opendome.eu · VerifiedEspañol
Compliance and security overview

OpenDome Trust Center

OpenDome es una plataforma de infraestructura de datos soberana: cada cliente opera en un dome aislado y todo consumo de datos pasa por una única capa gobernada (OSL) con control de acceso default-deny fail-closed y traza de auditoría completa. Los datos de cliente del servicio gestionado residen y se procesan exclusivamente en la UE/EEE. El SGSI se rige por un programa de 19 políticas aprobadas por el Consejo de Seguridad (agosto 2026), con copias de seguridad diarias verificadas mediante prueba de restauración real, registro de riesgos y proveedores vivo, y evidencia continua automatizada sobre la infraestructura. Programas de certificación ISO/IEC 27001 y SOC 2 en curso; cumplimiento GDPR y EU AI Act operativos con registros dedicados (RoPA, inventario de sistemas de IA).

4 frameworks 19 policies 43 controls 3 subprocessors

Compliance

4 frameworks

Frameworks guiding our security and compliance program.

ISO/IEC 27001
Program in progress
SOC 2 Type I
Program in progress
GDPR / RGPD
Program in progress
ISO/IEC 42001
Program in progress

Policies

19 policies

Internal policies that govern how we operate and protect customer data.

  • Política de Control de Acceso
  • Política de Uso Responsable de la IA
  • Política de Gestión de Activos
  • Plan de Continuidad y Recuperación
  • Código de Conducta
  • Política de Criptografía y Gestión de Claves
View all (19)
  • Política de Gestión y Clasificación de la Información
  • Seguridad en los Recursos Humanos
  • Plan de Respuesta a Incidentes
  • Política de Seguridad de la Información
  • Política de Cumplimiento de Licencias OSS
  • Política de Seguridad de Operaciones
  • Política de Seguridad Física y del Puesto
  • Política de Protección de Datos
  • Política de Gestión de Riesgos
  • Roles y Responsabilidades de Seguridad
  • Política de Desarrollo Seguro
  • Alcance del SGSI y Matriz de Responsabilidad Compartida
  • Política de Gestión de Terceros

Controls

43 controls

Safeguards continuously monitored across our infrastructure and processes.

  • Acceptable Use
  • Access Rights
  • Asset Inventory
  • Business Continuity & ICT Readiness
  • Change management
  • Configuration & Patch Management
  • Credential Management
  • Data Masking
View all (43)
  • Data Privacy
  • Data Retention & Destruction
  • Disaster Recovery Planning
  • Disciplinary process
  • Encrypted Data at Rest
  • Encryption Key Management
  • Endpoint Protection
  • Endpoint Security
  • Human Resources Security
  • Information Classification
  • Internal Audit & Management Review
  • Legal, Regulatory & IP Compliance
  • Management Security Accountability
  • Network Security
  • Organization Structure & Reporting Lines
  • Personnel Security
  • Physical & Environmental Security
  • Physical Access Control
  • Policy Compliance
  • Regulatory Liaison
  • Remote-Work Security
  • Resource Capacity Management
  • Risk Management
  • Secure Data Transfer
  • Secure SDLC Integration
  • Security Governance Roles
  • Security Incident Management
  • Security Logging
  • Security Monitoring & Detection
  • Segregation of duties
  • Standard Operating Procedures (SOPs)
  • Supplier & Third-Party Security
  • Supplier Security
  • Utility Tool monitoring
  • Vulnerability Management

Subprocessors

3 subprocessors

Third parties that process data on our behalf under strict contractual safeguards.

H
Hetzner Online GmbH

Compute, almacenamiento, DNS y Object Storage del servicio gestionado y del hub.

UE
H
HostKey B.V.

GPU bare-metal para backends del módulo opcional de inferencia (Bifrost).

UE/EEE
L
Lettermint

Correo transaccional saliente del producto (direcciones de destinatarios).

UE

Reports & documentation

Audit reports, certificates and security documentation are shared under NDA. Write to us and we will reply within two business days.

Request access