SyncHQ Pro está diseñado para que dejes de preocuparte por tus datos y vuelvas a centrarte en tu negocio.
Cifrado en todos los frentes. Aislamiento por inquilino desde el diseño. Monitorización continua. En línea con las leyes de protección de datos más estrictas del mundo.
GDPRDPDPA 2023CCPA / CPRAPIPEDASOC 2 (Q4 2026)ISO 27001 (T4 2026)Preparado para HIPAA · BAA en el plan Scale
Tres cosas que le prometemos a cada empresa
Sin tecnicismos. Solo lo que hacemos por ti.
Tus datos siempre están cifrados
Ya sea que estén en nuestra base de datos o viajando por la red, cada dato tuyo está protegido con cifrado estándar del sector, tanto en tránsito como en reposo. Ni siquiera nuestros ingenieros pueden leerlo así como así.
Tu espacio es un mundo aparte
Tus datos, tus clientes, tus facturas, tu equipo: completamente separados de cualquier otro negocio de la plataforma. No podemos mostrar tus datos a nadie más por error, y los demás no pueden ver los tuyos.
Cada acción queda registrada para tu auditoría
Quién hizo qué, cuándo y por qué, todo registrado en un rastro de auditoría a prueba de manipulaciones que es solo tuyo. Ideal para revisiones de cumplimiento, informes al consejo o simplemente para responder «¿quién borró eso?» con total certeza.
Defensa en profundidad — en cada capa de tus datos
Cada registro que introduce tu equipo se cifra antes de salir del navegador,
se almacena en la bóveda privada de tu inquilino y queda trazado de extremo a extremo mediante un
registro de auditoría que solo tú puedes leer. La garantía independiente (SOC 2 Type II, ISO
27001) está en la hoja de ruta para el Q4 de 2026, pero los controles ya funcionan
hoy.
Alineado con los estándares que esperan tus clientes, tus auditores y tu consejo directivo
Cumplimos el listón que marcan los regímenes de protección de datos y los marcos de seguridad más estrictos del mundo.
GDPR
Reglamento General de Protección de Datos de la UE / Reino Unido
Alineado hoy
Qué significa
Base legal · DSAR en un plazo de 30 días · notificación de brechas en 72 horas · DPA del Art. 28 prefirmado.
DPDPA 2023
Ley de Protección de Datos Personales Digitales de India
Alineado hoy
Qué significa
Consentimiento de la Sección 8 · derechos del titular de los datos · avisos en lenguas de la India · notificación de brechas a la DPB.
CCPA / CPRA
Ley de Privacidad del Consumidor de California
Alineado hoy
Qué significa
Derecho a saber · a eliminar · a rechazar la venta · enlace «No vender» · respuesta en 45 días.
PIPEDA
Ley de Protección de Información Personal de Canadá
Alineado hoy
Qué significa
10 principios de información justa · consentimiento significativo · notificación de brechas a la OPC.
SOC 2 Type II
Service Organization Control 2
Auditoría programada para el Q4 de 2026
Qué significa
5 criterios de servicios de confianza · Seguridad · Disponibilidad · Confidencialidad · Integridad del procesamiento · Privacidad.
ISO 27001
Gestión de Seguridad de la Información
Certificación en curso
Qué significa
SGSI de 93 controles · basado en riesgos · mejora continua · estándar de oro a nivel mundial.
PCI DSS
Los datos de tarjetas nunca están en nuestros servidores
Fuera del alcance
Qué significa
Stripe / Razorpay de nivel PCI Level 1 gestionan los datos de tarjeta · nunca almacenamos el PAN · alcance SAQ-A.
Preparado para HIPAA
BAA disponible en el plan Scale
Bajo petición
Qué significa
BAA disponible en el plan Scale · salvaguardas de PHI · registro de auditoría de cada acceso a PHI.
El recorrido de un dato tuyo
Desde el momento en que tu equipo los introduce hasta el día en que se eliminan: esto es lo que ocurre.
