Cifrado en Tránsito y en Reposo
TLS en tránsito y cifrado en reposo por parte de nuestros proveedores de alojamiento, además de cifrado a nivel de aplicación de secretos MFA, tokens de pago y claves de firma.
Tus datos marítimos incluyen registros de tripulación, certificados, contratos y registros operativos. Aquí explicamos cómo los protegemos; la versión vinculante es el acuerdo de tratamiento de datos (DPA) que acepta cada cliente.
Reconocida como empresa innovadora y escalable conforme a la Ley de Startups (Ley 28/2022) por ENISA — Ministerio de Industria y Turismo.
SupaMaritime y SupaSailing son marcas de SupaSailing S.L.
Cada función pensada para proteger tu negocio — sin compromisos.
TLS en tránsito y cifrado en reposo por parte de nuestros proveedores de alojamiento, además de cifrado a nivel de aplicación de secretos MFA, tokens de pago y claves de firma.
Servidores de aplicación en París. Bases de datos en Londres (decisión de adecuación de la UE para el Reino Unido) para Ferry, Mercante y Agencia Marítima, y en Fráncfort para Guild. La lista de subencargados es pública.
Acceso por roles limitado por organización y buque, seguridad a nivel de fila en la base de datos y comprobaciones en el servidor en cada petición que lee datos del cliente.
Los eventos de seguridad y los accesos administrativos de nuestro personal se registran donde el módulo lo permite.
Bases de datos PostgreSQL gestionadas con copias diarias conservadas 7 días. Archivos subidos replicados a diario, y los eliminados se conservan 90 días.
Cada petición que lee los datos de un cliente se comprueba en el servidor, además de las políticas a nivel de fila de la base de datos.
Exporta tus datos en CSV, JSON o XLSX y tus archivos en su formato original, por tu cuenta o a petición. El cambio de proveedor y el borrado siguen los términos de la Ley de Datos de la UE de nuestro contrato.
La MFA está disponible para todos los usuarios, con app de autenticación, código por email o SMS según el módulo.
Nuestro objetivo es una disponibilidad mensual del 99,5%, sin contar el mantenimiento anunciado. Es un objetivo, no una garantía, salvo que tu pedido incluya créditos de servicio.
En Ferry y Mercante: horas de descanso comprobadas frente a los límites MLC y STCW, certificados de la tripulación con avisos de caducidad y registros ISM, ISPS y de simulacros.
Un acuerdo de tratamiento de datos conforme al RGPD forma parte de los términos que acepta cada cliente, con cláusulas contractuales tipo para los subencargados fuera del EEE.
Cada módulo funciona con su propia base de datos; dentro de un módulo, las organizaciones se separan mediante seguridad a nivel de fila.
No declaramos certificaciones que no tenemos. Estos son los compromisos escritos en el DPA y en las Condiciones generales que acepta cada cliente.
Un acuerdo conforme al artículo 28 del RGPD, con cláusulas contractuales tipo para los subencargados fuera del EEE. Publicado en supasailing.com/legal/dpa.
Si una violación de datos personales afecta a tus datos, te avisamos sin dilación indebida y en cualquier caso en un plazo de 48 horas.
Tú, o un auditor independiente que designes, podéis auditar nuestro cumplimiento una vez cada 12 meses con 30 días de preaviso.
Exportación en cualquier momento, al menos 30 días para recuperar tus datos tras el fin del contrato y ningún coste por cambio de proveedor o exportación.
No gestionamos centros de datos propios. El servicio funciona sobre infraestructura gestionada y cada proveedor figura con su finalidad y ubicación.
Las bases de datos, la autenticación y el almacenamiento de archivos funcionan en Supabase (alojado en AWS), los servidores de aplicación en Hostinger en París, y el DNS, el TLS y el almacenamiento cifrado de copias de seguridad en Cloudflare. Sus certificaciones son suyas, no nuestras.
Ver la lista de subencargadosEnvíanos tu cuestionario (SIG, CAIQ o el tuyo propio). Lo respondemos a partir del DPA y de sus medidas técnicas y organizativas.