Residencia de datos: tus datos de consentimiento se almacenan en India
ConsentX se ejecuta en AWS en la región de Bombay (ap-south-1), con procesamiento intrarregional por defecto, cifrado en tránsito y en reposo, y protección de Cloudflare.
Última revisión: 27 August 2026 por el equipo de Seguridad y Cumplimiento de ConsentX
Cómo ConsentX mantiene tus datos en India
Alojado en India
La aplicación de ConsentX y su almacén de datos de consentimiento se ejecutan en Amazon Web Services en la región Asia-Pacífico Bombay (ap-south-1), en India.
Intrarregional por defecto
El procesamiento principal de los datos de consentimiento permanece dentro de la región de India. Si se produce alguna transferencia ulterior, se aplican las Cláusulas Contractuales Tipo con el Anexo del Reino Unido.
Cifrado en tránsito y en reposo
Los datos se cifran en tránsito con TLS entre el navegador, nuestro borde y nuestra aplicación, y en reposo mediante el cifrado a nivel de almacenamiento de AWS. Las copias de seguridad también están cifradas.
Protección en el borde
Nuestro borde está protegido por Cloudflare, con un firewall de aplicaciones web y mitigación de DDoS, por delante de la aplicación alojada en India.
Sobre las certificaciones somos transparentes: ConsentX todavía no tiene SOC 2 ni ISO 27001, y no afirmaremos tener ninguna de las dos hasta que se verifique de forma independiente. Ambas están en nuestra hoja de ruta. Consulta las páginas prácticas de seguridad de ConsentX y certificaciones del Trust Center de ConsentX.

Qué exige el DPDPA para el almacenamiento de datos en India
La Digital Personal Data Protection Act de India regula cómo se recogen, almacenan y usan los datos personales digitales de las personas en India. Está construida en torno a la información y el consentimiento, y no en torno a un mandato general de localización: la ley permite la transferencia fuera de India salvo a los países que el gobierno restrinja, y las Rules pueden prescribir medidas adicionales para determinados datos. En la práctica, muchas organizaciones indias siguen prefiriendo una plataforma de gestión del consentimiento cuyo almacenamiento de datos permanezca en India, porque mantiene el rastro de pruebas dentro de una sola jurisdicción y simplifica lo que hay que explicar a un regulador o a un comprador corporativo. ConsentX está construido para esa preferencia: datos de consentimiento en India por defecto, cifrado en tránsito y en reposo, un registro de consentimiento inalterable y un DPA firmado con un anexo DPDPA. Tus obligaciones concretas bajo el DPDPA dependen de tu organización y de tus actividades de tratamiento, así que confírmalas con asesoría legal.
Cómo funciona la configuración de ConsentX en AWS Bombay (ap-south-1)
La aplicación de ConsentX y su almacén de datos de consentimiento se ejecutan en Amazon Web Services en la región Asia-Pacífico Bombay, ap-south-1 — una región de centros de datos en India. El navegador de un visitante llega al banner por TLS a través de nuestro borde de Cloudflare, que coloca un firewall de aplicaciones web y mitigación de DDoS por delante de la aplicación alojada en India. La decisión de consentimiento se escribe después en el almacén de datos de la misma región, cifrada en reposo mediante el cifrado a nivel de almacenamiento de AWS. El procesamiento principal de los datos de consentimiento permanece dentro de la región de India por defecto; si se produce alguna transferencia ulterior a un subencargado, se rige por las Cláusulas Contractuales Tipo con el Anexo del Reino Unido, y nuestra lista de subencargados se publica para que veas quién interviene. Ese es el recorrido completo: navegador, borde, región de India, registro cifrado.
Región de copias de seguridad y recuperación ante desastres
Hacemos copias de seguridad periódicas del almacén de datos de consentimiento, y esas copias se cifran en reposo igual que los datos principales. Nuestro enfoque de continuidad de negocio está diseñado para permitirnos restaurar el servicio y los datos tras una interrupción, y revisamos los procedimientos de recuperación a medida que la plataforma evoluciona. Para ser claros sobre los límites de lo que publicamos: ConsentX no anuncia actualmente una región de recuperación ante desastres separada y con nombre, ni objetivos públicos de RPO y RTO en esta página, y preferimos decirlo antes que publicar una cifra a la que no nos hemos comprometido contractualmente. Lo que sí afirmamos es la parte que importa para la residencia: el procesamiento principal permanece dentro de la región de India y las copias de seguridad están cifradas. Si tu área de compras o tu revisión de seguridad necesita el detalle subyacente, pídenoslo y te responderemos directamente.
Política de conservación y eliminación de datos
Los registros de consentimiento existen para servir como prueba, por eso se conservan durante todo el tiempo que los necesites para demostrar una base de consentimiento válida, según los términos de tu acuerdo con nosotros. Al terminar o expirar, nuestro Acuerdo de tratamiento de datos nos obliga a eliminar o devolver todos los datos personales tratados por tu cuenta — a tu elección — y a eliminar las copias existentes, salvo que la normativa de protección de datos aplicable nos obligue a conservarlas. Esa eliminación o devolución ocurre en un plazo razonable tras el fin de los servicios, sujeta al periodo de cierre establecido en el DPA. Los datos personales que sigan en las copias de seguridad rutinarias se eliminan conforme a nuestro calendario documentado de retención de copias, y mientras permanecen ahí no se usan para nada que no sea la continuidad. A petición por escrito, certificaremos que lo hemos hecho.
Consentimiento alojado en India y nativo del DPDPA
Gestiona el consentimiento sobre infraestructura en India, con pruebas verificables y listas para auditoría.