Infraestructura y Ubicación de los Datos
Confirmación formal de centro de datos en Brasil (AWS São Paulo, sa-east-1), certificaciones del proveedor, archivos y cifrado en tránsito.
Este documento confirma formalmente dónde se procesan y almacenan los datos de la plataforma Torneyo (torneyo.com y app.torneyo.com), y qué garantías de seguridad física y lógica se aplican a la infraestructura. Puede adjuntarse a propuestas, contratos y procesos de licitación junto con el Acuerdo de Nivel de Servicio, la Privacidad y Protección de Datos (LGPD), la Especificación Técnica y la política de Copia de Seguridad y Recuperación de Datos.
Confirmación de centro de datos en Brasil
La aplicación y la base de datos de Torneyo operan sobre la infraestructura de Amazon Web Services (AWS), región sa-east-1 — São Paulo, Brasil. Esto significa que:
- los datos personales y operativos (registros, competiciones, resultados, finanzas, auditoría) residen en territorio brasileño;
- el procesamiento de la aplicación ocurre en la misma región, sin tránsito internacional de los datos de la base;
- la jurisdicción primaria sobre los datos almacenados es la brasileña, atendiendo exigencias de soberanía de datos comunes en contrataciones públicas.
Componentes de la infraestructura
| Componente | Proveedor | Ubicación | Contenido |
|---|---|---|---|
| Aplicación (API y sistema de gestión) | Amazon Web Services | Brasil — São Paulo (sa-east-1) | Procesamiento de todos los datos de la plataforma |
| Base de datos (PostgreSQL gestionado — Amazon RDS) | Amazon Web Services | Brasil — São Paulo (sa-east-1) | Datos personales y operativos |
| Archivos (fotos, documentos, actas) | Cloudflare R2 | Red global con jurisdicción contractual | Objetos binarios; referencias mantenidas en la base en Brasil |
| Sitio institucional y centro de ayuda | Vercel | Red global (CDN) | Solo contenido público, sin datos de titulares |
| Correos transaccionales | Resend | Estados Unidos | Envío de notificaciones por correo |
| Pagos | Stripe | Entorno propio del procesador (PCI-DSS) | Los datos de tarjeta nunca pasan por la plataforma |
La lista completa de subencargados, con finalidades y bases legales, se mantiene en la política de privacidad.
Certificaciones del proveedor de infraestructura
AWS, proveedora de la infraestructura de aplicación y base de datos, mantiene certificaciones y reportes de auditoría independientes reconocidos internacionalmente, incluidos ISO/IEC 27001, SOC 1, SOC 2 y SOC 3 y PCI DSS, además de controles de seguridad física en sus centros de datos. Las certificaciones pertenecen al proveedor de infraestructura y pueden verificarse directamente en aws.amazon.com/compliance. Torneyo opera sobre esa infraestructura certificada y aplica, en la capa de aplicación, las medidas técnicas descritas en la política de privacidad.
Cifrado en tránsito
Todo el tráfico entre los usuarios y la plataforma — sitio, aplicación de gestión, API y descarga de archivos — utiliza cifrado TLS (HTTPS), sin excepción. Las comunicaciones internas entre la aplicación y servicios de terceros (pagos, correo, almacenamiento) también ocurren por canales cifrados.
Disponibilidad y monitoreo
La disponibilidad de la infraestructura es monitoreada por un servicio externo independiente, con historial público y auditable en la página de estado. Los compromisos de disponibilidad, severidades y plazos de atención están formalizados en el Acuerdo de Nivel de Servicio; la protección contra pérdida de datos está formalizada en la política de Copia de Seguridad y Recuperación de Datos.
Historial de revisiones
| Versión | Fecha | Cambios |
|---|---|---|
| 2026.08.19 | 19/08/2026 | Versión inicial del documento. |