Confianza

Cómo EnerGo Connect maneja sus datos, su dinero y su uptime.

Cada afirmación en esta página se corresponde con una funcionalidad en producción o con un compromiso contractual disponible antes de la firma. Si algo abajo aún no está certificado, lo decimos. Si está certificado, el artefacto está disponible bajo el MSA estándar.

Actualizado en mayo de 2026

Resumen de Confianza en una página

Lo que necesita un revisor de procurement en 30 segundos.

  • Protección de datos RGPD

    Cumple RGPD. Flujo del Artículo 17 (derecho al olvido) desplegado en el portal del operador. DPA estándar disponible antes de la firma.

  • Seguridad de la información SOC 2 Type II en curso

    Auditoría independiente en curso; no hay certificado SOC 2 actual. Documento de postura de controles disponible bajo NDA a solicitud.

  • Hosting UE por defecto

    UE (Fráncfort) por defecto. Regiones sovereign-cloud (Reino Unido, EAU, KSA, Brasil, India) y on-premise disponibles bajo el tier talk-to-sales.

  • SLA de uptime 99,9% / 99,95%

    99,9% en el tier estándar con respuesta en horario laboral. 99,95% en el tier empresarial con respuesta 24/7.

  • Cifrado TLS 1.2+ / at-rest

    TLS 1.2+ en tránsito, HSTS preload aplicado en la superficie de marketing. Cifrado at-rest en Postgres administrado. Derivación de claves por tenant para credenciales OCPP y secretos del tenant.

  • Portabilidad de datos Exportación completa, mes a mes

    Contrato mes a mes. Exportación completa a la salida (CDR, usuarios con consentimiento, tarifas, audit log, historial de roaming) sin costo. Sin tarifa de terminación.

Postura de cumplimiento

Presentada honestamente — qué está hecho, qué está en curso, qué no está en la hoja de ruta.

RegimeStatusEvidence
RGPD (UE 2016/679) Cumple Flujo del Artículo 17 (derecho al olvido) desplegado en el portal del operador — rutas iniciadas por conductor y por operador. Registro de bases legales mantenido por tenant. Acuerdo de procesamiento de datos estándar disponible antes de la firma.
SOC 2 Type II En curso Compromiso de auditoría independiente en marcha. Sin certificado actual. Declaración intermedia de postura de controles (gestión de accesos, gestión de cambios, monitoreo, respuesta a incidentes) disponible bajo NDA a solicitud.
ISO 27001 No certificado No reclamamos certificación ISO 27001. Si su proceso de procurement la exige específicamente, podemos mapear nuestro conjunto de controles contra el Anexo A de ISO 27001 para comparación.
NEVI (FHWA, Estados Unidos) Configurable El reporte de uptime conforme NEVI y la línea de atención al cliente se pueden configurar en el portal del operador. Hoy no somos socio de despliegue NEVI-tier financiado federalmente en EE. UU.; si NEVI es su driver principal de procurement, ChargeLab está mejor alineado para el shortlist.
PCI DSS Fuera de alcance Los datos de tarjeta se tokenizan en nuestro procesador de pagos (PCI DSS Level 1) antes de tocar la plataforma. Connect no almacena PAN. Nuestro alcance se limita a controles SAQ-A.
Ley de Armenia sobre Protección de Datos Personales Cumple ENERGO CHARGERS LLC está registrada en Armenia y opera bajo la Ley RA de Datos Personales junto al RGPD para sujetos de datos de la UE.

Hosting y residencia de datos

Dónde viven físicamente sus datos, y cómo cambiarlo.

RegionTierNotes
UE — Fráncfort Estándar Por defecto. Usado por cada tenant estándar salvo solicitud contraria.
Reino Unido Sovereign Hosting en la región UK disponible bajo el tier talk-to-sales (requisitos de residencia de datos post-Brexit).
Emiratos Árabes Unidos Sovereign Hosting en la región EAU disponible a solicitud para tenants sujetos a reglas de residencia de datos de los EAU.
Arabia Saudita Sovereign Hosting en la región KSA disponible a solicitud para cumplimiento PDPL.
Brasil Sovereign Hosting en la región Brasil disponible a solicitud para despliegues alineados con LGPD.
India Sovereign Hosting en la región India disponible a solicitud para despliegues alineados con DPDP Act.
On-premise Empresarial Despliegue on-premise del stack completo disponible bajo el tier empresarial.

