centro de confianza | trust center
Actualizado junio 2026 . versión 1.0
Transparencia, seguridad y ética en cada línea de código
En Softwariza3 protegemos el negocio de nuestros clientes. Aquí encontrarás todo lo que necesitas saber sobre cómo lo hacemos.


QUIENES SOMOS
Software de gestión para Despachos Profesionales y Pymes.
Como distribuidores de Wolters Kluwer y de la marca a3 Software, ofrecemos soluciones, soporte y consultoría de; a3Asesor, suite dirigida a Asesorías y Despachos Profesionales: a3Innuva, Software para departamento de Recursos Humanos, y a3ERP software para Pymes.
Softwariza3 está formada por más de 70 profesionales con dilatada experiencia y conocimiento tras más de 800 implantaciones de a3ASESOR, 300 implantaciones de a3erp y 250 implantaciones de a3innuva.
Presencia nacional
Sede en Elche, con oficinas en Almería, Murcia, Albacete, Ourense, Lugo y Tomelloso. Operaciones activas en España, con marco de protección de datos específico y adaptado a la jurisdicción.
RESPALDO INSTITUCIONAL
Parte de Business Software Group (BSG)
Desde 2020, Softwariza3 forma parte de BSG, uno de los grupos de software empresarial de referencia en España. Esto nos proporciona acceso a capital, talento especializado y las mejores prácticas de más de 26 empresas del sector — sin perder nuestra identidad ni autonomía operativa.
Para nuestros clientes, esto significa una sola cosa: Softwariza3 no va a desaparecer. Tenemos el respaldo financiero y estratégico para seguir invirtiendo en producto, seguridad e innovación durante décadas.
Continuidad garantizada
Tu inversión en software está protegida a largo plazo.
Mejores prácticas
Lo que aprende una empresa del grupo, lo aprenden todas.
Más inversión
Las empresas del grupo crecen de media +20% tras entrar.
Expertos compartidos
Especialistas en IA, seguridad y compliance de nivel grupo.
Empresas de Software
Clientes en el grupo
Profesionales
Ingresos del grupo
Oficinas en España
COMO PENSAMOS Y ACTUAMOS
Seguridad
No tratamos la seguridad como una obligación legal. La entendemos como una responsabilidad hacia los negocios que confían en nosotros sus datos más críticos.
Seguridad por diseño
Integridad, trazabilidad e inalterabilidad desde el primer commit, no como un añadido posterior.
Responsabilidad compartida
Exigimos una Declaración Responsable de Seguridad: la cadena es tan fuerte como su eslabón más débil.
Transparencia total
Si algo va mal, te lo decimos en menos de 72 horas. Sin eufemismos, con toda la información para actuar.
Autenticación y control de acceso RBAC
Credenciales seguras con renovación periódica. Solo el personal autorizado accede a cada capa de datos.
Antimalware y antivirus (ESET)
Protección actualizada en todos los sistemas de información de Softwariza3.
Cifrado y seudonimización
Datos cifrados en tránsito y en reposo cuando aplica, con técnicas de seudonimización.
Backup, DRP y continuidad de negocio
Copias de seguridad comprobadas, plan de recuperación ante desastres y procedimientos documentados para la continuidad de los servicios esenciales.
Gestión de incidentes — máx. 72 h
Procedimiento formalizado. Notificamos cualquier brecha en menos de 72 horas con descripción completa de lo ocurrido.
Formación continua del equipo
Todo el personal con acceso a datos recibe formación periódica en ciberseguridad y protección de datos.
Inventario y trazabilidad de activos
Control actualizado de todos los activos y soportes de información.
Evaluación continua de seguridad
Verificación regular de la eficacia de todas las medidas implantadas, conforme al ENS.
Soporte remoto seguro — NIS2
El acceso remoto exige acreditación del entorno del cliente mediante Declaración Responsable de Seguridad.
Gestión de vulnerabilidades y parches
Identificación, priorización y corrección de vulnerabilidades, con ventanas de parcheo definidas.
Monitorización y registro de actividad
Registro de eventos de seguridad en sistemas críticos, con retención y revisión periódica.
Análisis de riesgos periódico
Evaluación regular de amenazas, vulnerabilidades e impactos sobre los activos críticos.
PROTECCIÓN DE DATOS
Privacidad
Cumplimos el RGPD (UE) 2016/679 y la LOPDGDD en España y Portugal, y la normativa local aplicable en cada jurisdicción. Tus datos se tratan con transparencia total y con tus derechos siempre activos.
Condiciones Generales de Contratación
Regulan la relación completa: garantías, confidencialidad, protección de datos y uso ético de IA. Siempre actualizadas y disponibles en el enlace.
DPA — Acuerdo de Encargo del Tratamiento
Regula cómo Softwariza3 trata datos personales por cuenta del cliente. Se incorpora automáticamente al aceptar el presupuesto. Incluye subencargados, IA y transferencias internacionales.
Política de Privacidad
Disponemos de dos políticas diferenciadas: la política general para usuarios de la web, y la política del Área de Clientes para clientes con acceso a los sistemas de Softwariza3.
Transferencias internacionales
Toda transferencia fuera del EEE se realiza bajo Cláusulas Contractuales Tipo (CCT) o el Marco EU-EE.UU. (Data Privacy Framework). Subencargados auditados y vinculados contractualmente.
Canal Ético
Canal confidencial para comunicar irregularidades o conductas contrarias al código ético. Disponible para trabajadores, clientes y proveedores, con garantía de confidencialidad y sin represalias.
Contacto RGPD
Para ejercer tus derechos o resolver cualquier consulta sobre protección de datos, escríbenos a rgpd@softwariza3.es o a través del área de cliente.
RECONOCIMIENTOS EXTERNOS
Certificaciones y premios
Nuestro compromiso con la seguridad, la privacidad y la ética está avalado por organismos independientes, certificaciones oficiales y reconocimientos nacionales.
ENS — Esquema Nacional de Seguridad · Nivel Medio
Certificación en Categoría Media conforme al Real Decreto 311/2022. Acredita que los sistemas de información de Softwariza3 cumplen los controles de seguridad exigidos por la Administración Pública española.
Directiva NIS2 — Ciberseguridad UE
Softwariza3 cumple la Directiva (UE) 2022/2555 (NIS2) antes de que sea plenamente obligatoria para nuestra organización: gestión de riesgos de ciberseguridad, notificación de incidentes y seguridad en la cadena de suministro, incluyendo la Declaración Responsable de Seguridad para el soporte remoto.
VeriFactu — Convenio 017 AEAT · Ley Antifraude
Wolters Kluwer es Colaborador Social del Convenio 017 de la AEAT. Todo el software está diseñado para garantizar la integridad, trazabilidad e inalterabilidad de los registros conforme al art. 29.2.j de la Ley General Tributaria. Los productos adaptados a VeriFactu cuentan con sus propias declaraciones responsables, publicadas y actualizadas con cada versión.
Reglamento Europeo de IA — AI Act UE 2024/1689
El uso de IA en Softwariza3 cumple el Reglamento europeo: supervisión humana, trazabilidad y transparencia en todos los sistemas desplegados. No se toman decisiones exclusivamente automatizadas con efectos jurídicos sobre el cliente (art. 22 RGPD).
Tus derechos como interesado
Ejércelos escribiendo a rgpd@softwariza3.es o desde el área de cliente. La AEPD pone a tu disposición formularios oficiales para cada derecho.
Acceso
Conoce que datos tratamos
Supresión
Elimina tus datos
Portabilidad
Recibe tus datos
Rectifiación
Corrige tus datos inexactos
Limitación
Restringe el tratamiento
Oposición
Oponte al tratamiento
Reclamación ante la AEPD: www.aepd.es · C/ Jorge Juan, 6 · 28001 Madrid · 901 100 099


