Confianza
Seguridad
NumoForms almacena el contenido de las encuestas, las respuestas y los
archivos subidos en Supabase, en la región de Londres (AWS
eu-west-2). Los datos se cifran en tránsito con TLS y en
reposo con AES-256, el acceso se controla mediante seguridad a nivel de
fila con la organización fijada en el servidor, y los archivos subidos
residen en un depósito privado legible solo mediante URL firmadas que
caducan a los 300 segundos. No tenemos certificado ISO 27001 ni hemos
completado una auditoría SOC 2.
Última revisión: 22 de julio de 2026.
Lo que no afirmamos
Merece la pena empezar por aquí, porque la mayoría de las páginas de seguridad lo entierran. NumoForms no está certificada según la ISO 27001, no ha completado ninguna auditoría SOC 2 de tipo I ni de tipo II, y no posee Cyber Essentials ni Cyber Essentials Plus. Si un proceso de compra exige alguna de ellas como requisito eliminatorio, hoy no lo cumplimos, y preferimos que lo descubra en esta página antes que tres semanas después de empezar una evaluación.
Lo que sigue es la descripción de controles que existen ahora en el producto. Cada punto es algo que usted podría verificar en el comportamiento de la aplicación. Si necesita que algo de esto quede acreditado por escrito para una evaluación de proveedores, pídalo desde la página de contacto y responderemos a un cuestionario de seguridad o a una EIPD en lugar de enviar un folleto.
Dónde viven sus datos
La base de datos de la aplicación, la autenticación y el almacenamiento de
archivos funcionan sobre Supabase, alojado en Amazon Web Services en la
región de Londres (eu-west-2). Allí se guardan las
definiciones de las encuestas, las respuestas, las respuestas parciales y
los archivos subidos. En el uso ordinario, los datos de las encuestas no
salen del Reino Unido.
Hay dos proveedores listados por adelantado, antes del tratamiento y no a causa de él: un proveedor de envío de correo en Estados Unidos y un proveedor de resumen automático de respuestas de texto libre. Ninguna de las dos funciones está construida, así que hoy no se envía a ninguno de ellos ningún contenido de respuestas ni ningún correo de aviso. Cuando se utilicen, la transferencia se apoyará en el Addendum de Transferencia Internacional de Datos del Reino Unido o en las Cláusulas Contractuales Tipo de la UE. Cada proveedor, qué trata y dónde, figura en la página de subencargados, que actualizamos antes de que un nuevo proveedor comience a tratar datos.
Cifrado
El tráfico entre un navegador y la aplicación se cifra en tránsito mediante TLS. Los datos en reposo se cifran con AES-256 por parte de la plataforma, lo que cubre la base de datos y el depósito de almacenamiento que guarda los archivos subidos. Las encuestas se sirven y se envían por HTTPS.
Control de acceso dentro de la base de datos
Seguridad a nivel de fila
El acceso se aplica en la base de datos, no solo en la interfaz. Hay políticas de seguridad a nivel de fila en las tablas que guardan el contenido de las encuestas y las respuestas, de modo que una consulta sin derecho a una fila no la obtiene, pida lo que pida el código que la llama.
El aislamiento entre organizaciones se fija en el servidor
Una cuenta puede pertenecer a varias organizaciones. La organización en cuyo nombre actúa una petición se resuelve en el servidor a partir de la sesión autenticada, y no se lee de un valor que suministre el navegador. Este es el control que más importa en un producto multiinquilino: un cliente que modifique su propia petición no puede ampliar su acceso, porque el identificador que tendría que cambiar no es uno que le corresponda enviar.
Roles, y protección del último propietario
Los miembros de una organización tienen uno de tres roles: propietario, administrador o miembro. El último propietario que queda en una organización está protegido a nivel de base de datos frente a su eliminación o descenso de rol. Es una regla pequeña con un gran efecto: una organización no puede quedar, por accidente o por mala fe, en un estado en el que nadie pueda administrarla.
Respuestas parciales
La función de guardar y continuar
conserva las respuestas incompletas para que quien responde pueda
retomarlas desde un enlace basado en un testigo de 24 caracteres. Esas
respuestas parciales se guardan en una tabla sin ninguna política de
seguridad a nivel de fila, lo que significa que no es posible ningún
acceso directo desde el cliente; solo se llega a ellas mediante funciones
de base de datos SECURITY DEFINER que comprueban el testigo.
Denegación por defecto, con una puerta estrecha y auditada.
Archivos subidos
Los archivos subidos se escriben en un depósito privado. No hay URL públicas de objeto, así que un enlace no puede filtrarse por adivinación, reenvío o indexación. Cuando alguien de la organización propietaria consulta o descarga un adjunto, la aplicación genera una URL firmada que caduca a los 300 segundos. Borrar las respuestas de prueba elimina los archivos subidos y las respuestas parciales asociadas además de las filas de respuesta, de modo que una limpieza antes de la publicación no deja documentos huérfanos.
Límites aplicados por la base de datos, no por la interfaz
Las respuestas se insertan directamente desde el navegador de quien responde, lo que significa que cualquier regla aplicada solo en la interfaz es orientativa. Por eso las fechas de cierre y los límites de respuestas los aplica un disparador de base de datos. Una vez que una encuesta se ha cerrado o ha alcanzado su límite, el envío lo rechaza la base de datos, y no queda meramente desaconsejado por un botón oculto. Quien responde ve el mensaje de cierre personalizado que escribió la persona propietaria de la encuesta.
Puntuación y campos ocultos
La puntuación solo cuenta las preguntas que la persona llegó a ver, de forma que la ramificación no pueda penalizar a nadie por una pregunta que la lógica condicional ocultó. Los campos ocultos se declaran por encuesta y se leen de la cadena de consulta; se guardan con la respuesta, así que trátelos como datos que ha recogido y descríbalos en consecuencia en su propio aviso de privacidad.
Sus obligaciones, y las nuestras
En la mayoría de las encuestas usted es el responsable del tratamiento y nosotros el encargado. Ese reparto se detalla en la página del RGPD del Reino Unido, y las condiciones que lo rigen están en nuestro acuerdo de tratamiento de datos, que puede solicitar antes de registrarse. En la práctica significa que usted decide qué preguntas hacer, cuánto tiempo conservar las respuestas y quién de su organización puede verlas; nosotros mantenemos la plataforma segura y actuamos siguiendo sus instrucciones.
Comunicar una vulnerabilidad
Si cree haber encontrado un problema de seguridad, comuníquelo a través de la página de contacto con detalle suficiente para reproducirlo, y concédanos un plazo razonable para responder antes de divulgarlo públicamente. No emprenderemos acciones contra quien comunique de buena fe un problema real y no acceda, altere ni conserve datos de otras personas mientras lo investiga. No hay programa de recompensas remuneradas.
Cambios en esta página
Esta página describe el producto a fecha de 22 de julio de 2026. Cuando un control cambie de forma sustancial —una región nueva, un subencargado nuevo, un cambio en cómo se resuelve el acceso— actualizaremos esta página y la lista de subencargados antes de que el cambio surta efecto siempre que podamos, y sin demora después cuando no podamos.
Compruebe usted mismo los controles.
Todo lo que describe esta página es comportamiento que puede observar en el producto, no una afirmación que haya que creer. Cree una encuesta, adjunte un archivo a una respuesta de prueba, borre después los datos de prueba y vea cómo los archivos se van con ellos.
- Contenido de las encuestas y respuestas almacenados en Londres
- Seguridad a nivel de fila, con la organización fijada en el servidor
- Archivos en un depósito privado, leídos mediante URL firmadas que caducan