NaimiTech — Software a medida para logística e industria
Confianza · Seguridad y datos

Seguridad, datos y cumplimiento: lo que garantizamos por escrito

Antes de firmar con cualquier proveedor de software, tienes que saber quién tiene el código, dónde viven los datos y qué pasa si algo falla. Aquí está todo por escrito.

Compromisos escritos

Lo que se firma, no lo que se promete en la demo

Estos compromisos se incluyen en todos los contratos de NaimiTech, sin excepciones y sin letra pequeña.

El código es tuyo desde el primer commit

El repositorio se crea en tu organización de GitHub, GitLab o Bitbucket con acceso admin tuyo desde el día 1. Si mañana decides cambiar de proveedor o gestionarlo internamente, tienes todo el código fuente, sin cláusulas de retención ni formatos propietarios.

Los datos en tu infraestructura o en tu cuenta cloud

Bases de datos, backups, almacenamiento de ficheros — todo en tu infraestructura o en una cuenta cloud a tu nombre (AWS, Azure, GCP). Los datos operativos de tu empresa no pasan por servidores de NaimiTech ni se almacenan en sistemas de terceros sin tu conocimiento.

Comunicaciones cifradas end-to-end

HTTPS con TLS 1.3 en todas las comunicaciones. Variables de entorno y secretos gestionados fuera del código fuente. Contraseñas almacenadas con hash bcrypt, nunca en texto plano. Logs de acceso con auditoría por usuario y acción.

RGPD por diseño

Los sistemas que construimos no recogen más datos de los necesarios. Los datos personales de conductores, clientes y empleados se almacenan con acceso restringido por rol. El acceso a registros sensibles queda auditado. Si el sistema maneja datos de ciudadanos europeos, el diseño cumple con los requisitos del RGPD desde el primer módulo.

Versionado y despliegues sin sorpresas

Cada cambio en producción pasa por un proceso de revisión de código, testing en entorno de staging y despliegue con rollback disponible. No hay cambios en producción a las 9 de la noche un viernes sin comunicación previa. El historial de cambios está documentado y disponible en el repositorio.

SLA de soporte documentado — no una promesa verbal

Incidencias críticas (sistema caído, proceso bloqueado): respuesta en menos de 4 horas. Incidencias altas (función principal degradada): respuesta el mismo día. Peticiones de mejora: planificadas en el sprint siguiente con acuerdo previo. El canal de soporte es directo con el equipo técnico que construyó el sistema.

Diseño técnico

Cómo diseñamos la seguridad de los sistemas que construimos

La seguridad no es un módulo que se añade al final: es una serie de decisiones de diseño que se toman desde el primer sprint. El control de acceso por rol, el cifrado de datos sensibles y el modelo de auditoría se diseñan antes de escribir la primera línea de código de negocio.

Cada sistema tiene una capa de autenticación con sesiones de duración configurable, un modelo de permisos granular (quién puede ver qué, quién puede modificar qué) y un log de auditoría que registra las acciones relevantes con usuario, timestamp y acción. Cuando un cliente tiene una reclamación sobre quién cambió qué y cuándo, el sistema puede responder con datos exactos.

Para sistemas con datos especialmente sensibles — datos de producción industrial, datos de clientes con información comercial confidencial, o sistemas que procesan datos de personas — el diseño de seguridad se discute explícitamente con el cliente antes de la propuesta técnica.

Ver metodología completa de desarrollo

Stack tecnológico

Tecnología madura, con mantenimiento activo y comunidades grandes. Sin frameworks exóticos que crean dependencia de un proveedor único.

Backend

Node.jsPythonPostgreSQLRedis

Frontend

Vue / NuxtTypeScriptTailwind

Móvil

React NativeiOSAndroid

Cloud

AWSAzureDockerKubernetes

IA / Visión

PythonYOLOOCRLLM privado

Integraciones

APIs RESTEDISAPBusiness Central
La empresa

Quién hay detrás del sistema que vas a poner en producción

NaimiTech S.L. es una empresa española constituida legalmente, con CIF registrado, sede en Illescas (Toledo) y operativa en toda España. No somos un freelance ni un equipo sin estructura: somos una empresa con contratos, facturas, SLA formales y responsabilidad legal sobre lo que entregamos.

Llevamos más de tres años desarrollando software para empresas de logística, transporte e industria. Los sistemas que están en producción hoy los hemos construido nosotros y los seguimos manteniendo. El equipo que construye los proyectos es el mismo que responde cuando algo falla.

Si quieres hablar con alguien que haya trabajado con nosotros, lo podemos facilitar. No damos referencias de clientes sin su autorización previa, pero cuando el cliente lo autoriza, lo hacemos.

Forma jurídica
Sociedad Limitada (S.L.) · España
Sede
Illescas, Toledo · Operativa en toda España
Sistemas en producción
+40 sistemas activos
SLA crítico
Respuesta en <4h · Documentado en contrato
Propiedad del código
100% del cliente desde el primer día

¿Quieres hablar con alguien que trabaje con nosotros?

Antes de comprometerte con ningún proveedor de software, habla con alguien que ya lo haya hecho. Cuando el cliente lo autoriza, facilitamos el contacto.

Solicitar referencia de cliente
Preguntas frecuentes

Lo que suelen preguntar antes de firmar

¿Podéis trabajar con los servidores on-premise del cliente?

Sí. En entornos con restricciones de conectividad, datos sensibles o política de IT que no permite cloud externo, desplegamos el sistema en la infraestructura del cliente. Esto es habitual en clientes industriales y en sistemas que procesan imágenes o datos de producción críticos.

¿Tenéis certificación ISO 27001?

No tenemos ISO 27001 como empresa. Lo que sí hacemos es diseñar cada sistema con los controles de seguridad que la certificación exigiría: control de acceso por rol, cifrado de comunicaciones y datos sensibles, auditoría de accesos, gestión de secretos fuera del código, y backups automáticos con retención configurable. Si el cliente tiene ISO 27001 o está en proceso de obtenerla, adaptamos el diseño del sistema a sus controles.

¿Cómo se gestiona el acceso al código si NaimiTech desaparece o deja de existir?

El repositorio vive en la organización del cliente desde el primer día, con acceso admin completo. NaimiTech tiene acceso de contribución para hacer el trabajo, pero el propietario es siempre el cliente. Si mañana NaimiTech cerrara, el cliente tiene el 100% del código, la documentación técnica y la infraestructura configurada a su nombre. No hay dependencia de nuestra continuidad.

¿Cómo manejáis los secretos y credenciales del sistema?

Las credenciales (claves de API, contraseñas de base de datos, tokens) se almacenan en servicios de gestión de secretos (AWS Secrets Manager, Azure Key Vault, o variables de entorno en el servidor) y nunca en el repositorio de código. El repositorio puede hacerse público sin exponer ningún secreto de producción.

¿Quién puede acceder a los datos de producción del cliente?

Nadie de NaimiTech accede a los datos de producción sin solicitud explícita del cliente y sin registro de esa sesión. El acceso se hace a través de herramientas de acceso remoto con log de conexión, y se revoca cuando termina la sesión de soporte. Para datos especialmente sensibles, el cliente puede requerir presencia de su IT en cualquier sesión de acceso.
Siguiente paso · 08

Habla directamente con el equipo técnico.

Cuéntanos qué no funciona en tu operación. En 30 minutos te decimos si tiene solución, cómo la enfocaríamos y qué costaría arrancar. Si no somos quien debe resolverlo, también te lo decimos.

  • Sin compromiso · no vendemos en la primera llamada
  • Videollamada 30 min con el equipo técnico
  • NDA disponible antes de compartir información