Seguridad · Confianza

Seguridad pública,
de serie.

ENS Nivel Medio, datos alojados en España y cumplimiento del RGPD. Todo lo que una administración necesita comprobar antes de contratar, ya lo tenemos hecho.

ENS Nivel Medio

Certificación del Esquema Nacional de Seguridad

Datos en España

Centros de datos certificados ENS e ISO 27001

Cifrado

En tránsito (TLS) y en reposo para datos clave

Aislamiento total

Cada cliente, completamente separado

Trazabilidad

Accesos y acciones registrados y auditables

RGPD

Encargado del tratamiento, sin uso comercial

Certificación

Certificación ENS Nivel Medio

oGov ha obtenido la certificación del Esquema Nacional de Seguridad (ENS) en su Nivel Medio. Es el marco regulatorio español que fija los principios y requisitos de seguridad de la información para la administración pública y sus proveedores. Superar su auditoría demuestra que nuestro producto y procesos cumplen con altos estándares de seguridad.

Descargar el certificado ENS →
  • Confidencialidad

    Solo las personas autorizadas acceden a tu información y documentos.

  • Integridad

    Tus datos no se alteran ni manipulan de forma indebida.

  • Disponibilidad

    El servicio y tus datos están accesibles cuando los necesitas.

  • Trazabilidad

    Todos los accesos y acciones quedan registrados: quién, cuándo y cómo.

  • Cumplimiento legal

    Alineado con las exigencias de seguridad de las entidades públicas.

  • Gestión de riesgos

    Procesos para identificar, evaluar y mitigar riesgos de seguridad.

Infraestructura

Dónde y cómo se alojan tus datos

Tus datos y documentos se almacenan íntegramente en centros de datos ubicados en España. No salen del territorio nacional ni de la Unión Europea en ningún momento. Determinados datos clave (datos personales y valores específicos) se guardan cifrados: ante un eventual robo de la base de datos serían cadenas de texto sin significado.

El servidor y la infraestructura con la que trabajamos cuentan con las siguientes certificaciones vigentes:

  • ENS · MEDIA
    ENS Categoría MEDIA

    Esquema Nacional de Seguridad

    RD 311/2022
  • AENOR
    ISO/IEC 27001

    Seguridad de la información

    AENOR
  • AENOR
    ISO 9001

    Gestión de la calidad

    AENOR
  • AENOR
    ISO 14001

    Gestión ambiental

    AENOR
  • AENOR
    ISO 14064-1:2012

    Huella de carbono verificada

    AENOR
  • CO₂
    Huella de Carbono 2024

    Cálculo CO₂ registrado

    MITECO
Nuestro compromiso

Medidas técnicas y organizativas

Además de la infraestructura, en oGov aplicamos por diseño una batería de medidas para proteger tu información. Se revisan de forma periódica y se auditan externamente, conforme a los principios de privacy by design y privacy by default.

  • 01Cifrado

    Cifrado en tránsito

    Todas las comunicaciones viajan por HTTPS/TLS.

  • 02Cifrado

    Cifrado en reposo

    Datos personales y valores sensibles cifrados en base de datos.

  • 03Accesos

    Control de accesos

    Roles y permisos granulares definidos por tu organización.

  • 04Accesos

    Autenticación fuerte

    Contraseñas robustas, MFA y SSO corporativo opcional.

  • 05Operación

    Monitorización continua

    Detección de actividad anómala y alertas 24/7.

  • 06Operación

    Copias de seguridad

    Backups periódicos con verificación de integridad.

  • 07Auditoría

    Registro de accesos

    Auditoría completa de accesos y acciones del sistema.

  • 08Auditoría

    Políticas revisadas

    Revisión regular de nuestras políticas de seguridad.

  • 09Auditoría

    Pentests anuales

    Auditorías externas anuales con informes bajo NDA.

  • 10Continuidad

    Plan de continuidad

    Recuperación ante desastres probada y documentada.

Quién puede acceder a tus datos

Tu información solo está al alcance de quienes debe estarlo. Así definimos los accesos en oGov.

  • Los datos son tuyos

    Los datos que introduces son de tu propiedad exclusiva. oGov actúa siempre como encargado del tratamiento, sin adquirir ningún derecho de propiedad ni de uso más allá de lo necesario para prestarte el servicio.

