Utilizamos cookies

    Usamos cookies para mejorar tu experiencia. Al continuar navegando, aceptas nuestra política de cookies.

    SEGURIDAD & CUMPLIMIENTO

    La infraestructura legal de tu despacho merece la misma exigencia que tu criterio profesional.

    Gnomo.ai ha sido diseñado para operar con información fiscal, legal y corporativa de alta sensibilidad. Nuestra arquitectura, procesos y políticas cumplen con los estándares que exigen los entornos profesionales más exigentes.

    Servidores en la UECifrado en tránsito y en reposoCumplimiento RGPDMulti-tenant aisladoAuditoría operativa

    Nuestra aproximación

    La seguridad no es una capa adicional. Es la base.

    Gnomo.ai nació para operar en entornos donde un error no es una incidencia de software, sino una responsabilidad profesional. Asesorías fiscales, despachos jurídicos y departamentos legales depositan en nuestra plataforma información que no tiene margen de error: expedientes abiertos, notificaciones con plazo, comunicaciones con la Administración, documentación de clientes.

    Nuestro modelo parte de tres principios que no negociamos: confidencialidad de la información de cada cliente, integridad de cada documento y acción registrada, y disponibilidad de los procesos operativos delegados en Gnomo.

    Diseñado para entornos regulados

    Gnomo.ai opera en el sector legal y fiscal, donde la confidencialidad profesional y el secreto de las actuaciones no son opcionales. La plataforma ha sido desarrollada con este contexto como punto de partida, no como restricción posterior.

    Mejora continua y revisión proactiva

    La seguridad no es un estado: es un proceso. Revisamos periódicamente nuestra postura de seguridad, evaluamos riesgos emergentes y aplicamos mejoras de hardening sin esperar a que ningún incidente lo requiera.

    Transparencia hacia el cliente

    Los equipos responsables de IT, cumplimiento y auditoría de nuestros clientes tienen derecho a entender cómo se protege su información. Este documento es parte de ese compromiso.

    Infraestructura

    Infraestructura cloud profesional. Datos dentro de la Unión Europea.

    Toda la información procesada y almacenada en Gnomo.ai reside en infraestructura cloud de nivel enterprise ubicada íntegramente en la UE. No externalizar fuera del espacio regulatorio europeo no es solo una decisión técnica: es una garantía jurídica para los despachos y sus clientes.

    Servidores en la Unión Europea

    El almacenamiento y procesamiento de datos se realiza en centros de datos ubicados en la UE, en cumplimiento con el RGPD y sin transferencias internacionales a terceros países sin garantías equivalentes.

    Alta disponibilidad y redundancia

    Arquitectura diseñada para garantizar la continuidad operativa. Los sistemas críticos cuentan con redundancia activa que minimiza el impacto de fallos de componente individual.

    Copias de seguridad y recuperación

    Backups periódicos y automáticos. Procedimientos de recuperación definidos, documentados y verificables para garantizar la continuidad ante cualquier escenario de contingencia.

    Monitorización continua

    Vigilancia operativa permanente con alertas automáticas sobre eventos de infraestructura, disponibilidad y rendimiento. Respuesta proactiva antes de que cualquier incidencia afecte al cliente.

    Escalabilidad controlada

    Infraestructura diseñada para escalar conforme crece el volumen operativo de los despachos, sin comprometer el aislamiento entre organizaciones ni los controles de seguridad vigentes.

    Control de accesos

    Cada persona accede solo a lo que necesita. Y queda registro de todo.

    En un despacho con múltiples profesionales y clientes, el control de quién accede a qué información no es un detalle técnico: es una obligación deontológica y de cumplimiento. Gnomo.ai implementa un modelo de permisos que refleja la realidad operativa de los despachos.

    Autenticación segura

    Acceso con credenciales seguras y mecanismos de verificación contra accesos no autorizados. Sesiones gestionadas con criterios activos que minimizan la exposición ante inactividad o dispositivos no reconocidos.

    Roles y permisos granulares

    Roles diferenciados por organización: desde socios con visibilidad global hasta profesionales con acceso exclusivo a sus expedientes asignados. Mínimo privilegio como principio por defecto.

    Segregación por organización

    Cada despacho o empresa opera en un entorno aislado. Los datos de una organización son estrictamente inaccesibles para cualquier otra. Multi-tenant con separación arquitectónica, no solo operativa.

    Acceso de terceros y proveedores

    Accesos de soporte u operativos sometidos a autorización explícita, limitación de alcance y registro de actividad. Ningún acceso externo tiene carácter permanente ni ilimitado.

