Última actualización: 26 de julio de 2026

Centro de confianza

Seguridad, cumplimiento y protección de datos en Kolva. Todo lo que necesitas para evaluar nuestra plataforma para tu organización.

Seguridad y control

Inteligencia empresarial sin perder el control

Los datos de su ERP siguen gobernados por su organización. Kolva aplica acceso controlado, validación humana y permisos revocables en toda la capa de inteligencia.

Acceso ERP de solo lectura por defecto

Los agentes ERP usan acceso de solo lectura a la fuente, salvo que se habilite explícitamente una acción con alcance separado.

Cifrado en tránsito y en reposo

Las protecciones de transporte y almacenamiento cubren los datos que pasan por Kolva y los que persiste la plataforma.

Permisos con alcance

Los ámbitos de usuario, rol, empresa y datos determinan qué contexto y acciones están disponibles.

Datos de descubrimiento saneados

Los flujos de descubrimiento minimizan y sanean los metadatos técnicos antes del análisis de soporte.

Acciones de soporte trazables

Las intervenciones de soporte siguen un flujo controlado con contexto de actor, alcance y momento.

Validación humana para acciones sensibles

Las acciones de Kolva sujetas a permisos requieren autorización explícita y validación humana. La ruta estándar de sincronización ERP sigue siendo saliente y de solo lectura.

Revocación controlada por el cliente

El cliente mantiene el control para revocar accesos de conectores, usuarios, tokens y asistentes.

Ver detalles completos de seguridad

Estado de cumplimiento

Certificaciones y cumplimiento regulatorio

SOC 2 Type I

Planificado

Type I planificado — Type II después. Auditoría Service Organization Control que cubre seguridad, disponibilidad y confidencialidad. Aún no se ha publicado ninguna carta de compromiso.

GDPR

Cumple

Cumplimiento total con el Reglamento General de Protección de Datos de la UE. DPA disponible para todos los clientes.

CCPA

Cumple

Cumplimiento con el California Consumer Privacy Act. Derechos de acceso, eliminación y opt-out totalmente soportados.

ISO 27001

Planificado

Certificación del sistema de gestión de seguridad de la información. En la hoja de ruta 2027.

HIPAA

No aplicable

La plataforma Kolva (inteligencia ERP) no es una entidad cubierta ni un socio comercial según HIPAA. El producto clínico independiente Vera Bio (kolva.health) trata datos de salud bajo su propia postura de cumplimiento.

Descargar el Acuerdo de Procesamiento de Datos

Gestión de datos

Cómo manejamos tus datos

Residencia de datos

Región principal: UE (AWS eu-west-1, Irlanda). Cualquier requisito alternativo de residencia se revisa contractualmente antes del despliegue.

Cifrado de datos

El cifrado en reposo lo proporcionan nuestros proveedores de alojamiento (Supabase en AWS: AES-256). El transporte usa TLS 1.2 o superior, TLS 1.3 cuando el cliente lo admite. Las credenciales del ERP se sellan con cifrado de sobre Cloud KMS (AES-256-GCM).

Retención de datos

Los datos del cliente se conservan durante la vigencia de la suscripción. Eliminación en 30 días tras una solicitud verificada; exportación RGPD bajo petición. La configuración de retención por empresa está en la hoja de ruta.

Copias de seguridad

Las copias de seguridad de la base de datos las gestiona el proveedor de alojamiento (Supabase). La recuperación punto en el tiempo y la retención dependen del plan contratado; las evidencias están disponibles bajo petición.

Opción on-premise

Los agentes ERP se ejecutan en tu red corporativa. Los datos permanecen localmente hasta sincronizarse por HTTPS. No se requieren puertos entrantes.

Flujo de datos del agente on-premise

Tu red
Sistema ERP
Sage X3 / SAP
Solo SELECT / GET
Tu red
Agente Kolva
Servicio Node.js
HTTPS POST
UE (Irlanda)
Kolva Cloud
PostgreSQL / AES-256

La ruta estándar de sincronización ERP es solo saliente y no requiere puertos entrantes. Las acciones sensibles habilitadas por separado usan flujos explícitos y sujetos a permisos fuera de esta ruta de lectura predeterminada.

Subprocesadores

Proveedores de servicios de terceros

Subencargados de Kolva, finalidades, ubicaciones y cumplimiento
ProveedorPropósitoUbicaciónCumplimiento
SupabaseBase de datos y autenticaciónAWS UE (Irlanda)SOC 2
VercelHosting y CDNEdge globalSOC 2
StripeProcesamiento de pagosUS / UEPCI DSS Nivel 1
ResendCorreo transaccionalUSSOC 2
AnthropicProcesamiento de IA (Claude)USSOC 2
OpenAIModelos de lenguaje de IA, procesamiento de voz y embeddingsUSSOC 2
InngestOrquestación de tareasUSSOC 2
UpstashRate limiting y cachéGlobalSOC 2
Google Cloud KMSCifrado de sobre de credenciales ERPUESOC 2
AWS KMSClaves de sobre heredadas (solo lectura)UESOC 2
ElevenLabsSíntesis de voz (audio de la Académie)EE. UU.SOC 2
SentryMonitorización de errores y rendimiento (PII enmascarada)EE. UU.SOC 2
Google Maps PlatformGeocodificación de direcciones de clientesGlobalISO 27001

Última actualización: 22 de agosto de 2026. Notificamos a los clientes 30 días antes de añadir nuevos subprocesadores.

Documentos y recursos

Documentación legal y de seguridad

Respuesta a incidentes

Nuestro compromiso cuando algo sale mal

Desde 15 min

Tiempo de respuesta a incidentes críticos (P1, SLA Enterprise)

≤ 48 h

Notificación al cliente de violaciones de datos personales (DPA)

≤ 10

Resumen post-incidente para incidentes P1 (días laborables)

Publicamos una página de estado del servicio. La integración de monitorización de disponibilidad en vivo está en curso.

Ver estado del sistema

¿Preguntas sobre seguridad o cumplimiento?

Nuestro equipo está listo para ayudar con evaluaciones de seguridad, cuestionarios de cumplimiento o cualquier consulta sobre protección de datos. También damos la bienvenida a divulgaciones responsables de vulnerabilidades.

¿Listo para empezar?

Prueba gratuita de 21 días. Sin tarjeta de crédito.