Seguridad

Seguridad & Protección de Datos

Entendemos que los datos son una responsabilidad. Por eso, la seguridad está integrada en cada capa de SurveyNinja — desde la infraestructura hasta la interfaz.

GDPR cumplimiento
TLS 1.3 cifrado
99.9% disponibilidad
AES-256 en reposo

Almacenamiento de datos

Todos los datos de SurveyNinja se almacenan en servidores ubicados en centros de datos Tier III certificados en la UE y EE. UU., según tu preferencia regional.

Esto garantiza el cumplimiento de los requisitos internacionales de residencia de datos y permite a empresas, industrias reguladas y organizaciones gubernamentales utilizar SurveyNinja sin restricciones.

  • Centros de datos Tier III con redundancia total
  • Replicación geográfica para alta disponibilidad
  • Seguridad física: control de acceso y videovigilancia
  • Auditorías de infraestructura periódicas
EU GDPR compliant Tier III data centers EU / US geo-distributed SOC 2 audited

Cifrado & Protección

Cifrado en tránsito

Todos los datos entre el navegador y el servidor se transmiten mediante HTTPS con TLS 1.3. La interceptación por parte de terceros es imposible.

Cifrado en reposo

Los datos en disco están cifrados con AES-256. Incluso con acceso físico al servidor, tu información permanece protegida.

Registros de auditoría

Todas las acciones de los usuarios se registran. Siempre puedes rastrear quién realizó cambios, cuándo y en qué encuestas o configuraciones.

Control de acceso

Acceso basado en roles

Gestión flexible de permisos: administrador, editor, visualizador. Cada miembro del equipo solo ve lo que tiene permitido.

Inicio de sesión único (SSO)

Compatible con inicio de sesión único a través de proveedores de identidad corporativos. Autenticación segura sin contraseñas adicionales (plan Premium).

Autenticación de dos factores

Una capa adicional de protección de la cuenta. Incluso si una contraseña se ve comprometida, tus datos permanecen seguros.

Control de sesiones

Consulta quién accedió a tu cuenta y qué acciones realizó. Historial completo de inicios de sesión y gestión de sesiones activas.

Copia de seguridad & Recuperación

Se realizan copias de seguridad automáticas de todos los datos diariamente. Las copias se almacenan en un centro de datos geográficamente separado para protegerse ante desastres.

  • Copias de seguridad automáticas diarias
  • Copias almacenadas en un centro de datos geográficamente remoto y separado
  • Restauración en un punto de tiempo disponible bajo petición
  • Control de versiones de encuestas (instantáneas automáticas del formulario)
DC1 EU DC2 Backup Replication Versions Today −1 day −2 days −7 days history... 1-click restore Daily auto-backups Geo-replication backup DC Versioning of surveys

Cumplimiento & Certificaciones

RGPD

Cumplimiento total del Reglamento General de Protección de Datos. Los datos personales se procesan y almacenan de acuerdo con los requisitos de la ley de privacidad de la UE.

SOC 2

SurveyNinja sigue los principios de SOC 2 en materia de seguridad, disponibilidad y confidencialidad. Se realizan auditorías de seguridad periódicas para mantener el cumplimiento.

ISO 27001

Nuestras prácticas de gestión de seguridad de la información se alinean con los estándares ISO 27001, garantizando un enfoque sistemático para gestionar la información sensible de la empresa y los clientes.

Opción On-Premise para máxima seguridad

Para organizaciones con los más altos requisitos de seguridad, SurveyNinja está disponible como despliegue on-premise. La plataforma se instala en tus propios servidores — los datos nunca salen de tu perímetro.

  • Aislamiento completo de datos dentro de tu infraestructura
  • Funciona sin acceso a internet (modo air-gapped)
  • Compatible con despliegues en Linux, Windows y Docker
  • Despliega detrás de tu propio cortafuegos
Más información sobre On-Premise
Firewall Your isolated perimeter No internet Linux / Docker On-Premise your server Full data isolation Air-gapped isolated mode

Preguntas frecuentes sobre seguridad

¿Tienes más preguntas sobre seguridad?

Nuestro equipo está listo para analizar tus requisitos de seguridad, proporcionar documentación NDA y responder las preguntas de tu departamento de TI.