Seguridad y cumplimiento

Cómo PlanoHero protege sus datos comerciales, tiendas y equipo

PlanoHero es una plataforma de planogramas en la nube en la que confían cadenas regionales y retailers internacionales para automatizar sus procesos de merchandising.

La seguridad de nivel empresarial y la gobernanza de datos están integradas en cada capa de la plataforma. Esta página cubre el entorno de alojamiento de PlanoHero, las certificaciones, los controles de datos, la gestión de acceso, el cumplimiento de la privacidad y los procesos de incidentes, escrito para equipos de TI y seguridad.
Security and compliance illustration
Principios de seguridad

Seguridad de nivel enterprise

Principio
Cómo funciona

Defensa en profundidad

Múltiples capas de protección independientes en infraestructura, red, aplicación y operaciones — para que ninguna debilidad aislada derive en una brecha.

Acceso mínimo necesario

Cada usuario, servicio y clave tiene únicamente el nivel de acceso imprescindible para realizar sus funciones, y dicho acceso se revisa de forma periódica.

Cifrado por defecto

Todos los datos de los clientes se cifran en reposo y en tránsito. Las claves se gestionan y rotan mediante procesos auditados.

Socios de confianza

PlanoHero se construye sobre proveedores de infraestructura que cumplen estándares internacionales de seguridad y privacidad, incluyendo ISO/IEC 27001 y SOC 2.

Privacidad desde el diseño

Solo se recopilan los datos necesarios, alojados en la UE y tratados como confidenciales por contrato y por práctica de ingeniería.

Mejora continua

La seguridad es un proceso: la arquitectura se revisa regularmente, el escaneo de vulnerabilidades es continuo y los hallazgos retroalimentan la hoja de ruta.
Seguridad de la infraestructura

Infraestructura certificada

PlanoHero opera en la Unión Europea sobre infraestructura de Hetzner Online GmbH, con Cloudflare como frontal para la seguridad perimetral, la mitigación de DDoS y la entrega global. Ambos proveedores están certificados de forma independiente y publican informes de cumplimiento transparentes.

Hosting y seguridad física (Hetzner)

  • Los datos de los clientes se almacenan en centros de datos de Hetzner en la UE (Alemania / Finlandia), certificados según ISO/IEC 27001.
  • Controles físicos: personal 24/7, videovigilancia, acceso multifactor y biométrico en zonas sensibles, redundancia N+1 de alimentación y red.
  • Hetzner es una empresa alemana sujeta al RGPD y al BDSG; PlanoHero suscribe con ella un Acuerdo de Tratamiento de Datos que incluye las Cláusulas Contractuales Estándar de la UE.

Protección perimetral y DDoS (Cloudflare)

  • Todo el tráfico pasa por Cloudflare: terminación TLS en el perímetro, filtrado de tráfico malicioso, absorción de ataques DDoS volumétricos.
  • Cloudflare cuenta con certificaciones ISO/IEC 27001, ISO/IEC 27018, SOC 2 Type II y PCI DSS, y es signataria del EU Cloud Code of Conduct.
  • Un WAF gestionado bloquea los patrones del OWASP Top 10, firmas de exploits conocidos y tráfico de bots sospechoso.
  • Los atributos de cookie HTTP-only y Secure, HSTS, Content-Security-Policy y otros encabezados de seguridad modernos se aplican a todas las superficies orientadas al cliente.

Arquitectura de red

  • Los entornos de producción, preproducción y desarrollo están lógicamente aislados. Los datos de los clientes solo existen en producción.
  • Los servicios internos se comunican mediante redes privadas; los endpoints públicos se limitan a las pasarelas de aplicación y API tras Cloudflare.
  • El acceso administrativo requiere MFA, está restringido a un grupo nominado de ingenieros y queda completamente registrado.
Protección de datos

Cifrado, aislamiento y retención de datos

Cifrado

  • Todos los datos de los clientes (bases de datos, almacenamiento de objetos, copias de seguridad) se cifran en reposo mediante AES-256.
  • Todas las conexiones utilizan TLS 1.2 o superior; TLS 1.0 y 1.1 están desactivados. HSTS está activado.
  • Las claves de cifrado se gestionan separadas de los datos que protegen y se rotan según un calendario definido.
  • SECURITY_COMPLIANCE_DATA_PROTECTION_GROUP_1_ITEM_4

Segregación de datos

  • PlanoHero aprovisiona una base de datos dedicada e aislada para cada cliente. Los datos de un cliente nunca se mezclan con los de otros clientes en una base de datos compartida.
  • El almacenamiento de objetos (archivos de planogramas, fotos de tiendas, exportaciones) está segregado por tenant con políticas de acceso independientes. El acceso entre tenants está denegado por defecto.
  • El aislamiento por cliente simplifica las copias de seguridad, la restauración, la exportación y la eliminación: los datos de un cliente individual pueden gestionarse sin afectar los datos de ningún otro.
  • El aislamiento por tenant se valida mediante pruebas automatizadas en cada release.

