Confianza y seguridad

La posturaque su auditor espera.

HotelOS maneja datos personales de huéspedes, tokens de pago, señales de nómina y el libro mayor. Trátenos como a un sistema financiero, porque lo somos.

Esta página es la única fuente de verdad sobre nuestra postura de seguridad, nuestra arquitectura de datos y nuestro estado de cumplimiento. A los equipos de compras les damos el mismo detalle que publicamos aquí — sin salvedades ocultas ni asteriscos en las certificaciones.

Certificaciones y marcos

Dónde estamos
en los papeles que importan.

Certificación 01

SOC 2

En curso

Estamos trabajando con un auditor independiente en la definición de alcance del Tipo I. Después vendrá el periodo de observación del Tipo II. Publicaremos aquí cada hito según se alcance — sin promesas de calendario mientras construimos los controles como es debido.

Certificación 02

PCI DSS

Arquitectura fuera de alcance

No almacenamos, procesamos ni transmitimos datos de titulares de tarjeta. La tokenización corre por su PSP actual (Adyen, Stripe, Mews Payments, Worldpay) y los tokens solo se referencian por identificador.

Certificación 03

RGPD · APPI · PDPA

DPA estándar del Artículo 28

Cláusulas contractuales tipo, lista de subencargados y endpoints de derecho a exportación disponibles a solicitud. Delegado de Protección de Datos en [email protected].

Certificación 04

ISO 27001

Alcance futuro

El alcance del SGSI se está definiendo junto al trabajo de SOC 2. ISO 27001 está en el roadmap a más largo plazo; señalaremos una ventana objetivo en cuanto aterrice el Tipo I.

Arquitectura de datos

Cómo custodiamos
sus datos operativos.

Alojamiento y residencia

Elección de residencia por tenant en el aprovisionamiento, entre EE. UU. (Virginia), UE (Fráncfort) y APAC (Singapur). Los datos con estado, el almacenamiento de objetos y las copias de seguridad permanecen en la región elegida. La computación en el borde queda anclada por región para las cargas sensibles a residencia. Sin transferencias entre regiones sin su instrucción por escrito.

Cifrado

AES-256 en reposo, TLS 1.3 en tránsito. Claves gestionadas por KMS por tenant. BYOK en el nivel Enterprise; HYOK en el roadmap para grupos regulados.

Identidad y acceso

SAML 2.0 y OIDC contra Okta, Microsoft Entra y Google Workspace. Aprovisionamiento SCIM. Acceso por roles acotado a hotel, marca y folio. Acceso de emergencia con grabación de sesión y revisión posterior.

Traza de auditoría

Registro de eventos de solo adición, encadenado criptográficamente, en todas las superficies del producto. Exportable en CSV o Parquet para su auditor. Retención de 7 años por defecto; configurable por jurisdicción.

Copias de seguridad y resiliencia

Copia continua del WAL, recuperación a un punto en el tiempo y snapshots diarios replicados a una segunda región. RTO objetivo de 4 horas y RPO de 5 minutos; publicaremos cifras medidas en cuanto la plataforma haya vivido temporadas reales en producción.

Subencargados

La lista actual de subencargados está disponible a solicitud y se publicará abiertamente a medida que el catálogo se consolide. Nos comprometemos a notificar los cambios materiales con 30 días de antelación, sin transferencias fuera de la lista publicada a otra jurisdicción sin consentimiento por escrito.

Políticas operativas

Cómo actuamos
cuando algo va mal.

Pruebas de penetración

Estamos definiendo el alcance de nuestro primer pen test independiente de terceros. Los hallazgos y su remediación se publicarán aquí al cerrarse el trabajo.

Divulgación de vulnerabilidades

Política de divulgación coordinada en vigor — puerto seguro para investigadores que actúen de buena fe. Escríbanos a [email protected].

Bug bounty

Un programa privado de bug bounty está en el roadmap y se abrirá junto al SOC 2 Tipo I. La apertura pública llegará una vez lo hayamos rodado.

Notificación de brechas

Compromiso de notificar en un plazo de 72 horas desde un incidente material confirmado, con un plan de remediación por escrito en 14 días. Recogido en todos los DPA con clientes.

Ciberseguro

La cobertura de responsabilidad cibernética y profesional está disponible a petición del cliente, dimensionada según la cartera y los requisitos de compras. Resumen compartido bajo NDA.

Control de subencargados

Los subencargados pasan una revisión de seguridad antes de su alta, con un plan de salida documentado para los servicios de primer nivel. Revisión anual a medida que crece el catálogo.

Compras es bienvenido

Póngase en nuestras manos su cuestionario de seguridad.

Respondemos cuestionarios de seguridad corporativos (CAIQ, SIG-Lite, propios) en menos de cinco días hábiles. El dossier de confianza — carta SOC 2, DPA, lista de subencargados, resumen del pen test, resumen del seguro, plan de BCP/DR — está disponible bajo NDA a un solo clic.