Aprobada en la due diligence de seguridad: cómo upCampo protege los datos de la finca
upCampo aprobó la evaluación de seguridad de la información de una multinacional del agronegocio, con nota 92 y criticidad baja. Qué se evaluó y qué cambia para la finca.
Por upCampo
upCampo fue aprobada en la evaluación de seguridad de la información de un cliente multinacional del agronegocio, con nota 92 (148 de 160 puntos) y criticidad baja. Es el tipo de evaluación, también llamada due diligence de seguridad, que las empresas grandes hacen antes de contratar un software: el área de tecnología verifica cómo se protegen los datos, quién accede, qué queda registrado y qué sucede cuando algo sale mal. Este artículo muestra qué verifica este tipo de evaluación, qué presentó upCampo y qué significa para quien confía los datos de la finca al sistema, ya sea un grupo con área de TI propia o un productor que solo quiere saber si la información está segura.
El resultado, en números
| Ítem | Resultado |
|---|---|
| Nota final | 92 |
| Puntuación | 148 de 160 puntos |
| Criticidad | baja |
| Decisión | aprobado |
El nombre del cliente no se divulga. La evaluación siguió el cuestionario y los criterios de la propia empresa, y no una certificación: es la prueba de que, revisada por un equipo de seguridad de escala multinacional, upCampo cumple lo que ese equipo exige de un proveedor que guarda datos de la operación.
¿El software de gestión agrícola es seguro?
Depende del proveedor, y se puede verificar. Un software de gestión agrícola guarda órdenes de servicio, inventario, costo por lote, producción y contratos: información estratégica, que interesa a competidores, compradores y proveedores. Un sistema seguro protege esos datos en cuatro puntos: cifrado, control de quién accede, registro de todo lo que se hizo y capacidad de recuperar los datos después de una falla. La pregunta correcta para cualquier proveedor es si responde a esto por escrito, y si el propio cliente puede verificar parte de las respuestas sin depender de él.
upCampo responde en público: el cuestionario de seguridad completo está en la página de seguridad e integraciones.
¿Qué se evalúa en una due diligence de seguridad de software agrícola?
Una due diligence de seguridad verifica si el proveedor tiene controles para proteger los datos del cliente y si esos controles funcionan en la práctica, no solo en el papel. Los cuestionarios varían de una empresa a otra, pero suelen cubrir los mismos bloques:
- Protección de los datos: cifrado en la transmisión y en el almacenamiento.
- Control de acceso: quién entra, con qué permiso y cómo se revisan los accesos.
- Registro y monitoreo: si cada acceso queda grabado y si hay alertas ante comportamientos sospechosos.
- Respaldo y continuidad: cuántos datos se pueden perder en una falla y en cuánto tiempo vuelve el sistema.
- Respuesta a incidentes: qué hace el proveedor y en cuánto tiempo avisa al cliente.
- Protección de datos (LGPD de Brasil): el papel de cada parte en el tratamiento, un encargado designado y el fin del contrato.
- Documentación: política de seguridad, plan de incidentes y registro de las operaciones de tratamiento.
Para los grupos agrícolas grandes, esta etapa se volvió parte normal de la compra. Quien suele frenar la contratación es el área de tecnología, cuando no encuentra respuestas.
¿Cómo protege upCampo los datos de la finca?
Con cifrado en tránsito y en reposo, permisos por usuario, registro de todo acceso, monitoreo automático y respaldo continuo. Es lo que se presentó en la evaluación y vale para toda finca, en cualquier contrato; no es un paquete aparte.
- Datos cifrados al transmitirse y al quedar guardados, incluso en los respaldos.
- Cada persona ve solo lo que necesita, pantalla por pantalla: ver, incluir, editar o eliminar, definido por el administrador de la propia finca.
- Cada acceso queda registrado, y el propio cliente consulta y exporta el historial en el portal.
- Monitoreo automático de eventos de seguridad, como intentos repetidos de contraseña incorrecta.
- Respaldo continuo, con restauración a un punto en el tiempo: se pueden devolver los datos al estado de un horario específico, no solo al de la última copia.
- Plan de respuesta a incidentes, con aviso al cliente en hasta 24 horas.
Del lado del equipo de upCampo, los accesos internos se revisan cada trimestre, y quien deja la empresa pierde el acceso en hasta 24 horas.
¿Quién accede a los datos de mi finca y cómo lo veo?
Accede quien el administrador de la finca autorizó, con el permiso que él definió, y todo acceso queda en un registro que el propio cliente consulta. El registro muestra quién entró, cuándo, en qué pantalla y qué hizo; se guarda por un mínimo de 180 días y se puede exportar a una planilla, listo para auditoría.
