OpenDome Trust Center
Compliance and Security Overview
OpenDome es una plataforma de infraestructura de datos soberana: cada cliente opera en un dome aislado y todo consumo de datos pasa por una única capa gobernada (OSL) con control de acceso default-deny fail-closed y traza de auditoría completa. Los datos de cliente del servicio gestionado residen y se procesan exclusivamente en la UE/EEE. El SGSI se rige por un programa de 19 políticas aprobadas por el Consejo de Seguridad (agosto 2026), con copias de seguridad diarias verificadas mediante prueba de restauración real, registro de riesgos y proveedores vivo, y evidencia continua automatizada sobre la infraestructura. Programas de certificación ISO/IEC 27001 y SOC 2 en curso; cumplimiento GDPR y EU AI Act operativos con registros dedicados (RoPA, inventario de sistemas de IA).
Policies
Internal policies that govern how we operate and protect customer data.
Política de Control de Acceso
Política de Uso Responsable de la IA
Política de Gestión de Activos
Plan de Continuidad y Recuperación
Código de Conducta
Política de Criptografía y Gestión de Claves
Política de Gestión y Clasificación de la Información
Seguridad en los Recursos Humanos
Plan de Respuesta a Incidentes
Política de Seguridad de la Información
Política de Cumplimiento de Licencias OSS
Política de Seguridad de Operaciones
Política de Seguridad Física y del Puesto
Política de Protección de Datos
Política de Gestión de Riesgos
Roles y Responsabilidades de Seguridad
Política de Desarrollo Seguro
Alcance del SGSI y Matriz de Responsabilidad Compartida
Política de Gestión de Terceros
Controls
Safeguards continuously monitored, grouped by domain.
3Access control
Access Rights
Credential Management
Utility Tool monitoring
4Cryptography
Encrypted Data at Rest
Encryption Key Management
Network Security
Secure Data Transfer
6Secure development
Change management
Configuration & Patch Management
Secure SDLC Integration
Segregation of duties
Standard Operating Procedures (SOPs)
Vulnerability Management
5Operations
Disaster Recovery Planning
Endpoint Protection
Resource Capacity Management
Security Logging
Security Monitoring & Detection
2Incident response
Regulatory Liaison
Security Incident Management
1Asset management
Asset Inventory
6Physical & workplace
Acceptable Use
Data Retention & Destruction
Endpoint Security
Physical & Environmental Security
Physical Access Control
Remote-Work Security
3Third parties
Risk Management
Supplier & Third-Party Security
Supplier Security
1Business continuity
Business Continuity & ICT Readiness
3People
Disciplinary process
Human Resources Security
Personnel Security
6Governance
Internal Audit & Management Review
Legal, Regulatory & IP Compliance
Management Security Accountability
Organization Structure & Reporting Lines
Policy Compliance
Security Governance Roles
3Data management
Data Masking
Data Privacy
Information Classification
Subprocessors
Third parties that process data on our behalf under strict contractual safeguards.
Anthropic, PBC
Asistencia IA al desarrollo (Claude, EEUU).
GitLab Inc.
Código fuente y CI/CD (gitlab.com, EEUU).
Hetzner Online GmbH
Compute, almacenamiento, DNS y Object Storage del servicio gestionado y del hub.
HostKey B.V.
GPU bare-metal para backends del módulo opcional de inferencia (Bifrost).
Hugging Face, Inc.
Descarga de pesos de modelos abiertos (Qwen) para el runtime self-hosted — proveedor de cadena de suministro de modelos (EEUU).
Infomaniak Network SA
kSuite: correo @opendome.eu, kDrive, kMeet, kChat (mensajería del equipo).
Lettermint
Correo transaccional saliente del producto (direcciones de destinatarios).
NETIM (registrar)
Registrar del dominio opendome.eu (Francia, UE).
Plausible Insights OÜ
Métricas web sin cookies (web pública).