Protección de datos y confianza
Fecha de vigencia: 15 de octubre de 2025
Última actualización: 12 de noviembre de 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. Nuestro compromiso
Content24 es operado por CONTENT24 TECHNOLOGIES LIMITED, una empresa registrada en Chipre. Diseñamos y mantenemos nuestra plataforma de acuerdo con los principios de privacidad desde el diseño y seguridad por defecto.
Estamos alineados con estándares internacionales de privacidad y protección de datos, incluidos el Reglamento General de Protección de Datos (GDPR) (UE) 2016/679, la Ley de IA de la UE (Reglamento (UE) 2024/1689), la legislación chipriota de protección de datos y los sistemas de gestión certificados ISO/IEC 27001 e ISO/IEC 9001.
Nuestras certificaciones ISO demuestran nuestro compromiso de implementar y mantener estrictos procesos de seguridad de la información y gestión de calidad.
2. Certificación ISO
Mantenemos certificación activa para ISO/IEC 27001 (Gestión de Seguridad de la Información) e ISO/IEC 9001 (Gestión de Calidad).
Estas certificaciones cubren nuestro manejo de datos, gestión de infraestructura y procesos operativos.
Confirman que Content24 ha implementado controles sistemáticos para proteger la confidencialidad, integridad y disponibilidad de los datos, y para mejorar continuamente los procesos internos.
3. Descripción general de la protección de datos
Responsable del tratamiento
CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.
Dirección: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Correo electrónico: privacy@content24.ai.
Almacenamiento de datos
- Alojamiento principal: Hetzner y Amazon Web Services (AWS) en regiones de la UE.
- Almacenamiento de archivos y contenido: Hetzner Cloud, AWS S3 y Cloudflare R2.
- Todos los datos cifrados en tránsito (TLS 1.2+) y en reposo (AES-256).
Tratamiento de datos
Solo recopilamos y procesamos datos personales necesarios para prestar nuestros servicios. El contenido generado y las entradas de los usuarios nunca se utilizan para entrenar modelos de IA.
Mantenemos Acuerdos de Tratamiento de Datos (DPA) con todos los subprocesadores.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe y PayPal
4. Medidas de seguridad
Seguridad de la infraestructura
- Alojado en entornos cloud seguros en regiones de la UE.
- Aislamiento de red, reglas de firewall y detección de intrusiones.
- Monitorización continua y gestión de vulnerabilidades.
Seguridad de datos
- Cifrado AES-256 en reposo.
- Cifrado TLS/SSL en tránsito.
- Contraseñas hasheadas con bcrypt.
- Claves API y tokens cifrados.
Seguridad de aplicaciones
- Control de acceso basado en roles (RBAC).
- Autenticación multifactor para acceso de administrador.
- Gestión segura de sesiones y protección CSRF.
- Actualizaciones regulares de dependencias y paquetes.
Seguridad operacional
- Copias de seguridad cifradas diarias retenidas durante 30 días.
- Registro de acceso y pistas de auditoría.
- Plan de respuesta a incidentes definido y política de notificación de violaciones.
- Pruebas de penetración anuales de terceros.
5. Cumplimiento del GDPR y la Ley de IA
Cumplimiento del GDPR
- Consentimiento claro y gestión de cookies.
- Derechos de usuario implementados (acceso, supresión, rectificación, portabilidad).
- Derecho al olvido mediante eliminación de cuenta.
- Políticas de retención y eliminación de datos.
- Transparencia de subprocesadores y DPA.
Cumplimiento de la Ley de IA
- Transparencia en el contenido generado por IA.
- Sin toma de decisiones automatizada que afecte los derechos de los usuarios.
- Prácticas de mitigación de sesgos y riesgos.
- Supervisión humana mantenida en operaciones críticas.
6. Violación de datos y respuesta a incidentes
En caso de una violación de datos que pueda afectar los datos personales de los usuarios, notificamos a la Autoridad de Protección de Datos de Chipre en un plazo de 72 horas, informamos a los usuarios afectados sin demora indebida e implementamos de inmediato medidas técnicas y procedimentales de remediación.
Nuestro equipo mantiene un procedimiento documentado de respuesta a incidentes revisado trimestralmente.
7. Transferencias internacionales de datos
Cuando los datos se transfieren fuera del Espacio Económico Europeo (EEE), garantizamos el cumplimiento mediante Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, el Marco de Privacidad de Datos UE-EE.UU. (DPF) para proveedores certificados y Evaluaciones de Impacto de Transferencia (TIA) cuando corresponda.
Todas las transferencias de datos se cifran y monitorizan para mantener el cumplimiento y la seguridad.
8. Derechos del usuario
Bajo el GDPR, los usuarios tienen derecho a:
- Acceder a sus datos.
- Solicitar corrección o eliminación.
- Solicitar portabilidad de datos.
- Restringir u oponerse al tratamiento.
- Retirar el consentimiento en cualquier momento.
Las solicitudes pueden enviarse a privacy@content24.ai.
9. Revisión y auditoría
Nuestra documentación de seguridad y cumplimiento se revisa al menos anualmente o siempre que se produzcan actualizaciones importantes. Se realizan auditorías regulares para verificar el cumplimiento continuo de los estándares ISO, GDPR y Ley de IA.
10. Contacto
CONTENT24 TECHNOLOGIES LIMITED, operando como Content24.
Dirección: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Correo electrónico: privacy@content24.ai.
Soporte: support@content24.ai.