CONFIANZA · SEGURIDAD · PRIVACIDAD

No pretendemos que confíe únicamente en nuestra palabra.

Vinny gestiona diariamente datos operativos, de arrendamiento y de residentes altamente confidenciales. La seguridad, la privacidad y la responsabilidad están integradas en la plataforma, auditadas, certificadas y verificadas por terceros independientes.

VISITAR CENTRO DE CONFIANZA
ver la política de privacidad
ESTADO EN TIEMPO REAL
Todos los sistemas están operativos
100% · 90 DÍAS
SOC 2 Tipo II
AUDITADO T1/2026
ISO 27001
CERTIFICADO · T1/2026
Último análisis de vulnerabilidades (pen test)
AIKIDO · Primer trimestre de 2026
LOS CIMIENTOS
LOS CIMIENTOS

Cuatro principios.
Aplicados sin excepción.

Cuatro principios.
Aplicados sin excepción.

Nuestro equipo de Seguridad y Privacidad establece políticas y controles, supervisa el cumplimiento y valida el estado de la seguridad con auditores externos. Estos cuatro principios fundamentan cada decisión; cada política se remite a uno de ellos.

Nuestro equipo de Seguridad y Privacidad establece políticas y controles, supervisa el cumplimiento y valida el estado de la seguridad con auditores externos. Estos cuatro principios fundamentan cada decisión; cada política se remite a uno de ellos.

01 / 04

Información clave

El acceso se concede según la necesidad de conocer, aplicando el principio de mínimo privilegio.

02 / 04

Defensa en profundidad

Los controles de seguridad están estructurados en capas para garantizar que ningún fallo único comprometa el sistema.

03 / 04

Aplicado de forma coherente

Los controles se aplican de manera uniforme en toda la empresa.

04 / 04

Mejora continua

Los controles se optimizan para mejorar su eficacia a lo largo del tiempo.

Verificado por Vanta y Aikido Security

ISO 27001
ISO 27001
SOC 2 Tipo II
SOC 2 · TIPO II
RGPD UE
RGPD · UE
Logotipo de la Ley de IA de la UE
Reglamento de Inteligencia Artificial de la UE
en detalle 01 / 04
en detalle 01 / 04

Protección de datos

Protección de datos

Datos en reposo

Todos los almacenes de datos que contienen información de clientes están cifrados en reposo. Para nuestros datos más confidenciales, se aplica un cifrado a nivel de campo antes de que lleguen a la base de datos; por lo tanto, ni el acceso físico ni el lógico a la base de datos es suficiente para poder leerlos.

Datos en tránsito

Todos los datos en tránsito están protegidos mediante TLS 1.2 o superior, con la implementación obligatoria de HSTS para evitar ataques de degradación de protocolo. Las claves y certificados TLS son gestionados por AWS y desplegados a través de Application Load Balancers.

Gestión de credenciales

Las claves de cifrado se gestionan a través de AWS Key Management Service (KMS), que almacena el material de las claves en módulos de seguridad de hardware (HSM). Esto significa que ningún individuo, incluidos los colaboradores de Amazon o Vinny, puede acceder directamente al material de las claves; el cifrado y descifrado se realiza exclusivamente a través de las API de KMS. Las credenciales y secretos de la aplicación se cifran en reposo a través de AWS Secrets Manager y Parameter Store, con un acceso estrictamente restringido.

al detalle 02 / 04
al detalle 02 / 04

Seguridad del producto

Seguridad del producto

PRUEBAS DE PENETRACIÓN

Pruebas de penetración externas anuales con Aikido. Pruebas internas diarias entre periodos.

Vinny realiza pruebas de penetración anuales con Aikido, una firma líder especializada en seguridad GraphQL. Todos los componentes de producto e infraestructura están incluidos en el alcance, otorgando acceso completo al código fuente para maximizar la cobertura.

AnualPRUEBA DE PENETRACIÓN EXTERNA
DiarioPruebas de penetración internas
100%Código fuente en alcance
VERIFICADO POR
Vanta
Aikido

Escaneo de vulnerabilidades

6 CAPAS · SIEMPRE ACTIVO
SAST (Análisis Estático de Seguridad de Aplicaciones)Análisis estático en cada pull request y ejecución en continuoFirma Electrónica Simple (FES)El análisis de composición de software detecta CVE conocidas en la cadena de suministro
DEPENDENCIA MALICIOSABloquea la introducción de malware a través de paquetesDASTAnálisis dinámico de aplicaciones en ejecución
ANÁLISIS DE REDEscaneo periódico a nivel de infraestructuraEASM (Gestión de la Superficie de Ataque Externa)Gestión continua de la superficie de ataque externa
al detalle 03 / 04
al detalle 03 / 04

Seguridad de nivel empresarial

Seguridad de nivel empresarial

Protección de endpoints

Todos los dispositivos corporativos se gestionan de forma centralizada mediante MDM y sistemas antimalware. Se exige el cifrado de disco, el bloqueo de pantalla y la instalación de actualizaciones automáticas. La seguridad de los endpoints se monitoriza de manera ininterrumpida las 24 horas del día, los 7 días de la semana, los 365 días del año.

Acceso remoto seguro

El acceso remoto a los recursos internos está protegido mediante AWS VPN. Los servidores DNS con bloqueo de malware aportan una capa adicional de protección para los empleados que navegan por internet.

Concienciación en seguridad

Todos los empleados completan una formación en seguridad al incorporarse y de forma anual. Los nuevos ingenieros asisten a una sesión adicional sobre desarrollo seguro. El equipo de seguridad comparte informes periódicos sobre amenazas.

Identidad y control de accesos

Se exige autenticación resistente al phishing: exclusivamente WebAuthn siempre que sea posible. El acceso se concede por rol y se desaprovisiona automáticamente tras la rescisión.

seguridad de integraciones y socios
seguridad de integraciones y socios

Un enfoque basado en el riesgo

Un enfoque basado en el riesgo

Cada socio es evaluado en función de su riesgo inherente y, posteriormente, se analizan sus controles de seguridad. La calificación residual determina una decisión de aprobación explícita antes de proceder con la integración.

Cada socio es evaluado en función de su riesgo inherente y, posteriormente, se analizan sus controles de seguridad. La calificación residual determina una decisión de aprobación explícita antes de proceder con la integración.

PARÁMETROS DE RIESGO INHERENTE
Acceso a datos de clientes y corporativos
Integración con entornos de producción
Daño potencial a la imagen de marca de Vinny o de sus clientes
CONTROLES EVALUADOS
Postura de seguridad, atestaciones y contratos
RESULTADO
Calificación del riesgo residual · Decisión de aprobación
en detalle 04 / 04
en detalle 04 / 04

Privacidad de datos

Privacidad de datos

Cumplimiento normativo

Vinny evalúa constantemente las actualizaciones de los marcos regulatorios y emergentes para hacer evolucionar el programa.

Política de privacidad

Cómo recopila, utiliza y protege Vinny los datos de carácter personal.

LEER POLÍTICA

Solicitudes de derechos de los interesados

Envíe sus solicitudes de acceso, rectificación o portabilidad a través de un único canal, con un plazo de respuesta garantizado inferior a 30 días.

ENVIAR SOLICITUD

Ejecuta tus edificios a toda velocidad

Spend your time doing what only a person can do.

Vinny

AI teammate · starts today

24/7

Ejecuta tus edificios a toda velocidad

Spend your time doing what only a person can do.

Ejecuta tus edificios a toda velocidad

Spend your time doing what only a person can do.