LFPDPPP · CFDI 4.0
Seguridad y datos del despacho.
Esto es lo que pasa con la información de su despacho contable cuando arranca su cuenta. Sin abogadismo. Sin marketing-de-cumplimiento.
Bóveda de e.firma
La e.firma de cada contribuyente vive cifrada en una bóveda con envelope encryption sobre AWS KMS: una llave por despacho y por contribuyente (contexto de cifrado propio), que sólo se abre para descargar sus CFDI o consultar el portal del SAT. Cada apertura queda registrada en bitácora con quién, cuándo y para qué.
Magda nunca usa su e.firma personal ni firma por usted: abre la de cada contribuyente para consultar el SAT y, sólo cuando usted lo ordena, para llenar un formulario o abrir su buzón. Nunca pulsa enviar.
Dónde vive
- Cifrada, con una llave propia
- Cada e.firma se cifra con su propia llave de datos (AES-256-GCM), y esa llave va envuelta por una llave de AWS KMS que no sale de AWS.
- Atada a su despacho y a su contribuyente
- El cifrado lleva el contexto de su despacho y de ese contribuyente: no se abre como si fuera de otro.
- Sin llave de repuesto
- En producción no existe una llave alterna: sin AWS KMS, la bóveda no abre.
Quién la abre, y cuántas veces
- Sólo el trabajo que la necesita
- Se abre para descargar los CFDI y revisar el portal del SAT y, sólo cuando usted lo ordena, para llenar un formulario o abrir el buzón.
- Con tope, contado antes de abrir
- Hay tope de aperturas por trabajo, por navegador y hora, y por contribuyente y día. Se cuentan en la base y se cobran antes de descifrar.
- Nunca pulsa enviar por usted
- Usted aprueba; Magda no presenta sola.
Cada apertura queda escrita
Quién, para qué y cuándo: cada apertura queda en la bitácora de su despacho, con el trabajo que la pidió.
Lo que todavía no hacemos
No firmamos desde un servidor aislado fuera de nuestra nube ni guardamos la bóveda en su oficina. Están en diseño; cuando existan, lo diremos aquí, no antes.
Usted sube cada e.firma con la autorización escrita de su contribuyente. El resto del detalle técnico —hosting, encargados del tratamiento, accesos— está en esta misma página.
Lo que preguntan de las e.firmas
- ¿Para qué abre Magda la e.firma de un contribuyente?
- Para descargar sus CFDI y revisar el portal del SAT y, sólo cuando usted lo ordena, para llenar un formulario o abrir su buzón. Nunca pulsa enviar.
- ¿Puedo ver cuándo se abrió?
- Sí. Cada apertura queda en la bitácora de su despacho con quién, para qué y cuándo.
- ¿Qué la protege si alguien entra a la base de datos?
- En la base sólo está cifrada. La llave que la abre va envuelta por AWS KMS, atada a su despacho y a su contribuyente, y sin AWS KMS la bóveda no abre.
Hosting y datos
Sus datos viven en infraestructura cloud de Railway, en Estados Unidos (us-east). Esto constituye una transferencia internacional necesaria para el cumplimiento de la relación contractual con usted, que la ley de protección de datos permite sin consentimiento adicional.
- Respaldos
- Backups diarios cifrados, retención 30 días. Objetivo de recuperación (RTO) de 4 horas, punto de recuperación (RPO) de 24 horas para datos transaccionales del despacho.
- Cifrado
- TLS 1.2+ en tránsito, AES-256 en reposo. Separación lógica por organización: cada despacho tiene su tenant aislado en la base de datos.
Subprocesadores
Para que el servicio funcione necesitamos apoyarnos en estos proveedores. Cada uno está obligado por contrato a tratar sus datos exclusivamente para la finalidad descrita y conforme al estándar de la LFPDPPP.
Railway
- Propósito
- Hospedaje aplicación + base de datos + backups
- Datos compartidos
- Toda la información operativa del despacho
- Ubicación
- Estados Unidos
- Contrato
- DPA firmado
Stripe
- Propósito
- Procesamiento de pagos de la suscripción
- Datos compartidos
- Solo subscription ID. Stripe captura tarjeta directamente.
- Ubicación
- Estados Unidos
- Contrato
- DPA firmado
Resend
- Propósito
- Correo transaccional (alta, recibos, recordatorios)
- Datos compartidos
- Email del destinatario, contenido del correo
- Ubicación
- Estados Unidos
- Contrato
- DPA firmado
YCloud / WhatsApp Business API
- Propósito
- Mensajes WhatsApp Business al cliente final
- Datos compartidos
- Tel del cliente, plantilla del mensaje
- Ubicación
- Estados Unidos
- Contrato
- DPA firmado
OpenRouter
- Propósito
- Acceso a modelos de IA para redacción y validación
- Datos compartidos
- Solo el contexto mínimo de cada operación. No se entrenan modelos con su información.
- Ubicación
- Estados Unidos
- Contrato
- DPA firmado
Facturapi
- Propósito
- CFDI 4.0 de las facturas de su suscripción a Cumplida
- Datos compartidos
- RFC y razón social fiscal del despacho, monto facturado
- Ubicación
- México
- Contrato
- DPA firmado
Si en el futuro incorporamos un nuevo proveedor relevante, lo agregamos aquí y al Aviso de Privacidad antes de empezar a transferirle datos.
Controles de acceso
- Autenticación 2FA
- 2FA TOTP disponible para todas las cuentas del despacho. Recomendado para el contador titular.
- SSO / SAML
- SSO empresarial (Google Workspace, Microsoft Entra ID, Okta) disponible en el plan Empresarial.
- Bitácora de auditoría
- Cada acción que Magda hace en su nombre queda registrada con timestamp, usuario, contribuyente afectado, tipo de acción y resultado. Exportable a Excel cuando lo pida.
Encargado del tratamiento
Su despacho es el responsable de los datos de sus contribuyentes y Cumplida es su encargado. El contrato está publicado en cumplida.com/legal/data-processing y lo acepta el titular de su despacho antes de que Magda toque información de sus contribuyentes.
legal@cumplida.comStatus e incidencias
Estamos preparando una página pública de status (status.cumplida.com) para reportar incidencias en tiempo real. Mientras tanto, escríbanos a soporte@cumplida.com y respondemos en menos de 4 horas hábiles.
soporte@cumplida.com¿Algo no le cuadra?
Cualquier duda técnica antes de comprar: hola@cumplida.com · WhatsApp +52 33 1714 1785 · Cumplida, operada por Oscar Mizael Nuñez Garcia.
Contacto