  • Aislamiento completo entre clientes

    La arquitectura asegura el aislamiento total entre cuentas. Ninguna otra entidad usuaria puede acceder, ni siquiera de forma accidental, a tu información.

  • Roles y permisos dentro de tu organización

    Solo los usuarios de tu organización acceden a sus datos. Defines roles y permisos para controlar con precisión quién puede acceder a cada recurso.

  • Acceso del proveedor, solo excepcional y auditable

    El personal autorizado de oGov solo accede en casos estrictamente necesarios (soporte a petición tuya, mantenimiento u obligación legal), bajo principios de necesidad y mínima intervención. Todos los accesos quedan registrados.

RGPD

Protección de datos personales

oGov está debidamente inscrita en la Agencia Española de Protección de Datos y cumple la normativa vigente sobre confidencialidad y seguridad de los datos.

  • Encargado del tratamiento: no usamos tus datos con fines comerciales, de marketing o de perfilado.

  • No cedemos, compartimos ni transferimos tu información a terceros, salvo autorización expresa o requerimiento legal.

  • Todos los empleados y colaboradores tienen firmado un contrato de confidencialidad, en cumplimiento del RGPD.

  • Facilitamos el ejercicio de los derechos ARSULIPO de las personas interesadas y colaboramos en las obligaciones de tu DPD.

Pensado para

Para cualquier administración

Trabajamos con administraciones y organizaciones de todo tipo: ayuntamientos, diputaciones, empresas públicas, consorcios, fundaciones, federaciones y autoridades portuarias.

  • Entidad
    Ayuntamientos

    De municipios pequeños a grandes capitales.

  • Entidad
    Diputaciones

    Provinciales, forales y cabildos insulares.

  • Entidad
    Empresas públicas

    Sociedades mercantiles del sector público.

  • Entidad
    Consorcios

    Entidades de cooperación entre administraciones.

  • Entidad
    Fundaciones

    Fundaciones del sector público y de interés general.

  • Entidad
    Federaciones

    Federaciones y asociaciones sectoriales.

  • Entidad
    Autoridades portuarias

    Puertos del Estado y autoridades portuarias.

Preguntas frecuentes sobre seguridad

¿Puede otra entidad o cliente ver mis datos?+

No. La arquitectura de oGov está diseñada para asegurar el aislamiento completo entre cuentas de clientes, evitando cualquier acceso cruzado o accidental a información de otras entidades.

¿Puede el equipo de oGov acceder a mis datos?+

Solo en casos excepcionales y necesarios: soporte técnico a petición tuya, mantenimiento que garantice la operatividad o seguridad de la plataforma, o un requerimiento legal de autoridad competente. El acceso se realiza bajo principios de necesidad y mínima intervención, queda registrado y es auditable, y el personal está sujeto a estrictas políticas de confidencialidad.

¿Dónde están alojados físicamente mis datos?+

En centros de datos ubicados en España, certificados por el ENS y con las normas ISO/IEC 27001, 9001, 14001 y 14064-1, entre otras.

¿Qué ocurriría ante una brecha de seguridad?+

Determinados datos clave (datos personales y valores específicos) se guardan cifrados, por lo que en caso de un robo de la base de datos serían cadenas de texto sin significado. Además, mantenemos copias de seguridad con verificación de integridad, monitorización continua y detección de actividad anómala.

¿Podéis firmar un DPA / contrato de encargo de tratamiento?+

Sí. Facilitamos DPA estándar y aceptamos revisiones específicas de tu servicio jurídico durante la contratación.

¿Realizáis pruebas de seguridad?+

Sí. Auditorías internas periódicas, revisiones de código, monitorización continua y pentests externos anuales. Compartimos los informes ejecutivos bajo NDA.

¿Qué pasa con mis datos si cancelo el servicio?+

Los datos son de tu propiedad exclusiva. Si la cuenta se elimina, todo su contenido se borra transcurridos 30 días. En caso de impago, los datos se eliminan en un plazo de 30 días desde la fecha de incumplimiento.

¿Ofrecéis modelos en nube privada u on-premise?+

Sí. Para casos con requisitos de confidencialidad especialmente exigentes podemos ofrecer despliegues en nube privada o 100% on-premise. Escríbenos y estudiamos tu caso.

¿Tienes dudas o requisitos específicos de seguridad?

Estamos acostumbrados a responder a los procesos de evaluación de seguridad y compliance del sector público. Cuéntanos tu caso y te ayudamos.