Integración de datos (a través del Connector)

PlanoHero ingiere datos de productos e inventario desde su sistema POS o ERP a través del PlanoHero Connector. El Connector acepta datos en formato SQL, CSV o JSON, lo que permite integrarse con prácticamente cualquier sistema interno de la empresa sin exponerlo a la internet pública.

  • Qué se ingiere: datos maestros de productos (SKUs, atributos, dimensiones, jerarquía) y señales de inventario / ventas desde su POS o ERP. No se ingieren datos de tarjetas de pago ni datos personales de clientes finales.
  • Formatos compatibles: SQL (lectura directa desde una base de datos o su copia de seguridad gestionada por el cliente), archivos CSV y JSON a través de HTTPS / REST.
  • Seguridad en el transporte: todo el tráfico de integración se cifra en tránsito. JSON / REST utiliza TLS 1.2+; las conexiones SQL usan TLS donde lo admita la base de datos origen; las transferencias CSV van por SFTP o HTTPS. FTP en texto plano y SMB sin cifrar no están soportados.
  • Autenticación: el Connector utiliza credenciales dedicadas por cliente — claves API, credenciales OAuth o cuentas de solo lectura — con los permisos mínimos necesarios. Las credenciales se almacenan en un repositorio seguro de credenciales y se rotan a petición o con cambios de personal.
  • Opciones de red: cuando el cliente prefiere no exponer sus sistemas internos, el Connector puede ejecutarse dentro de la red del cliente como un agente solo de tráfico saliente que envía los datos a PlanoHero — sin necesidad de reglas de firewall entrantes.
  • Validación e integridad: los datos entrantes se validan en cuanto a esquema, tipos y tamaño. Los lotes malformados se rechazan con un mensaje de error claro y nunca se aplican parcialmente; cada ingesta queda registrada en el registro de eventos con marca de tiempo, origen, número de registros y resultado.
  • Almacenamiento: los datos integrados se depositan en la base de datos dedicada e aislada de cada cliente — les aplican las mismas protecciones que al resto de los datos del cliente: cifrado en reposo, copias de seguridad y control de acceso.

Retención y eliminación de datos

  • Los datos de los clientes se retienen durante la vigencia de la suscripción.
  • Tras la rescisión, los datos se eliminan de producción en un plazo definido y de las copias de seguridad conforme al calendario de rotación.
  • Los clientes pueden solicitar la exportación de sus datos en formatos estándar en cualquier momento.
Seguridad de la aplicación

Desarrollo seguro y gestión de vulnerabilidades

Ciclo de desarrollo seguro

  • Todos los cambios de código pasan por revisión de pull-request de al menos un ingeniero distinto al autor.
  • El análisis estático y el linting se ejecutan automáticamente en cada cambio; los hallazgos relevantes para la seguridad bloquean el merge hasta ser resueltos.
  • Las dependencias se escanean continuamente en busca de vulnerabilidades conocidas (CVE); los problemas de alta gravedad se parchean de forma prioritaria.
  • Los secretos nunca se suben al control de versiones. Los despliegues en producción pasan por un pipeline CI/CD automatizado con pruebas obligatorias y artefactos inmutables.

Gestión de vulnerabilidades

  • Los escaneos automatizados de vulnerabilidades se ejecutan regularmente sobre infraestructura y aplicaciones.
  • Los hallazgos se remedian conforme a un SLA documentado basado en la severidad; los problemas críticos se priorizan de inmediato.
  • Se realizan pruebas de penetración independientes periódicas; los hallazgos retroalimentan el backlog de ingeniería.

Defensas frente a amenazas web comunes

  • La validación de entradas, la codificación de salidas y las consultas parametrizadas protegen contra ataques de inyección (SQL injection, XSS, etc.).
  • Las protecciones CSRF, las cookies de sesión seguras y la verificación del origen de la solicitud se aplican a todas las solicitudes que modifican el estado de los datos.
  • Los archivos subidos se validan, escanean y almacenan en almacenamiento aislado con permisos restringidos.
Identidad y control de acceso

Control de acceso granular para clientes y equipos

Configuración de acceso para clientes

  • Política de contraseñas robusta con hash bcrypt; las contraseñas nunca se almacenan en texto plano.
  • La autenticación multifactor (MFA) está disponible para todas las cuentas de clientes.
  • Control de acceso basado en roles (RBAC): los administradores de sede central, gerentes regionales, usuarios de tienda y lectores tienen permisos claramente diferenciados.
  • SSO mediante OAuth / OpenID Connect soportado en planes enterprise.
  • Los tiempos de expiración de sesión, el inicio de sesión con reconocimiento de dispositivo y el bloqueo de cuenta protegen frente a los ataques de relleno de credenciales.

