GRATIS: Descarga el Calendario Fiscal de México para 2026 → Descargar

Seguridad y Certificaiones

Runa trust center

Aprende cómo protegemos los datos de tu organización mediante certificaciones de la industria, controles de seguridad de nivel empresarial y las mejores prácticas de privacidad.

Certificaciones


  • SOC 1 Type I

    Estado: Certificado

    Cobertura: Diseño de controles que respaldan la información financiera de los clientes.

    Última auditoría: Agosto 2026

  • SOC 1 Type II

    Estado: Certificado

    Cobertura: Efectividad operativa de los controles que respaldan la información financiera.

    Última auditoría: Agosto 2026

  • SOC 2 Type I

    Estado: Certificado

    Cobertura: Diseño de controles para seguridad, disponibilidad y confidencialidad.

    Última auditoría: Agosto 2026

  • SOC 2 Type II

    Estado: Certificado

    Cobertura: Efectividad operativa de los controles para seguridad, disponibilidad y confidencialidad.

    Última auditoría: Agosto 2026

Medidas de seguridad


  • Seguridad del producto

    Seguridad integrada desde el diseño.

  • Protección de datos

    Protección de datos en cada capa.

  • Gestión de accesos

    Acceso exclusivo para usuarios autorizados.

  • Infraestructura

    Infraestructura segura y escalable.

  • Seguridad de red

    Redes protegidas y conectividad segura.

  • SDLC

    Seguridad integrada al desarrollo.

  • Incidentes

    Monitoreo continuo y respuesta rápida.

  • Continuidad del negocio

    Preparados para cualquier interrupción.

  • Pruebas de seguridad

    Evaluación continua de vulnerabilidades.

  • Privacidad

    Privacidad y cumplimiento normativo.

  • Confiabilidad

    Alta disponibilidad y resiliencia.

  • Gestión de riesgos

    Evaluación continua de riesgos.

Documentos


  • Carta de atestación de prueba de penetración 2026-27
  • Informe de prueba de penetración
  • Informe SOC 2 de AWS
  • Informe SOC 1 de AWS
  • Bridge Letter
  • Manual de Seguridad
  • Informe SOC 1 Tipo I 2026–2027
  • Informe SOC 1 Tipo II 2026–2027
  • Informe SOC 2 Tipo I 2026–2027
  • Informe SOC 2 Tipo II 2026–2027
  • Lista de subprocesadores

Preguntas frecuentes


¿Cómo protege Runa la información de IA?

Runa protege la información de sus clientes mediante un programa integral de seguridad que incluye cifrado, controles de acceso, monitoreo continuo, gestión de vulnerabilidades y evaluaciones independientes. Nuestro objetivo es preservar la confidencialidad, integridad y disponibilidad de la información que nuestros clientes nos confían.

¿La información está cifrada en tránsito y en reposo?

Sí. La información de los clientes se cifra tanto durante su transmisión como cuando se encuentra almacenada, utilizando tecnologías de cifrado ampliamente aceptadas por la industria.

¿Runa realiza pruebas de penetración independientes?

Sí. Runa realiza pruebas de penetración periódicas con empresas especializadas e independientes para evaluar la seguridad de la plataforma. Los hallazgos se analizan, priorizan y corrigen conforme a nuestro proceso de gestión de vulnerabilidades.

¿Cómo gestiona Runa las vulnerabilidades de seguridad?

Runa mantiene un programa continuo de gestión de vulnerabilidades que incluye revisiones de seguridad, monitoreo de dependencias, evaluaciones periódicas y un proceso estructurado para identificar, evaluar y corregir riesgos de manera oportuna.

¿Cómo detecta Runa incidentes de seguridad?

Sí. Nuestra plataforma cuenta con monitoreo continuo para ayudar a detectar, investigar y responder oportunamente ante posibles eventos de seguridad.

¿Runa admite autenticación multifactor (MFA)?

