Sobre GCN.ONE

GCN.ONE es un servicio cifrado de conocimiento cero para enviar archivos y mensajes, operado por ORBCORE LTD, una sociedad registrada en Inglaterra y Gales desde 2012.

Los archivos y los mensajes se cifran en su dispositivo antes de salir. La clave nunca llega a nuestros servidores, así que lo que conservamos son datos que no podemos leer y, al cerrarse la ventana de transferencia, se eliminan. No es una política que prometemos cumplir: es una restricción que la arquitectura nos impone.

Sociedad y operación

Los datos que compras, seguridad y cumplimiento piden en primer lugar. Cada uno consta formalmente en las páginas enlazadas más abajo.

Operador
ORBCORE LTD, 3rd Floor Suite, 207 Regent Street, London W1B 3HH, United Kingdom
Registro
Registrada en Inglaterra y Gales, número de sociedad 07930383.
Trayectoria
Inscrita en el registro desde 2012, con un historial de presentaciones continuo y presentaciones vigentes en 2026. Ver la ficha en Companies House
Protección de datos
RGPD y UK GDPR. Hay disponible un acuerdo de encargo de tratamiento conforme al artículo 28 del RGPD: de forma autónoma desde su cuenta, o a petición antes incluso de registrarse.
Notificación de incidentes
Se notifica a los usuarios afectados y a las autoridades de control competentes en un plazo de 72 horas desde que tenemos conocimiento de una violación de datos personales (artículos 33 y 34 del RGPD).
Soporte
Confirmamos la recepción de las consultas en 2 días laborables y de los avisos de uso indebido en 5.
Financiación
Financiación privada y sin publicidad. Sin ingresos por publicidad ni intermediación de datos.

Todo ello consta formalmente en nuestra información legal y societaria, nuestra política de privacidad y nuestras condiciones generales.

Cómo se opera el servicio
Dónde residen sus datos

Los datos personales y los metadatos de transferencia se almacenan en infraestructura situada dentro de la UE. Mantenemos reducido el número de subencargados, los publicamos y vinculamos a cada uno mediante un acuerdo de tratamiento conforme al artículo 28 del RGPD; comunicamos las incorporaciones que puedan afectar de forma sustancial a sus derechos. Cuando un subencargado se encuentra fuera de la UE o del Reino Unido, las transferencias se apoyan en cláusulas contractuales tipo acompañadas de evaluaciones de impacto de las transferencias - y, como el contenido se cifra antes de llegar a nosotros, lo único que cualquiera de ellos podría llegar a tener es texto cifrado.

Qué ocurre durante un incidente

Una violación de datos personales activa la notificación a los usuarios afectados y a las autoridades de control competentes en un plazo de 72 horas desde que tenemos conocimiento, conforme a los artículos 33 y 34 del RGPD. Como el contenido de los archivos y los mensajes se cifra en el cliente con claves que nunca recibimos, el compromiso de nuestros servidores o de un nodo de almacenamiento expone texto cifrado y no sus archivos ni sus mensajes. Confirmamos la recepción de los avisos de uso indebido en 5 días laborables y anunciamos el mantenimiento programado siempre que resulta posible.

Qué está comprometido por escrito

Un acuerdo de encargo de tratamiento que usted puede firmar; una lista publicada de subencargados con aviso de los cambios; cláusulas contractuales tipo y evaluaciones de impacto para las transferencias a terceros países; plazos definidos de conservación y supresión; la notificación en 72 horas indicada arriba; y los tiempos de respuesta del soporte previstos en nuestras condiciones generales. La disponibilidad se rige por esas condiciones y no por una garantía de disponibilidad independiente: si su proceso de compras exige un compromiso formal de nivel de servicio, hablemos antes de la contratación.

Si decide marcharse

Los archivos y los mensajes se descargan y se descifran con claves que usted posee, en el navegador o mediante nuestro SDK. No hay ningún contenedor propietario y no se necesita nada de nuestro lado para leerlos, de modo que marcharse - de forma planificada o no - no deja sus datos fuera de su alcance.

Por qué lo creamos

El almacenamiento en la nube se ha concentrado en unos pocos proveedores: fácil de adoptar, difícil de abandonar, en condiciones que pueden cambiar sin contar con usted. Para fotos de vacaciones puede ser un intercambio razonable. Para el expediente de un cliente, un informe médico o el documento de una operación, no lo es.

Lo que envía sigue siendo suyo.
Cifrados con sus claves, portables en sus términos.

Por eso GCN.ONE no tiene «recuperar mi archivo», ni acceso de administrador al contenido, ni clave maestra. Construido conforme al RGPD desde el principio, operado en la UE, con financiación privada y sin publicidad. Lo que no podemos leer, no podemos venderlo.

El software del que puede marcharse es el software en el que puede confiar.

¿Cómo funciona esto por dentro?