a security@fintexis.com. Nos comprometemos a investigar y abordar con prontitud todas las vulnerabilidades reportadas.