Centro de Confianza

    Seguridad, cumplimiento y transparencia en Maat Impact

    Certificaciones y cumplimiento

    Maat Impact alinea su programa de seguridad con marcos normativos internacionales reconocidos.

    Estado actual

    • Cumplimiento RGPD y LOPDGDD (cifrado AES-256-GCM, ARCO, retención de datos)
    • Alineación con OWASP Top 10 y OWASP ASVS
    • Auditoría continua con 19 quality gates de seguridad en CI/CD

    Hoja de ruta

    • Certificación ISO/IEC 27001 (en preparación)
    • Esquema Nacional de Seguridad (ENS) y SOC 2 Type II (evaluación)

    Acuerdo de Tratamiento de Datos (DPA)

    Ponemos a disposición de nuestros clientes un Acuerdo de Tratamiento de Datos (DPA) conforme al art. 28 del RGPD. El documento se facilita bajo acuerdo de confidencialidad (NDA).

    Solicitar DPA

    Subencargados

    Mantenemos una lista pública y actualizada de los subencargados del tratamiento que intervienen en la prestación de nuestros servicios.

    Ver lista de subencargados

    Política de seguridad

    La seguridad de la información es un pilar fundamental de la plataforma desde su diseño (security by design).

    • Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256-GCM)
    • Autenticación multifactor (MFA) y control de acceso basado en roles (RBAC)
    • Detección de brechas en tiempo real y audit trail con integridad HMAC-SHA256

    Consultar nuestra política de divulgación de vulnerabilidades (security.txt)

    Contacto de seguridad

    Para reportar una vulnerabilidad o realizar consultas relacionadas con seguridad y privacidad:

    Seguridad: security@maatimpact.com

    Delegado de Protección de Datos (DPO): dpo@maatimpact.com