centro de confianza | trust center

Actualizado junio 2026 . versión 1.0

Transparencia, seguridad y ética en cada línea de código

En Softwariza3 protegemos el negocio de nuestros clientes. Aquí encontrarás todo lo que necesitas saber sobre cómo lo hacemos.

QUIENES SOMOS

Software de gestión para Despachos Profesionales y Pymes.

 

Como distribuidores de Wolters Kluwer y de la marca a3 Software, ofrecemos soluciones, soporte y consultoría de; a3Asesor, suite dirigida a Asesorías y Despachos Profesionales: a3Innuva, Software para departamento de Recursos Humanos, y a3ERP software para Pymes.

Softwariza3 está formada por más de 70 profesionales con dilatada experiencia y conocimiento tras más de 800 implantaciones de a3ASESOR, 300 implantaciones de a3erp y 250 implantaciones de a3innuva.

Presencia nacional

Sede en Elche, con oficinas en Almería, Murcia, Albacete, Ourense, Lugo y Tomelloso. Operaciones activas en España, con marco de protección de datos específico y adaptado a la jurisdicción.

RESPALDO INSTITUCIONAL

Parte de Business Software Group (BSG)

Desde 2020, Softwariza3 forma parte de BSG, uno de los grupos de software empresarial de referencia en España. Esto nos proporciona acceso a capital, talento especializado y las mejores prácticas de más de 26 empresas del sector — sin perder nuestra identidad ni autonomía operativa.

Para nuestros clientes, esto significa una sola cosa: Softwariza3 no va a desaparecer. Tenemos el respaldo financiero y estratégico para seguir invirtiendo en producto, seguridad e innovación durante décadas.

N

Continuidad garantizada

Tu inversión en software está protegida a largo plazo.

N

Mejores prácticas

Lo que aprende una empresa del grupo, lo aprenden todas.

N

Más inversión

Las empresas del grupo crecen de media +20% tras entrar.

N

Expertos compartidos

Especialistas en IA, seguridad y compliance de nivel grupo.

Empresas de Software

Clientes en el grupo

Profesionales

Ingresos del grupo

Oficinas en España

COMO PENSAMOS Y ACTUAMOS

Seguridad

No tratamos la seguridad como una obligación legal. La entendemos como una responsabilidad hacia los negocios que confían en nosotros sus datos más críticos.

Hemos aprendido que la seguridad no es una característica — es una responsabilidad compartida. No somos una gran multinacional anónima. Somos un equipo cercano que conoce a sus clientes de primera mano.
Cuando gestionamos los datos de tu empresa en Alicante o de tu distribuidora en Murcia, sabemos exactamente lo que está en juego. Por eso nos hemos certificado en el ENS Nivel Medio, y cumplimos la Directiva NIS2 antes de que sea plenamente obligatoria para nuestra organización. Y publicamos este Trust Center porque creemos que la transparencia es la mejor política de seguridad.

Seguridad por diseño

Integridad, trazabilidad e inalterabilidad desde el primer commit, no como un añadido posterior.

Responsabilidad compartida

Exigimos una Declaración Responsable de Seguridad: la cadena es tan fuerte como su eslabón más débil.

Transparencia total

Si algo va mal, te lo decimos en menos de 72 horas. Sin eufemismos, con toda la información para actuar.

Medidas técnicas y organizativas — art. 32 RGPD · ENS Nivel Medio

Autenticación y control de acceso RBAC

Credenciales seguras con renovación periódica. Solo el personal autorizado accede a cada capa de datos.

Antimalware y antivirus (ESET)

Protección actualizada en todos los sistemas de información de Softwariza3.

Cifrado y seudonimización

Datos cifrados en tránsito y en reposo cuando aplica, con técnicas de seudonimización.

Backup, DRP y continuidad de negocio

Copias de seguridad comprobadas, plan de recuperación ante desastres y procedimientos documentados para la continuidad de los servicios esenciales.

Gestión de incidentes — máx. 72 h

Procedimiento formalizado. Notificamos cualquier brecha en menos de 72 horas con descripción completa de lo ocurrido.

Formación continua del equipo

Todo el personal con acceso a datos recibe formación periódica en ciberseguridad y protección de datos.