Cifrado de nivel bancarioCifrado en reposo
TLS 1.3Cifrado en tránsito
Auditoría a prueba de manipulacionesCadena de huellas criptográficas
Aislamiento de nivel bancariocada tipo de dato sensible
Creado
Tu equipo los introduce a través de la app o la API.
Cifrado
Se envuelven en cifrado en el instante en que salen del navegador.
Aislado
Se almacenan únicamente en el espacio de tu inquilino. Sin filtraciones.
Auditado
Cada lectura, cambio o eliminación queda registrada, para ti.
Respaldado
Diariamente, cifradas y restaurables a un punto reciente en el tiempo.
Con lo que puedes contar, hoy
Los compromisos que puedes presentar ante tus clientes, tu consejo y tus auditores.
Tus datos son solo tuyos.Nunca vendemos tus datos. Nunca los usamos para entrenar ningún modelo de IA, ni el tuyo ni el nuestro.
Puedes exportarlos cuando quieras.JSON, CSV, PDF: desde los ajustes de autoservicio, sin necesidad de abrir un ticket de soporte. Periodo de gracia de 30 días tras la cancelación.
Sabes dónde residen.Todos los datos de clientes se alojan en nuestra región principal y nunca se trasladan sin previo aviso.
Te avisamos en menos de 72 horas.Si algo afecta a tus datos, te lo comunicamos rápido: lo exige el GDPR y lo prometemos en cada contrato.
Nunca perderás el trabajo de un día.Copias de seguridad cifradas y automáticas, restaurables a un punto reciente en el tiempo. Probadas cada trimestre.
Tu equipo ve solo lo que debe ver.El acceso basado en roles te permite conceder los permisos mínimos a cada persona. La autenticación multifactor se puede exigir en todo el espacio de trabajo.
Tus clientes también están protegidos.El acceso al portal de clientes es de un solo uso, con tiempo limitado y revocable. Las solicitudes de exportación de datos de clientes se atienden dentro de los plazos legales.
La certificación independiente está en camino.Auditorías SOC 2 Type II e ISO 27001 reservadas para el Q4 de 2026. Los controles ya funcionan; los certificados son el rastro de evidencia.
Diseñado para 5 jurisdicciones listo para usar
India · Reino Unido · UE · Arabia Saudí · EAU · Canadá · Australia · Estados Unidos, y una de reserva para la próxima región a la que expanda tu negocio.
GST de la IndiaImpuesto sobre ventas de EE. UU.VAT del Reino UnidoVAT de la UEVAT del CCG
INIndia
Enrutamiento CGST + SGST + IGST · factura electrónica IRN con ventana de cancelación de 24 h · códigos HSN/SAC · DPDPA 2023.
UKReino Unido
Retención CIS del 20% / 30% / 0% según el estado de verificación · declaraciones de VAT · UK-GDPR · DSAR.
Unión EuropeaUnión Europea
Formato de factura electrónica SDI XML (Italia) · enrutamiento de VAT con inversión del sujeto pasivo · DPA según GDPR Art. 28.
SAArabia Saudita (KSA)
Factura bilingüe (AR/EN) de la Fase 1 de ZATCA · QR TLV con 5 etiquetas obligatorias · preparado para la Fase 2.
Emiratos Árabes UnidosEmiratos Árabes Unidos
VAT del GCC 5% · facturas bilingües árabe/inglés · numeración de facturas fiscales conforme a la FTA.
CACanadá
GST/HST/PST/QST por provincia · PIPEDA · notificación de brechas a la OPC · facturas en francés.
AustraliaAustralia
GST 10% · retención ABN del 49% cuando no hay ABN · Privacy Act 1988.
Estados UnidosEstados Unidos
Enrutamiento del impuesto sobre las ventas estatal · calendarios de festivos de los 50 estados · CCPA / CPRA · BAA de HIPAA en el plan Scale.
