Confianza y seguridad
01 / 07

Vendemos prueba.
Esto es lo que puede comprobar sobre nosotros.

Dónde viven los datos, qué sale del perímetro y qué no, cómo se protege y verifica la evidencia, quién responde. Escrito para el responsable de seguridad, el delegado de protección de datos y el asesor legal que tienen que decir sí antes de la primera llamada. Si algo no está aquí, escríbanos y lo publicamos.

Datos
02 / 07

Residencia, perímetro y salida.

La regla de diseño es una: el documento no viaja. Lo que sale del perímetro es su huella.

Residencia

Datos alojados en la Unión Europea

La plataforma y su almacenamiento se ejecutan en centros de datos de la UE. Sin transferencias fuera de la UE para la operación del servicio. Los módulos que usan un modelo de lenguaje lo hacen con el proveedor que configura el cliente, con su propia cuenta.

Suelo europeo
Perímetro

El documento no sale de su casa

La huella criptográfica se calcula donde está el archivo: en el Desktop Agent, en el Word Add-in o en su propio sistema a través de la API. Lo que V-PROOF recibe es la huella y los metadatos de conformidad, no el contenido.

El contenido no sale
Evidencia verificable

Verificación independiente

La huella y sus metadatos quedan asociados a evidencia criptográfica verificable. Un tercero puede contrastar la integridad y la referencia temporal sin cuenta de V-PROOF y sin acceder a los sistemas internos del cliente. El registro permite comprobar posteriormente la correspondencia e integridad de la evidencia registrada. Hay dos formas de verificar: por archivo, que calcula la huella de un archivo concreto y la compara con la registrada; y por referencia o V-Seal®, que consulta el registro y muestra lo que se registró, pero no demuestra por sí sola que un archivo concreto coincida con él.

Verificación independiente
Despliegue
03 / 07

Dos formas de desplegar V-PROOF. En las dos, fuera solo viaja la huella.

01 · En su infraestructura

Se instala en su nube o en sus servidores.

Documentos, datos y registros se quedan en su organización. V-PROOF no recibe su contenido.

02 · Alojado por V-PROOF

Lo operamos nosotros, en servidores de la UE.

De sus documentos guardamos únicamente la huella criptográfica. El contenido no se almacena.

En los dos casos

Lo que se registra como evidencia es solo la huella.

El auditor verifica con ella, sin acceder a su plataforma ni a sus sistemas.

Propiedad intelectual y marcas →

Seguridad
04 / 07

Cómo protegemos lo que sí tocamos.

Identidad y permisos
  • Roles diferenciados: administrador y usuario; solo el administrador sincroniza, edita la biblioteca de controles y crea conexiones de organización.
  • Integración con Azure AD / Entra ID para inicio de sesión corporativo.
  • Cada paso de aprobación solo puede decidirlo la persona nombrada en él.
Auditoría sin ruta de borrado
  • Cada acción de gobernanza deja una fila: quién, cuándo, qué, antes y después.
  • La aplicación no ofrece ninguna vía para editar ni borrar esas filas, tampoco a un administrador.
  • Exportable en CSV para un auditor externo.
Credenciales cifradas
  • Los tokens de integración se cifran al guardarse y no se vuelven a mostrar.
  • Las conexiones de código pueden ser de solo lectura.
  • Cifrado en tránsito en todas las interfaces.
Cumplimiento
05 / 07

Marcos, certificaciones y estado real.

Distinguimos entre los marcos que la plataforma ayuda a cumplir y las certificaciones que V-PROOF tiene como empresa. No son lo mismo y no las mezclamos.

Marco Relación Cómo
EU AI Act (Reglamento 2024/1689) Cubierto por el producto Clasificador de cuatro niveles, 19 controles en biblioteca, registro art. 12, supervisión humana art. 14, FRIA art. 27.
RGPD Cubierto por el producto Base jurídica por activo de datos, 11 controles, DPIA art. 35, garantías art. 22.
ISO/IEC 42001 Cubierto por el producto 22 controles del sistema de gestión de IA en biblioteca.
NIST AI RMF Cubierto por el producto 19 controles en biblioteca.
Principios internos Cubierto por el producto 5 controles de principios de la organización. En total, 76 controles en biblioteca.
DORA · NIS2 · EU CRA Alineación Evidencia de ciclo de vida del software y cadena de custodia para entidades reguladas.
ISO/IEC 27001:2022 · Seguridad de la información En certificación · 2026 Auditoría inicial con OCA Global, entidad de certificación acreditada por ENAC.
ENS categoría media · RD 311/2022 En certificación · 2026 Esquema Nacional de Seguridad, auditoría inicial con OCA Global, entidad acreditada por ENAC. Requisito para servir al sector público español.
ISO 9001:2015 · Gestión de la calidad En certificación · 2026 Auditoría inicial con OCA Global, entidad de certificación acreditada por ENAC.

Alcance en certificación: los sistemas de información que dan soporte a los servicios de desarrollo y explotación de la plataforma SaaS V-PROOF, para gestión documental asistida por inteligencia artificial con sellado criptográfico y registro verificable. Publicaremos cada certificado con su número, su entidad y su alcance el día que se emita. Hasta entonces, esta tabla dice «en certificación» y no muestra ningún logotipo.

Contratación
06 / 07

Documentos que puede pedir hoy.

Protección de datos

Acuerdo de encargo del tratamiento (DPA). Disponible para clientes y en evaluación. Incluye la lista de subencargados y su ubicación.

A petición
Seguridad

Descripción técnica de la arquitectura. Flujo de la huella desde el origen hasta su registro y verificación, componentes desplegables en su perímetro y matriz de acceso. Para revisiones de seguridad previas a la contratación.

A petición
Quién responde
07 / 07
Delegado de Protección de Datos

David Reifs

DPD designado conforme a los arts. 37 a 39 del RGPD.

david@vproof.io
Incidentes de seguridad

Canal de reporte

Para comunicar una vulnerabilidad o un incidente. Respondemos a toda comunicación.

david@vproof.io
Entidad

V-PROOF PROTOCOL, S.L.

Vic, Barcelona · España. Datos en suelo europeo.

Aviso legal y privacidad

Compruébelo por su cuenta.

Cualquier evidencia emitida por V-PROOF se verifica en el portal público, sin cuenta de V-PROOF y sin acceso a los sistemas internos del cliente.