Seguridad y Resumen de Procesamiento de Datos
Última actualización: 1 de octubre de 2025
1. Arquitectura de Seguridad
Nesher opera con una arquitectura lógica de inquilino único. Cada Cliente recibe una instancia aislada y dedicada. La ingesta de video está asegurada mediante RTMPS y las transmisiones WebRTC están cifradas de extremo a extremo mediante DTLS/SRTP. Los datos en reposo se cifran utilizando AES-256.
2. Registro de Auditoría
La plataforma genera registros de auditoría a prueba de manipulaciones para todas las operaciones de vuelo, comandos de control remoto, cambios de configuración y eventos de acceso a video. Los registros no pueden ser modificados por usuarios estándar.
3. Acuerdo de Procesamiento de Datos (DPA)
Esta sección constituye nuestro Acuerdo de Procesamiento de Datos a efectos del RGPD y marcos de privacidad similares.
3.1 Rol de las Partes
El Cliente es el Controlador de Datos. Nesher es el Procesador de Datos. Nesher procesará los Datos del Cliente únicamente siguiendo las instrucciones documentadas del Cliente.
3.2 Datos Biométricos y de Video
Las transmisiones de video y resultados analíticos (incluyendo vectores de Reconocimiento Facial y lecturas de Matrículas) se consideran altamente sensibles. El Cliente es responsable de garantizar la base legal para la recolección de estos datos.
3.3 Subprocesadores
Nesher utiliza proveedores en la nube de primer nivel (AWS/GCP) como subprocesadores para alojamiento. Se avisará con 30 días de anticipación a los Clientes antes de agregar nuevos subprocesadores.
