Los sistemas que construimos manejan datos de su operación. Estas son las reglas con las que los protegemos.
Un sistema de gestión, automatización o análisis de datos suele concentrar información operativa crítica: clientes, ventas, procesos internos y, en algunos casos, datos personales. Esta página describe las medidas técnicas y organizativas que aplicamos durante el desarrollo, el despliegue y el soporte continuo.
Control de accesos, cifrado y separación de entornos
Control de accesos por proyecto
El acceso a servidores, repositorios y bases de datos se otorga únicamente al personal asignado al proyecto correspondiente, con credenciales individuales y permisos limitados a lo estrictamente necesario.
Tráfico cifrado de extremo a extremo
Toda la comunicación entre el usuario final y los sistemas desplegados se cifra mediante certificados SSL/TLS, con renovación automática y sin excepciones.
Separación entre desarrollo y producción
Los entornos de prueba y desarrollo se mantienen aislados del entorno de producción, evitando que datos reales de la operación se expongan durante el desarrollo o las pruebas.
Copias de respaldo y continuidad operativa
- Se establecen rutinas de copia de respaldo (backup) acordadas con cada cliente según la criticidad del sistema.
- La infraestructura se aloja en servidores dedicados, con monitoreo de disponibilidad y aislamiento de red entre servicios.
- Ante una incidencia de seguridad que involucre datos del cliente, se notifica de forma directa y en el menor tiempo posible, junto con las acciones correctivas aplicadas.
Tratamiento de datos personales conforme a la normativa peruana
Cuando un sistema desarrollado implica el tratamiento de datos personales (clientes, colaboradores, usuarios finales), el diseño de la solución considera los principios de la Ley N.º 29733, Ley de Protección de Datos Personales, y su Reglamento (Decreto Supremo N.º 003-2013-JUS), bajo supervisión de la Autoridad Nacional de Protección de Datos Personales (ANPD).
En la práctica, esto se traduce en:
- Recolección y almacenamiento limitado a los datos necesarios para el funcionamiento del sistema (minimización de datos).
- Definición conjunta con el cliente de los mecanismos de consentimiento y las finalidades del tratamiento, cuando corresponde.
- Consideración de requisitos sectoriales adicionales del cliente (por ejemplo, entidades supervisadas por la SBS u otros organismos), cuando el proyecto lo requiere.
Todo el tráfico entre el usuario y el sistema se cifra en tránsito.
Desarrollo, pruebas y producción se mantienen separados.
Tratamiento de datos personales alineado a la normativa peruana vigente.
¿Su operación maneja datos sensibles que necesitan reglas claras de acceso y respaldo?
Podemos revisar los requisitos de seguridad y cumplimiento antes de diseñar el sistema.