Protección de datos y confianza

Fecha de vigencia: 15 de octubre de 2025

Última actualización: 12 de noviembre de 2025

ISO 9001

ISO 9001

ISO 27001

ISO 27001

DSGVO

DSGVO

EU AI ACT

EU AI ACT

1. Nuestro compromiso

Content24 es operado por CONTENT24 TECHNOLOGIES LIMITED, una empresa registrada en Chipre. Diseñamos y mantenemos nuestra plataforma de acuerdo con los principios de privacidad desde el diseño y seguridad por defecto.

Estamos alineados con estándares internacionales de privacidad y protección de datos, incluidos el Reglamento General de Protección de Datos (GDPR) (UE) 2016/679, la Ley de IA de la UE (Reglamento (UE) 2024/1689), la legislación chipriota de protección de datos y los sistemas de gestión certificados ISO/IEC 27001 e ISO/IEC 9001.

Nuestras certificaciones ISO demuestran nuestro compromiso de implementar y mantener estrictos procesos de seguridad de la información y gestión de calidad.

2. Certificación ISO

Mantenemos certificación activa para ISO/IEC 27001 (Gestión de Seguridad de la Información) e ISO/IEC 9001 (Gestión de Calidad).

Estas certificaciones cubren nuestro manejo de datos, gestión de infraestructura y procesos operativos.

Confirman que Content24 ha implementado controles sistemáticos para proteger la confidencialidad, integridad y disponibilidad de los datos, y para mejorar continuamente los procesos internos.

3. Descripción general de la protección de datos

Responsable del tratamiento

CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.

Dirección: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Correo electrónico: privacy@content24.ai.

Almacenamiento de datos

  • Alojamiento principal: Hetzner y Amazon Web Services (AWS) en regiones de la UE.
  • Almacenamiento de archivos y contenido: Hetzner Cloud, AWS S3 y Cloudflare R2.
  • Todos los datos cifrados en tránsito (TLS 1.2+) y en reposo (AES-256).

Tratamiento de datos

Solo recopilamos y procesamos datos personales necesarios para prestar nuestros servicios. El contenido generado y las entradas de los usuarios nunca se utilizan para entrenar modelos de IA.

Mantenemos Acuerdos de Tratamiento de Datos (DPA) con todos los subprocesadores.

  • AWS
  • OpenAI
  • Anthropic
  • Cloudflare
  • Stripe y PayPal

4. Medidas de seguridad

Seguridad de la infraestructura

  • Alojado en entornos cloud seguros en regiones de la UE.
  • Aislamiento de red, reglas de firewall y detección de intrusiones.
  • Monitorización continua y gestión de vulnerabilidades.

Seguridad de datos

  • Cifrado AES-256 en reposo.
  • Cifrado TLS/SSL en tránsito.
  • Contraseñas hasheadas con bcrypt.
  • Claves API y tokens cifrados.

Seguridad de aplicaciones

  • Control de acceso basado en roles (RBAC).
  • Autenticación multifactor para acceso de administrador.
  • Gestión segura de sesiones y protección CSRF.
  • Actualizaciones regulares de dependencias y paquetes.

Seguridad operacional

  • Copias de seguridad cifradas diarias retenidas durante 30 días.
  • Registro de acceso y pistas de auditoría.
  • Plan de respuesta a incidentes definido y política de notificación de violaciones.
  • Pruebas de penetración anuales de terceros.

5. Cumplimiento del GDPR y la Ley de IA

Cumplimiento del GDPR

  • Consentimiento claro y gestión de cookies.
  • Derechos de usuario implementados (acceso, supresión, rectificación, portabilidad).
  • Derecho al olvido mediante eliminación de cuenta.
  • Políticas de retención y eliminación de datos.
  • Transparencia de subprocesadores y DPA.

Cumplimiento de la Ley de IA

  • Transparencia en el contenido generado por IA.
  • Sin toma de decisiones automatizada que afecte los derechos de los usuarios.
  • Prácticas de mitigación de sesgos y riesgos.
  • Supervisión humana mantenida en operaciones críticas.

6. Violación de datos y respuesta a incidentes

En caso de una violación de datos que pueda afectar los datos personales de los usuarios, notificamos a la Autoridad de Protección de Datos de Chipre en un plazo de 72 horas, informamos a los usuarios afectados sin demora indebida e implementamos de inmediato medidas técnicas y procedimentales de remediación.

Nuestro equipo mantiene un procedimiento documentado de respuesta a incidentes revisado trimestralmente.

7. Transferencias internacionales de datos

Cuando los datos se transfieren fuera del Espacio Económico Europeo (EEE), garantizamos el cumplimiento mediante Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, el Marco de Privacidad de Datos UE-EE.UU. (DPF) para proveedores certificados y Evaluaciones de Impacto de Transferencia (TIA) cuando corresponda.

Todas las transferencias de datos se cifran y monitorizan para mantener el cumplimiento y la seguridad.

8. Derechos del usuario

Bajo el GDPR, los usuarios tienen derecho a:

  • Acceder a sus datos.
  • Solicitar corrección o eliminación.
  • Solicitar portabilidad de datos.
  • Restringir u oponerse al tratamiento.
  • Retirar el consentimiento en cualquier momento.

Las solicitudes pueden enviarse a privacy@content24.ai.

9. Revisión y auditoría

Nuestra documentación de seguridad y cumplimiento se revisa al menos anualmente o siempre que se produzcan actualizaciones importantes. Se realizan auditorías regulares para verificar el cumplimiento continuo de los estándares ISO, GDPR y Ley de IA.

10. Contacto

CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.

Dirección: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Correo electrónico: privacy@content24.ai.

Soporte: support@content24.ai.

Boletín

Mantente al día con Content24

Actualizaciones de producto, consejos de marketing con IA y noticias de lanzamientos.

Al suscribirte, aceptas recibir comunicaciones de Content24. Consulta nuestra Política de privacidad.