Confianza

Seguridad y cumplimiento

Última actualización: 22 de mayo de 2026

Donativus está operado por Aatsin Tech SL (NIF ESB22632491). Fundaciones y ONG confían a la plataforma sus registros de donantes, datos de pago e informes operativos. Esta página resume los controles que operamos y la postura de cumplimiento que puedes revisar durante la contratación.

Aislamiento por espacio de trabajo

Cada organización opera dentro de su propio espacio de trabajo. Los datos están aislados lógicamente por organización y nunca son visibles entre espacios distintos. Los controles de acceso basados en roles protegen cada módulo dentro de un espacio de trabajo.

Cifrado

  • TLS 1.2 o superior para todos los datos en tránsito entre clientes, la plataforma e integraciones.
  • Cifrado en reposo para los almacenes de datos principales y las copias de seguridad.
  • Secretos y credenciales de proveedores almacenados en una capa de secretos gestionada, con rotación.

Controles de acceso

  • Acceso basado en roles a nivel de módulo para cada usuario.
  • Separación entre los flujos públicos de donación y el backoffice.
  • Registro de auditoría de accesos y cambios de configuración disponible para administradores.

Copias de seguridad y recuperación

Se realizan copias de seguridad automáticas y periódicas de los almacenes de datos principales. Los objetivos de punto y tiempo de recuperación se documentan en el acuerdo de nivel de servicio suscrito con cada organización.

Pagos

Los datos de tarjeta y bancarios los gestionan proveedores de pago certificados. Aatsin Tech SL no almacena números de tarjeta completos en la plataforma Donativus; solo se conservan las referencias de conciliación y los tokens emitidos por el proveedor.

Postura de cumplimiento

  • Aatsin Tech SL es el responsable del tratamiento de los datos de marketing y el encargado del tratamiento de los datos del espacio de trabajo, conforme al RGPD de la UE y al RGPD del Reino Unido.
  • Acuerdo de encargado de tratamiento disponible para cada organización de la plataforma.
  • Cláusulas contractuales tipo para cualquier transferencia internacional.
  • Lista de subencargados disponible previa solicitud.
  • Certificaciones independientes como ISO 27001 y SOC 2 están en nuestra hoja de ruta; el estado actual está disponible previa solicitud.

Informar de una vulnerabilidad

Informa de un problema de seguridad a administration@aatsin.com .