Trust Center

Seguridad, gobierno y control para operar COBALTA con confianza.

Información pública para equipos de dirección, IT, legal, compliance y procurement que necesitan evaluar una plataforma ERP con IA en procesos críticos.

Solicitar documentación de seguridad
01

Protección de datos y RGPD

COBALTA opera bajo el marco RGPD indicado en sus páginas legales. El tratamiento de datos se articula según el rol aplicable en cada relación: responsable, encargado o proveedor tecnológico.

  • base contractual y medidas organizativas
  • política de privacidad pública
  • gestión de solicitudes y derechos
  • tratamiento limitado a la prestación del servicio
02

Residencia de datos y proveedores

La web comunica residencia de datos en la Unión Europea para la configuración estándar. Cuando intervienen proveedores o transferencias internacionales, se aplican garantías RGPD conforme a la documentación legal.

  • infraestructura en la UE cuando aplica
  • proveedores tecnológicos bajo garantías contractuales
  • subencargados revisables en documentación contractual
03

Accesos, roles y segregación de funciones

La plataforma está orientada a equipos que necesitan separar responsabilidades entre finanzas, operaciones, administración, dirección, IT y usuarios externos.

  • roles y permisos
  • separación por sociedad o área
  • principio de mínimo privilegio
  • flujos de aprobación revisables
04

Registro de auditoría y trazabilidad

Los procesos críticos deben poder explicarse: quién accedió, qué modificó, qué documento se procesó y qué validación se realizó.

  • trazabilidad de actividad
  • evidencias para revisión interna
  • historial de documentos y operaciones
  • exportación para análisis cuando proceda
05

Backups, continuidad y exportación

COBALTA puede realizar copias de seguridad como medida técnica y permite tratar la exportación de datos dentro del alcance contractual del servicio.

  • backups como medida de recuperación
  • exportación de datos
  • continuidad definida por contrato
  • sin publicar RPO/RTO no documentados
06

IA, OCR y tratamiento de documentos

La IA y el OCR ayudan a leer documentos, proponer registros y detectar excepciones. Las decisiones críticas deben permanecer bajo control del equipo autorizado.

  • OCR y propuestas revisables
  • consultas sobre datos autorizados
  • no sustitución del asesor fiscal ni auditor
  • trazabilidad de uso
07

Planes Enterprise

SLA, SSO/SAML, requisitos de seguridad, condiciones de soporte, integraciones y documentación para procurement se definen contractualmente cuando el proyecto lo requiere.

  • SLA contractual disponible cuando proceda
  • SSO/SAML evaluable en Enterprise
  • condiciones de soporte y seguridad por contrato
  • arquitectura e integraciones revisadas
08

Documentación para legal, IT y procurement

Los equipos de compra y revisión pueden solicitar documentación de seguridad, privacidad, tratamiento de datos, proveedores e implantación antes de contratar.

  • documentación de seguridad
  • información legal y contractual
  • análisis de alcance
  • cuestionarios de procurement

Preguntas de seguridad

Lo que conviene
confirmar antes.

¿COBALTA tiene ISO 27001, SOC 2 o ENS?

Esta web no afirma certificaciones ISO, SOC 2 o ENS. Si su proceso de compra requiere evidencias concretas, solicite la documentación disponible al equipo de COBALTA.

¿La IA toma decisiones contables o fiscales automáticamente?

No debería tratarse como sustituto del criterio profesional. La IA ayuda a leer, proponer, detectar y consultar; las decisiones críticas siguen bajo revisión humana.

¿Hay SLA publicado?

No se publican métricas genéricas de SLA, RPO o RTO. En planes Enterprise, las condiciones pueden definirse contractualmente cuando proceda.