Un solo motor fiscal. Todas las jurisdicciones. Bien a la primera.
Enrutamiento de impuestos, facturación electrónica, retenciones y cumplimiento de códigos QR: integrados en cada factura que emite tu equipo.
Enrutamiento intraestatal vs. interestatal
¿Trabajo dentro del mismo estado? CGST + SGST. ¿Estado distinto? IGST. El motor elige el impuesto correcto según las direcciones del proveedor y del lugar de suministro.
India · GST
Generación de facturas electrónicas IRN en la India
Formato de factura compatible con IRN con QR firmado para facturas con facturación agregada > ₹5cr · ventana de cancelación de 24 h aplicada.
Formato de factura preparado para IRN con QR firmado para facturas con una facturación agregada superior a ₹5cr · ventana de cancelación de 24 h aplicada.
Deducción automática CIS del Reino Unido
Estado de verificación del 20% / 30% / 0% aplicado por subcontratista · deducción CIS en facturas lista para la declaración · los registros de estado bruto rastrean el vencimiento.
Reino Unido · CIS
Código QR TLV de ZATCA para KSA
5 etiquetas obligatorias (nombre del vendedor, VAT, marca de tiempo, total, importe del VAT) codificadas como TLV · diseño bilingüe árabe/inglés · sello criptográfico listo para la Fase 2.
KSA · ZATCA
Habla el idioma de tu equipo. Se lee en el de tu cliente.
Cada etiqueta, cada notificación, cada PDF: en 6 idiomas, incluyendo un diseño completo de derecha a izquierda para el árabe.
EN
English
Tus datos. Tu control.
ES
Español
Tus datos. Tu control.
FR
Français
Vos données. Votre contrôle.
AR
العربية (RTL)
بياناتك. تحت سيطرتك.
HI
हिन्दी
आपका डेटा। आपका नियंत्रण।
தமிழ்
தமிழ்
உங்கள் தரவு. உங்கள் கட்டுப்பாடு.
Los datos de tu empresa están aislados de los de cualquier otra empresa — en la propia base de datos.
Separación de inquilinos de nivel bancario. Tu lista de clientes permanece bajo llave, aislada de cualquier otra empresa en la plataforma, aplicada en la propia base de datos en cada lectura, cada escritura y cada join, sin ninguna vía de escape en la capa de aplicación.
Aislamiento aplicado en lo más profundo de la base de datos en cada solicitud.
Cada solicitud acotada a tu empresa en el 100% de las rutas, sin depender solo de la aplicación.
Acciones de superadministrador registradas en la auditoría con rastro de suplantación.
Probado de forma continua en CI en cada commit — cero tolerancia a fugas.
La búsqueda de códigos HSN y los flujos de facturas GST B2B respetan el límite del inquilino.
La confianza se ve distinta en cada sector
Escenarios compuestos basados en cómo los operadores de nuestras regiones usan realmente SyncHQ Pro de forma segura.
India · Compras
«Necesitábamos que los datos bancarios de nuestros proveedores estuvieran a salvo.»
Una empresa de HVAC de 50 empleados en Bangalore tenía dudas sobre almacenar los números de cuenta de sus proveedores en un SaaS, preocupada por la exposición ante brechas y los hallazgos de auditoría bajo la DPDPA 2023.
Resultado: Los números de cuenta se cifran en reposo, se enmascaran en los listados y su revelación completa requiere permiso de rol y queda registrada en la auditoría. El responsable de finanzas obtiene el registro de auditoría; los técnicos nunca llegan a ver el campo enmascarado.
Reino Unido · GDPR
Una empresa de fontanería con sede en Londres recibió su primera solicitud de acceso bajo el Artículo 15 del GDPR. Tenían 30 días. Sin proceso. Sin herramientas.
Una empresa de fontanería con sede en Londres recibió su primera solicitud de acceso del Artículo 15 del GDPR. Tenían 30 días. Ningún proceso. Ninguna herramienta.
