Compliance · Real, no de demo

Compliance &
Certificaciones

6 compliances activos, 3 heredados de infrastructure providers certificados, 3 en roadmap. Toda la documentation publica.

GDPR

ACTIVA

SOC 2 II

HEREDADA

ISO 27001

HEREDADA

ISO 27017/18

HEREDADA

EU AI Act

ACTIVA

WCAG 2.1 AA

ACTIVA

Compliance activos

Aplicados y operacionales hoy

GDPR (Reglamento UE 2016/679)

ACTIVA

Scope

Procesamiento de datos personales de ciudadanos UE

Evidencia

DPA disponible, DPO designado, registro de actividades, derecho al olvido implementado, residencia de datos en la UE (AWS Europa, Irlanda / eu-west-1), notificacion de brechas en 72h.

Ver documento

CCPA / CPRA (California Privacy Act)

ACTIVA

Scope

Datos de residentes de California

Evidencia

Do Not Sell My Info, right to know, right to delete, opt-out de tracking, contract con subprocesadores compliant.

EU AI Act (Reglamento UE 2024/1689)

ACTIVA

Scope

Transparencia y disclosure de contenido generado por IA

Evidencia

AI Transparency Notice publica y registro de los modelos usados (motor de video IA y nuestros proveedores de IA). Divulgacion de contenido generado por IA en desarrollo.

Ver documento

WCAG 2.1 Level AA

ACTIVA

Scope

Accesibilidad de la plataforma web

Evidencia

Contraste 4.5:1+, navegacion por teclado, ARIA labels, screen reader compatible, alt text en todas las imagenes.

ePrivacy Directive (Cookies)

ACTIVA

Scope

Cookies y rastreo en UE

Evidencia

Modo privacy-first: solo cookies esenciales de origen propio, sin cookies de terceros ni rastreo publicitario por defecto.

Ver documento

LSSI-CE (Espana)

ACTIVA

Scope

Ley de Servicios de la Sociedad de la Informacion

Evidencia

Aviso legal completo, datos de la empresa publicos, condiciones de servicio claras.

Ver documento

Compliance heredados

A traves de nuestros subprocesadores certificados (AWS, motor de video IA y nuestros proveedores de IA)

SOC 2 Type II

HEREDADA

Scope

Infrastructure provider (AWS)

Evidencia

Vidoku corre sobre AWS (SOC 1/2/3). Reports disponibles bajo NDA.

Ver documento

ISO/IEC 27001

HEREDADA

Scope

Information Security Management System

Evidencia

AWS y nuestro sub-procesador de video IA mantienen ISO 27001:2022. Cadena de custodia auditada anualmente.

ISO/IEC 27017 + 27018

HEREDADA

Scope

Cloud security + Cloud privacy

Evidencia

AWS infrastructure layer cumple ambos estandares cloud-specific.

Pharma & Life Sciences

Compliances especificos del sector salud

Annex 11 (EMA)

SOPORTA CUMPLIMIENTO

Scope

Computerized Systems en GxP

Evidencia

Soporte al cumplimiento del cliente: documentacion de validacion, change control via Git, enfoque basado en riesgo documentado.

EFPIA Code of Practice

SOPORTA CUMPLIMIENTO

Scope

Pharma promotion EU

Evidencia

Soporte al cumplimiento del cliente: flujo de revision MLR documentado, registro de aprobaciones y segregacion por unidad de negocio (Oncologia, SNC, Cardio).

IFPMA Code of Practice

SOPORTA CUMPLIMIENTO

Scope

Global pharma promotion

Evidencia

Capacidades que ayudan al cumplimiento del cliente con el codigo global de practicas, especialmente sobre promotion materials.

Farmaindustria Code (Espana)

SOPORTA CUMPLIMIENTO

Scope

Codigo de Buenas Practicas en Espana

Evidencia

Soporte al cumplimiento del cliente: workflow de validacion farmaceutica y registro de aprobaciones.

Integracion Veeva Vault

EN ROADMAP

Scope

Conexion con Veeva CRM / Vault

Evidencia

Conector Veeva Vault disponible (conectar y validar la conexion). La certificacion oficial de partner (Validated Integration) aun no esta iniciada.

En roadmap de certificacion

Certificaciones propias planificadas (aun no en auditoria de terceros)

SOC 2 Type II (propia)

EN ROADMAP

Scope

Auditoria propia Vidoku

Evidencia

En roadmap. Preparacion de controles internos en curso; auditoria de terceros aun no contratada ni con fecha comprometida.

ISO 27001:2022 (propia)

EN ROADMAP

Scope

ISMS Vidoku

Evidencia

En roadmap. Implementacion del ISMS en preparacion; sin organismo de certificacion ni fecha comprometidos.

ISO/IEC 42001 (AI Management)

EN ROADMAP

Scope

AI Management System standard

Evidencia

Estandar ISO de gobernanza de IA. En roadmap; gap analysis interno en preparacion.

Documentos legales publicos

Contacto Compliance

Para reporting de vulnerabilidades responsible disclosure, esperamos respuesta inicial en menos de 24h y resolucion en 30 dias para criticos. Programa de bug bounty proximamente.