Taller en directo · 18 de junio

Seguridad

Última actualización · 28 de mayo de 2026

Borrador, pendiente de revisión legal

Este texto se ha redactado como base. Antes de tomarlo como política oficial vinculante, debe ser revisado por un abogado. Los hechos sobre la plataforma sí son correctos.

En Neexis Render tomamos en serio la seguridad de tus datos y de tu contenido creativo. Esta página describe las medidas técnicas y organizativas que aplicamos para proteger la información que nos confías. La política está alineada con el RGPD y la LOPDGDD y se complementa con nuestra Política de Privacidad y nuestros Términos del Servicio.

1. Cifrado

  • En tránsito: todo el tráfico entre el navegador del usuario y nuestra infraestructura viaja por TLS 1.3 con suites de cifrado modernas. No aceptamos conexiones sin cifrar.
  • En reposo: los uploads, los renders generados y los datos de usuario se almacenan con AES-256. Las claves se gestionan a través del KMS del proveedor de nube.
  • Contraseñas: las contraseñas se guardan mediante hashing fuerte y no son recuperables; en su lugar, se inicia un flujo de restablecimiento con enlace único de un solo uso.

2. Infraestructura

Neexis Render se ejecuta sobre Google Cloud Platform, principalmente en la región europe-west9 (París) para que los datos personales de usuarios de la UE permanezcan, por defecto, dentro del EEE.

  • Aislamiento de red mediante VPC y reglas de firewall restrictivas.
  • Acceso administrativo a los servidores únicamente vía bastiones autenticados con MFA y con registro completo de auditoría.
  • Imágenes inmutables y despliegues reproducibles; cualquier cambio en producción queda trazado en el sistema de control de versiones.

3. Aislamiento entre usuarios (multi-tenant)

Cada usuario dispone de su propio bucket de almacenamiento aislado dentro del proveedor de objetos. Los modelos, imágenes y renders de un usuario no son accesibles desde la cuenta de otro usuario, ni siquiera por error: el aislamiento se aplica a nivel de IAM, no solo a nivel de aplicación.

4. Identidad, autenticación y control de acceso

  • Inicio de sesión por contraseña o por OAuth con Google.
  • Para el equipo interno, el acceso a sistemas que contienen datos personales requiere autenticación multifactor y se concede aplicando el principio de mínimo privilegio.
  • Las credenciales y secretos de producción se guardan en un gestor de secretos cifrado; nunca en repositorios de código.
  • Los tokens de sesión expiran y pueden revocarse desde la propia cuenta.

5. Nada de entrenamiento de IA con tu contenido

Como detallamos también en la Política de Privacidad y en los Términos del Servicio: Neexis Render no utiliza tus uploads ni los renders generados para entrenar modelos de IA, ni propios ni de terceros.

Cuando procesamos contenido a través de proveedores de modelos generativos (por ejemplo, Gemini de Google), lo hacemos en modo de inferencia únicamente, bajo contratos que prohíben el uso del contenido como datos de entrenamiento. Los archivos se transmiten cifrados y no se conservan en el proveedor más allá del tiempo necesario para devolver el resultado.

6. Copias de seguridad y recuperación

  • Backups cifrados periódicos de las bases de datos relacionales y del almacenamiento de objetos.
  • Las copias se almacenan en ubicaciones separadas de la base operativa.
  • Probamos los procedimientos de restauración para que la recuperación ante fallos sea real y no solo teórica.

7. Monitorización y registro

  • Centralizamos logs de aplicación, infraestructura y autenticación; las alertas relevantes se notifican al equipo en tiempo real.
  • Métricas de salud y disponibilidad continuamente vigiladas (CPU, latencias, errores).
  • Detección de patrones anómalos (intentos de acceso fallidos en cadena, picos de tráfico, uso inusual de la API).

8. Pagos

Los pagos se procesan a través de Stripe. Los datos completos de tarjeta nunca tocan los servidores de Neexis Render: se envían directamente a Stripe (PCI-DSS) desde el navegador del usuario mediante elementos seguros tokenizados.

9. Gestión de incidentes

En caso de incidente de seguridad que pueda afectar a tus datos:

  • Activamos un proceso interno de contención, investigación y mitigación.
  • Si el incidente entraña riesgo para los derechos de los usuarios, notificamos a la Agencia Española de Protección de Datos en un plazo de 72 horas conforme al artículo 33 del RGPD.
  • Avisamos a los usuarios afectados sin dilaciones indebidas cuando proceda conforme al artículo 34 del RGPD.

10. Divulgación responsable

Si descubres una vulnerabilidad en Neexis Render, te pedimos que nos la comuniques de forma privada antes de hacerla pública, para que podamos investigar y corregir sin poner en riesgo a otros usuarios.

Canal: [email protected] con el asunto "Security report". Procuraremos responder en un plazo razonable. Apreciamos sinceramente la colaboración de la comunidad de seguridad.

11. Cumplimiento normativo

  • RGPD (Reglamento (UE) 2016/679), el detalle de cómo tratamos los datos personales está en la Política de Privacidad.
  • LOPDGDD (Ley Orgánica 3/2018), adicional al RGPD para España.
  • LSSI (Ley 34/2002 de servicios de la sociedad de la información y comercio electrónico).
  • Proveedores certificados ISO 27001 (Google Cloud, Stripe) para los componentes externos.

12. Contacto

Para cualquier pregunta o reporte de seguridad: [email protected].

Esta página se redacta originariamente en español. En caso de divergencia interpretativa entre versiones lingüísticas, prevalecerá la versión en español.

© 2026 Neexis Studio. El estudio de renderizado 3D nativo del navegador.Páginas legales