Seguridad y cumplimiento

La confianza es el producto

El visado es una función con responsabilidad jurídica. Por eso AI-Visado se diseña con seguridad, privacidad y cumplimiento normativo en el centro, no como un añadido.

Pilares

Cuatro garantías, sin excepciones

Cifrado en tránsito y en reposo

La información viaja cifrada (TLS) y se almacena cifrada en reposo: los PDFs como objetos cifrados y las claves de firma con AES-256-GCM. Las descargas usan enlaces firmados y temporales.

Firma y sello de tiempo

Firma electrónica con el certificado del colegio y sello de tiempo cualificado (RFC 3161 / PAdES-T) de un prestador de confianza, embebido en el propio PDF. Integridad y fecha verificables.

Datos en la UE

La información se aloja en infraestructura ubicada en la Unión Europea, conforme al RGPD.

Auditoría

Cada acción relevante —visados, facturas, accesos, descargas— queda registrada con su autor, fecha e IP. Rastro auditable y consultable.

Resiliencia probada

Robusta por diseño, revisada en los cambios sensibles

El visado no se puede quedar a medias. El sellado se procesa de forma robusta —con reintentos automáticos, sin doble sellado y recuperación de las tareas interrumpidas— y es fail-closed: si el sello no se completa, el expediente no se aprueba. Los cambios sensibles pasan por una revisión de seguridad antes de desplegarse.

Revisión de seguridad

Los cambios sensibles pasan por una revisión de seguridad antes de desplegarse a producción.

Sellado robusto

Reintentos automáticos, sin doble sellado y recuperación de las tareas interrumpidas: el sellado se completa o el expediente no se marca como aprobado.

Aislamiento por colegio

Cada colegio es una isla con su propia base de datos, su almacenamiento y sus claves: los datos de un colegio nunca se mezclan con los de otro.

Cumplimiento normativo

Alineados con el marco legal del visado

Trabajamos sobre los estándares que dan validez al visado electrónico y protegen los datos de tus colegiados.

RD 1000/2010

Visado colegial obligatorio

El sellado de AI-Visado se ajusta al contenido y formato exigible al visado colegial, dejando constancia de la identidad del colegio, del colegiado y de los datos del expediente en cada documento.

eIDAS

Firma electrónica europea

Conforme al Reglamento eIDAS (UE 910/2014): el documento se firma con el certificado del colegio y se le embebe un sello de tiempo cualificado (RFC 3161 / PAdES-T) de un prestador de servicios de confianza, que aportan integridad y fecha cierta verificables.

RGPD

Protección de datos

Tratamos los datos personales conforme al Reglamento General de Protección de Datos y la LOPDGDD, con minimización, control de accesos por rol y alojamiento en la Unión Europea.

ENS

Esquema Nacional de Seguridad

La plataforma se ha diseñado alineada con los principios y requisitos de seguridad del Esquema Nacional de Seguridad (Real Decreto 311/2022), el marco que regula los sistemas de información del sector público español.

Privacidad y datos

Tus datos, bajo tu control

El colegio es el responsable del tratamiento; AI-Visado actúa como encargado. Definimos juntos qué se guarda, durante cuánto tiempo y quién puede acceder.

  • Control de acceso por rol: colegiado, técnico y administrador.
  • Verificación en dos pasos (2FA) disponible para las cuentas.
  • Enlaces de descarga firmados y de caducidad corta.
  • Contrato de encargo de tratamiento (RGPD) incluido.
  • Exportación y borrado de datos a petición del colegio.
UE
Alojamiento en la Unión Europea
SLA
Disponibilidad y soporte definidos por contrato
AES-256
Claves de firma cifradas en reposo
2FA
Verificación en dos pasos disponible
Preguntas frecuentes

Lo que más nos preguntan

¿El documento visado se puede verificar?
Sí. El flujo incorpora firma electrónica, sellado de tiempo y verificación por CSV/QR para comprobar integridad, fecha y autenticidad del documento.
¿Dónde se guardan los proyectos?
En infraestructura ubicada en la Unión Europea, como objetos cifrados. Cada colegio queda aislado con su propio almacenamiento.
¿La IA decide los visados de forma automática?
No. La IA analiza y propone, pero la resolución es siempre de una persona —el técnico o la junta de gobierno— y queda registrada en la auditoría con su autor.
¿Cómo se verifica un documento visado?
Cada documento lleva un código seguro de verificación (CSV) y un QR. Cualquier persona puede comprobar su autenticidad introduciendo el código en la página pública de verificación.
¿Quién es el responsable de los datos?
El colegio profesional es el responsable del tratamiento y AI-Visado actúa como encargado, regulado mediante el correspondiente contrato conforme al RGPD.

¿Necesitas la documentación de seguridad?

Te facilitamos el detalle técnico, el contrato de encargo de tratamiento y las medidas aplicadas.