Esto también vale para el equipo de soporte de upCampo: cada persona entra con su propio usuario, y el acceso aparece en el mismo registro. Cuando la empresa lo exige, la finca puede obligar al soporte y a los consultores externos a escribir el motivo antes de entrar, y la justificación queda grabada junto con el acceso.
El paso a paso para verificar quién accedió y activar la justificación está en la guía de seguridad del Centro de Ayuda (en portugués).
¿Qué sucede si hay un incidente de seguridad?
upCampo activa el Plan de Respuesta a Incidentes y avisa a los clientes afectados en hasta 24 horas, aunque la investigación todavía no haya terminado. El plan define contención en hasta 4 horas desde la detección y evaluación de impacto en hasta 12 horas. Cuando hay datos personales involucrados y un riesgo relevante para las personas, se comunica a la autoridad brasileña de protección de datos (ANPD), como exige la LGPD.
Para fallas que no son ataques, como un problema de infraestructura, las metas de la política de seguridad son de como máximo 1 hora de datos perdidos y 8 horas para que la plataforma vuelva.
¿upCampo cumple la LGPD?
Sí. En los datos que carga el equipo de la finca, quien contrata upCampo es el responsable del tratamiento, y upCampo es el encargado: trata la información solo para prestar el servicio, sin vender, alquilar ni compartir. upCampo tiene un Encargado de Protección de Datos designado y mantiene el registro de las operaciones de tratamiento que exige la ley. Al final del contrato, el cliente exporta lo que quiera por los informes y, después, los datos se devuelven o se eliminan, con comprobante. Los detalles están en la política de privacidad.
Qué cambia para quien no es una multinacional
La finca que no tiene área de TI recibe exactamente la misma protección que fue evaluada. No existe una versión de “empresa grande” de la seguridad: cifrado, registro de accesos, respaldo y plan de incidentes valen para todo contrato.
Para quien tiene área de tecnología, el camino es más corto: la Política de Seguridad de la Información, el Plan de Respuesta a Incidentes y el Registro de las operaciones de tratamiento se envían a pedido, y el equipo responde el cuestionario propio de la empresa. Los grupos con varias fincas encuentran el resto de lo que suelen pedir, como permisos por unidad e integración con Power BI, en la página de fincas grandes y medianas.
La seguridad no es un recurso extra. Es lo básico de quien cuida los datos de su finca.
Preguntas frecuentes
¿Qué nota obtuvo upCampo en la evaluación de seguridad?
Nota 92, con 148 de 160 puntos, criticidad baja y decisión de aprobación. La evaluación la hizo un cliente multinacional del agronegocio, con el cuestionario y los criterios de la propia empresa.
¿Qué es una due diligence de seguridad de la información?
Es la evaluación que una empresa hace de un proveedor antes de confiarle datos. El área de tecnología verifica cifrado, control de acceso, registro, respaldo, respuesta a incidentes y cumplimiento de la protección de datos, y decide si el riesgo es aceptable.
¿El software de gestión agrícola de upCampo es seguro?
Sí. Los datos están cifrados en tránsito y en reposo, cada usuario ve solo lo que el administrador habilitó, todo acceso queda registrado, y hay monitoreo automático y respaldo continuo. Estos controles fueron aprobados en la evaluación de un cliente multinacional, y el cuestionario completo está en la página de seguridad del sitio.
¿El equipo de upCampo puede ver los datos de mi finca sin que yo lo sepa?
No. Cada persona del equipo entra con su propio usuario, y todo acceso queda en el registro que la finca consulta y exporta. La finca también puede exigir que el soporte escriba el motivo antes de entrar.
¿Dónde quedan los datos de upCampo?
En la nube, en proveedores de gran escala, con cifrado y respaldo continuo. La finca no necesita un servidor propio. Los proveedores se informan al área de tecnología del cliente en la contratación, bajo confidencialidad.
¿upCampo usa los datos de la finca para entrenar inteligencia artificial?
No. El contrato prohíbe usar los datos para cualquier finalidad que no sea la prestación del servicio, y eso incluye entrenar modelos de IA.
¿upCampo envía documentos para la evaluación de proveedores de mi empresa?
Sí. La Política de Seguridad de la Información, el Plan de Respuesta a Incidentes y el Registro de las operaciones de tratamiento de datos se envían a pedido, por WhatsApp o por correo a contato@upcampo.com.br. Si la empresa tiene un cuestionario propio, el equipo lo responde.