Acceso interno a datos de clientes

  • El acceso a los sistemas de producción está restringido a un grupo nominado de ingenieros, requiere SSO y MFA, y es mínimamente privilegiado por defecto. Todas las acciones privilegiadas quedan registradas.
  • Las revisiones de acceso se realizan periódicamente y con cada cambio de personal. El offboarding revoca el acceso de inmediato.
  • Los datos de los clientes nunca se copian a portátiles locales ni cuentas personales.
Fiabilidad y recuperación ante desastres

Fiabilidad, copias de seguridad y recuperación ante desastres

Copias de seguridad diarias

Las bases de datos de producción se respaldan diariamente con recuperación a un punto en el tiempo disponible para la ventana más reciente. Las copias están cifradas y almacenadas en un dominio de fallo separado.

Pruebas de restauración de datos

Las copias de seguridad se prueban mediante simulacros de restauración. El almacenamiento de objetos (exportaciones de planogramas, fotos) se replica para garantizar la durabilidad.

Plan de recuperación ante desastres

Un plan de recuperación ante desastres documentado define los objetivos de RPO (Recovery Point Objective) y RTO (Recovery Time Objective), revisado y ejercitado periódicamente.

Monitorización 24/7

La disponibilidad y el rendimiento del servicio se monitorizan las 24 horas con guardia de ingeniería y alertas automatizadas.

SLA

Los SLA contractuales con créditos por disponibilidad están disponibles en los planes enterprise.

Privacidad y cumplimiento normativo global

RGPD, CCPA/CPRA y hosting en la UE

PlanoHero procesa datos personales muy limitados - principalmente los datos de contacto profesionales de los usuarios que acceden a la plataforma (nombre, correo corporativo, rol) y datos operativos vinculados a la ejecución en tienda. PlanoHero actúa como encargado del tratamiento en nombre de los clientes.

Dónde residen los datos

  • Los datos de los clientes se alojan por defecto en la UE, en la infraestructura de Hetzner en Alemania / Finlandia.
  • Los datos no salen de la UE/EEE sin un mecanismo de transferencia adecuado (Cláusulas Contractuales Estándar de la UE).
  • El hosting en EE. UU. puede negociarse para clientes enterprise con requisitos estrictos de residencia de datos.

RGPD (UE y Reino Unido)

PlanoHero opera como encargado del tratamiento conforme al RGPD, con hosting en la UE, Acuerdos de Tratamiento de Datos firmados y Cláusulas Contractuales Estándar. Los derechos de los interesados - acceso, rectificación, supresión, limitación, portabilidad y oposición - se atienden a petición a través de la cuenta PlanoHero o escribiendo a [email protected].

Legislación de EE. UU. (CCPA/CPRA y leyes estatales)

PlanoHero cumple con la Ley de Privacidad del Consumidor de California en su versión modificada por la Ley de Derechos de Privacidad de California (conjuntamente, «CCPA/CPRA»). Al tratar datos personales de residentes de California en nombre de los clientes, PlanoHero actúa como «proveedor de servicios» según la definición de la CCPA/CPRA.

  • Sin venta ni intercambio: PlanoHero no vende datos personales ni los «comparte» para publicidad comportamental entre contextos en el sentido de la CCPA/CPRA.
  • Limitación del uso: los datos personales de los clientes se utilizan únicamente para prestar los servicios contratados - nunca para marketing, elaboración de perfiles ni entrenamiento de modelos de IA ajenos.
  • Apoyo a los derechos de los consumidores: PlanoHero ayuda a los clientes a responder a solicitudes verificables de consumidores bajo la CCPA/CPRA - el derecho a conocer, eliminar, corregir y limitar el uso y la divulgación de información personal sensible.
  • Garantías contractuales: los acuerdos con los clientes incluyen las cláusulas de proveedor de servicios exigidas por la CCPA/CPRA, incluidas las limitaciones sobre la retención, combinación y divulgación ulterior de datos personales.

El programa de privacidad de PlanoHero está diseñado para dar soporte al creciente entramado de leyes estatales de privacidad de EE. UU. sobre una base única y coherente. Esto incluye la Ley de Protección de Datos del Consumidor de Virginia (VCDPA), la Ley de Privacidad de Colorado (CPA), la Ley de Privacidad de Datos de Connecticut (CTDPA), la Ley de Privacidad del Consumidor de Utah (UCPA) y la Ley de Privacidad y Seguridad de Datos de Texas (TDPSA), entre otras. Los datos de los clientes son tratados como confidenciales por contrato, el uso está limitado a la prestación del servicio, los derechos de los interesados están garantizados y los clientes son notificados de los incidentes de seguridad de forma oportuna independientemente del estado de residencia de las personas afectadas.

