Mantener sus datos seguros,
nuestra prioridad.
La seguridad de sus datos y de su trabajo es nuestra prioridad. Por eso, contar con la certificación ISO 27001:2022 y alojar sus datos en Francia —exclusivamente dentro de la Unión Europea, bajo jurisdicción europea y en pleno cumplimiento del RGPD— han sido nuestros objetivos desde el primer día.
¿Qué significa esto en términos concretos?
Certificación ISO 27001
Hemos situado las cuestiones de seguridad en el centro tanto de nuestro software como de nuestro desarrollo interno.
- Tomorro cuenta con la certificación ISO 27001.
- Pruebas de penetración anuales.
Seguridad física
Tomorro se compromete a garantizar la integridad física de sus datos: empleados, seguridad física, acceso a los datos, alojamiento y redes.
- El acceso a las instalaciones de Tomorro está protegido mediante tarjetas de acceso individuales.
- Las instalaciones de Tomorro están vigiladas las 24 horas del día mediante un sistema de alarma y videovigilancia.
- Los visitantes están supervisados directamente por un miembro de Tomorro durante toda su visita.
Alojamiento
Tomorro controla estrictamente el acceso a sus datos, tanto en línea como internamente, para garantizar que sus documentos estén protegidos contra modificaciones. Y para mayor seguridad, realizamos copias de seguridad diarias.
- Sus datos de producción (infraestructura y datos) se alojan exclusivamente en Francia, en AWS en la región eu-west-3 (París). Las copias de seguridad entre regiones se almacenan en AWS eu-central-1 (Fráncfort, Alemania) para garantizar la resiliencia frente a incidentes regionales. Todos los datos permanecen dentro de la Unión Europea.
- El alojamiento es proporcionado por Amazon Web Services, líder mundial en alojamiento web y con certificación ISO 27001, que también aloja soluciones como Engie, Véolia, Siemens...
- Los entornos de prueba y producción están estrictamente separados.
- El acceso a los sistemas de Tomorro está protegido por las políticas de gestión de derechos de AWS.
- La autenticación de usuario mediante correo electrónico y contraseña es obligatoria para una sesión corta (controlada por una política estricta).
- El acceso interno a los datos está restringido únicamente a empleados debidamente autorizados.
Cifrado de datos
El acceso a su cuenta está protegido por varios mecanismos de seguridad. Protegemos escrupulosamente sus datos, los cuales ciframos tanto en tránsito como en reposo en nuestras bases de datos.
- Todos los datos están cifrados, incluidas las copias de seguridad, utilizando diferentes claves de cifrado tanto durante la transmisión como en el almacenamiento.
- Las claves de cifrado de datos y copias de seguridad se cambian periódicamente.
- La transmisión de datos se realiza exclusivamente mediante el protocolo TLS/SSL.
- Todas las transmisiones entre clientes y servidores están cifradas de extremo a extremo mediante el protocolo HTTPS.
Cumplimiento
Tomorro cumple con todas las normativas aplicables y nos aseguramos de que nuestros proveedores de servicios también lo hagan.
- Stripe, nuestro proveedor de pagos, ha sido auditado por un evaluador de seguridad cualificado (QSA) independiente de PCI y cuenta con la certificación de proveedor de servicios PCI de nivel 1.
- Nuestra política de privacidad y tratamiento de datos cumple con el Reglamento General de Protección de Datos.
Disponibilidad y resiliencia
Sus datos de producción se replican en tiempo real en 3 zonas de disponibilidad (AZ) de AWS distintas —cada una correspondiente a un centro de datos físico independiente— dentro de la región eu-west-3 (París), con conmutación por error automática en cuestión de segundos en caso de incidente.
- Existen dos mecanismos de copia de seguridad complementarios: instantáneas diarias automáticas conservadas durante 365 días y copias de seguridad continuas que permiten la recuperación puntual (PITR) con una pérdida máxima de datos de 5 minutos (RPO 5 min). Todas las copias de seguridad se almacenan en una cuenta de AWS aislada, entre regiones en eu-central-1 (Fráncfort, Alemania), para obtener la máxima resiliencia frente a incidentes regionales.
