Seguridad, RGPD y compliance
La protección de tus datos está en el centro de nuestra misión. Desde 2013, Digitevent acompaña a más de 3.000 clientes en la gestión de sus eventos profesionales. Sabemos que la confianza se basa en compromisos concretos en materia de seguridad, conformidad y transparencia.
RGPD y protección de la privacidad
Un DPO dedicado supervisa nuestra conformidad. Sigues siendo el propietario exclusivo de tus datos, que nunca se explotan con fines comerciales.
Un DPO dedicado en Digitevent supervisa y garantiza la conformidad de Digitevent con el RGPD (Reglamento General de Protección de Datos) y responde a tus preguntas sobre la protección de datos.
Sigues siendo el propietario exclusivo de todos los datos que importas o recopilas a través de Digitevent. Actuamos como encargado del tratamiento (data processor) en tu nombre para ofrecerte el servicio.
Tus datos nunca se venden, alquilan ni comparten con fines comerciales. Se utilizan únicamente para ofrecerte el servicio que has contratado.
Digitevent te permite responder fácilmente a las solicitudes de ejercicio de derechos de tus participantes: derecho de acceso, derecho de rectificación, derecho de supresión y derecho a la portabilidad.
Cada modificación de datos queda registrada con el contexto, la marca temporal y el usuario implicado, garantizando una auditabilidad completa de tu evento.
La plataforma integra controles de consentimiento granulares: gestión de cookies, opt-in/opt-out para las comunicaciones.
La lista de nuestros encargados del tratamiento está disponible bajo petición. Disponemos de un Data Processing Agreement (DPA) que puede incorporarse a tu marco contractual. Todos nuestros encargados del tratamiento son objeto de verificaciones periódicas en materia de seguridad y protección de datos.
Control de acceso y autenticación
Autenticación SSO mediante SAML2 (Azure AD, Google Workspace, Okta). Cuatro niveles de permisos y principio de mínimo privilegio.
Digitevent admite la autenticación SSO (Single Sign-On) SAML2 para la integración con tus proveedores de identidad: Azure AD, Google Workspace, Okta y otros.
El acceso a los datos y a las funcionalidades se limita estrictamente a lo necesario para cada rol. Hay cinco niveles de permisos disponibles: observador, gestor, supervisor, administrador y propietario del evento
Se aplican requisitos de complejidad a las contraseñas: longitud mínima, caracteres especiales y renovación segura. Recomendamos el uso de gestores de contraseñas y la activación de la autenticación de dos factores a través de SSO para reforzar la seguridad.
El back-office es accesible mediante passkey: la huella dactilar, el reconocimiento facial o el código de tu dispositivo, o una llave de seguridad física (tipo YubiKey). Un método de acceso adicional, resistente al phishing, que se suma al SSO y a la contraseña sin sustituirlos.
Se realizan revisiones de acceso periódicas para garantizar que cada colaborador de Digitevent dispone únicamente de los permisos necesarios para sus funciones.
Alojamiento, infraestructura y continuidad de negocio
Datos alojados en AWS en Francia. Replicación multinodo, protección anti-DDoS y copias de seguridad cifradas.
Todos los datos de nuestros clientes se alojan en Amazon Web Services (AWS), en centros de datos situados en Francia con redundancia en la Unión Europea. Ningún dato sensible se transfiere fuera de la UE. Los centros de datos de AWS están certificados en ISO 27001, SOC 2 y PCI DSS.
Replicación multinodo para garantizar la disponibilidad en caso de fallo de hardware. Reparto de carga automático entre varios servidores para asegurar la estabilidad, incluso durante los picos de afluencia. Protección anti-DDoS integrada y compromiso de disponibilidad superior al 99,9 % (SLA).
Los datos se respaldan automáticamente. Las copias de seguridad están cifradas y se almacenan en entornos aislados de producción. Todos los entornos se prueban periódicamente para garantizar una restauración rápida de los datos en caso necesario.
Digitevent cuenta con planes de continuidad de negocio (PCN) y de recuperación ante desastres (PRD) documentados y probados. La infraestructura redundante multinodo permite una conmutación automática en caso de fallo.
Cifrado y protección de datos
Comunicaciones cifradas mediante HTTPS/TLS 1.2+ y datos en reposo protegidos con AES-256.
Todas las comunicaciones entre tu navegador y nuestros servidores están cifradas mediante HTTPS / TLS 1.2+. Ningún dato se transmite sin cifrar.
Los datos almacenados están protegidos mediante cifrado AES-256, el estándar utilizado por instituciones financieras y gubernamentales.
Las contraseñas se hashean en el servidor mediante algoritmos criptográficos robustos. Nunca se almacenan sin cifrar y son inaccesibles para nuestros equipos.