Propiedad y uso de los datos

  • Los clientes son propietarios de sus datos. Todos los datos de planogramas, tiendas, productos y ejecución permanecen como propiedad del cliente.
  • PlanoHero no vende, alquila ni licencia los datos de los clientes a terceros ni los utiliza para publicidad.
  • Los datos de los clientes no se utilizan para entrenar modelos de IA de terceros.
  • Los datos pueden exportarse en cualquier momento y se eliminan al término de la suscripción.

Subencargados del tratamiento

PlanoHero trabaja con un pequeño conjunto de subencargados del tratamiento cuidadosamente seleccionados, cada uno cubierto por un Acuerdo de Tratamiento de Datos que incluye las Cláusulas Contractuales Estándar de la UE donde corresponda.

Subencargado
Finalidad
Región

Hetzner Online GmbH

Hosting en la nube y almacenamiento
Alemania / Finlandia (UE)

Cloudflare, Inc.

Red distribuida, protección DDoS, WAF, DNS
Cobertura global; el tráfico de la UE se procesa en nodos de presencia en la UE

Proveedor de correo y notificaciones

Envío de correos transaccionales y operativos
Región UE

Monitorización de errores y rendimiento

Observabilidad de la plataforma y monitorización de disponibilidad
Región UE

La lista actualizada de subencargados del tratamiento está disponible a petición. Los cambios materiales se notifican con un preaviso razonable.

Seguridad organizacional

Personas, procesos y respuesta a incidentes

Seguridad organizacional

  • Todos los empleados y contratistas a largo plazo firman acuerdos de confidencialidad antes de recibir acceso a los sistemas.
  • La formación en concienciación sobre seguridad se imparte durante el onboarding y se actualiza regularmente.
  • Los equipos de trabajo cuentan con cifrado completo de disco, bloqueo de pantalla, protección contra software malicioso y actualizaciones al día.
  • El acceso se aprovisiona a través de procesos documentados de incorporación, cambio y baja de empleados con aprobación doble obligatoria para los privilegios de producción.

Respuesta a incidentes

  • El plan documentado de respuesta a incidentes cubre la detección, evaluación y priorización, contención, erradicación, recuperación y revisión post-incidente.
  • Las alertas de seguridad se monitorizan de forma continua; los ingenieros de guardia son alertados ante incidentes.
  • En caso de un incidente de seguridad confirmado que afecte a datos de clientes, los clientes afectados serán notificados sin demora injustificada de acuerdo con las obligaciones del RGPD - habitualmente en un plazo de 72 horas.
  • Todo incidente significativo es seguido de un postmortem sin culpa, con los elementos de acción rastreados hasta su cierre.

Cumplimiento normativo y certificaciones

PlanoHero informa de forma transparente sobre el estado de sus certificaciones. La plataforma está construida sobre infraestructura certificada, mientras que el propio programa de certificación formal de PlanoHero se encuentra actualmente en curso.

Infraestructura subyacente (certificada de forma independiente)

Proveedor
Certificaciones

Centros de datos de Hetzner

ISO/IEC 27001; controles de seguridad física certificados; operación conforme al RGPD en la UE.

Red global de Cloudflare

ISO/IEC 27001, ISO/IEC 27018, SOC 2 Type II, PCI DSS; signataria del EU Cloud Code of Conduct.

Prácticas de seguridad de PlanoHero y vector de desarrollo

Elemento
Estado
Notas

RGPD / CCPA / leyes estatales de EE. UU

Vigentes
véase la sección «Privacidad y cumplimiento normativo global» más arriba.

Ingeniería alineada con OWASP

Vigente
la seguridad del producto sigue el OWASP Top 10 y el OWASP ASVS, validada mediante pruebas automáticas y manuales.

Cuestionarios de seguridad de proveedores

Vigentes
PlanoHero completa CAIQ, SIG / SIG Lite y cuestionarios enterprise personalizados a petición y bajo NDA.

Pruebas de penetración independientes

Vigentes
se realizan pruebas de penetración independientes de forma periódica. Una carta resumen está disponible bajo NDA.

SOC 2 Type II

en planes
la preparación para la certificación está en curso para clientes enterprise en América del Norte.

ISO/IEC 27001

en planes
se está construyendo un sistema de gestión de seguridad de la información (SGSI) alineado con ISO/IEC 27001 con vistas a la certific­ación.

PSi su proceso de compra requiere documentación adicional, hay disponible un paquete completo bajo NDA: acuerdo de tratamiento de datos / adenda CCPA, cuestionario de seguridad completado (CAIQ / SIG), carta resumen de los resultados de las pruebas de penetración y la última revisión interna de seguridad. Contáctenos en: [email protected].