Confianza

seguridad, diseñada EU-first.

cyrqle gestiona datos de creadores, registros de campañas y pagos. Los protegemos con cifrado, acceso de mínimo privilegio y un pequeño grupo de subencargados auditados y EU-first.

GDPR · LOPDGDDResidencia de datos en la UEStripe Connect

Cifrado en todas partes

TLS 1.2+ en tránsito y AES-256 en reposo en bases de datos, almacenamiento de objetos y copias de seguridad.

Residencia de datos EU-first

La base de datos principal (PlanetScale EU) y el almacenamiento de objetos (Cloudflare R2 EU) están ubicados en la UE. Las transferencias fuera del EEE se rigen por las SCC de la UE.

Acceso de mínimo privilegio

Acceso a producción delimitado por rol, credenciales de corta duración, SSO con MFA obligatorio para el equipo y sin credenciales compartidas.

Infraestructura reforzada

Plataformas gestionadas y continuamente actualizadas (Vercel, PlanetScale, Cloudflare). Los secretos se guardan en un almacén gestionado, nunca en el código.

Monitorización y registro

Registro de auditoría centralizado y monitorización de errores (Sentry) con alertas ante accesos y fallos anómalos.

Privacidad desde el diseño

Cumplimiento del GDPR y de la LOPDGDD española. Analítica sujeta a consentimiento, herramientas para los interesados y una ventana de conservación de campañas de 6 años.

Prácticas

cómo operamos.

  • SDLC seguro, con cambios revisados por pares y verificaciones de CI antes de cada despliegue
  • Análisis de dependencias y de secretos integrado en el pipeline
  • Pagos aislados en Stripe Connect: nunca almacenamos números de tarjeta completos
  • Respuesta a incidentes documentada, con notificación de brechas sin demora indebida
  • Diligencia debida de proveedores; todo subencargado sujeto a un DPA
  • Revisiones de acceso periódicas y baja del personal el mismo día

Certificaciones

Construimos siguiendo los controles de SOC 2 y nuestra auditoría SOC 2 Type II está en curso. Con gusto compartimos nuestro estado actual, cuestionario de seguridad y hoja de ruta bajo NDA: consulta con tu contacto de cuenta o escribe a security@cyrqle.app.

Reporta una vulnerabilidad

¿Has encontrado algo? Damos la bienvenida a la divulgación responsable. Escribe a security@cyrqle.app con los detalles y los pasos para reproducirlo. Confirmamos la recepción de los reportes en un plazo de dos días hábiles y te mantendremos informado durante la corrección.