Inventario y trazabilidad de activos

Control actualizado de todos los activos y soportes de información.

Evaluación continua de seguridad

Verificación regular de la eficacia de todas las medidas implantadas, conforme al ENS.

Soporte remoto seguro — NIS2

El acceso remoto exige acreditación del entorno del cliente mediante Declaración Responsable de Seguridad.

Gestión de vulnerabilidades y parches

Identificación, priorización y corrección de vulnerabilidades, con ventanas de parcheo definidas.

Monitorización y registro de actividad

Registro de eventos de seguridad en sistemas críticos, con retención y revisión periódica.

Análisis de riesgos periódico

Evaluación regular de amenazas, vulnerabilidades e impactos sobre los activos críticos.

PROTECCIÓN DE DATOS

Privacidad

Cumplimos el RGPD (UE) 2016/679 y la LOPDGDD en España y Portugal, y la normativa local aplicable en cada jurisdicción. Tus datos se tratan con transparencia total y con tus derechos siempre activos.

h

Condiciones Generales de Contratación

Regulan la relación completa: garantías, confidencialidad, protección de datos y uso ético de IA. Siempre actualizadas y disponibles en el enlace.

Ver condiciones

~

DPA — Acuerdo de Encargo del Tratamiento

Regula cómo Softwariza3 trata datos personales por cuenta del cliente. Se incorpora automáticamente al aceptar el presupuesto. Incluye subencargados, IA y transferencias internacionales.

Ver DPA

Política de Privacidad

Disponemos de dos políticas diferenciadas: la política general para usuarios de la web, y la política del Área de Clientes para clientes con acceso a los sistemas de Softwariza3.

Ver política web

Ver política área de clientes

Transferencias internacionales

Toda transferencia fuera del EEE se realiza bajo Cláusulas Contractuales Tipo (CCT) o el Marco EU-EE.UU. (Data Privacy Framework). Subencargados auditados y vinculados contractualmente.

Ver subencargados

Canal Ético

Canal confidencial para comunicar irregularidades o conductas contrarias al código ético. Disponible para trabajadores, clientes y proveedores, con garantía de confidencialidad y sin represalias.

Acceder al canal ético

Contacto RGPD

Para ejercer tus derechos o resolver cualquier consulta sobre protección de datos, escríbenos a rgpd@softwariza3.es o a través del área de cliente.

rgpd@softwariza3.es

RECONOCIMIENTOS EXTERNOS

Certificaciones y premios

Nuestro compromiso con la seguridad, la privacidad y la ética está avalado por organismos independientes, certificaciones oficiales y reconocimientos nacionales.

ENS — Esquema Nacional de Seguridad · Nivel Medio

Certificación en Categoría Media conforme al Real Decreto 311/2022. Acredita que los sistemas de información de Softwariza3 cumplen los controles de seguridad exigidos por la Administración Pública española.

Ver certificado oficial

Directiva NIS2 — Ciberseguridad UE

Softwariza3 cumple la Directiva (UE) 2022/2555 (NIS2) antes de que sea plenamente obligatoria para nuestra organización: gestión de riesgos de ciberseguridad, notificación de incidentes y seguridad en la cadena de suministro, incluyendo la Declaración Responsable de Seguridad para el soporte remoto.

VeriFactu — Convenio 017 AEAT · Ley Antifraude

Wolters Kluwer es Colaborador Social del Convenio 017 de la AEAT. Todo el software está diseñado para garantizar la integridad, trazabilidad e inalterabilidad de los registros conforme al art. 29.2.j de la Ley General Tributaria. Los productos adaptados a VeriFactu cuentan con sus propias declaraciones responsables, publicadas y actualizadas con cada versión.

Reglamento Europeo de IA — AI Act UE 2024/1689

El uso de IA en Softwariza3 cumple el Reglamento europeo: supervisión humana, trazabilidad y transparencia en todos los sistemas desplegados. No se toman decisiones exclusivamente automatizadas con efectos jurídicos sobre el cliente (art. 22 RGPD).

Tus derechos como interesado

Ejércelos escribiendo a rgpd@softwariza3.es o desde el área de cliente. La AEPD pone a tu disposición formularios oficiales para cada derecho.

