Ir al contenido
upCampo

Seguridad e integraciones

Los datos son de la finca. Cuidarlos es nuestra parte.

Dónde se guardan los datos, cómo se protegen, quién accede y cómo upCampo se conecta con otros sistemas. Es lo que el área de TI pregunta antes de aprobar a un proveedor, respondido aquí, en público.

Protección

Lo que protege los datos de la finca.

Vale para todas las fincas, con cualquier contrato. No es un paquete aparte.

  • Cifrado en la red y en la base de datos

    Todo acceso pasa por HTTPS, con TLS 1.2 y 1.3, y el portal tiene calificación A en una verificación pública que se repite todos los meses. En reposo, los datos y los respaldos están cifrados.

  • Cada persona ve lo que necesita

    Permisos por usuario, pantalla por pantalla: ver, crear, editar o eliminar. Quien los controla es el administrador de la propia finca, sin depender de upCampo.

  • Registro de accesos que usted exporta

    Quién ingresó, cuándo, desde dónde, en qué pantalla y qué hizo. Se guarda por un mínimo de 180 días y el propio cliente puede exportarlo a Excel, listo para auditoría.

  • Justificación de acceso

    La finca puede exigir que los consultores externos y el propio soporte escriban el motivo antes de ingresar. El texto queda guardado junto con el acceso.

  • Monitoreo automático

    Cada 15 minutos, la plataforma busca señales de problemas, como intentos repetidos de contraseña incorrecta o accesos desde un país fuera de lo habitual, y genera una alerta para su análisis.

  • Respaldo continuo

    Restauración a un punto en el tiempo: los datos pueden volver al estado de un horario específico, y no solo al de la última copia de la madrugada.

Compromisos

Lo que define la política de seguridad.

1 hora
de pérdida máxima de datos ante una falla (RPO)
8 horas
de tiempo máximo para restablecer la plataforma (RTO)
24 horas
para avisar al cliente afectado por un incidente
180 días
de registro de accesos, como mínimo

Metas de la Política de Seguridad de la Información de upCampo, versión 1.0, aprobada en septiembre de 2026 y revisada todos los años.

LGPD

La finca es dueña de los datos. upCampo los trata.

  1. Quien contrata es el responsable del tratamiento

    En los datos que su equipo registra, quien contrata upCampo es el responsable del tratamiento y upCampo es el encargado: trata la información solo según las instrucciones del cliente. upCampo solo es responsable de los datos de contacto comercial y de los registros necesarios para la seguridad de la plataforma.

  2. Uso solo para prestar el servicio

    Figura en el contrato: upCampo no puede usar los datos para ninguna finalidad distinta de la prestación del servicio. No los vende, no los alquila ni los comparte.

  3. Fin del contrato

    Antes de salir, usted exporta lo que quiera mediante los informes, en planilla. Después, los datos se devuelven o se eliminan, con constancia.

  4. Delegado de protección de datos designado

    upCampo tiene un delegado de protección de datos (DPO) designado y mantiene el registro de las actividades de tratamiento que exige el art. 37 de la LGPD (ley brasileña de protección de datos). El contacto figura en la política de privacidad.

Integraciones

La API es pública, y la documentación también.

  • Documentación de la API

    API REST documentada en un estándar abierto: catastros, cultivos, relevamientos de plagas, stock, órdenes de servicio, clima, algodón y flota. Autenticación por token con validez de 24 horas, vinculado a la empresa y a la finca.

  • ERP

    Integración con Sankhya, Aliare (Siagri) y ViaSoft: el ERP toma catastros y movimientos de upCampo y devuelve su propio código, para vincular ambos lados.

  • Máquinas y clima

    John Deere y Solinftec del lado de las máquinas; estaciones meteorológicas Davis y Agrosystem del lado del clima, con lluvia, temperatura, humedad y viento.

  • Power BI

    Conexión directa a los datos para el tablero de la empresa, sin exportación manual, con la información de los cultivos junto a la financiera y la comercial.

  • Claude y ChatGPT

    El conector de UPí usa OAuth, respeta los permisos de cada usuario y no guarda los datos consultados: la respuesta va al asistente, donde rigen las reglas de Claude o de ChatGPT. El administrador puede suspender el acceso por IA.

  • Sin servidor en la finca

    La plataforma funciona en la nube. No hay servidor que instalar, mantener o respaldar en la oficina: basta con un navegador y la aplicación de campo.

Para su área de TI

Documentos enviados a pedido.

Pídalos por WhatsApp o por correo a contato@upcampo.com.br. Si su empresa tiene un cuestionario propio, envíelo también: lo respondemos.

Cuestionario de seguridad

¿Dónde se almacenan los datos de upCampo?

En la nube, en centros de datos de proveedores de gran porte, con cifrado y respaldo continuo. La finca no necesita servidor propio. Los proveedores se informan al área de TI del cliente durante la contratación, bajo confidencialidad.

¿Los datos están cifrados?

Sí, en tránsito y en reposo. Todo acceso usa HTTPS, con TLS 1.2 o 1.3, y el portal tiene calificación A en una verificación pública de la configuración de HTTPS que se repite todos los meses. En reposo, la base de datos se guarda cifrada, respaldos incluidos.

¿Cómo funciona el respaldo de upCampo?

El respaldo es automático y continuo, con restauración a un punto en el tiempo, y se guarda cifrado. El objetivo de punto de recuperación (RPO) es de 1 hora, y el objetivo de tiempo de recuperación (RTO), de 8 horas. La política prevé una prueba de restauración al menos una vez al año, en un ambiente separado.

¿Quién en upCampo tiene acceso a los datos?

