Tus datos y los de tus asegurados están protegidos con estándares profesionales. Esta página describe de forma técnica las medidas de seguridad implementadas en la plataforma.
Cada perito solo puede acceder a sus propios expedientes, fotos e informes. Este aislamiento se implementa mediante Row Level Security (RLS) en PostgreSQL, lo que significa que la restricción opera a nivel del motor de base de datos, no en el código de la aplicación.
Aunque existiera un bug en el código de la aplicación, la base de datos bloquea cualquier intento de acceso cruzado entre usuarios. Las políticas RLS se evalúan en cada consulta SQL, sin excepciones.
Los archivos (fotos de siniestros, informes PDF, partes) se almacenan con una estructura de carpetas {user_id}/{expediente_id}/ que segrega físicamente los datos de cada usuario.
Las políticas de Storage verifican que el primer segmento del path coincida con el identificador del usuario autenticado. Ningún usuario puede leer ni escribir en la carpeta de otro aunque conozca la URL exacta del archivo.
La plataforma distingue entre los roles ADMIN y PERITO. El panel de administración es accesible únicamente para administradores verificados.
La verificación de rol se realiza en dos capas: en el middleware de Next.js (antes de servir la ruta) y en cada endpoint de la API (antes de ejecutar cualquier operación de datos).
Los datos de asegurados (DNI, teléfono, dirección, datos del siniestro) no se escriben en ningún log del servidor.
Los errores y eventos de diagnóstico se registran sin incluir información personal identificable (PII), cumpliendo con el principio de minimización de datos del RGPD.
Los siguientes proveedores actúan como subencargados del tratamiento de datos. Todos cumplen con el Reglamento General de Protección de Datos (RGPD):
Para cualquier consulta sobre seguridad o para solicitar documentación técnica detallada (políticas RLS, DPAs de subencargados, informes de auditoría):
info@sendaia.es