Seguridad y protección de datos

Sus datos son suyos. Así los protegemos.

Lo que hacemos concretamente en alojamiento, cifrado, accesos y sus derechos. Sin jerga y sin promesas que no podamos cumplir.

Alojamiento

La aplicación y sus datos se alojan en una infraestructura en la nube situada en la Unión Europea, con copias de seguridad gestionadas por el proveedor. El sitio web se distribuye por una red mundial y no almacena datos personales.

Cifrado

Todo el tráfico va por HTTPS (TLS). Los datos se cifran en reposo por el proveedor de alojamiento. Los datos de tarjeta nunca pasan por nuestros servidores: los gestiona Stripe.

Aislamiento por empresa

Cada petición se verifica en el servidor y se limita a su empresa: ninguna petición puede leer o modificar los datos de otra. Los managers solo ven sus establecimientos; los empleados, solo su propia información.

Roles y accesos

Tres roles: administrador, manager, empleado. El PIN de fichaje solo es visible para los administradores. Una cuenta puede suspenderse al instante y una invitación no utilizada caduca.

Autenticación

Inicio de sesión con email y contraseña, restablecimiento mediante enlace enviado a la dirección de la cuenta, sesiones de duración limitada. Las credenciales son estrictamente personales.

Registro de actividad

Las acciones sensibles (alta y baja de empleados, cambios de estado, suscripción, datos de nómina…) quedan registradas con su autor y fecha, y el administrador puede consultarlas.

Exportación y reversibilidad

El administrador puede descargar en cualquier momento todos los datos de la empresa (JSON) y exportaciones CSV. Tras la cancelación, los datos siguen siendo exportables durante 30 días.

Eliminación

Un administrador puede eliminar la cuenta de la empresa por sí mismo; los datos se borran, salvo obligaciones legales de conservación (datos de nómina).

Encargados del tratamiento

Proveedor de nube (Unión Europea), red de distribución del sitio, Stripe para los pagos, un proveedor de envío de emails. Lista nominativa disponible previa solicitud en info@opteamer.com.

Informar de una vulnerabilidad

¿Ha detectado un fallo de seguridad? Escriba a info@opteamer.com. Acusamos recibo en 3 días laborables y le mantenemos informado de la corrección. Si un incidente afecta a sus datos, los clientes afectados son avisados sin dilación indebida.

Acuerdo de tratamiento de datos (DPA)

Conforme al artículo 28 del RGPD y a la ley federal suiza de protección de datos (LPD). Descárguelo, complete las partes, fírmelo: pasa a formar parte de su contrato.

¿Una pregunta sobre seguridad?

Respondemos a todas las preguntas de sus responsables informáticos o jurídicos, también por videollamada.

Contáctenos