Centro de confianza
Seguridad, privacidad y cumplimiento
Los compradores y los revisores de seguridad pueden evaluar a RODMENA como proveedor aquí. Cada afirmación muestra su estado actual.
Descripción general de la seguridad
RODMENA es una empresa de software del Reino Unido especializada en sistemas duraderos y tolerantes a fallos. Aplicamos la misma disciplina a nuestra propia seguridad: cifrado en tránsito para todos los servicios, acceso con privilegios mínimos a los sistemas, infraestructura autogestionada reforzada y una práctica de desarrollo diseñada para contener los fallos y recuperarse de ellos. Conservamos un mínimo de datos personales, limitados a la correspondencia comercial, y este sitio web no utiliza analíticas, rastreadores ni cookies publicitarias.
El control de acceso, el cifrado, el desarrollo seguro, las copias de seguridad, la gestión de vulnerabilidades y la respuesta ante incidentes se detallan en nuestro informe técnico de seguridad.
Contacto de seguridad: security@rodmena.co.uk (véase también divulgación responsable y security.txt).
Mensajes de texto de RODMENA
Los mensajes de texto de las plataformas de RODMENA, incluidas RODMENA ID y Futex, se envían únicamente desde +44 7822 000922, un número dedicado a los mensajes salientes de RODMENA. Un mensaje de texto que afirme proceder de RODMENA desde cualquier otro número no es nuestro: le rogamos que lo comunique a security@rodmena.co.uk. Para contactar con nosotros por teléfono o mensaje de texto, utilice +44 7537 179434.
Certificaciones y cumplimiento
| Certificación o evaluación | Estado | Emitido | Caduca | Evidencia |
|---|---|---|---|---|
| Cyber Essentials Certificado por GDAK (G-DAK Cyber Solution Ltd); Cyber Essentials Partner IASME (programa respaldado por el Gobierno del Reino Unido). Certificado 00d24b59-7739-4d97-bb66-341ac50ef018. Alcance: toda la organización. Perfil 3.3 (Danzell) | Certificado | 2026-09-30 | 2027-09-30 | Entrada en el registro |
| Cyber Essentials Plus IASME (programa del NCSC del Reino Unido). Previsto para seguir Cyber Essentials | Planificado | — | — | — |
| Registro de protección de datos de ICO Information Commissioner's Office. Referencia de registro ZC202334 (Tier 1); verifíquelo en el registro público ICO | Registrado | 2026-07-19 | 2027-07-18 | Entrada en el registro Certificado (PDF) |
| ISO/IEC 27001 (Seguridad de la información) Organismo de certificación acreditado por UKAS. En la hoja de ruta a medida que la empresa crece | Planificado | — | — | — |
| Pruebas de penetración Evaluador de seguridad independiente. Se publicará un resumen del alcance y las conclusiones tras el primer encargo | Planificado | — | — | — |
Cyber Essentials
RODMENA LIMITED está certificada conforme al esquema Cyber Essentials respaldado por el Gobierno del Reino Unido, para toda la organización.
- Certificado
- 00d24b59-7739-4d97-bb66-341ac50ef018
- Alcance
- Toda la organización
- Perfil
- 3.3 (Danzell)
- Certificado
- 30 de septiembre de 2026
- Recertificación prevista
- 30 de septiembre de 2027
- Organismo de certificación
- GDAK (G-DAK Cyber Solution Ltd), con IASME como Cyber Essentials Partner
- Ciberseguro
- Seguro cibernético contratado. Evidencia disponible a petición en security@rodmena.co.uk.
El certificado confirma que, en el momento de la evaluación, nuestras defensas de las TIC cumplían los requisitos de Cyber Essentials frente a ciberataques comunes. No es una garantía de que sigan siendo satisfactorias frente a cualquier ataque.
Seguros
Seguro cibernético contratado. Evidencia disponible a petición en security@rodmena.co.uk. La póliza incluye nuestro certificado Cyber Essentials y tiene la misma vigencia. Sujeta a sus términos y límite, cubre la respuesta a incidentes, los costes de gestionar un ciberincidente (asesoramiento jurídico, informática forense, recuperación de datos, notificación a las personas afectadas y relaciones públicas), la pérdida de ingresos mientras nuestros sistemas están interrumpidos, las investigaciones y multas en materia de protección de datos (cuando la ley lo permita) y las reclamaciones de terceros tras una brecha de datos o un fallo de seguridad. No cubre el dinero robado mediante ciberdelincuencia o fraude de facturas, y no es cobertura de responsabilidad civil profesional ni de responsabilidad civil general.
La cobertura de responsabilidad civil profesional, responsabilidad civil general y responsabilidad civil del empleador está contratada bajo una única póliza y comienza el 1 de noviembre de 2026. La cobertura se contrata hasta los límites que exige un contrato y se acredita antes de la firma.
| Cobertura | Estado | Detalles |
|---|---|---|
| Professional indemnity | En curso | Contratada; la cobertura comienza el 1 de noviembre de 2026 y se extiende hasta el 31 de octubre de 2027. Aseguradora y límite a petición. |
| Public liability | En curso | Contratada; la cobertura comienza el 1 de noviembre de 2026 y se extiende hasta el 31 de octubre de 2027. Aseguradora y límite a petición. |
| Employer’s liability | En curso | Contratada; la cobertura comienza el 1 de noviembre de 2026 y se extiende hasta el 31 de octubre de 2027. Aseguradora y límite a petición. |
| Cyber | En su lugar | Vigente hasta el 30 de septiembre de 2027, con el certificado. Aseguradora y límite a petición. |
Privacidad y protección de datos
Conservamos datos personales mínimos, limitados a la correspondencia comercial. Este sitio web no establece cookies ni ejecuta análisis o rastreadores. Nuestra Política de privacidad describe nuestro tratamiento en detalle, y nuestra página Data Processing Agreement expone los términos del artículo 28 que ofrecemos.