Sí. Runa admite autenticación multifactor (MFA) para proporcionar una capa adicional de protección a las cuentas de los usuarios.

¿Runa admite inicio de sesión único (SSO)?

Sí. Runa ofrece compatibilidad con Single Sign-On (SSO) para organizaciones que desean integrar la autenticación con su proveedor de identidad.

¿Dónde se aloja la información de los clientes?

Runa utiliza infraestructura de nube empresarial diseñada para ofrecer altos niveles de seguridad, disponibilidad y escalabilidad para la información de nuestros clientes.

¿Runa realiza respaldos de la información de los clientes?

Sí. La información de los clientes forma parte de nuestro programa de respaldo y continuidad del negocio para facilitar su recuperación cuando sea necesario.

¿Runa cuenta con un plan de recuperación ante desastres?

Sí. Runa mantiene procedimientos documentados de recuperación ante desastres y continuidad del negocio para ayudar a minimizar interrupciones del servicio.

¿Qué certificaciones y evaluaciones de seguridad mantiene Runa?

Runa mantiene certificaciones y evaluaciones independientes que respaldan nuestro programa de seguridad. La documentación disponible puede consultarse en nuestro Trust Center o solicitarse durante un proceso de evaluación de seguridad.

¿Runa ofrece un Acuerdo de Procesamiento de Datos (DPA)?

Sí. Los clientes pueden solicitar un Acuerdo de Procesamiento de Datos (DPA) como parte de su documentación contractual.

¿Cómo ayuda Runa a cumplir con las normativas aplicables?

Runa incorpora funcionalidades y controles diseñados para ayudar a las organizaciones a cumplir con las obligaciones relacionadas con nómina, Recursos Humanos, privacidad y normativas laborales aplicables.

¿Quién es el propietario de la información almacenada en Runa?

Los clientes conservan la propiedad de su información. Runa procesa los datos únicamente para prestar los servicios contratados y conforme a los acuerdos aplicables.

¿Los clientes pueden exportar su información?

Sí. Los clientes pueden exportar su información de acuerdo con las funcionalidades del producto y las condiciones establecidas en su contrato.

¿Los clientes pueden solicitar la eliminación de su información?

Sí. La eliminación de la información puede solicitarse conforme a las obligaciones contractuales, los requisitos legales aplicables y nuestras políticas de retención de datos.

¿Runa usa datos de clientes para entrenar IA?

No. Runa no utiliza la información de sus clientes para entrenar modelos públicos de inteligencia artificial sin la autorización correspondiente del cliente.

¿Cómo protege Runa la información procesada por sus funciones de IA?

Las funcionalidades de IA de Runa operan bajo controles de seguridad y privacidad diseñados para proteger la información de los clientes y apoyar un uso responsable de la inteligencia artificial.

¿Runa utiliza subprocesadores para prestar sus servicios?

Sí. Runa trabaja con subprocesadores cuidadosamente seleccionados para ofrecer servicios relacionados con infraestructura, comunicaciones, pagos y otras funciones necesarias para la operación de la plataforma. La lista completa se encuentra disponible en nuestro Trust Center.

¿Cómo selecciona y evalúa Runa a sus subprocesadores?

Antes de incorporar un subprocesador, Runa realiza una evaluación de seguridad y privacidad. Asimismo, llevamos a cabo revisiones periódicas para verificar que continúen cumpliendo con nuestros estándares de seguridad y cumplimiento.

¿Cómo puedo reportar una vulnerabilidad de seguridad?

Si considera haber identificado una posible vulnerabilidad de seguridad en Runa, puede ponerse en contacto con nuestro equipo de Seguridad utilizando la información de contacto disponible en este Trust Center. Investigamos todos los reportes recibidos y actuamos con prontitud cuando se confirma una vulnerabilidad.

¿No encuentras lo que buscas?

Póngase en contacto con nuestro equipo legal para ayudarte.

¡Conoce a nuestros clientes!

Descbre quien usa Runa y por qué les encanta.