    Registro de auditoría de accesos

    Eventos de autenticación, cambios de configuración y accesos a información sensible quedan registrados, permitiendo reconstruir qué usuario realizó qué acción y en qué momento.

    Protección de datos

    La información de tus clientes viaja y reposa protegida en todo momento.

    Protección activa en todas las fases del ciclo de vida de la información: durante la transmisión, durante el almacenamiento y durante cualquier proceso de recuperación o exportación.

    Cifrado en tránsito

    Toda comunicación entre usuarios, integraciones con sedes electrónicas y servidores de Gnomo.ai se realiza mediante protocolos de cifrado estándar de la industria. La información nunca circula en texto claro.

    Cifrado en reposo

    Los datos almacenados están cifrados. El acceso sin las credenciales y mecanismos de autorización correspondientes no es operativamente viable.

    Integridad documental

    Controles de integridad sobre los documentos almacenados, especialmente los descargados de sedes oficiales. Garantizamos que el documento que el profesional visualiza es idéntico al recibido de la Administración.

    Retención y eliminación

    Ciclos de vida definidos y coherentes con los requisitos legales aplicables. Procesos formales de borrado seguro al solicitar la eliminación o al finalizar la relación, conforme al RGPD.

    Protección contra exfiltración

    Controles orientados a detectar y prevenir accesos o exportaciones masivas de datos que se aparten del patrón operativo habitual de cada organización.

    IA responsable

    La IA en Gnomo.ai es una herramienta al servicio del profesional, no un sustituto de su criterio.

    Gnomo.ai utiliza modelos de IA para asistir en el análisis y clasificación de notificaciones electrónicas. Esta capacidad acelera el trabajo operativo, pero está diseñada con límites claros sobre cómo se procesan los datos.

    No entrenamos modelos públicos con tus datos

    La información de los despachos, sus clientes y sus expedientes no se utiliza para entrenar ni mejorar modelos de IA de uso general. El procesamiento IA opera con carácter exclusivamente operativo.

    Aislamiento de contexto entre organizaciones

    Los procesos de análisis con IA están diseñados con aislamiento de contexto. La información de un cliente no influye, alimenta ni es visible en los análisis realizados para ningún otro.

    Minimización de datos

    Procesamos únicamente la información necesaria para la tarea concreta, sin retener datos más allá del tiempo operativamente justificado.

    Supervisión humana como principio

    Los análisis IA son siempre soporte a la decisión del profesional, nunca actuación autónoma vinculante. Gnomo propone; el profesional decide.

    Transparencia sobre el funcionamiento

    Gnomo.ai no opera como una caja negra. Los despachos pueden consultar qué tipo de análisis se realizan, sobre qué información y bajo qué condiciones.

    "La IA en el entorno legal y fiscal no puede operar sin supervisión. Gnomo.ai no automatiza el criterio profesional, sino el trabajo repetitivo que impide ejercerlo."

    Acceso a administraciones

    Acceso autorizado. Operaciones trazadas. Control en manos del despacho.

    La operativa de Gnomo.ai con sedes electrónicas y portales administrativos se realiza exclusivamente mediante credenciales y certificados digitales autorizados por cada organización cliente. AEAT, DEHú, TGSS, DGT y organismos autonómicos se gestionan bajo un modelo de delegación controlada, donde el despacho mantiene la titularidad y el control sobre los accesos habilitados.

    Acceso mediante autorización explícita

    Gnomo.ai no accede a ningún portal administrativo sin que la organización cliente haya configurado y autorizado expresamente dicho acceso. No existen accesos por defecto, heredados ni implícitos.

    Trazabilidad de operaciones con organismos

    Cada descarga, consulta o interacción con una sede electrónica queda registrada: organismo, fecha, hora, usuario responsable y resultado. Disponible para los administradores del despacho.

    Gestión segura de credenciales

    Los mecanismos de acceso a portales administrativos se gestionan con controles de seguridad específicos. Los detalles técnicos no se publican en documentación de acceso público, en línea con las mejores prácticas operativas.

    Revocación y desactivación de accesos

    Un administrador del despacho puede revocar o desactivar los accesos habilitados para cualquier sede en cualquier momento, sin necesidad de contactar con Gnomo.ai. El control reside en el despacho.

    Compatibilidad regulatoria

    Operativa con sedes electrónicas y representación ante la Administración en el marco de la normativa vigente, incluyendo la Ley 39/2015 y sus desarrollos reglamentarios aplicables.