Respuesta ante incidentes
En caso de incidente, los equipos de Tomorro se movilizan para proteger sus datos y garantizar la vuelta a la normalidad en el menor tiempo posible.
- Tomorro cuenta con un procedimiento claro para eventos de seguridad y ha formado internamente a todo su personal en esta materia.
- Se han configurado alertas automáticas para notificar a nuestro equipo en caso de incidente.
- Cuando se detectan eventos de seguridad, se transmiten a nuestro alias de emergencia; los equipos son convocados, notificados y reunidos para reaccionar con rapidez.
- El análisis se realiza de forma presencial, se distribuye por toda la empresa e incluye medidas que facilitarán la detección y prevención de eventos similares en el futuro.
- Los eventos relacionados con la seguridad deben ser revisados sistemáticamente para su cierre por parte de los servicios de ingeniería y seguridad y, cuando proceda, por los servicios específicamente afectados.
Centro de seguridad
En aras de la transparencia y la concienciación, hemos documentado todas las cuestiones relativas a la seguridad en una plataforma dedicada y accesible para todos.
- La información está certificada por un proveedor externo (Vanta)
- Documentación revisada y actualizada periódicamente por nuestros equipos
- Todos los temas de seguridad cubiertos

Contáctenos
Si necesita ayuda o tiene alguna pregunta sobre la seguridad o el uso de nuestros servicios, nuestro equipo está a su disposición.
Una plataforma única y segura
Proteger los datos de nuestros clientes es el núcleo de nuestra actividad.
En Tomorro, aplicamos los estándares más altos de seguridad, confidencialidad y cumplimiento para garantizar la integridad de cada contrato y documento gestionado en nuestra plataforma.
Cumplimiento y certificaciones
Tomorro se compromete a cumplir con los estándares de cumplimiento internacional más rigurosos:
- Certificación ISO 27001:2022
- Cumple con el RGPD
- Ley de Resiliencia Operativa Digital (DORA)
- Preparado para la Ley de IA de la UE
Nuestro cumplimiento y postura de seguridad se monitorizan continuamente a través de Vanta para garantizar una transparencia total.

Alojado en Francia, con copias de seguridad resilientes en Europa
- Alojado en Amazon Web Services (AWS) en Francia: producción en eu-west-3 (París), con copias de seguridad entre regiones en eu-central-1 (Fráncfort) para mayor resiliencia. Todos los datos permanecen exclusivamente dentro de la Unión Europea.
- Infraestructura de alojamiento con certificación ISO 27001.
- Redundancia de datos en 3 zonas de disponibilidad (AZ) distintas en la región de París, con copias de seguridad entre regiones en Fráncfort, lo que garantiza la resiliencia y la continuidad del negocio.
- Monitorización y alertas continuas del rendimiento y la seguridad de la infraestructura.
Seguridad de productos y aplicaciones
- Seguro ciclo de vida de desarrollo de software (SDLC) con revisiones de código, pruebas automatizadas y análisis de vulnerabilidades.
- Entornos de desarrollo, pruebas y producción aislados.
- Pruebas de penetración independientes realizadas anualmente por expertos externos.
- Monitorización continua a través de Datadog y gestión de incidentes mediante Sentry.
Monitorización y transparencia
- Público Centro de confianza: trust.tomorro.com
- Pública Página de estado: tomorro.instatus.com
- Auditorías externas periódicas e informes de pruebas de penetración disponibles bajo solicitud.
Contacta con nuestro equipo de seguridad
Si tienes alguna pregunta o deseas informar sobre una vulnerabilidad, ponte en contacto con nuestro equipo de seguridad.
















































































































































