La lista de sub-procesadores está disponible bajo MSA. No transferimos datos personales fuera de la región de residencia elegida sin instrucción explícita.

Uptime, respuesta a incidentes y changelog

A qué nos comprometemos, cómo respondemos cuando algo se rompe y cómo lo verifica después.

TierSLAResponseCredits
Estándar 99,9% mensual Email + chat en horario laboral (UTC+04, su horario laboral a solicitud) Crédito de servicio según el MSA estándar
Empresarial 99,95% mensual Pager de incidentes 24/7, acuse en 1 hora Créditos de servicio reforzados según el MSA empresarial

Cómo verifica lo que liberamos

  • Changelog público en /es/#changelog — cada release lleva las mismas claves EG-### que usamos internamente.
  • Audit log por tenant en el portal del operador — cada acción administrativa, cada llamada API, cada evento del cargador, con verificación de cadena anclada diaria.
  • Facturas mensuales con conteo de sesiones detallado y reconciliaciones; los reembolsos (y el reverso de la comisión 3%) aparecen en la misma factura.
  • Página de estado dedicada (status.ener-go.am) planificada pero aún no en vivo. Hasta entonces, los incidentes se envían por correo a todos los administradores del tenant.

Postura de seguridad

Los controles que operamos hoy, en lenguaje claro.

Seguridad del transporte

  • TLS 1.2 mínimo en cada endpoint público; TLS 1.3 preferido.
  • HSTS preload aplicado en connect.ener-go.am con max-age de 1 año e includeSubDomains.
  • CSP estricto en la superficie de marketing; misma postura en el portal del operador.

Datos en reposo

  • Postgres administrado con cifrado de disco a nivel de proveedor.
  • Derivación de claves por tenant para credenciales OCPP y secretos del tenant.
  • Backups cifrados con la misma jerarquía de claves; procedimiento de restauración documentado y probado antes de cualquier cambio que impacte producción.

Gestión de accesos

  • RBAC en el portal del operador — alcance por equipo y por flota.
  • Las sesiones del portal del operador son de corta duración y revocables por usuario.
  • El acceso API es por token con alcance limitado; los tokens se pueden rotar y revocar individualmente.

Seguridad aplicativa

  • Endpoints de escritura en las superficies OCPP y API protegidos con rate-limit y claves de idempotencia.
  • Worker antifraude en tiempo real sobre sesiones del lado del conductor (enriquecimiento MaxMind, chequeos de velocidad).
  • Pipeline de borrado RGPD art. 17 (iniciado por conductor y operador) con verificación criptográfica de eliminación.

Divulgación

  • Ventana de divulgación coordinada: 90 días desde el reporte, por acuerdo mutuo.
  • Contacto de seguridad: [email protected] (clave PGP a solicitud) y /.well-known/security.txt.
  • No operamos un bug bounty pagado hoy; los reportes responsables se reconocen en 2 días hábiles.

Portabilidad de datos — irse es barato por diseño

El vendor lock-in es la peor parte de los contratos CPMS empresariales. Hemos diseñado en contra desde el día uno.

What an export contains

  • Charging Detail Records (CDR) — cada sesión, con marcas de inicio/fin, energía entregada, tarifa aplicada, seudónimo del conductor, ID del cargador.
  • Base de usuarios — cada cuenta, con datos personales marcados por consentimiento (solo reimportamos con consentimiento explícito).
  • Configuraciones tarifarias — cada estructura tarifaria activa e histórica, incluyendo reglas por hora del día y por cuota.
  • Audit log — cada acción administrativa, cada llamada API, cada transición de estado, con el anclaje de cadena diario.
  • Historial de roaming — cada sesión OCPI, con party-ID y estado de liquidación.
  • Reportes — cada reporte generado (ingresos, P&L, AR aging de flotas, etc.) en el formato usado en el portal del operador.
Format
CSV para datos tabulares, JSON para datos estructurados, snapshot de Postgres logical-replication a solicitud para equipos técnicos.
Timing
Exportación estándar entregada en 5 días hábiles desde la solicitud. Exportación acelerada (en 24 horas) disponible en el tier empresarial.
Cost
€0 en cualquier tier. Sin tarifa de terminación.

