Seguridad y confianza
Datos empresariales, gobernados y seguros.
Viewnear construye en la cuenta de Snowflake del cliente, sobre una plataforma auditada de forma independiente (SOC 2 Type II e ISO 27001 en todas las ediciones), y aplica acceso con privilegios mínimos, clasificación de PII y linaje de Horizon Catalog desde la primera tabla.
Postura de cumplimiento
Sobre una base certificada
Construimos sobre la plataforma de Snowflake, auditada de forma independiente, y la extendemos con nuestras propias prácticas de entrega gobernadas. Las certificaciones a continuación son de Snowflake, no de Viewnear. SOC 2 Type II e ISO 27001 aplican en todas las ediciones de Snowflake; los datos de salud y de tarjetas requieren Business Critical o VPS, y los datos de salud requieren además un BAA firmado con Snowflake antes de cargarlos.
SOC 2 Type II
Heredada de Snowflake
ISO 27001
Heredada de Snowflake
HIPAA
Snowflake Business Critical o VPS, con un BAA vigente
PCI DSS
Snowflake Business Critical o VPS
FedRAMP
Regiones Snowflake Government
GDPR-ready
Despliegue regional, controles de acceso y clasificación de PII
Controles auditados de Snowflake
- SOC 2 Type II
- ISO 27001
- HIPAA (Business Critical o VPS)
- PCI DSS (Business Critical o VPS)
Prácticas de entrega de Viewnear
- Acceso con privilegios mínimos
- Linaje y auditabilidad
- Clasificación de PII
- Prácticas de entrega seguras
Nuestras prácticas
Cómo protegemos los datos
Los controles que aplicamos en cada proyecto de forma predeterminada, nunca como complementos opcionales.
Acceso con privilegios mínimos
Linaje y auditabilidad
Clasificación de PII
Residencia de datos por región
Gestión de secretos y claves
Prácticas de entrega seguras
Gobierno
Una base gobernada, no copias dispersas
La mayor parte del riesgo de datos proviene de la dispersión: exportaciones, copias ocultas y hojas de cálculo sin gobierno. Consolidamos en una única plataforma Snowflake gobernada para que el acceso, el linaje y las políticas vivan en un solo lugar que sí se puede auditar.
- Una única fuente de verdad gobernada, no datos repartidos entre herramientas
- Políticas de acceso, enmascaramiento y retención aplicadas de forma centralizada
- Historial de acceso y linaje completos para auditoría y respuesta ante incidentes
- Formatos de tabla abiertos (Apache Iceberg), consultables por cualquier motor, sin migrar de plataforma

Por industria
Cumplimiento donde importa
Los sectores regulados tienen obligaciones específicas. Configuramos el gobierno según las normas que cada industria debe cumplir.
Servicios financieros
Informes alineados con FINRA, SEC y SOX, con linaje auditable y segregación de funciones incorporados por diseño.
Salud
Tratamiento de datos clínicos y de pacientes alineado con HIPAA, con enmascaramiento, políticas de acceso y registros de auditoría diseñados desde el inicio.
Retail y pagos
Tratamiento de datos de pago y de clientes conforme a PCI, aislado y gobernado de extremo a extremo.
¿Hay un requisito específico de cumplimiento o seguridad? Hablar con nuestro equipo y explicamos cómo se cumpliría.
¿Preguntas de seguridad antes de comenzar a construir?
Con los requisitos sobre la mesa (residencia de datos, certificaciones, auditoría o revisión de proveedores), mostramos exactamente cómo los cumplimos.