Cumplimiento normativo y protección de datos
Cómo LabKey aplica los principios del RGPD y los requisitos de la Directiva NIS2 en el diseño de la plataforma.
LabKey no es solo un sistema de control de accesos: es una plataforma diseñada desde su origen (“by design”) para responder a las necesidades de seguridad, trazabilidad y cumplimiento normativo que exigen los contextos más exigentes — desde instalaciones que gestionan datos personales sensibles hasta organizaciones sujetas a obligaciones de seguridad de las infraestructuras digitales.
Esta sección recoge, de forma sintética y verificable, las medidas técnicas y organizativas que caracterizan la plataforma:
| Ámbito | Medida |
|---|---|
| Identificadores de tarjeta | Nunca expuestos en claro: cifrado a partir del UID físico del tag |
| Comunicaciones | Exclusivamente por canal cifrado HTTPS |
| Infraestructura de red | Sistema Autónomo propio, sin intermediarios de conectividad de terceros |
| Centro de datos | Infraestructuras propias, sin proveedores cloud de terceros |
| Retención de registros de presencia | 90 días, eliminación automática |
| Retención de registros de sistema | 6 meses, rotación automática |
| Continuidad operativa | Plan de Continuidad de Negocio y Plan de Recuperación ante Desastres documentados |
| Certificaciones | ISO 9001:2015 · ISO/IEC 27001:2022 · ISO/IEC 27017:2015 · ISO/IEC 27018:2025 |

📄 Certificados e informes de pruebas técnicas (incluidas las pruebas de compatibilidad electromagnética) están disponibles a petición. Escribe a info@labkey.io indicando el documento de interés: te responderemos con la documentación solicitada.
Cómo LabKey aplica los principios del RGPD y los requisitos de la Directiva NIS2 en el diseño de la plataforma.
La arquitectura de red, la resiliencia del sistema, la seguridad física de los dispositivos LabKey y las certificaciones ISO obtenidas por LabKey.