Qué protegemos y cómo lo explicamos

La seguridad útil empieza por documentación concreta. Aquí se recogen las medidas que DigitalDojo ya declara públicamente y los compromisos que no deben confundirse con una certificación independiente.

Autor: Equipo de producto de DigitalDojoPublicado: Revisado:

Medidas publicadas

  • Cifrado TLS durante la transmisión de datos.
  • Cifrado en reposo y controles de acceso a la información.
  • Alojamiento de la base de datos en la Unión Europea, en Frankfurt.
  • Procesamiento de pagos mediante Stripe; DigitalDojo no publica que almacene números completos de tarjeta.
  • Exportación de alumnos, pagos, asistencia y grados en CSV o Excel.

Proveedores declarados

Proveedores y finalidad publicada
ProveedorFinalidad
VercelAlojamiento y entrega de la aplicación web.
NeonBase de datos alojada en la región de Frankfurt.
StripeProcesamiento de pagos y cobros recurrentes.
Google Tag ManagerAnalítica solo después del consentimiento del visitante.

Incidencias y contacto

Una vulnerabilidad o incidente puede comunicarse a digitaldojo.contacto@gmail.com. Conviene incluir URL afectada, pasos para reproducir, impacto observado y un medio seguro de respuesta.

DigitalDojo no publica todavía certificaciones ISO 27001, SOC 2, auditorías independientes ni un programa de recompensas. Por tanto, esta página no afirma disponer de ellos.

Copias y recuperación

La documentación pública actual no describe frecuencia de copias, objetivo de recuperación ni historial de simulacros. Esos datos deben confirmarse con el responsable técnico antes de convertirlos en un compromiso público.

Seguridad compartida con la academia

La protección de la información no depende únicamente del proveedor. El dojo decide quién accede, qué datos recoge, durante cuánto tiempo los conserva y cómo actúa cuando una persona deja de trabajar en el centro. DigitalDojo debe facilitar el control, pero la academia también necesita un procedimiento interno.

Las cuentas deben ser personales, las contraseñas no deben compartirse y los accesos de antiguos colaboradores tienen que revisarse de inmediato. También conviene limitar los datos almacenados a los necesarios para prestar el servicio y mantener actualizados los contactos del centro.

Lista de comprobación antes de contratar

  • Identificar responsable y encargado del tratamiento en el contrato.
  • Confirmar proveedores que reciben datos y países desde los que operan.
  • Revisar cifrado, copias, recuperación y procedimiento de incidencias.
  • Probar cómo se exporta la información y qué ocurre al finalizar el servicio.
  • Definir quién puede consultar alumnos, pagos y documentación dentro del dojo.
  • Acordar cómo se atienden accesos, rectificaciones y supresiones solicitadas por alumnos.

Cómo comunicar una posible vulnerabilidad

El aviso debe incluir la URL o función afectada, los pasos mínimos para reproducir el comportamiento, el impacto observado y un medio de contacto. No se deben descargar datos ajenos, mantener acceso innecesario ni publicar detalles antes de que exista una oportunidad razonable de revisión.

Una comunicación de seguridad se diferencia de un error funcional porque puede afectar a confidencialidad, integridad o disponibilidad. Si existe riesgo inmediato para personas o datos, debe indicarse claramente en el asunto.

Importante: DigitalDojo no publica actualmente una certificación ISO 27001, SOC 2 ni una auditoría independiente. Esta página no debe interpretarse como una certificación.

Continuidad y recuperación

Una estrategia de copias solo es válida si puede restaurarse. Antes de depender del sistema para la operación diaria, el centro debe conocer qué información puede exportar, con qué periodicidad quiere conservar una copia propia y a quién corresponde decidir una recuperación.

Dudas habituales

¿Dónde se almacenan los datos?

La documentación pública indica infraestructura dentro de la Unión Europea. Los detalles contractuales y proveedores aplicables deben confirmarse durante la contratación.

¿DigitalDojo guarda los números completos de tarjeta?

Los cobros recurrentes publicados se apoyan en Stripe. DigitalDojo no afirma almacenar números completos de tarjeta; las condiciones exactas deben revisarse en la documentación contractual.

¿Puedo exportar los datos del dojo?

La exportación forma parte de las capacidades publicadas. En la demo conviene probar formato, campos incluidos y tratamiento de historiales antes de migrar.