trust ▸ compliance TRUST

El cumplimiento es una característica, no letra pequeña.

Controles alineados con el RGPD, una Adenda de tratamiento de datos, exportación y supresión de datos, subencargados documentados - y no afirmamos certificaciones que no tenemos.

Writ se ejecuta en tus propias cuentas, con tus propias credenciales y datos, en sitios que estás autorizado a utilizar.
compliance ▸ gdpr 01

Alineado con el RGPD por diseño

Alineamos nuestros controles con el Reglamento General de Protección de Datos de la UE. Eres dueño de tus datos, puedes llevártelos contigo y puedes hacer que se supriman. Actuamos como encargado del tratamiento del contenido que automatizas y como responsable del tratamiento de tus datos de cuenta y facturación.

  • Derecho de acceso y portabilidad: exporta los datos de tu cuenta desde Ajustes.
  • Derecho de supresión: elimina tu cuenta u organización; la eliminación se propaga a todos los recursos asociados al tenant.
  • Base legal y consentimiento: eres responsable de una base legal sobre los datos que recopilas; respetamos los requisitos de consentimiento y supresión.
  • Minimización de datos: los secretos se cifran en reposo y nunca los devuelve la API, ni se muestran a la IA ni se escriben en los registros.
compliance ▸ dpa 02

Adenda de tratamiento de datos

Ofrecemos una Adenda de tratamiento de datos (DPA) que establece cómo tratamos los datos personales en tu nombre, las medidas de seguridad implementadas y los subencargados en los que nos apoyamos. Solicita la versión actual para tu organización, o lee las condiciones publicadas.

compliance ▸ certifications 03

Lo que tenemos

Alineación con el RGPD

Implementado

Los derechos sobre los datos, la DPA, la transparencia de subencargados y la supresión están disponibles hoy.

Cifrado y aislamiento

En vigor

Secretos cifrados en reposo, aislamiento estricto por inquilino y acceso con mínimo privilegio en cada ejecución.

No exageramos. No mostramos certificaciones que no tenemos. Si necesitas una revisión de seguridad actualizada,contacta con nuestro equipo.
compliance ▸ data handling 04

Cómo se tratan tus datos

  • El material sensible (contraseñas, semillas 2FA, secretos de la bóveda, tokens, sesiones) se cifra en reposo con la clave de la plataforma.
  • Cada registro está asociado al tenant y se filtra en la capa de datos; sin acceso entre tenants.
  • Las recetas de la Marketplace se despojan de las credenciales del creador al publicar - cada ejecución usa los datos de quien la instaló.
  • Los registros de ejecución redactan los secretos; los valores resueltos solo existen dentro de una única ejecución.
compliance ▸ faq 05

Preguntas de cumplimiento

¿Writ cumple el RGPD?
Alineamos nuestros controles con el RGPD. Puedes exportar y eliminar tus datos, ofrecemos una Adenda de tratamiento de datos, documentamos nuestros subencargados y respetamos los requisitos de supresión y consentimiento. Actuamos como encargado del tratamiento del contenido que automatizas y como responsable del tratamiento de los datos de tu cuenta.
¿Tienen una DPA que pueda firmar?
Sí. Ofrecemos una Adenda de tratamiento de datos. Contáctanos para solicitar la versión actual para tu organización.
¿Cuál es vuestra postura de certificación?
Construimos conforme a normas de seguridad y privacidad reconocidas y alineamos nuestros controles con el RGPD, pero no afirmamos tener certificaciones que no poseemos. Si necesitas una revisión de seguridad actualizada, contáctanos.
¿Cómo solicito la exportación o eliminación de datos?
Puedes exportar los datos de tu cuenta y eliminar tu cuenta u organización desde Ajustes. La eliminación se propaga a todos los recursos asociados al tenant. Para solicitudes de interesados en nombre de terceros, contáctanos.
¿Dónde se tratan mis datos?
Writ se apoya en un pequeño conjunto de subencargados para infraestructura, pagos y comunicaciones. Consulta nuestra página de subencargados para la lista actual y el papel que desempeña cada uno.
compliance ▸ close 06

¿Necesitas nuestros documentos de cumplimiento?

Solicita una DPA, pregunta por nuestros controles de datos u obtén una revisión de seguridad actualizada.