Seguridad, datos y cumplimiento: lo que garantizamos por escrito
Antes de firmar con cualquier proveedor de software, tienes que saber quién tiene el código, dónde viven los datos y qué pasa si algo falla. Aquí está todo por escrito.
Lo que se firma, no lo que se promete en la demo
Estos compromisos se incluyen en todos los contratos de NaimiTech, sin excepciones y sin letra pequeña.
El código es tuyo desde el primer commit
El repositorio se crea en tu organización de GitHub, GitLab o Bitbucket con acceso admin tuyo desde el día 1. Si mañana decides cambiar de proveedor o gestionarlo internamente, tienes todo el código fuente, sin cláusulas de retención ni formatos propietarios.
Los datos en tu infraestructura o en tu cuenta cloud
Bases de datos, backups, almacenamiento de ficheros — todo en tu infraestructura o en una cuenta cloud a tu nombre (AWS, Azure, GCP). Los datos operativos de tu empresa no pasan por servidores de NaimiTech ni se almacenan en sistemas de terceros sin tu conocimiento.
Comunicaciones cifradas end-to-end
HTTPS con TLS 1.3 en todas las comunicaciones. Variables de entorno y secretos gestionados fuera del código fuente. Contraseñas almacenadas con hash bcrypt, nunca en texto plano. Logs de acceso con auditoría por usuario y acción.
RGPD por diseño
Los sistemas que construimos no recogen más datos de los necesarios. Los datos personales de conductores, clientes y empleados se almacenan con acceso restringido por rol. El acceso a registros sensibles queda auditado. Si el sistema maneja datos de ciudadanos europeos, el diseño cumple con los requisitos del RGPD desde el primer módulo.
Versionado y despliegues sin sorpresas
Cada cambio en producción pasa por un proceso de revisión de código, testing en entorno de staging y despliegue con rollback disponible. No hay cambios en producción a las 9 de la noche un viernes sin comunicación previa. El historial de cambios está documentado y disponible en el repositorio.
SLA de soporte documentado — no una promesa verbal
Incidencias críticas (sistema caído, proceso bloqueado): respuesta en menos de 4 horas. Incidencias altas (función principal degradada): respuesta el mismo día. Peticiones de mejora: planificadas en el sprint siguiente con acuerdo previo. El canal de soporte es directo con el equipo técnico que construyó el sistema.
Cómo diseñamos la seguridad de los sistemas que construimos
La seguridad no es un módulo que se añade al final: es una serie de decisiones de diseño que se toman desde el primer sprint. El control de acceso por rol, el cifrado de datos sensibles y el modelo de auditoría se diseñan antes de escribir la primera línea de código de negocio.
Cada sistema tiene una capa de autenticación con sesiones de duración configurable, un modelo de permisos granular (quién puede ver qué, quién puede modificar qué) y un log de auditoría que registra las acciones relevantes con usuario, timestamp y acción. Cuando un cliente tiene una reclamación sobre quién cambió qué y cuándo, el sistema puede responder con datos exactos.
Para sistemas con datos especialmente sensibles — datos de producción industrial, datos de clientes con información comercial confidencial, o sistemas que procesan datos de personas — el diseño de seguridad se discute explícitamente con el cliente antes de la propuesta técnica.
Ver metodología completa de desarrolloStack tecnológico
Tecnología madura, con mantenimiento activo y comunidades grandes. Sin frameworks exóticos que crean dependencia de un proveedor único.
Backend
Frontend
Móvil
Cloud
IA / Visión
Integraciones
Quién hay detrás del sistema que vas a poner en producción
NaimiTech S.L. es una empresa española constituida legalmente, con CIF registrado, sede en Illescas (Toledo) y operativa en toda España. No somos un freelance ni un equipo sin estructura: somos una empresa con contratos, facturas, SLA formales y responsabilidad legal sobre lo que entregamos.
Llevamos más de tres años desarrollando software para empresas de logística, transporte e industria. Los sistemas que están en producción hoy los hemos construido nosotros y los seguimos manteniendo. El equipo que construye los proyectos es el mismo que responde cuando algo falla.
Si quieres hablar con alguien que haya trabajado con nosotros, lo podemos facilitar. No damos referencias de clientes sin su autorización previa, pero cuando el cliente lo autoriza, lo hacemos.
- Forma jurídica
- Sociedad Limitada (S.L.) · España
- Sede
- Illescas, Toledo · Operativa en toda España
- Sistemas en producción
- +40 sistemas activos
- SLA crítico
- Respuesta en <4h · Documentado en contrato
- Propiedad del código
- 100% del cliente desde el primer día
¿Quieres hablar con alguien que trabaje con nosotros?
Antes de comprometerte con ningún proveedor de software, habla con alguien que ya lo haya hecho. Cuando el cliente lo autoriza, facilitamos el contacto.
Solicitar referencia de clienteLo que suelen preguntar antes de firmar
¿Podéis trabajar con los servidores on-premise del cliente?
¿Tenéis certificación ISO 27001?
¿Cómo se gestiona el acceso al código si NaimiTech desaparece o deja de existir?
¿Cómo manejáis los secretos y credenciales del sistema?
¿Quién puede acceder a los datos de producción del cliente?
Habla directamente con el equipo técnico.
Cuéntanos qué no funciona en tu operación. En 30 minutos te decimos si tiene solución, cómo la enfocaríamos y qué costaría arrancar. Si no somos quien debe resolverlo, también te lo decimos.
- Sin compromiso · no vendemos en la primera llamada
- Videollamada 30 min con el equipo técnico
- NDA disponible antes de compartir información
