Seguridad y Cumplimiento

Seguridad y Cumplimiento

Seguridad y Cumplimiento

 

¿Por qué CAD ROOMS es una opción segura para gestionar archivos CAD y datos de ingeniería?

CAD ROOMS está diseñado específicamente para equipos de ingeniería que necesitan gestionar archivos CAD sensibles, datos de producto y flujos de colaboración de forma segura. A diferencia de las herramientas genéricas para compartir archivos, CAD ROOMS combina infraestructura cloud segura, acceso basado en roles, control de versiones de archivos, flujos de contribución y procesos compatibles con auditoría para ayudar a los equipos a proteger su propiedad intelectual de ingeniería mientras colaboran de forma eficiente.

¿Está CAD ROOMS certificado en ISO 27001?

Sí. CAD ROOMS está certificado en ISO 27001 para el alcance aplicable de nuestro Sistema de Gestión de Seguridad de la Información (SGSI). Nuestro SGSI ha sido auditado por un tercero independiente conforme a estrictos estándares internacionales para la gestión de riesgos de seguridad de la información. Hay una copia del certificado disponible bajo solicitud.

¿Cómo se cifran mis datos?

Todos los datos en CAD ROOMS se cifran en tránsito y en reposo:
  • En tránsito → TLS 1.2+ para todas las conexiones entre tu dispositivo y CAD ROOMS.
  • En reposo → cifrado AES-256 para los archivos y metadatos almacenados.
  • Gestión de claves → las claves de cifrado se gestionan según las políticas internas de seguridad de CAD ROOMS y se revisan periódicamente.

¿Cómo controla CAD ROOMS el acceso a los datos del cliente?

CAD ROOMS sigue un modelo de acceso de mínimo privilegio. El acceso a los datos del cliente está limitado al personal autorizado que lo necesita para prestar soporte, mantener la plataforma o cumplir con obligaciones de seguridad y cumplimiento. El acceso se revisa con regularidad y está protegido por controles de seguridad internos.

¿Dónde se almacenan mis datos?

CAD ROOMS está alojado en Amazon Web Services (AWS) en la Unión Europea, con la infraestructura principal ubicada en Frankfurt, Alemania. Para clientes Enterprise, es posible discutir requisitos de alojamiento regional.
Los datos de los proyectos del cliente, incluidos los archivos CAD y los metadatos relacionados, se almacenan y procesan dentro de la UE, lo que ayuda a los clientes a cumplir con los requisitos del RGPD y de residencia de datos.

¿Cumple CAD ROOMS con el RGPD?

Sí. CAD ROOMS está diseñado para apoyar el cumplimiento del Reglamento General de Protección de Datos (RGPD) de la UE. Nosotros:
  • Tratamos los datos personales de forma transparente y lícita.
  • Atendemos las solicitudes de los interesados, incluyendo acceso, eliminación y portabilidad.
  • Firmamos un Acuerdo de Tratamiento de Datos (DPA) con los clientes que lo soliciten.

¿Hace CAD ROOMS copias de seguridad de los datos del cliente?

Sí. CAD ROOMS realiza copias de seguridad para garantizar la fiabilidad de la plataforma, la recuperación ante desastres y la continuidad del negocio. Los procedimientos de copia de seguridad se gestionan según nuestras políticas internas de seguridad y operaciones.

¿Qué pasa con mis datos si los elimino o cierro mi cuenta?

Los clientes pueden solicitar la eliminación de sus datos conforme a los requisitos contractuales y legales. Cuando se eliminan los datos, CAD ROOMS los borra o anonimiza según nuestras políticas de retención de datos, salvo cuando la conservación sea necesaria por motivos de seguridad, legales o de cumplimiento.

¿Cómo gestiona CAD ROOMS los incidentes de seguridad?

CAD ROOMS mantiene procedimientos internos para identificar, investigar y responder a posibles incidentes de seguridad. Si un incidente afecta a los datos del cliente, notificaremos a los clientes afectados conforme a las leyes aplicables, las obligaciones contractuales y nuestro proceso de respuesta a incidentes.

¿Cómo puedo solicitar vuestro certificado ISO 27001 o el DPA?

Escríbenos a support@cadrooms.com y te compartiremos:
  • Nuestro certificado ISO 27001 vigente
  • Un Acuerdo de Tratamiento de Datos (DPA)
  • Una descripción general de seguridad de nuestra plataforma
Los clientes Enterprise también pueden solicitar un cuestionario de seguridad completado.