Preguntas Frecuentes de Seguridad
Última actualización: 4 de julio de 2026
Preguntas comunes de clientes, auditores y socios de instituciones financieras sobre cómo CORPYO protege los datos y opera de forma segura.
¿Está CORPYO certificado en SOC 2 o ISO 27001?
Todavía no. CORPYO actualmente no cuenta con certificación SOC 2, ISO 27001, ISO 27701 ni CSA STAR. Publicamos una hoja de ruta honesta de nuestro progreso hacia estas certificaciones en /trust/certifications — preferimos ser transparentes sobre dónde nos encontramos en lugar de dar a entender una certificación que no tenemos.
¿Cómo se cifran mis datos?
Los datos se cifran en tránsito mediante TLS 1.2+ y en reposo mediante AES-256. Las contraseñas se someten a hash, nunca se almacenan en texto plano. El detalle completo está en nuestra página de Cifrado.
¿Dónde se alojan mis datos?
La infraestructura de CORPYO se ejecuta en Vercel y AWS en múltiples regiones, detrás de la red global de Cloudflare. Consulte Infraestructura para el detalle de la arquitectura y Subencargados para la lista completa de proveedores involucrados en la prestación de la plataforma.
¿Quién puede acceder internamente a mis datos?
El acceso sigue el mínimo privilegio y el control de acceso basado en roles: solo el personal cuyo rol lo requiere (por ejemplo, revisión de cumplimiento de documentos KYC, o soporte respondiendo a un ticket que usted presentó) puede acceder a sus registros, y dicho acceso queda registrado. Consulte Control de Acceso y Registro de Auditoría.
¿Venden mis datos?
No. CORPYO no vende datos personales. Nuestras prácticas de intercambio de datos se describen en su totalidad en nuestra Política de Privacidad.
¿Qué ocurre si hay un incidente de seguridad?
Seguimos un proceso documentado de respuesta a incidentes que abarca detección, contención, investigación, recuperación y notificación a clientes. Cuando un incidente afecta sus datos personales, le notificamos conforme a la ley aplicable. Consulte Respuesta a Incidentes.
¿Cómo reporto una vulnerabilidad?
Escriba a [email protected] o consulte nuestra política de Divulgación Responsable para conocer el alcance, el proceso y nuestro compromiso de puerto seguro con los investigadores de buena fe.
¿Ofrecen un Acuerdo de Tratamiento de Datos (DPA)?
Sí. Nuestro DPA preparado para el RGPD se publica en /trust/dpa, y los clientes que necesiten una copia firmada y específica de la entidad pueden solicitarla a través de [email protected].
¿Cuáles son sus prácticas de copia de seguridad y recuperación?
Ejecutamos copias de seguridad automatizadas y cifradas con objetivos de recuperación definidos. Consulte Continuidad del Negocio para más detalle, y nuestra página en vivo de Estado del Sistema para el estado actual de la plataforma.
¿Cómo puedo obtener más detalle para mi propio proceso de due diligence?
Estamos encantados de trabajar directamente con equipos de seguridad y cumplimiento — incluidos los de socios de instituciones financieras — que estén evaluando CORPYO. Envíe su cuestionario o preguntas específicas a [email protected].
