Cumplimiento normativo y soberanía digital

Un RMM está en el corazón de cada red que gestionas. Dónde se ejecuta, quién es propietario de la infraestructura y qué leyes pueden obligar al acceso a ella no son notas al pie — son el producto en sí. Aquí se explica exactamente cuál es la posición de RMM Labs Ltd al respecto.

Nuestra declaración pública

Elegimos la soberanía de la UE

RMM Labs Ltd elige de forma pública e inequívoca la soberanía digital europea. Xcellerate RMM se desarrolla en Sofía, Bulgaria, por una empresa registrada en la UE, y la plataforma está diseñada, operada y gobernada íntegramente bajo la legislación europea.

Esta es una decisión estructural, no un eslogan de marketing. Nuestra empresa, nuestra infraestructura y nuestro tratamiento de datos están anclados en la Unión Europea, de modo que cada decisión sobre sus datos —y los datos de sus clientes— se toma dentro de un único marco jurídico predecible: el derecho de la UE.

  • Empresa de la UE, jurisdicción de la UE

    RMM Labs Ltd está registrada en Sofía, Bulgaria. Los contratos, los acuerdos de tratamiento de datos y los litigios se rigen por la legislación de la UE y búlgara, y nada más.

  • Independiente por diseño

    Somos una empresa de capital privado sin empresa matriz ni inversor de control fuera de la UE, por lo que ninguna jurisdicción extranjera puede modificar silenciosamente nuestras obligaciones.

  • Soberanía en la hoja de ruta

    Cada decisión arquitectónica —alojamiento, subencargados, telemetría— se evalúa primero ante una pregunta: ¿garantiza la soberanía de nuestros clientes sobre sus datos?

Xcellerate RMM Cloud

Alojado en la UE, de propiedad privada — y deliberadamente fuera de la US Cloud Act

Xcellerate RMM Cloud funciona exclusivamente en infraestructura alojada en la UE y de propiedad privada. Deliberadamente no construimos nuestra nube sobre hiperescaladores estadounidenses, por lo que la plataforma no entra en conflicto con la US CLOUD Act — la legislación que puede obligar a los proveedores con sede en EE. UU. a entregar datos independientemente de dónde estén almacenados físicamente en el mundo.

Para los MSPs, esto elimina toda una categoría de complicaciones en la diligencia debida. Puede ofrecer Xcellerate RMM a sus clientes regulados en la UE — finanzas, sanidad, sector legal, sector público, infraestructuras críticas — sin tener que justificar la presencia de un subencargado estadounidense en su documentación de GDPR, NIS2 o DORA. La respuesta a «¿quién puede acceder a nuestros datos?» sigue siendo breve: nadie fuera de la UE.

  • Solo centros de datos de la UE

    Todos los inquilinos Cloud operan en centros de datos ubicados físicamente en la Unión Europea, en hardware que poseemos y gestionamos nosotros mismos.

  • Sin hiperescaladores estadounidenses en la cadena

    Sin AWS, Azure ni Google Cloud en ningún punto de la pila de alojamiento — y, por tanto, sin exposición a la US CLOUD Act por construcción.

  • Tratamiento con GDPR como prioridad

    Solo subencargados con sede en la UE, un DPA sencillo y datos que nunca necesitan un mecanismo de transferencia porque nunca salen de la UE.

  • El autoalojamiento como garantía definitiva

    Si la política lo exige, ejecute el núcleo de código abierto en su propia infraestructura — el mismo producto, bajo su control físico total.

Transparencia total

Por qué open core, open source — al completo

Un agente RMM se ejecuta con privilegios elevados en cada endpoint que gestionas. Creemos que el software con ese nivel de acceso no tiene ningún sentido siendo una caja negra. Por eso el núcleo de Xcellerate RMM es open source bajo AGPL v3: cualquiera —cliente, auditor, regulador o competidor— puede leer, compilar y verificar el código exacto que se ejecuta en sus máquinas.

El open source es nuestro modelo de confianza; el open core es nuestro modelo de sostenibilidad. El núcleo gratuito y autoalojado es completo y apto para producción, no una demo limitada. Las ofertas comerciales —alojamiento en la nube, niveles de soporte Enterprise y plugins propios— financian el desarrollo a tiempo completo sin tomar nunca como rehén tus datos ni tu flota.

La transparencia también significa ausencia de dependencia. Tus datos son tuyos: exportaciones a Excel en todo el producto, una API pública completamente documentada y un núcleo AGPL que puedes tomar y ejecutar tú mismo si alguna vez dejamos de merecer tu confianza. Creemos que esa es exactamente la presión que un proveedor sano debe mantenerse a sí mismo.

  • Núcleo AGPL v3, auditable públicamente

    Toda la plataforma central —servidor y agente— es open source. Seguridad mediante visibilidad, no mediante oscuridad.

  • Open core honesto

    La línea entre el núcleo gratuito y los extras de pago es pública y estable. Lo que hoy es gratuito no se mueve silenciosamente detrás de un muro de pago mañana.

  • Sin dependencia, nunca

    API documentada, exportaciones en todas partes y libertad para migrar de la nube al autoalojamiento —o a otro proveedor— con tus datos intactos.

  • La comunidad como capa de auditoría

    Las incidencias, el código y las notas de versión son públicos: miles de ojos nos mantienen honestos de una forma que los proveedores de código cerrado no pueden igualar.

¿Necesitas esto en papel para una auditoría de cliente?

Estamos encantados de apoyar tu diligencia debida — DPA, lista de subencargados, detalles de alojamiento y cuestionarios de seguridad.

Contáctanos