Solicitudes de DPA: legal@rodmena.co.uk · preguntas sobre privacidad y protección de datos: privacy@rodmena.co.uk · solicitudes de interesados: gdpr@rodmena.co.uk.
Subencargados
| Proveedor | Finalidad | Dónde se tratan los datos |
|---|---|---|
| OVHcloud | Servidores virtuales para el nivel de base de datos de producción y algunos servicios de aplicaciones, y almacenamiento de objetos para copias de seguridad cifradas | Reino Unido, Francia y Alemania |
| iDNet | Servidores virtuales para el sitio web y los servicios de aplicaciones, y la conexión de la oficina | Reino Unido |
| Cloud Nord | Servidores para un ejecutor de compilaciones, alertas y el portal de socios | Reino Unido |
| Google Workspace | Correo electrónico, calendarios y documentos del personal, incluida la correspondencia con clientes | Irlanda, Estados Unidos y otras ubicaciones de Google |
| Anthropic | Claude Enterprise, el asistente de IA que los ingenieros de RODMENA utilizan para operar sus sistemas, que puede ver registros operativos y datos | Estados Unidos |
| GitHub | Alojamiento de código fuente e integración continua | Estados Unidos |
El registro completo, con cada empresa contratante, las garantías de transferencia y los cambios desde 5 de octubre de 2026, está en la página de tratamiento de datos. Los cambios se anuncian con al menos 30 días de antelación en el canal de subencargados.
Servicios externos que no tratan datos personales
RODMENA cmi5 ancla su cadena de auditoría con una autoridad de sellado de tiempo pública conforme a RFC 3161. Ese servicio recibe un resumen SHA-256 de una cabeza de cadena firmada, aproximadamente cada quince minutos, y solo de un cliente cuya cadena haya cambiado. No se le envían datos personales, ni identificadores, ni registros de aprendizaje. Cuando no se puede contactar con él, el aprendizaje, los lanzamientos, las declaraciones y la exportación de evidencias no se ven afectados, y el anclaje se reintenta en la siguiente pasada.
Prism, la pasarela de modelos de RODMENA, envía solicitudes a InferX Technologies, Inc. (Estados Unidos) para la inferencia de modelos de lenguaje. No se le envían datos personales de clientes. Antes de que Prism se utilice con datos personales de clientes, el modelo se alojará en el Reino Unido o se proporcionará en virtud de un contrato con garantías de transferencia.
Nuestro registrador de dominios y proveedor de DNS solo conserva registros de dominio y de zona.
Divulgación responsable
Si cree que ha encontrado una vulnerabilidad de seguridad en este sitio web o en cualquier producto RODMENA, escriba a security@rodmena.co.uk con suficiente detalle para que podamos reproducir el problema. Acusaremos recibo de su informe, normalmente en un plazo de tres días hábiles, le mantendremos informado de los avances y, si lo desea, le acreditaremos una vez resuelto el problema.
No emprenderemos acciones legales contra la investigación de seguridad de buena fe que respete la privacidad de los usuarios, evite la interrupción del servicio y nos conceda un plazo razonable para corregir los problemas antes de su divulgación pública. Nuestra política legible por máquina se publica en /.well-known/security.txt.
Servicio y soporte
El soporte procede directamente de los ingenieros que construyen nuestros sistemas. Las definiciones de severidad, las expectativas de respuesta y las ventanas de mantenimiento se describen en la página de Servicio y SLA. Los objetivos específicos de disponibilidad y respuesta se acuerdan por contrato.
Las definiciones de severidad y el modelo de soporte se detallan en la página de Servicio y SLA. La página de salida y portabilidad describe el proceso de salida. Estado del servicio en directo: el panel de estado en uptime.systems.
Políticas
- Política de seguridad de la información Publicado
- Política de desarrollo seguro de software Publicado
- Declaración sobre la esclavitud moderna Publicado
- Política contra el soborno y el fraude Publicado
- Política de igualdad y diversidad Publicado
- Política medioambiental Publicado
- Política de denuncia de irregularidades / comunicación abierta Publicado
- Política de conflictos de intereses Publicado
El registro de políticas con fechas de revisión
Las preocupaciones sobre irregularidades pueden plantearse de forma confidencial a través de nuestro portal Speak-Up, conforme a la Política de denuncia de irregularidades / Speak-Up.
Más
- Información de la empresa: Companies House datos, identificadores de contratación, seguros
- Informe técnico de seguridad: control de acceso, cifrado, desarrollo seguro, respuesta ante incidentes
- Tratamiento de datos: roles, subencargados, transferencias, conservación, gestión de brechas
- Servicio y SLA: modelo de soporte, definiciones de severidad, ventanas de mantenimiento
- Salida y portabilidad: formatos de exportación estándar, soporte para la migración, certificado de eliminación
- Valor social y reducción de carbono: compromisos proporcionados y nuestro Plan de Reducción de Carbono
- Declaración de accesibilidad: nuestro compromiso con WCAG 2.2 AA y el estado actual
- Política de privacidad: cómo tratamos los datos personales (UK GDPR / DPA 2018)
- Términos del servicio: términos estándar del sitio web