> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Privacidad de los datos y cumplimiento de Auth0

Auth0 mantiene el cumplimiento de los requisitos de múltiples marcos normativos y certificaciones. Para descargar o solicitar la documentación de cumplimiento de Auth0, [visite el Centro de soporte](https://support.auth0.com/center/s/compliance). Auth0 documentará en esta página marcos normativos y certificaciones adicionales cuando estén disponibles.

| Lea...                                                                                                         | Para obtener información sobre...                                                              |
| -------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------- |
| [Cumplimiento del Reglamento General de Protección de Datos](/es/docs/secure/data-privacy-and-compliance/gdpr) | Qué es el Reglamento General de Protección de Datos (GDPR) y cómo Auth0 cumple sus requisitos. |
| [Tratamiento de datos](/es/docs/secure/data-privacy-and-compliance/data-processing)                            | Qué datos almacena Auth0 y cómo se usan.                                                       |

<div id="compliance-certifications">
  ## Cumplimiento y certificaciones
</div>

<div id="fapi">
  ### FAPI
</div>

Auth0 cumple con los requisitos técnicos de [FAPI](https://openid.net/wg/fapi/), un conjunto de perfiles de seguridad avanzados especificados por la <Tooltip tip="OpenID: Estándar abierto de autenticación que permite a las aplicaciones verificar la identidad de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OpenID">OpenID</Tooltip> Foundation. FAPI introduce estándares de seguridad más estrictos para sectores y escenarios que requieren un nivel de seguridad adicional sobre las implementaciones estándar de <Tooltip tip="OAuth 2.0: Marco de autorización que define protocolos y flujos de trabajo de autorización." cta="Ver glosario" href="/es/docs/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip> y OpenID Connect (OIDC).

Auth0 es un Proveedor OpenID FAPI certificado para los dos perfiles siguientes:

* FAPI 1 Advanced OP con mTLS, PAR
* FAPI 1 Advanced OP con <Tooltip tip="JSON Web Token (JWT): Formato estándar de ID Token (y, a menudo, también de token de acceso) que se utiliza para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JWT">JWT</Tooltip> con clave privada, PAR

Para obtener más información, consulta [FAPI OpenID Providers (OP) & Profiles](https://openid.net/certification/#FAPI-OP-P).

Para entender cómo incorporamos las capacidades de FAPI en Auth0, consulta [Highly Regulated Identity](/es/docs/secure/highly-regulated-identity).

<div id="gdpr">
  ### GDPR
</div>

Auth0 está preparado para el GDPR. Auth0 proporciona información a sus clientes para ayudarlos a comprender cómo las características y funcionalidades de la plataforma Auth0 pueden afectar a sus obligaciones de cumplimiento del GDPR.

<div id="hipaa-and-hitech">
  ### HIPAA y HITECH
</div>

Auth0 se considera un **Business Associate**, según la definición de la legislación estadounidense HIPAA y HITECH. En el caso de los clientes de Auth0 que califiquen como **Covered Entity** en virtud de la legislación HIPAA de EE. UU. y de la legislación y normativa relacionadas, y que proporcionen ePHI (electronic Protected Health Information) a Auth0 como parte del perfil de usuario de Auth0, Auth0 puede calificar como **Business Associate**. Auth0 puede proporcionarle su **Business Associate Agreement** si lo solicita. Para obtener más información sobre HIPAA, consulte [Health Information Privacy on hhs.gov](https://www.hhs.gov/hipaa/index.html). Para obtener más información sobre HITECH, consulte [HITECH Act Enforcement Final Rules on hhs.gov](https://www.hhs.gov/hipaa/for-professionals/special-topics/HITECH-act-enforcement-interim-final-rule/index.html). El cumplimiento de HIPAA no está disponible en implementaciones de Azure.

<div id="csa-star">
  ### CSA STAR
</div>

Auth0 cuenta con la certificación CSA STAR. Puede revisar el cuestionario de la CSA Consensus Assessments Initiative (CAIQ) y consultar nuestro CAIQ y los certificados STAR en el [Registro CSA STAR](https://cloudsecurityalliance.org/star/registry/auth0/).

<div id="iso-270012701727018">
  ### ISO 27001/27017/27018
</div>

Auth0 se somete anualmente a una auditoría ISO 27001/27017/27018 realizada por un auditor independiente. Para solicitar acceso a nuestro certificado ISO 27001/27017/27018, inicie sesión en [Auth0 Support Center](http://support.auth0.com) y seleccione la opción **Compliance**. También podemos compartir nuestra Declaración de Aplicabilidad (SOA) previa solicitud, siempre que contemos con un acuerdo de confidencialidad (NDA) firmado por un directivo autorizado para representar a la empresa. Para solicitar la SOA, póngase en contacto con su equipo de cuenta.

<div id="pci-dss">
  ### PCI DSS
</div>

Auth0 ofrece modelos de implementación de entornos compatibles con PCI. Nuestra Attestation of Compliance (AOC) y/o Self Assessment Questionnaire (SAQ-D) están disponibles previa solicitud. Para obtener una copia de estos documentos, inicie sesión en [Auth0 Support Center](http://support.auth0.com) y seleccione la opción **Compliance**.

<div id="payment-services-directive-2-psd2">
  ### Directiva de Servicios de Pago 2 (PSD2)
</div>

Ofrecemos las capacidades necesarias para que los clientes creen un recorrido integral del usuario que incluya Strong Customer Authentication (SCA) y Dynamic Linking, que muestra dinámicamente los detalles de la transacción para su aprobación explícita por parte del usuario final. Para obtener más información, consulte [Highly Regulated Identity](/es/docs/secure/highly-regulated-identity).

<div id="soc2">
  ### SOC2
</div>

Auth0 se somete anualmente a una auditoría SOC 2 Tipo 2 realizada por un auditor independiente. La auditoría cubre los 5 criterios de servicios de confianza (seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad). Para obtener una copia del informe SOC 2, inicie sesión en [Auth0 Support Center](http://support.auth0.com) y seleccione la opción **Compliance**.

<div id="specifications">
  ## Especificaciones
</div>

Para obtener información sobre el cumplimiento de las especificaciones técnicas de autenticación, consulta nuestra documentación sobre [protocolos](/es/docs/authenticate/protocols).

<div id="learn-more">
  ## Más información
</div>

* [Cumplimiento del Reglamento General de Protección de Datos de Auth0](/es/docs/secure/data-privacy-and-compliance/gdpr)
* [Tratamiento de datos de Auth0](/es/docs/secure/data-privacy-and-compliance/data-processing)