El equipo técnico y el soporte, según el principio de mínimo privilegio y con usuario propio para cada persona; todo acceso queda en el registro que la finca consulta y exporta. Los accesos internos se revisan trimestralmente, y el de quien deja la empresa se revoca en un plazo de 24 horas.

¿El soporte de upCampo puede ingresar a la cuenta de la finca sin que nadie lo sepa?

No. Todo acceso queda en el registro, que la propia finca consulta y exporta. Y, si la finca lo desea, puede exigir que el soporte y los consultores externos escriban el motivo del acceso al ingresar; la justificación queda guardada junto con el acceso.

¿Cómo es el control de acceso de los usuarios de la finca?

Por usuario y por pantalla, separando ver, crear, editar y eliminar. Cada finca tiene un administrador que agrega, modifica y quita los accesos de su propio equipo, sin depender de upCampo. Los usuarios son ilimitados, así que no hay incentivo para compartir el inicio de sesión.

¿Los datos de una finca pueden aparecerle a otro cliente?

No. Los datos de las empresas y fincas se mantienen separados por permisos, y el usuario solo ve las unidades a las que lo vinculó el administrador de su propia empresa. Esto también vale para las respuestas de UPí.

¿upCampo tiene registro de auditoría?

Sí. La plataforma registra quién accedió, cuándo, en qué pantalla, qué operación hizo y si tuvo éxito; el registro de ingreso guarda también la dirección IP y la ubicación aproximada. Los registros se conservan por un mínimo de 180 días, y el cliente los consulta y exporta a Excel en una pantalla del portal, filtrando por período, usuario o pantalla.

¿upCampo monitorea accesos sospechosos?

Sí. Cada 15 minutos, una verificación automática recorre el registro de auditoría y genera una alerta ante intentos fallidos repetidos de contraseña para un mismo usuario o accesos desde un país fuera del patrón de operación. Las alertas las analiza el responsable de seguridad.

¿Cómo trata upCampo las vulnerabilidades?

Con plazos según la severidad (CVSS), definidos en la política: crítica en hasta 7 días corridos, alta en hasta 30, media en hasta 90 y baja en la próxima versión programada. Las dependencias de la aplicación pasan por un escaneo automatizado trimestral, y una vulnerabilidad crítica en explotación activa se trata como incidente.

¿Qué pasa si ocurre un incidente de seguridad?

Se activa el Plan de Respuesta a Incidentes: contención en hasta 4 horas desde la detección, evaluación de impacto en hasta 12 horas y comunicación a los clientes afectados en hasta 24 horas en los incidentes de nivel alto o medio, aunque la investigación todavía no haya terminado. Cuando hay datos personales involucrados y un riesgo relevante para los titulares, se comunica a la ANPD (autoridad brasileña de protección de datos) en los términos del art. 48 de la LGPD, en hasta 3 días hábiles.

¿upCampo cumple con la LGPD?

Sí. upCampo actúa como encargado del tratamiento de los datos que el cliente registra en la plataforma y como responsable solo de los datos de contacto comercial y de los registros de seguridad. Tiene un delegado de protección de datos designado, con contacto en la política de privacidad, y mantiene el registro de las actividades de tratamiento previsto en el art. 37. Las solicitudes de los titulares las recibe el delegado y las remite al cliente, responsable del tratamiento.

¿upCampo usa los datos de la finca para otra finalidad o para entrenar IA?

No. El contrato prohíbe usar los datos para cualquier finalidad distinta de la prestación del servicio. En el conector de UPí para Claude y ChatGPT, las consultas se responden en el momento y el conector no guarda los datos agrícolas: van solo al asistente que el propio usuario conectó, y lo que pasa con la conversación a partir de ahí (historial, retención, uso) sigue las reglas de Claude o de ChatGPT y la configuración de la cuenta de quien lo usa. upCampo no usa los datos para entrenar modelos.

¿Qué pasa con los datos al terminar el contrato?

Antes de terminar, la finca exporta lo que quiera mediante los informes, en planilla, sin abrir un ticket. Después, los datos se devuelven o se eliminan, con constancia, en el plazo previsto en el contrato.

¿Cómo se autentica la API de upCampo?

Por token con validez de 24 horas, obtenido con las credenciales de integración de la empresa, con la empresa y la finca fijadas en el propio token. Todo el tráfico es HTTPS. La documentación completa es pública, en suporte.upcampo.com.br/api.

¿Cómo funciona la seguridad del conector de IA (MCP)?

El conector usa OAuth y solo alcanza las fincas a las que el usuario conectado ya tiene acceso. La contraseña se verifica al iniciar sesión y nunca se guarda en el conector. El usuario se desconecta cuando quiera, y el administrador de la empresa puede suspender el acceso por IA en el catastro de usuarios.

¿Qué documentos envía upCampo para la evaluación de proveedores (due diligence)?

La Política de Seguridad de la Información, el Plan de Respuesta a Incidentes y el Registro de las actividades de tratamiento de datos personales. Si su empresa tiene un cuestionario propio, envíelo también por WhatsApp o por correo a contato@upcampo.com.br: lo respondemos.

¿Cómo avisar a upCampo de una sospecha de falla de seguridad?

Por WhatsApp al (65) 99937-3741 o por correo a contato@upcampo.com.br. Sospecha de acceso indebido, mensaje extraño en nombre de upCampo o falla encontrada: cuanto antes lo sepamos, más rápido actuamos.

1 mes gratis

¿TI lo aprobó? Pruebe en toda la finca.

Un mes gratis en toda la finca, sin firmar contrato. El mes empieza con la implementación. Deje su nombre, WhatsApp y superficie: lo contactamos para configurar la finca con usted.

Nombre, WhatsApp y superficie son obligatorios.

Pedir mi mes gratisMes gratisWhatsApp