Seguridad, privacidad y conformidad
Sus datos y los de sus clientes son valiosos. En Rentix, la seguridad no es una opción: es un compromiso que tomamos en serio en cada línea de código y en cada decisión de infraestructura.
Le presentamos cómo protegemos su empresa día a día, y por qué nuestros clientes confían en nosotros para alojar sus datos más sensibles.
Alojamiento 100% en Canadá
Todos los datos de Rentix se alojan en centros de datos ubicados en Canadá, operados por proveedores certificados. Ningún dato sale del territorio canadiense sin su consentimiento explícito.
Esta ubicación garantiza que su información permanezca sujeta al derecho canadiense, y le protege de solicitudes de acceso extraterritoriales que pueden afectar a servicios alojados en el extranjero.
Cifrado de extremo a extremo
Todas las comunicaciones entre su navegador y nuestros servidores están cifradas en TLS 1.3 con HSTS activado. Sus datos también están cifrados en reposo (AES-256) en nuestras bases de datos y respaldos.
La información sensible (contraseñas, tokens de API, datos de pago) recibe un cifrado aplicativo adicional y nunca es accesible en texto claro, ni siquiera por nuestro equipo técnico.
Aislamiento de clientes (multi-inquilino)
Cada organización cliente dispone de su propio espacio aislado lógicamente mediante una arquitectura Row-Level Security (RLS) a nivel de base de datos. Esto garantiza que ninguna consulta, accidental o maliciosa, pueda acceder a los datos de otro cliente.
Para los clientes que lo solicitan, también ofrecemos aislamiento físico con base de datos dedicada (plan Empresa).
Conformidad Ley 25 y RGPD
Rentix cumple plenamente con la Ley 25 de Quebec y con el Reglamento General de Protección de Datos (RGPD) europeo. Esto incluye el derecho de acceso, rectificación, portabilidad y supresión de los datos.
Mantenemos un registro de las actividades de tratamiento, designamos a un responsable de protección de datos, y notificamos cualquier incidente dentro de los plazos legales.
Respaldos automáticos y redundancia
Sus datos son respaldados automáticamente varias veces al día con una retención de 30 días. Los respaldos se almacenan en una zona geográfica distinta del servidor principal, pero siempre en Canadá.
En caso de un incidente mayor, nuestro RTO (objetivo de tiempo de recuperación) es de 4 horas y nuestro RPO (objetivo de punto de recuperación) es de 1 hora. También puede exportar todos sus datos en cualquier momento vía la interfaz o la API.
Controles de acceso y auditoría
Rentix soporta la autenticación de dos factores (2FA) para todos los usuarios, el inicio de sesión único (SSO) para los planes Business y Empresa, y la gestión detallada de permisos por rol.
Cada acción sensible queda registrada en un audit trail consultable: inicio de sesión, modificación de tarifa, eliminación de expediente, acceso a una ficha de cliente. Usted sabe quién hizo qué y cuándo.
Vigilancia y actualizaciones
Nuestra infraestructura es monitoreada 24/7 por sistemas de detección de intrusiones y anomalías. Los parches de seguridad se aplican en las horas siguientes a su publicación por los proveedores.
También realizamos pruebas de intrusión regulares con firmas externas, y nuestro código pasa por análisis estáticos de seguridad antes de cada despliegue.
¿Preguntas sobre seguridad?
Nuestro equipo puede proporcionarle un dossier de seguridad detallado, ideal para sus licitaciones o su departamento de TI.