Trust Center
Toda la información que tu equipo de seguridad, legal o procurement necesita para validar Code Contract como proveedor.
ISO/IEC 27001:2022
Implantación en curso. SoA con 93 controles preparado. Consultoría seleccionada Q1 2026.
eIDAS — Reglamento UE 910/2014
Firma electrónica avanzada (AES) operativa con certificados X.509 del firmante (FNMT, idCAT, Camerfirma…). Sellos RFC 3161 con presunción legal art. 41 cuando se contrata qTSP cualificado.
Directiva NIS2 (UE 2022/2555)
Modelo de incidentes con plazos 24h/72h/1mes según art. 23. Tracking de subprocesadores cadena de suministro art. 21.2.d.
RGPD / LOPDGDD
Datos en EU (Frankfurt). DPA disponible. Endpoints art. 17 y 20 implementados. Notificación AEPD 72h vía workflow de incidentes.
SOC 2 Type II
Previsto Q2 2027 si se confirma demanda US/UK.
Plantillas y materiales preparados para tu equipo de seguridad, legal y procurement. Versionados.
Bilingüe. Art. 28 RGPD. Listo para firmar.
Notificamos cambios con 30 días de antelación.
~70 preguntas Cloud Security Alliance.
93 controles del Anexo A:2022.
IRT, severidades, runbooks.
RTO/RPO por sistema.
Empresa CREST/OSCP acreditada.
Proveedores que utilizamos para prestar el servicio. Cada uno tiene DPA enlazado. Notificamos cambios con 30 días de antelación.
| Proveedor | Servicio | Ubicación | DPA |
|---|---|---|---|
| Vercel Inc. | Hosting y CDN | EU (Frankfurt) / US | Ver |
| Neon Inc. | PostgreSQL gestionada | EU (Frankfurt) | Ver |
| Anthropic PBC | IA (Claude) — extracción y agentes | US (con SCCs UE) | Ver |
| Resend | Email transaccional | EU | Ver |
| Twilio Inc. | SMS, WhatsApp, voz | US / EU | Ver |
| Cloudflare Inc. | CDN, WAF, Turnstile | Global | Ver |
| PostHog Inc. | Analítica de producto (opcional) | EU (Frankfurt) | Ver |
| Sentry | Detección de errores | US / EU | Ver |
| Microsoft (Azure Document Intelligence) | OCR de documentos | EU (Frankfurt) | Ver |
| OriginStamp AG | Sellado blockchain (hashes) | EU (Alemania) | Ver |
Documentado conforme a ISO 27001 A.5.24 y NIS2 art. 23. Plazos legales obligatorios.
Cualquier persona (cliente, autoridad, regulador, juzgado) puede verificar la autenticidad de un documento sellado en Code Contract con su SHA-256, sin necesidad de cuenta.
Si has encontrado un problema de seguridad, agradecemos que nos lo comuniques de forma privada antes de hacerlo público. Respondemos en menos de 48h.
Si tu equipo de procurement necesita responder a un RFP o pasar nuestro filtro de proveedores, podemos: