Data Room Seguro · Política institucional

Una sala de datos cifrada, auditable y bajo reserva institucional.

El Data Room de Meridian Capital concentra toda la documentación sensible de su proyecto bajo un marco fiduciario claro: cifrado de extremo a extremo, control de acceso por rol, trazabilidad completa y políticas explícitas de retención y eliminación.

Cómo protegemos su información

Seis pilares que rigen la operación del Data Room. Lenguaje claro, compromisos verificables y trazabilidad documental para cada Sponsor.

Cifrado en tránsito y en reposo

Toda la información viaja sobre TLS 1.3 y se almacena cifrada en reposo con AES-256 sobre infraestructura de grado bancario auditada bajo SOC 2 e ISO 27001.

  • Cifrado simétrico AES-256 para documentos del Data Room.
  • Claves gestionadas por KMS con rotación periódica.
  • Aislamiento lógico por Sponsor; sin claves compartidas entre proyectos.

Controles de acceso por rol

Aplicamos el principio de menor privilegio. Cada usuario accede únicamente a los proyectos y documentos en los que está formalmente asignado.

  • Roles diferenciados: Sponsor, Analista, Reviewer y Administración.
  • Asignación explícita por proyecto; revocable en cualquier momento.
  • Autenticación con verificación de correo institucional y contraseña robusta.

Trazabilidad y auditoría

Cada visualización, descarga, carga o cambio de estado queda registrado en una bitácora inmutable a disposición del Sponsor.

  • Bitácora de eventos por documento y por usuario.
  • Sello temporal en cada acción relevante.
  • Reportes de acceso disponibles a solicitud del Sponsor.

Retención de documentos

Los documentos se conservan durante el ciclo de vida del proyecto y por el plazo regulatorio aplicable, en los términos del acuerdo suscrito con el Sponsor.

  • Retención activa mientras el proyecto esté en evaluación o estructuración.
  • Conservación adicional de hasta 5 años por requerimientos regulatorios y de auditoría.
  • Archivos cifrados durante toda la fase de retención.

Eliminación segura

Al finalizar el proyecto o ante una solicitud expresa del Sponsor, los documentos se eliminan de forma irreversible siguiendo prácticas de borrado seguro.

  • Eliminación lógica inmediata y purga definitiva en plazo máximo de 30 días.
  • Destrucción de claves de cifrado asociadas al proyecto.
  • Constancia documental de eliminación entregada al Sponsor.

Confidencialidad y marco legal

La información declarada se utiliza exclusivamente para fines de pre-calificación, estructuración financiera y cumplimiento regulatorio.

  • Acuerdo de confidencialidad institucional aceptado en el registro.
  • No se comparte información con terceros sin autorización expresa del Sponsor.
  • Cumplimiento de marcos de protección de datos personales aplicables.

Infraestructura

Operamos sobre proveedores de nube auditados con certificaciones internacionales y prácticas de continuidad operativa propias del sector financiero.

Centros de datos
Proveedores con certificaciones SOC 2 Tipo II e ISO 27001.
Hardening
Aislamiento de redes, WAF y monitoreo continuo de amenazas.
Cifrado
TLS 1.3 en tránsito y AES-256 en reposo, claves gestionadas por KMS.
Continuidad
Respaldos cifrados con retención versionada y plan de recuperación.

Derechos del Sponsor

Usted mantiene en todo momento el control sobre la información que deposita en el Data Room.

  1. Acceso
    Consultar en cualquier momento qué documentos están cargados y quién los ha visualizado.
  2. Rectificación
    Reemplazar versiones de documentos manteniendo el control de versiones.
  3. Portabilidad
    Solicitar la exportación íntegra de su información en formato estándar.
  4. Eliminación
    Solicitar la baja definitiva de los documentos al finalizar la relación o mandato.
  5. Auditoría
    Pedir un reporte de accesos y eventos asociados a su proyecto.
Confidencialidad institucional

Su información, bajo reserva fiduciaria.