Cuando los clientes institucionales evalúan una plataforma o infraestructura de tokenización, no solo evalúan lo que puede hacer, sino también lo que sucede con sus datos.
Brickken ha recibido la certificación formal de dos estándares internacionales más, ISO/IEC 27701 e ISO/IEC 27018, lo que refuerza su enfoque de gobernanza de la privacidad y protección de datos en la nube en toda su infraestructura.
La pregunta que todo cliente institucional se hace
Los bancos, los gestores de activos, las oficinas familiares y las empresas reguladas no incorporan plataformas a la ligera. Antes de firmar cualquier contrato, los equipos legales y de cumplimiento quieren entender una cosa por encima de todo: ¿qué controles rigen los datos personales y financieros que fluirán a través de este sistema?
Para Brickken, esta pregunta es capital. La plataforma procesa datos sensibles en múltiples niveles: documentación del emisor, registros de incorporación de inversores, resultados de KYC y AML, información sobre la propiedad efectiva y datos vinculados directamente a instrumentos financieros regulados. El manejo responsable de estos datos no es una obligación secundaria. Es una condición previa para la confianza institucional.
Las certificaciones ISO/IEC 27701 e ISO/IEC 27018 son la respuesta formal y auditada de Brickken a esa pregunta.
Puede encontrar las certificaciones aquí:
Qué cubren las certificaciones
Los dos estándares abordan dimensiones complementarias del mismo problema.
ISO/IEC 27701: Gobernanza de la privacidad como sistema operativo
ISO/IEC 27701 es el estándar internacional para implementar y mantener un Sistema de Gestión de Información de Privacidad (PIMS). Lograr la certificación significa que Brickken no solo ha escrito políticas de privacidad. Ha implementado los procesos, controles, responsabilidades y evidencias necesarios para gestionar los datos personales de manera estructurada, responsable y auditable.
En la práctica, esto abarca:
- Quién es responsable de la privacidad dentro de la organización y cómo se toman las decisiones
- Cómo se recopilan, procesan, almacenan, comparten, conservan y eliminan los datos personales
- Obligaciones de Brickken cuando actúa como responsable del tratamiento de datos, encargado del tratamiento de datos o ambos
- Privacidad desde el diseño, lo que significa que la privacidad está integrada en los productos y procesos desde el principio, no se añade posteriormente
- Controles sobre terceros y subencargados del tratamiento, incluidos los proveedores de KYC y los socios de infraestructura tecnológica
- Procesos para responder a los derechos de los interesados: acceso, rectificación, supresión y portabilidad
- Identificación, evaluación y mitigación de los riesgos asociados con el tratamiento de datos personales
Para los clientes institucionales, la norma ISO/IEC 27701 responde a la pregunta: cómo ¿Brickken gestiona la privacidad como una disciplina operativa interna?
ISO/IEC 27018: Protección de datos en la nube con controles específicos
ISO/IEC 27018 aborda un contexto más específico: la protección de la información de identificación personal (PII) en entornos de computación en la nube pública.
Brickken es una empresa de infraestructura SaaS. Los datos de sus clientes se procesan en la nube. Esta certificación proporciona una garantía formal de que Brickken ha implementado controles adaptados a ese entorno.
Esos controles incluyen:
- Garantizar que los datos personales se utilicen solo para los fines para los que fueron recopilados
- Transparencia en torno a los subprocesadores que pueden acceder o manejar datos personales
- Controles de separación de datos y confidencialidad para evitar el acceso no autorizado o el uso indebido
- Prácticas definidas para devolver, eliminar o gestionar datos personales al final de una relación contractual
- Acceso interno restringido, con privilegios definidos, autorización y registros de auditoría
- Controles de seguridad adaptados específicamente a entornos de procesamiento de datos basados en la nube
Para los clientes institucionales, la norma ISO/IEC 27018 responde a la pregunta: ¿cómo protege Brickken los datos personales procesados en entornos de nube?
Qué significa esto para nuestros clientes
Para todos nuestros clientes que utilizan Ya sea que utilicen nuestro SaaS o desarrollen sobre la infraestructura de Brickken, estas certificaciones tienen una relevancia directa y práctica.
Durante la debida diligencia, la adquisición y la contratación empresarial, los clientes y sus equipos legales requieren cada vez más pruebas de controles de protección de datos que van más allá de una política de privacidad publicada. ISO/IEC 27701 e ISO/IEC 27018 proporcionan evidencia reconocida internacionalmente y verificada de forma independiente de que esos controles existen y están en funcionamiento.
Específicamente, los clientes pueden esperar:
- Gestión de privacidad estructurada y auditable en todos los datos personales que Brickken maneja en su nombre
- Controles definidos sobre cómo se procesan esos datos dentro de entornos en la nube
- Rendición de cuentas y trazabilidad, con evidencia disponible para revisión regulatoria o auditoría interna
- Gestión de terceros y subprocesadores alineada con sus propios requisitos de cumplimiento
- Gobernanza de privacidad que respalda, en lugar de complicar, la alineación regulatoria bajo marcos que incluyen GDPR y otros regímenes de privacidad aplicables
La privacidad como infraestructura, no como sobrecarga de cumplimiento
Existe una tendencia en tecnología a tratar la certificación de privacidad como un ejercicio de marcar casillas, algo para completar, archivar y referenciar en cuestionarios de adquisición. Esa no es la postura desde la que Brickken ha abordado esto.
La tokenización implica incorporar activos financieros reales y datos reales de inversores a una infraestructura digital. Lo que está en juego, tanto a nivel regulatorio como reputacional, es importante. Las instituciones que adoptan la tokenización a gran escala deben tener la certeza de que cada capa de la pila sobre la que se construyen, incluidos los proveedores en los que confían, opera según estándares consistentes con sus propias obligaciones.
La certificación ISO/IEC 27701 e ISO/IEC 27018 es prueba del compromiso de Brickken de que la privacidad forma parte de la infraestructura, no de un documento de política.
Esta construcción se basa en las construcciones existentes de Brickken y cuenta con la certificación ISO/IEC 27001, archivada en marzo de 2026