N

Acceso

Conoce que datos tratamos

N

Supresión

Elimina tus datos

N

Portabilidad

Recibe tus datos

N

Rectifiación

Corrige tus datos inexactos

N

Limitación

Restringe el tratamiento

N

Oposición

Oponte al tratamiento

Reclamación ante la AEPDwww.aepd.es · C/ Jorge Juan, 6 · 28001 Madrid · 901 100 099

ÉTICA TECNOLÓGICA

Inteligencia Artificial

Usamos IA para mejorar nuestros servicios. Siempre con supervisión humana, siempre con tus datos protegidos.

Trazabilidad por lotes y números de serie en el ERP a3ERP

IA al servicio del cliente

Utilizamos sistemas de IA para mejorar la calidad del soporte técnico, asistir en la resolución de incidencias y enriquecer algunas funcionalidades de nuestras aplicaciones. Cuando una interacción está asistida por IA de forma relevante, lo indicamos.

Siempre con supervisión humana

Ninguna decisión con efectos relevantes sobre el cliente se toma de forma exclusivamente automatizada. Cumplimos el artículo 22 del RGPD y el Reglamento Europeo de IA (AI Act, UE 2024/1689), que exige supervisión humana en todos los sistemas de IA que desplegamos.

Tus datos no entrenan IA sin anonimizar

Si usamos información de nuestros sistemas para mejorar modelos propios, aplicamos previamente una anonimización irreversible. Nunca se emplean datos personales identificables para entrenar modelos de IA. Los proveedores de IA (OpenAI, Anthropic) están vinculados contractualmente con las mismas garantías.

¿Tienes preguntas sobre privacidad o seguridad?

Nuestro equipo de protección de datos está a tu disposición para cualquier consulta.

PREGUNAS FRECUENTES

Lo que suele preguntarnos todo el mundo

Las preguntas de seguridad, privacidad y compliance que más surgen en procesos de contratación y auditoría.

¿Donde están almacenados mis datos?

Los datos se alojan en infraestructura de proveedores certificados dentro del Espacio Económico Europeo (EEE). Las transferencias fuera del EEE (por ejemplo, con herramientas de IA) se realizan bajo Cláusulas Contractuales Tipo o el Marco EU-EE.UU. (Data Privacy Framework).

¿Qué pasa si sufrís un incidente de seguridad?

Disponemos de un procedimiento formalizado. Si se produce una brecha que afecte a tus datos, te lo notificamos en un máximo de 72 horas desde que tengamos conocimiento, con descripción de lo ocurrido, datos afectados y medidas adoptadas, conforme al art. 33 RGPD.

¿Usáis mis datos para entrenar IA?

No. Los datos personales identificables nunca se usan para entrenar modelos de IA. Si se usa información de los sistemas para mejorar modelos propios, se aplica previamente una anonimización irreversible. OpenAI y Anthropic están vinculados contractualmente con las mismas garantías.

¿Cómo gestiono las solicitudes de derechos RGPD de terceros?

Como encargado del tratamiento, Softwariza3 traslada al responsable (tú) cualquier solicitud de derechos que reciba directamente, en el día hábil siguiente. Te asistimos técnicamente para ejecutar solicitudes de acceso, rectificación, supresión o portabilidad sobre los datos en los sistemas gestionados.

¿Tenéis certificación ISO 27001?

Contamos con la certificación ENS Nivel Medio (RD 311/2022), el estándar equivalente en el mercado español, exigido por la Administración Pública. Tenemos en evaluación la certificación ISO 27001 como siguiente paso en nuestra hoja de ruta.

¿Podemos auditaros?

Sí. Conforme al DPA vigente, el cliente tiene derecho a realizar o encargar auditorías sobre el cumplimiento de las obligaciones de protección de datos. Softwariza3 facilita toda la información necesaria y colabora activamente. Contacta con rgpd@softwariza.es para coordinarlo.

¿Qué ocurre con mis datos si cancelo el contrato?
Softwariza3 facilita la exportación de los datos disponibles en la aplicación en los formatos estándar del sistema, o bien los elimina de forma segura según la elección del cliente. Softwariza3 acredita por escrito la destrucción o exportación si lo solicitas, conforme a la cláusula de destino de datos del DPA
1