CENTRO DE CONFIANZA

Seguridad y Privacidad en XELIA

Cómo protegemos tu información, los controles técnicos que ya están en producción, y el camino honesto hacia las certificaciones formales. Sin badges falsos. Sin afirmaciones que no podamos demostrar.

Hoja de ruta de cumplimiento

XELIA opera hoy con controles diseñados alineados a frameworks reconocidos. La diferencia entre "alineado" y "certificado" importa, y la decimos clara: estamos en proceso, no en el final.

Implementado
Cumplimiento GDPR (UE) y LFPDPPP (México) Controles operativos de tratamiento de datos, derechos ARCO, retención, minimización y notificación de incidentes. Aviso de Privacidad y DPA disponibles públicamente.
Implementado
Controles alineados a SOC 2 Type 2 (Trust Services Criteria) Disponibilidad, confidencialidad, integridad de procesamiento e privacidad. Implementados como práctica operativa; aún no auditados por un tercero independiente.
En proceso
SOC 2 Type 1 Preparación del informe formal con auditor certificado. ETA objetivo: Q4 2026
Planeado
SOC 2 Type 2 + ISO/IEC 27001 Continuación del programa de certificaciones tras SOC 2 Type 1. Roadmap: 2027

Controles técnicos en producción

Cada uno de los siguientes controles está activo hoy en infraestructura productiva y se verifica empíricamente en cada despliegue.

Aislamiento multi-tenant

Encriptación

Autenticación y autorización

Auditoría y observabilidad

Validación de entrada y firma de webhooks

Resiliencia y respaldos

Documentos públicos

Whitepaper de seguridad detallado. Disponible bajo solicitud para clientes en evaluación. Escríbenos a security@xelia.ai indicando tu organización; respondemos típicamente en 24 horas hábiles.

Reporte de incidentes y vulnerabilidades

Si descubres una vulnerabilidad o sospechas de un incidente que afecta a XELIA o a tus datos, contáctanos por canal directo. Tomamos cada reporte en serio y respondemos en menos de 24 horas hábiles para incidentes de seguridad.

Por ahora no operamos un programa de bug bounty con recompensa monetaria. Reconocemos públicamente a los investigadores responsables (con su consentimiento) en una página de agradecimientos cuando lancemos el programa formal en 2027.

Lo que no reclamamos

XELIA no está certificada en SOC 2 ni ISO 27001 al día de hoy. Las certificaciones son procesos de 6 a 12 meses con auditores independientes; estamos en preparación.

No usamos badges de certificaciones que no tenemos. Cuando obtengamos cada certificación, publicaremos en esta misma página el reporte SOC 2 (resumen ejecutivo) o el certificado ISO con su número y fecha de validez.

Cualquier mensaje comercial o pieza de marketing que afirme lo contrario es un error que pedimos nos reportes a security@xelia.ai para corregir.