    AEATDEHúSeguridad SocialDGTe-NOTUM

    Operativa conforme a la Ley 39/2015 y desarrollos reglamentarios aplicables.

    Auditoría operativa

    Todo lo que ocurre en Gnomo.ai tiene registro. Sin excepciones.

    En entornos profesionales legales y fiscales, "¿quién hizo qué y cuándo?" no es una curiosidad de auditoría: es una necesidad operativa y, en ocasiones, una obligación de cumplimiento. Gnomo.ai ha sido diseñado con trazabilidad integrada como parte estructural de la plataforma.

    AUDIT LOG · Hoy
    1. 09:12Usuario M. Ruiz inició sesión desde dispositivo reconocido
    2. 09:14Descarga AEAT — Notificación procedimiento 0123456
    3. 10:02Asignación de expediente a equipo Mercantil
    4. 11:48Cambio de rol: J. Pérez → Responsable de notificaciones
    5. 12:30Exportación de auditoría · 142 eventos · usuario admin

    Datos de ejemplo. La auditoría real es exportable y firmada en el tiempo.

    Acciones por usuario

    Cada acción queda registrada con identificación del actor, la acción ejecutada, el objeto sobre el que se realizó y la marca temporal. Reconstrucción fidedigna de la actividad operativa.

    Trazabilidad de expedientes y documentos

    El ciclo de vida de cada notificación, documento y expediente es trazable desde su recepción hasta cualquier acción posterior. Los administradores tienen acceso al historial.

    Cambios de configuración y permisos

    Modificaciones de configuración, gestión de usuarios, cambios de roles y activación de accesos quedan registradas. Ningún cambio relevante ocurre sin dejar huella.

    Histórico disponible para el cliente

    Los administradores de cada organización tienen visibilidad sobre la actividad dentro de su entorno. La transparencia operativa es parte de la propuesta de valor.

    Logs de sistema y seguridad

    A nivel de infraestructura se mantienen logs con políticas de retención definidas, monitorizados de forma activa para detectar comportamientos anómalos antes de que deriven en incidencias.

    Cumplimiento y mejora continua

    El compliance no es una foto fija. Evolucionamos con el entorno regulatorio.

    El marco regulatorio aplicable a entornos legales, fiscales y de tratamiento de datos personales evoluciona continuamente. Gnomo.ai trata el cumplimiento como un proceso vivo de revisión, adaptación y mejora.

    Cumplimiento RGPD

    Gnomo.ai opera como encargado del tratamiento. La relación está formalizada mediante el correspondiente Contrato de Encargado de Tratamiento (DPA) que establece obligaciones, derechos y garantías.

    Revisión periódica de riesgos

    Revisiones de postura de seguridad, evaluaciones de riesgos vigentes y análisis de amenazas emergentes en ciberseguridad SaaS B2B. Los resultados alimentan el plan de mejora continua.

    Hardening progresivo

    Endurecimiento continuo de configuración, revisión de dependencias, actualización de componentes y eliminación de superficies de ataque innecesarias.

    Gestión de incidencias

    Procedimiento definido de respuesta ante incidencias de seguridad, con notificación a clientes afectados y, cuando proceda, a la AEPD conforme a los plazos del RGPD.

    Evolución hacia estándares de referencia

    Objetivo formal de alineación progresiva con marcos reconocidos en seguridad de la información. Compartiremos públicamente los hitos de certificación conforme se acrediten.

    Colaboración con tu equipo de seguridad

    Para clientes enterprise: sesiones técnicas de revisión de arquitectura, cuestionarios de seguridad y documentación adicional sobre controles implementados.

    ¿Tienes requisitos enterprise de seguridad?

    Hablemos de tu arquitectura de seguridad antes de firmar.

    Si tu organización tiene un proceso formal de due diligence de proveedores, un equipo de seguridad IT o requisitos específicos de cumplimiento, estamos preparados para responder. Facilitamos documentación técnica adicional, cuestionarios de seguridad y sesiones de revisión con tu equipo.

    Solicitar Contrato de Encargado de Tratamiento (DPA)

    Respondemos en un plazo máximo de 48 horas hábiles. Para procurement con cuestionarios estandarizados, incluye el detalle en tu mensaje.

    Servidores en la UE·Cumplimiento RGPD·Cifrado en tránsito y en reposo·Auditoría operativa·DPA disponible

    Preguntas frecuentes sobre seguridad y protección de datos