Seguridad y Cumplimiento
Actualizado: 14 de diciembre de 2025
En CitaFlow, la seguridad y protección de los datos de nuestros clientes es nuestra máxima prioridad. Implementamos las mejores prácticas de la industria para garantizar la confidencialidad, integridad y disponibilidad de tu información.
Infraestructura Segura
- Cifrado en tránsito: Todas las comunicaciones utilizan TLS 1.2+ (HTTPS)
- Cifrado en reposo: Base de datos cifrada con AES-256
- Alojamiento EU: Datos almacenados en centros de datos europeos (cumplimiento GDPR)
- Backups automáticos: Copias de seguridad diarias con retención de 30 días
Control de Acceso
- Autenticación robusta: Sistema de autenticación JWT con tokens de corta duración
- Protección CSRF: Tokens anti-falsificación en todas las operaciones sensibles
- Aislamiento de datos: Row-Level Security (RLS) para separación completa entre clientes
- Principio de mínimo privilegio: Acceso restringido según rol de usuario
Desarrollo Seguro
- Revisión de código: Todo el código pasa por revisión antes de producción
- Integración continua: Tests automatizados y análisis de seguridad en cada cambio
- Gestión de dependencias: Escaneo automático de vulnerabilidades y licencias OSS
- Actualizaciones regulares: Parches de seguridad aplicados de forma prioritaria
Cumplimiento Normativo
- GDPR: Cumplimiento total del Reglamento General de Protección de Datos
- LOPDGDD: Alineado con la Ley Orgánica de Protección de Datos española
- Open Source responsable: Uso exclusivo de licencias OSS compatibles (MIT, Apache 2.0, BSD)
- Transparencia: Política de privacidad clara y accesible
Monitorización y Respuesta
- Monitorización 24/7: Alertas automáticas ante actividad sospechosa
- Logs de auditoría: Registro de accesos y operaciones críticas
- Respuesta a incidentes: Protocolo documentado de gestión de incidencias
- Notificación de brechas: Comunicación en menos de 72 horas según GDPR
Proveedores de Confianza
Trabajamos con proveedores líderes en seguridad:
- Supabase: Base de datos PostgreSQL gestionada con SOC 2 Type II
- Twilio: Comunicaciones con certificación ISO 27001
- OpenAI: IA con políticas de privacidad empresarial
- Stripe: Pagos con certificación PCI DSS Level 1
Contacto de Seguridad
Si descubres una vulnerabilidad de seguridad o tienes preguntas sobre nuestras prácticas, contacta con nosotros:
Email: contacto [arroba] citaflow [punto] com
Nos comprometemos a responder a reportes de seguridad en un plazo máximo de 48 horas.
Nuestro Compromiso
La seguridad no es un producto, es un proceso continuo. Revisamos y mejoramos constantemente nuestras prácticas de seguridad para proteger los datos de tu negocio y de tus clientes.