OnePlan
    Seguridad empresarial

    Seguridad de nivel empresarial para tus datos financieros

    Cifrado de nivel bancario, controles alineados con SOC 2 Type II e infraestructura cloud certificada para proteger tus datos financieros más sensibles.

    Estándares de seguridad que seguimos

    OnePlan se diseña y opera siguiendo los marcos de seguridad y cumplimiento más exigentes, sobre infraestructura cloud con certificación SOC 2 Type II e ISO 27001.

    Alineado

    SOC 2 Type II

    Controles de seguridad y protección de datos diseñados según los Criterios de Servicios de Confianza de SOC 2

    Conforme

    Cumplimiento GDPR

    Cumplimiento total con el reglamento europeo de protección de datos

    Alineado

    ISO 27001

    Estándar internacional para la gestión de seguridad de la información

    Alineado

    Preparado para HIPAA

    Estándares de protección de datos sanitarios para los casos de uso aplicables

    Funciones de seguridad

    Seguridad integrada en cada capa

    Desde la infraestructura hasta la aplicación, cada componente de OnePlan está diseñado con seguridad de nivel empresarial.

    Cifrado AES de 256 bits

    Todos los datos cifrados en reposo y en tránsito con el protocolo AES-256, estándar del sector.

    Control de acceso por roles

    Permisos RBAC granulares para definir exactamente quién puede ver, editar o gestionar datos financieros.

    Inicio de sesión único (SSO)

    Integración nativa con Okta, Azure AD, Google Workspace y los principales proveedores de identidad.

    Logs de auditoría y actividad

    Trazabilidad completa de todas las acciones de usuario para reportes de cumplimiento y monitoreo de seguridad.

    Autenticación de dos factores

    2FA obligatorio con apps TOTP, SMS o llaves de seguridad de hardware para todos los usuarios.

    Opciones de residencia de datos

    Elige dónde se almacenan tus datos con opciones de hosting regional para cumplimiento normativo.

    Cumplimiento normativo

    Los estándares más exigentes, cumplidos

    OnePlan está diseñado para que puedas cumplir tus obligaciones regulatorias y normativas con total confianza.

    Controles alineados con SOC 2 Type II

    Diseñamos y operamos OnePlan siguiendo los cinco Criterios de Servicios de Confianza de SOC 2: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. La plataforma se ejecuta sobre infraestructura cloud con certificación SOC 2 Type II.

    • Infraestructura cloud certificada
    • Monitoreo continuo
    • Políticas de seguridad documentadas
    • Formación en seguridad para el equipo

    GDPR y privacidad de datos

    Cumplimos íntegramente con el Reglamento General de Protección de Datos (GDPR) y regulaciones de privacidad similares en todo el mundo. Tus derechos sobre los datos están protegidos con acuerdos de procesamiento integrales.

    • Acuerdos de procesamiento de datos (DPA)
    • Derecho al olvido y a la portabilidad
    • Privacidad por diseño
    • Opciones de residencia de datos en la UE

    Cumplimiento regional

    OnePlan cubre los requisitos normativos de múltiples jurisdicciones, con opciones de residencia de datos y controles de seguridad adaptados a cada región.

    • EE. UU.: listo para cumplimiento SOX
    • Canadá: cumplimiento PIPEDA
    • Reino Unido: cumplimiento UK GDPR
    • Australia: cumplimiento Privacy Act

    ¿Quieres ver nuestra seguridad en acción?

    Agenda una demo centrada en seguridad y comprueba cómo OnePlan protege tus datos financieros mientras potencia tus capacidades de FP&A.

    ¿Preguntas? Contacta a nuestro equipo de seguridad en security@oneplan.ai