Sus expedientes, sus precios de compra, sus clientes: estrictamente suyos
En el corretaje, el dato sensible no es solo personal: son sus precios de compra, su cartera de socios y sus márgenes. Así los protegemos, explicado con claridad y sin promesas inverificables.
Ajustes — Seguridad
Controles de seguridad
Conforme al RGPD
Cifrado AES-256 en reposoActivo
SSO SAML / Google WorkspaceActivo
Registro de auditoría — 12 mesesActivo
Alojamiento UE — FráncfortActivo
Nuestros principios
Seis compromisos, explicados sin rodeos
Cada punto describe un mecanismo real, no una intención. Si algo pertenece a nuestra hoja de ruta y no a lo existente, lo decimos.
Aislamiento estricto entre organizaciones
Cada organización tiene su propio ámbito de datos. La separación se aplica a nivel de base de datos, mediante reglas de acceso evaluadas en cada consulta, y no solo con un filtro en la interfaz. Ninguna consulta puede devolver un expediente, una cotización o un contacto de otra organización, ni siquiera ante un error de la aplicación.
Acceso al correo mediante OAuth oficial, nunca contraseñas
La conexión a su buzón Microsoft 365 o Google Workspace se realiza exclusivamente mediante el protocolo OAuth del proveedor. Nunca nos comunica su contraseña. Los tokens emitidos se almacenan cifrados, con permisos limitados, y la revocación desde la consola de su proveedor corta el acceso de inmediato.
Alojamiento en nube gestionada y supervisión
La infraestructura se apoya en un proveedor de nube gestionada reconocido, con entornos separados de producción y desarrollo. Los accesos de administrador son nominativos, protegidos con doble factor y registrados. Las dependencias se supervisan para aplicar rápidamente las correcciones publicadas.
Copias de seguridad y continuidad
Los datos se respaldan automáticamente, con conservación en varios días deslizantes y redundancia geográfica. Los procedimientos de restauración están documentados y probados, porque una copia nunca restaurada no es una copia.
Cifrado en reposo y en tránsito
Todos los intercambios entre su navegador, nuestra aplicación y nuestros servicios circulan por TLS. Los datos almacenados — expedientes, adjuntos, tokens de acceso al correo — están cifrados en reposo, y los documentos del expediente solo son accesibles mediante enlaces firmados de duración limitada.
RGPD y transparencia
El tratamiento de los datos personales presentes en los expedientes sigue los principios del RGPD: minimización, finalidad limitada, plazo de conservación definido, derecho de acceso y supresión. La documentación de conformidad y el acuerdo de encargo se facilitan bajo petición.
Estas garantías se aplican sea cual sea su plan: no están reservadas a los contratos Enterprise. Para entender qué datos circulan realmente por la herramienta, consulte el funcionamiento en la página de producto, o las condiciones comerciales en la página de precios.
FAQ
Preguntas frecuentes sobre seguridad
¿Alguna duda de seguridad antes de empezar?
Respondemos con gusto a un cuestionario de seguridad y facilitamos nuestra documentación de conformidad bajo petición.