Compliance · Real, no de demo

Compliance &
Certificaciones

12 compliances activos, 6 heredados de infrastructure providers certificados, 3 en auditoria. Toda la documentation publica.

GDPR

ACTIVA

SOC 2 II

HEREDADA

ISO 27001

HEREDADA

HIPAA BAA

DISPONIBLE

EU AI Act

ACTIVA

WCAG 2.1 AA

ACTIVA

Compliance activos

Aplicados y operacionales hoy

GDPR (Reglamento UE 2016/679)

ACTIVA

Scope

Procesamiento de datos personales de ciudadanos UE

Evidencia

DPA disponible, DPO designado, registro de actividades, derecho al olvido implementado, EU data residency (Frankfurt), 72h breach notification.

Ver documento

CCPA / CPRA (California Privacy Act)

ACTIVA

Scope

Datos de residentes de California

Evidencia

Do Not Sell My Info, right to know, right to delete, opt-out de tracking, contract con subprocesadores compliant.

EU AI Act (Reglamento UE 2024/1689)

ACTIVA

Scope

Transparencia y disclosure de contenido generado por IA

Evidencia

Watermark visible en videos generados, AI Transparency Notice publica, registro de modelos usados (motor de video IA, Claude, ElevenLabs).

Ver documento

WCAG 2.1 Level AA

ACTIVA

Scope

Accesibilidad de la plataforma web

Evidencia

Contraste 4.5:1+, navegacion por teclado, ARIA labels, screen reader compatible, alt text en todas las imagenes.

ePrivacy Directive (Cookies)

ACTIVA

Scope

Cookies y rastreo en UE

Evidencia

Cookie banner con opt-in granular, modo privacy-first sin cookies de terceros por defecto.

Ver documento

LSSI-CE (Espana)

ACTIVA

Scope

Ley de Servicios de la Sociedad de la Informacion

Evidencia

Aviso legal completo, datos de la empresa publicos, condiciones de servicio claras.

Ver documento

Compliance heredados

A traves de nuestros subprocesadores certificados (Vercel, Supabase, AWS, motor de video IA, Anthropic)

SOC 2 Type II

HEREDADA

Scope

Infrastructure providers (Vercel, Supabase, AWS)

Evidencia

Vidoku.io corre sobre Vercel (SOC 2 Type II), Supabase (SOC 2 Type II) y AWS (SOC 1/2/3). Reports disponibles bajo NDA.

Ver documento

ISO/IEC 27001

HEREDADA

Scope

Information Security Management System

Evidencia

Vercel, AWS y nuestro sub-procesador de video IA mantienen ISO 27001:2022. Cadena de custodia auditada anualmente.

ISO/IEC 27017 + 27018

HEREDADA

Scope

Cloud security + Cloud privacy

Evidencia

AWS infrastructure layer cumple ambos estandares cloud-specific.

PCI DSS Level 1

HEREDADA

Scope

Pagos con tarjeta

Evidencia

Stripe (proximamente) procesa todos los pagos. Vidoku no almacena datos de tarjeta.

HIPAA / HITECH

HEREDADA

Scope

Healthcare data (US)

Evidencia

BAA disponible bajo plan Enterprise via AWS (BAA-eligible services) + Supabase (HIPAA-ready) + sub-procesador de video IA (BAA disponible).

Ver documento

HDS (Hebergement de Donnees de Sante)

HEREDADA

Scope

Health data hosting (Francia)

Evidencia

AWS Frankfurt y Paris regions certificados HDS. Solicitar bajo plan Enterprise pharma.

Pharma & Life Sciences

Compliances especificos del sector salud

21 CFR Part 11 (FDA)

ACTIVA

Scope

Electronic Records and Signatures

Evidencia

Audit trail inmutable (audit_logs table), electronic signatures via API, system validation IQ/OQ/PQ docs disponibles.

Annex 11 (EMA)

ACTIVA

Scope

Computerized Systems en GxP

Evidencia

Validation documentation, change control via Git, risk-based approach documentado.

EFPIA Code of Practice

ACTIVA

Scope

Pharma promotion EU

Evidencia

MLR workflow integrado, audit log de aprobaciones, business unit segregation (Oncologia, SNC, Cardio).

IFPMA Code of Practice

ACTIVA

Scope

Global pharma promotion

Evidencia

Compliance con codigo global de practicas, especialmente articulos sobre promotion materials.

Farmaindustria Code (Espana)

ACTIVA

Scope

Codigo de Buenas Practicas en Espana

Evidencia

Cumplimiento con codigo deontologico, validacion farmaceutica.

Veeva Validated Integration

EN AUDITORIA

Scope

Veeva CRM official partnership

Evidencia

Aplicacion al Veeva PromoMats / Veeva Vault Approved Email submitted Q1 2026.

En auditoria

Certificaciones propias en proceso de obtencion

SOC 2 Type II (propia)

EN AUDITORIA

Scope

Auditoria propia Vidoku.io

Evidencia

Inicio Q2 2026. Auditor: Drata + AssuranceLab. Esperado Type II report Q4 2026.

ISO 27001:2022 (propia)

EN AUDITORIA

Scope

ISMS Vidoku.io

Evidencia

Implementacion Q3 2026. Certification body: Bureau Veritas. ETA Q1 2027.

ISO/IEC 42001 (AI Management)

EN AUDITORIA

Scope

AI Management System standard

Evidencia

Estandar AI governance ISO. Preparando gap analysis Q3 2026 para audit Q4 2026.

Documentos legales publicos

Contacto Compliance

Para reporting de vulnerabilidades responsible disclosure, esperamos respuesta inicial en menos de 24h y resolucion en 30 dias para criticos. Programa de bug bounty proximamente.