ÉTICA TECNOLÓGICA
Inteligencia Artificial
Usamos IA para mejorar nuestros servicios. Siempre con supervisión humana, siempre con tus datos protegidos.


IA al servicio del cliente
Utilizamos sistemas de IA para mejorar la calidad del soporte técnico, asistir en la resolución de incidencias y enriquecer algunas funcionalidades de nuestras aplicaciones. Cuando una interacción está asistida por IA de forma relevante, lo indicamos.


Siempre con supervisión humana
Ninguna decisión con efectos relevantes sobre el cliente se toma de forma exclusivamente automatizada. Cumplimos el artículo 22 del RGPD y el Reglamento Europeo de IA (AI Act, UE 2024/1689), que exige supervisión humana en todos los sistemas de IA que desplegamos.


Tus datos no entrenan IA sin anonimizar
Si usamos información de nuestros sistemas para mejorar modelos propios, aplicamos previamente una anonimización irreversible. Nunca se emplean datos personales identificables para entrenar modelos de IA. Los proveedores de IA (OpenAI, Anthropic) están vinculados contractualmente con las mismas garantías.
¿Tienes preguntas sobre privacidad o seguridad?
Nuestro equipo de protección de datos está a tu disposición para cualquier consulta.
PREGUNAS FRECUENTES
Lo que suele preguntarnos todo el mundo
Las preguntas de seguridad, privacidad y compliance que más surgen en procesos de contratación y auditoría.
¿Donde están almacenados mis datos?
Los datos se alojan en infraestructura de proveedores certificados dentro del Espacio Económico Europeo (EEE). Las transferencias fuera del EEE (por ejemplo, con herramientas de IA) se realizan bajo Cláusulas Contractuales Tipo o el Marco EU-EE.UU. (Data Privacy Framework).
¿Qué pasa si sufrís un incidente de seguridad?
Disponemos de un procedimiento formalizado. Si se produce una brecha que afecte a tus datos, te lo notificamos en un máximo de 72 horas desde que tengamos conocimiento, con descripción de lo ocurrido, datos afectados y medidas adoptadas, conforme al art. 33 RGPD.
¿Usáis mis datos para entrenar IA?
No. Los datos personales identificables nunca se usan para entrenar modelos de IA. Si se usa información de los sistemas para mejorar modelos propios, se aplica previamente una anonimización irreversible. OpenAI y Anthropic están vinculados contractualmente con las mismas garantías.
¿Cómo gestiono las solicitudes de derechos RGPD de terceros?
Como encargado del tratamiento, Softwariza3 traslada al responsable (tú) cualquier solicitud de derechos que reciba directamente, en el día hábil siguiente. Te asistimos técnicamente para ejecutar solicitudes de acceso, rectificación, supresión o portabilidad sobre los datos en los sistemas gestionados.
¿Tenéis certificación ISO 27001?
Contamos con la certificación ENS Nivel Medio (RD 311/2022), el estándar equivalente en el mercado español, exigido por la Administración Pública. Tenemos en evaluación la certificación ISO 27001 como siguiente paso en nuestra hoja de ruta.
¿Podemos auditaros?
Sí. Conforme al DPA vigente, el cliente tiene derecho a realizar o encargar auditorías sobre el cumplimiento de las obligaciones de protección de datos. Softwariza3 facilita toda la información necesaria y colabora activamente. Contacta con rgpd@softwariza.es para coordinarlo.




















