Seguridad y cumplimiento

Diseñado para resistir una auditoría SMA.

SmartREP no es un software genérico al que le agregamos compliance: es una plataforma construida desde cero sobre principios de trazabilidad inmutable, datos privados y cumplimiento de la Ley 19.628.

Pilares de seguridad

Trazabilidad inmutable con SHA-256

Cada registro procesado por SmartREP genera un hash SHA-256 que vincula el dato declarado con su documento fuente. El log es WORM (write once, read many): los registros nunca se modifican ni se eliminan, solo se marcan como reemplazados. Esto crea una cadena de custodia verificable end-to-end. Frente a una auditoría SMA, puedes exportar la cadena completa de cualquier período en segundos.

Encriptación AES-256 en tránsito y en reposo

TLS 1.3 para todas las conexiones. Datos en reposo encriptados con AES-256 en bases de datos y storage de evidencia documental. Las claves se rotan periódicamente. Tu evidencia documental vive en Cloudflare R2 con encryption at rest activada.

Datos privados, nunca entrenan modelos públicos

SmartREP usa exclusivamente APIs Enterprise de Anthropic (Claude) y Google (Document AI). Tus datos de SKUs, descripciones de productos, declaraciones, ecotasas y documentos fuente nunca alimentan modelos públicos ni se reutilizan fuera de tu cuenta. Esta es una garantía contractual, no una afirmación de marketing.

Cumplimiento Ley 19.628 de protección de datos personales

Política de privacidad explícita disponible en /privacidad. Consentimiento informado en toda captura de datos. Derecho de acceso, rectificación y supresión garantizados a usuarios y empresas cliente. Subprocesadores listados públicamente. La adecuación a la nueva Ley de Protección de Datos en proceso (vigente desde 2026) está en seguimiento activo.

Aislamiento estricto entre tenants

Arquitectura multi-tenant con separación rigurosa a nivel de query. Cada tabla de datos lleva un id_tenant y todas las consultas se filtran por sesión autenticada. Auditoría completa de accesos y modificaciones. Ningún cliente ve datos de otro, nunca, por diseño.
Auditoría externa

Camino a SOC 2 Type II en 2027.

SmartREP planea alcanzar la certificación SOC 2 Type II en 2027. Mientras tanto, operamos bajo principios técnicos equivalentes: encryption at rest, MFA opcional para usuarios internos, principio de mínimo privilegio y logs exhaustivos de auditoría. El documento técnico de seguridad está disponible para procesos de due diligence interno.

¿Necesitás el documento técnico de seguridad?

Lo enviamos a equipos de TI y legal que lo requieren para due diligence interno.

Solicitar documento técnico