Trust Center
Transparencia, seguridad y cumplimiento para generar confianza.
Un espacio para explicar cómo trabajamos, cómo protegemos la información y cómo estructuramos la confianza con clientes y terceros.
Cómo trabajamos
Seis compromisos verificables.
Seguridad por diseño
Cabeceras de seguridad, almacenamiento protegido, control de accesos y trazabilidad de actividad.
Privacidad y RGPD
Consentimiento, registro de tratamientos, minimización y retención limitada de datos comerciales.
Ubicación de datos
Preparado para operar con almacenamiento local o infraestructura controlada según alcance.
Gobierno de IA
Inventario, riesgos, evidencias y evaluación de madurez ISO/IEC 42001 y AI Act.
Divulgación responsable
Canal de reporte para vulnerabilidades y tratamiento responsable de evidencias.
Continuidad
Planes de continuidad, backup, recuperación y revisión de capacidades críticas.
Esta web
Seguridad y privacidad aplicadas a nuestro propio sitio.
Aplicamos a bomontec.net los mismos principios que recomendamos a nuestros clientes.
- Cabeceras de seguridad: CSP con nonce por petición, HSTS, X-Frame-Options, Referrer-Policy y Permissions-Policy.
- Formulario con protección CSRF, honeypots, límites de envío, validación en servidor y captcha propio sin servicios de terceros.
- Solicitudes almacenadas en infraestructura propia con acceso restringido y purga por política de retención.
- Sin cookies de terceros por defecto: la analítica solo se activa con consentimiento explícito.
- Fuentes y recursos servidos desde el propio dominio, sin CDN externos.
- Canal de divulgación responsable de vulnerabilidades.
Marcos y estándares
Marcos que estructuran nuestro trabajo.
No los presentamos como certificaciones propias salvo que aplique contractualmente; son marcos de referencia para diseñar, implantar, revisar y evidenciar.
Gobierno de IA
Inteligencia artificial con control y evidencias.
Inventario, riesgos, evidencias y evaluación de madurez ISO/IEC 42001 y AI Act, tanto para nuestros clientes como para el uso interno de IA en el grupo.
Inventario de IA
Qué sistemas se usan, con qué datos y para qué finalidad.
Evaluación de riesgos
Clasificación según el AI Act y análisis de impacto.
Evidencias ISO/IEC 42001
Registro de gobierno de IA preparado para auditoría.
Madurez
Evaluación y plan de adecuación continuo.
Hablemos
¿Listo para dar el primer paso?
Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.


