izeme

Legal

Seguridad y cumplimiento

Cómo protegemos la plataforma, los datos y las integraciones con terceros.

Última actualización:

1

Infraestructura y cifrado

Izeme aplica medidas técnicas para proteger la información en tránsito y en reposo, incluyendo conexiones cifradas mediante HTTPS/TLS en el sitio web y la aplicación.

  • Comunicaciones cifradas entre el navegador y nuestros servicios.
  • Protección de credenciales y datos sensibles almacenados en la plataforma.
  • Controles de acceso y revisión periódica de buenas prácticas de seguridad.
2

Protección de datos y cumplimiento

El tratamiento de datos personales se realiza conforme al Reglamento General de Protección de Datos (RGPD) y la normativa europea aplicable.

Para conocer finalidades, bases legales, derechos y conservación de datos, consulte la Política de Privacidad. Para solicitar eliminación de cuenta o datos, utilice la página de Eliminación de datos.

3

Arquitectura de seguridad

La plataforma se diseña con controles de seguridad en capas, alineados con prácticas habituales en SaaS B2B y con los requisitos de proveedores de APIs publicitarias:

  • HTTPS/TLS para cifrado de comunicaciones entre clientes y servicios Izeme.
  • Autenticación de integraciones mediante OAuth 2.0, con consentimiento explícito del usuario en la pantalla del proveedor.
  • Almacenamiento cifrado de tokens de acceso y actualización OAuth mientras la integración permanece activa.
  • Control de acceso basado en roles (RBAC) y principio de mínimo privilegio para personal autorizado y sistemas internos.
  • Arquitectura multi-tenant con aislamiento lógico por organización (tenant): los datos de una inmobiliaria no son accesibles por otra.
  • Separación de entornos y privilegios operativos para reducir el impacto de un incidente.
  • Copias de seguridad periódicas de los entornos de producción.
  • Monitorización operativa de disponibilidad, errores y señales de abuso.
  • Registros (logs) de auditoría orientados a trazabilidad de accesos y acciones administrativas relevantes.

Este modelo reduce el riesgo de acceso cruzado entre cuentas y facilita la gestión de permisos por organización.

4

Integraciones y OAuth

Las conexiones con proveedores externos (Google Ads, Meta Ads, TikTok Ads, Google Calendar y otros) se realizan mediante OAuth 2.0 y solo con consentimiento explícito del usuario.

  • El usuario es titular de las cuentas que conecta; Izeme actúa como herramienta autorizada.
  • Los tokens de acceso se almacenan de forma cifrada.
  • Las integraciones pueden revocarse en cualquier momento desde app.izeme.io o desde la cuenta del proveedor.

Detalle técnico en las páginas de Integraciones y Producto.

5

Gestión de incidentes

Izeme dispone de un proceso interno de respuesta ante incidentes de seguridad o disponibilidad, con el objetivo de contener el impacto y proteger a los clientes:

  • Detección: monitorización de alertas, anomalías de acceso y señales de abuso o fallo de servicio.
  • Investigación: análisis del alcance, sistemas afectados y posible exposición de datos.
  • Contención: revocación de tokens comprometidos, rotación de credenciales y restricción de accesos cuando proceda.
  • Recuperación: restauración del servicio a partir de backups y verificación de integridad operativa.
  • Notificación: comunicación a usuarios y autoridades cuando la normativa (incluido el RGPD) lo exija.

Para reportar un incidente de seguridad, contacte de inmediato con: admin@izeme.io

6

Documentación legal

Puede consultar en todo momento nuestras políticas y condiciones:

Política de Privacidad · Términos de Uso

Política de Cookies · Aviso Legal

Eliminación de datos.

7

Contacto

Para consultas sobre seguridad o protección de datos, contacte con Izeme en: admin@izeme.io