Sub-procesadores

No listamos públicamente cada sub-procesador porque la lista es conservadora y los nombres específicos no son lo que su revisión de seguridad realmente necesita. La lista exhaustiva se entrega bajo MSA, se refresca trimestralmente, con notificación de cambio a 30 días.

  • Infraestructura y hosting

    Hosting de aplicación, Postgres administrado, almacenamiento de objetos, CDN edge

  • Procesamiento de pagos

    Redes de tarjeta, Apple Pay, Google Pay, rails locales por mercado, proveedores de comprobantes fiscales por jurisdicción

  • Comunicaciones

    Email transaccional, SMS para OTP, despacho de notificaciones push

  • Observabilidad

    Monitoreo de aplicación, logging estructurado, agregación de excepciones

  • Tooling de cumplimiento

    Enriquecimiento Geo-IP (MaxMind), anclaje de cadena de audit log

Documentos disponibles a solicitud

  • MSA estándar (~6 páginas)
  • DPA estándar (alineado con RGPD)
  • Postura de controles de seguridad (preparación de auditoría SOC 2 Type II)
  • Lista de sub-procesadores (actual, refrescada trimestralmente)
  • Resumen del plan de recuperación ante desastres
  • Adendas al MSA estándar para regiones sovereign-cloud

Escriba a [email protected] con una descripción breve del contexto de procurement y enviaremos el conjunto relevante.

FAQ de Confianza

¿Están certificados SOC 2 hoy?

No. La auditoría SOC 2 Type II está en curso; esperamos certificado en los próximos 12 meses. No nos comercializamos como certificados antes de que la auditoría termine. La documentación intermedia de controles está disponible bajo NDA.

¿Podemos hostear EnerGo Connect nosotros mismos?

Sí, en el tier empresarial. Desplegamos el stack completo sobre infraestructura controlada por el cliente bajo un modelo operativo separado. El tier estándar se hostea con nosotros en UE-Fráncfort.

¿Cuál es su SLA de notificación de incidentes?

Tier estándar: notificación a administradores del tenant en 1 hora hábil desde el impacto confirmado. Tier empresarial: 15 minutos, vía pager.

¿Cómo se controla el acceso a mis datos dentro de su equipo?

El acceso a producción está restringido a una guardia on-call nominada con credenciales de corta duración. Solo personal nominado y responsable; cada acción en producción se registra en la misma infraestructura de audit log que los tenants ven para sus propias acciones.

¿Cifran los backups?

Sí, con la misma jerarquía de claves por tenant que la base de datos en vivo. El procedimiento de restauración está documentado y se prueba antes de cualquier cambio que impacte producción.

¿Qué pasa con mis datos si cancelo?

Ventana estándar de 30 días durante la cual proporcionamos una exportación completa a solicitud, luego el tenant de producción se purga. Los backups que contienen sus datos salen de rotación según la política estándar de retención de backups de 35 días.

¿A dónde envío un reporte de vulnerabilidad?

[email protected] o vía /.well-known/security.txt. Acuse en 2 días hábiles; ventana de divulgación coordinada de 90 días desde el reporte confirmado.

¿Podemos hacer nuestro propio pen-test contra Connect?

Sí, con aviso previo. Coordinamos alcance y tiempo para no interpretarlo como un incidente real. Los reportes se comparten con nuestro líder de seguridad.

Envíe su cuestionario de seguridad. Lo completamos para el fin del próximo día hábil.

Traiga el cuestionario que usa su equipo de procurement. Lo completamos contra los controles en vigencia hoy, marcamos lo que está planificado pero no enviado aún, y lo devolvemos con los documentos de soporte.