Resultado: La exportación de datos de clientes integrada lo entregó todo (facturas, trabajos, comunicaciones, fotos) en un único ZIP, listo para enviar. Todo el proceso llevó 12 minutos, no 12 días.
EAU · Auditoría
«Nuestros auditores querían ver quién cambió qué.»
La auditoría anual de VAT de un contratista general en Dubái pidió pruebas de que las facturas no se retrodataban ni se modificaban después de emitirlas.
Resultado: El registro de auditoría a prueba de manipulaciones mostró cada acción sobre las facturas con usuario, marca de tiempo y motivo del cambio. El auditor dio el visto bueno en una sola reunión.
Lo que quizá te estés preguntando
Preguntas reales que nos hacen los equipos de compras y seguridad de nuestros compradores.
¿Dónde se almacenan mis datos?
De forma predeterminada, en nuestro centro de datos principal en India. No trasladamos tus datos a otra región sin avisarte con antelación.
¿Se utilizan mis datos para entrenar modelos de IA?
No. Nuestros contratos con los proveedores de AI prohíben expresamente entrenar con los datos de nuestros clientes, y contamos con un control a nivel de espacio de trabajo, "Exclusión del entrenamiento de AI", activado de forma predeterminada para cada nuevo cliente. Tu empresa nunca entrena un modelo, ni el tuyo ni el de nadie más.
Si determinamos que un incidente ha afectado a tus datos, se te notificará en un plazo de 72 horas, tal como exige el GDPR y por contrato con todos los clientes. Recibirás los detalles del incidente, el alcance de los datos afectados, el estado de la remediación y un informe posterior al incidente una vez cerrada la investigación.
Si determinamos que un incidente afectó a tus datos, te avisaremos en menos de 72 horas, tal como exige el GDPR y por contrato para todos los clientes. Recibirás los detalles del incidente, el alcance de los datos afectados, el estado de la remediación y un informe posterior una vez cerrada la investigación.
¿Puedo tener un Acuerdo de Procesamiento de Datos (DPA)?
Sí. Todo cliente dispone de un DPA prefirmado alineado con el Art. 28 del GDPR y la Sección 8 de la DPDPA. Para usos relacionados con HIPAA, ofrecemos un Business Associate Agreement (BAA) en el plan Scale. Escribe a legal@servicesynchq.com.
¿Y si quiero dejar SyncHQ Pro?
Tus datos se pueden exportar en JSON, CSV o PDF, cuando quieras, desde la configuración de autoservicio. Tras la cancelación, mantenemos tus datos accesibles durante 30 días y, después, los eliminamos o anonimizamos de forma permanente en un plazo de 90 días. Los registros financieros exigidos por ley se conservan durante el periodo legalmente requerido.
¿Qué pasa con los datos de clientes que almaceno en la plataforma?
Tú eres el responsable del tratamiento de los datos de tus clientes; nosotros somos el encargado del tratamiento. Atendemos las solicitudes de los interesados según tus instrucciones. El acceso de tus clientes al portal es de un solo uso, con tiempo limitado (1-30 días, configurable) y revocable desde tu panel de administración.
¿Cómo puedo ver lo que ha hecho mi equipo?
Los propietarios y administradores pueden consultar el registro de auditoría del espacio de trabajo en cualquier momento desde Configuración > Registro de auditoría. Cada acción privilegiada —creación de usuarios, cambio de rol, revelación de datos sensibles, eliminación— se registra con el actor, la marca de tiempo y (cuando corresponde) el motivo.
¿Has encontrado algo? Dínoslo, te lo agradeceremos.
Si crees que has encontrado una vulnerabilidad de seguridad, escríbenos a security@servicesynchq.com. Confirmamos la recepción en un plazo de 24 horas, tratamos los reportes de forma confidencial y damos crédito a los investigadores. Se aplica un puerto seguro para la investigación de buena fe.