ENS Nivel Medio
Certificación del Esquema Nacional de Seguridad
ENS Nivel Medio, datos alojados en España y cumplimiento del RGPD. Todo lo que una administración necesita comprobar antes de contratar, ya lo tenemos hecho.
Certificación del Esquema Nacional de Seguridad
Centros de datos certificados ENS e ISO 27001
En tránsito (TLS) y en reposo para datos clave
Cada cliente, completamente separado
Accesos y acciones registrados y auditables
Encargado del tratamiento, sin uso comercial
oGov ha obtenido la certificación del Esquema Nacional de Seguridad (ENS) en su Nivel Medio. Es el marco regulatorio español que fija los principios y requisitos de seguridad de la información para la administración pública y sus proveedores. Superar su auditoría demuestra que nuestro producto y procesos cumplen con altos estándares de seguridad.
Descargar el certificado ENS →Solo las personas autorizadas acceden a tu información y documentos.
Tus datos no se alteran ni manipulan de forma indebida.
El servicio y tus datos están accesibles cuando los necesitas.
Todos los accesos y acciones quedan registrados: quién, cuándo y cómo.
Alineado con las exigencias de seguridad de las entidades públicas.
Procesos para identificar, evaluar y mitigar riesgos de seguridad.
Tus datos y documentos se almacenan íntegramente en centros de datos ubicados en España. No salen del territorio nacional ni de la Unión Europea en ningún momento. Determinados datos clave (datos personales y valores específicos) se guardan cifrados: ante un eventual robo de la base de datos serían cadenas de texto sin significado.
El servidor y la infraestructura con la que trabajamos cuentan con las siguientes certificaciones vigentes:
Esquema Nacional de Seguridad
Seguridad de la información
Gestión de la calidad
Gestión ambiental
Huella de carbono verificada
Cálculo CO₂ registrado
Además de la infraestructura, en oGov aplicamos por diseño una batería de medidas para proteger tu información. Se revisan de forma periódica y se auditan externamente, conforme a los principios de privacy by design y privacy by default.
Todas las comunicaciones viajan por HTTPS/TLS.
Datos personales y valores sensibles cifrados en base de datos.
Roles y permisos granulares definidos por tu organización.
Contraseñas robustas, MFA y SSO corporativo opcional.
Detección de actividad anómala y alertas 24/7.
Backups periódicos con verificación de integridad.
Auditoría completa de accesos y acciones del sistema.
Revisión regular de nuestras políticas de seguridad.
Auditorías externas anuales con informes bajo NDA.
Recuperación ante desastres probada y documentada.
Tu información solo está al alcance de quienes debe estarlo. Así definimos los accesos en oGov.
Los datos que introduces son de tu propiedad exclusiva. oGov actúa siempre como encargado del tratamiento, sin adquirir ningún derecho de propiedad ni de uso más allá de lo necesario para prestarte el servicio.
La arquitectura asegura el aislamiento total entre cuentas. Ninguna otra entidad usuaria puede acceder, ni siquiera de forma accidental, a tu información.
Solo los usuarios de tu organización acceden a sus datos. Defines roles y permisos para controlar con precisión quién puede acceder a cada recurso.
El personal autorizado de oGov solo accede en casos estrictamente necesarios (soporte a petición tuya, mantenimiento u obligación legal), bajo principios de necesidad y mínima intervención. Todos los accesos quedan registrados.
oGov está debidamente inscrita en la Agencia Española de Protección de Datos y cumple la normativa vigente sobre confidencialidad y seguridad de los datos.
Encargado del tratamiento: no usamos tus datos con fines comerciales, de marketing o de perfilado.
No cedemos, compartimos ni transferimos tu información a terceros, salvo autorización expresa o requerimiento legal.
Todos los empleados y colaboradores tienen firmado un contrato de confidencialidad, en cumplimiento del RGPD.
Facilitamos el ejercicio de los derechos ARSULIPO de las personas interesadas y colaboramos en las obligaciones de tu DPD.
Trabajamos con administraciones y organizaciones de todo tipo: ayuntamientos, diputaciones, empresas públicas, consorcios, fundaciones, federaciones y autoridades portuarias.
De municipios pequeños a grandes capitales.
Provinciales, forales y cabildos insulares.
Sociedades mercantiles del sector público.
Entidades de cooperación entre administraciones.
Fundaciones del sector público y de interés general.
Federaciones y asociaciones sectoriales.
Puertos del Estado y autoridades portuarias.
No. La arquitectura de oGov está diseñada para asegurar el aislamiento completo entre cuentas de clientes, evitando cualquier acceso cruzado o accidental a información de otras entidades.
Solo en casos excepcionales y necesarios: soporte técnico a petición tuya, mantenimiento que garantice la operatividad o seguridad de la plataforma, o un requerimiento legal de autoridad competente. El acceso se realiza bajo principios de necesidad y mínima intervención, queda registrado y es auditable, y el personal está sujeto a estrictas políticas de confidencialidad.
En centros de datos ubicados en España, certificados por el ENS y con las normas ISO/IEC 27001, 9001, 14001 y 14064-1, entre otras.
Determinados datos clave (datos personales y valores específicos) se guardan cifrados, por lo que en caso de un robo de la base de datos serían cadenas de texto sin significado. Además, mantenemos copias de seguridad con verificación de integridad, monitorización continua y detección de actividad anómala.
Sí. Facilitamos DPA estándar y aceptamos revisiones específicas de tu servicio jurídico durante la contratación.
Sí. Auditorías internas periódicas, revisiones de código, monitorización continua y pentests externos anuales. Compartimos los informes ejecutivos bajo NDA.
Los datos son de tu propiedad exclusiva. Si la cuenta se elimina, todo su contenido se borra transcurridos 30 días. En caso de impago, los datos se eliminan en un plazo de 30 días desde la fecha de incumplimiento.
Sí. Para casos con requisitos de confidencialidad especialmente exigentes podemos ofrecer despliegues en nube privada o 100% on-premise. Escríbenos y estudiamos tu caso.
Condiciones de uso y seguridad de la información.
Cómo tratamos tus datos personales conforme al RGPD.
Descarga el certificado oficial emitido por el CCN-CERT.
Modelo de contrato de encargo de tratamiento.
Respuestas al cuestionario estándar del sector público (bajo NDA).
Resumen ejecutivo del plan de continuidad y recuperación.
Estamos acostumbrados a responder a los procesos de evaluación de seguridad y compliance del sector público. Cuéntanos tu caso y te ayudamos.