Las claves de cifrado se almacenan de forma segura y se rotan periódicamente. Se gestionan siguiendo las mejores prácticas del sector.
Seguridad operativa
Tests de intrusión periódicos, auditorías anuales ISO 27001, vigilancia continua y procedimiento de respuesta a incidentes.
Se realizan pruebas de intrusión (pentests) de forma periódica por auditores independientes con el fin de identificar y corregir posibles vulnerabilidades antes de que puedan ser explotadas.
En el marco de nuestra certificación ISO 27001, nuestro sistema de gestión de la seguridad es auditado cada año por un organismo certificador independiente.
Nuestro proceso de desarrollo integra pruebas de seguridad automatizadas y manuales, lo que permite detectar vulnerabilidades desde las fases de diseño y de codificación.
Nuestra infraestructura está sometida a una vigilancia continua para detectar y reaccionar rápidamente ante cualquier anomalía o intento de intrusión.
Digitevent cuenta con un procedimiento de respuesta a incidentes documentado y probado. En caso de incidente de seguridad que afecte a tus datos: detección por nuestros sistemas de monitorización, evaluación por el equipo de seguridad, notificación a la mayor brevedad (conforme a los requisitos del RGPD y de la CNIL), remediación inmediata y un post-mortem para evitar que se repita.
Todos los colaboradores de Digitevent firman una carta de seguridad que les compromete a respetar las políticas de protección de datos y de seguridad de la información. Se imparten sesiones periódicas de concienciación en seguridad y protección de datos a todo el equipo: buenas prácticas de seguridad en el día a día, protección de datos personales y RGPD, y desarrollo seguro para los equipos técnicos.
Preguntas frecuentes
Todo organizador debe garantizar el consentimiento de los participantes, la trazabilidad de los datos y el respeto de los derechos de acceso, rectificación y supresión. Un Data Processing Agreement (DPA) con tu plataforma de eventos es indispensable. Digitevent integra de forma nativa estos mecanismos desde 2017: gestión granular del consentimiento, registro de actividades de tratamiento, DPO dedicado y DPA disponible. Sigues siendo el propietario exclusivo de todos los datos recopilados, que nunca se venden ni se comparten con terceros.
La elección del alojamiento es un criterio clave de conformidad: los datos personales de los participantes deben permanecer en una jurisdicción que ofrezca un nivel de protección adecuado. En Digitevent, todos los datos se alojan en Amazon Web Services (AWS), en centros de datos situados en Francia con redundancia en la Unión Europea. Ningún dato se transfiere fuera de la UE. Los centros de datos de AWS están certificados en ISO 27001, SOC 2 y PCI DSS.
La certificación ISO 27001 es la referencia internacional en seguridad de la información: garantiza que el proveedor aplica un sistema de gestión de la seguridad auditado y mejorado de forma continua. Las pruebas de intrusión periódicas realizadas por auditores independientes y el cifrado de los datos (TLS en tránsito, AES-256 en reposo) también son esenciales. Digitevent cuenta con la certificación ISO 27001, auditada cada año, y somete su infraestructura a pentests externos periódicos.
Una plataforma de eventos segura debe cifrar los datos en cada nivel: en tránsito (HTTPS / TLS 1.2+) y en reposo (AES-256). Las contraseñas deben hashearse con algoritmos robustos y no almacenarse nunca sin cifrar. Digitevent aplica todos estos estándares. Las copias de seguridad también están cifradas y se conservan en entornos aislados, y las claves de cifrado se rotan periódicamente.
El RGPD exige notificar cualquier violación de datos a la autoridad competente en un plazo de 72 horas e informar a los interesados a la mayor brevedad. Tu plataforma debe contar, por tanto, con un procedimiento de respuesta a incidentes documentado y probado. Digitevent garantiza una vigilancia continua de su infraestructura, notifica a sus clientes dentro de los plazos reglamentarios y realiza un post-mortem después de cada incidente para evitar que se repita.
Este es un punto de vigilancia especialmente importante. Desde la invalidación del Privacy Shield (sentencia Schrems II), cualquier transferencia de datos a Estados Unidos requiere garantías adicionales (cláusulas contractuales tipo, evaluación de impacto de la transferencia). El uso de un alojamiento europeo simplifica considerablemente la conformidad. Digitevent aloja el 100 % de los datos en Francia y en la UE, eliminando los riesgos asociados a las transferencias transatlánticas.
Contacto
Para cualquier consulta relacionada con la seguridad o la protección de tus datos:
+3000 organizadores de eventosusan Digitevent para sus eventos!









