Infraestructura y cifrado
Izeme aplica medidas técnicas para proteger la información en tránsito y en reposo, incluyendo conexiones cifradas mediante HTTPS/TLS en el sitio web y la aplicación.
- Comunicaciones cifradas entre el navegador y nuestros servicios.
- Protección de credenciales y datos sensibles almacenados en la plataforma.
- Controles de acceso y revisión periódica de buenas prácticas de seguridad.
Protección de datos y cumplimiento
El tratamiento de datos personales se realiza conforme al Reglamento General de Protección de Datos (RGPD) y la normativa europea aplicable.
Para conocer finalidades, bases legales, derechos y conservación de datos, consulte la Política de Privacidad. Para solicitar eliminación de cuenta o datos, utilice la página de Eliminación de datos.
Arquitectura de seguridad
La plataforma se diseña con controles de seguridad en capas, alineados con prácticas habituales en SaaS B2B y con los requisitos de proveedores de APIs publicitarias:
- HTTPS/TLS para cifrado de comunicaciones entre clientes y servicios Izeme.
- Autenticación de integraciones mediante OAuth 2.0, con consentimiento explícito del usuario en la pantalla del proveedor.
- Almacenamiento cifrado de tokens de acceso y actualización OAuth mientras la integración permanece activa.
- Control de acceso basado en roles (RBAC) y principio de mínimo privilegio para personal autorizado y sistemas internos.
- Arquitectura multi-tenant con aislamiento lógico por organización (tenant): los datos de una inmobiliaria no son accesibles por otra.
- Separación de entornos y privilegios operativos para reducir el impacto de un incidente.
- Copias de seguridad periódicas de los entornos de producción.
- Monitorización operativa de disponibilidad, errores y señales de abuso.
- Registros (logs) de auditoría orientados a trazabilidad de accesos y acciones administrativas relevantes.
Este modelo reduce el riesgo de acceso cruzado entre cuentas y facilita la gestión de permisos por organización.
Integraciones y OAuth
Las conexiones con proveedores externos (Google Ads, Meta Ads, TikTok Ads, Google Calendar y otros) se realizan mediante OAuth 2.0 y solo con consentimiento explícito del usuario.
- El usuario es titular de las cuentas que conecta; Izeme actúa como herramienta autorizada.
- Los tokens de acceso se almacenan de forma cifrada.
- Las integraciones pueden revocarse en cualquier momento desde app.izeme.io o desde la cuenta del proveedor.
Detalle técnico en las páginas de Integraciones y Producto.
Gestión de incidentes
Izeme dispone de un proceso interno de respuesta ante incidentes de seguridad o disponibilidad, con el objetivo de contener el impacto y proteger a los clientes:
- Detección: monitorización de alertas, anomalías de acceso y señales de abuso o fallo de servicio.
- Investigación: análisis del alcance, sistemas afectados y posible exposición de datos.
- Contención: revocación de tokens comprometidos, rotación de credenciales y restricción de accesos cuando proceda.
- Recuperación: restauración del servicio a partir de backups y verificación de integridad operativa.
- Notificación: comunicación a usuarios y autoridades cuando la normativa (incluido el RGPD) lo exija.
Para reportar un incidente de seguridad, contacte de inmediato con: admin@izeme.io
Documentación legal
Puede consultar en todo momento nuestras políticas y condiciones:
Política de Privacidad · Términos de Uso
Contacto
Para consultas sobre seguridad o protección de datos, contacte con Izeme en: admin@izeme.io
