01 Protección de datos y RGPD
COBALTA opera bajo el marco RGPD indicado en sus páginas legales. El tratamiento de datos se articula según el rol aplicable en cada relación: responsable, encargado o proveedor tecnológico.
- base contractual y medidas organizativas
- política de privacidad pública
- gestión de solicitudes y derechos
- tratamiento limitado a la prestación del servicio
02 Residencia de datos y proveedores
La web comunica residencia de datos en la Unión Europea para la configuración estándar. Cuando intervienen proveedores o transferencias internacionales, se aplican garantías RGPD conforme a la documentación legal.
- infraestructura en la UE cuando aplica
- proveedores tecnológicos bajo garantías contractuales
- subencargados revisables en documentación contractual
03 Accesos, roles y segregación de funciones
La plataforma está orientada a equipos que necesitan separar responsabilidades entre finanzas, operaciones, administración, dirección, IT y usuarios externos.
- roles y permisos
- separación por sociedad o área
- principio de mínimo privilegio
- flujos de aprobación revisables
04 Registro de auditoría y trazabilidad
Los procesos críticos deben poder explicarse: quién accedió, qué modificó, qué documento se procesó y qué validación se realizó.
- trazabilidad de actividad
- evidencias para revisión interna
- historial de documentos y operaciones
- exportación para análisis cuando proceda
05 Backups, continuidad y exportación
COBALTA puede realizar copias de seguridad como medida técnica y permite tratar la exportación de datos dentro del alcance contractual del servicio.
- backups como medida de recuperación
- exportación de datos
- continuidad definida por contrato
- sin publicar RPO/RTO no documentados
06 IA, OCR y tratamiento de documentos
La IA y el OCR ayudan a leer documentos, proponer registros y detectar excepciones. Las decisiones críticas deben permanecer bajo control del equipo autorizado.
- OCR y propuestas revisables
- consultas sobre datos autorizados
- no sustitución del asesor fiscal ni auditor
- trazabilidad de uso
07 Planes Enterprise
SLA, SSO/SAML, requisitos de seguridad, condiciones de soporte, integraciones y documentación para procurement se definen contractualmente cuando el proyecto lo requiere.
- SLA contractual disponible cuando proceda
- SSO/SAML evaluable en Enterprise
- condiciones de soporte y seguridad por contrato
- arquitectura e integraciones revisadas
08 Documentación para legal, IT y procurement
Los equipos de compra y revisión pueden solicitar documentación de seguridad, privacidad, tratamiento de datos, proveedores e implantación antes de contratar.
- documentación de seguridad
- información legal y contractual
- análisis de alcance
- cuestionarios de procurement