Seguridad y protección de datos
Medidas técnicas
- Conexiones cifradas (HTTPS/TLS) y datos cifrados en reposo por el proveedor de infraestructura.
- Aislamiento estricto por organización: cada consulta se valida en el servidor, no en el navegador.
- Roles con permisos mínimos (dueño, administrador, encargado, operador) y protección contra auto-ascenso.
- Documentos en almacenamiento privado, con enlaces temporales y límite de 20 MB por archivo.
- Registro inalterable de cambios, y de quién vio o descargó cada documento.
- Rechazo de contraseñas filtradas, mínimo de 10 caracteres y cierre de sesión tras 30 minutos sin uso.
Finalidades del tratamiento
Los datos se usan solo para prestar el servicio de gestión financiera, cumplir obligaciones tributarias y legales, y mantener la seguridad del sistema. No se venden ni se usan con fines publicitarios.
Compromisos de privacidad en la nube (ISO/IEC 27018)
- La organización cliente es dueña de sus datos; Deabis actúa como encargado del tratamiento.
- Solo se accede a los datos por solicitud de soporte del cliente o por obligación legal.
- Los titulares pueden exportar sus datos y ejercer sus derechos desde la app.
- Los incidentes que afecten datos personales se informan a los afectados y a la autoridad en los plazos legales.
- Al terminar el servicio, los datos se devuelven o eliminan, salvo los que la ley obliga a conservar (6 años, Código Tributario).
Subencargados
Proveedor de infraestructura en la nube (base de datos, almacenamiento y servidores) y Google (inicio de sesión, solo si el usuario lo elige).
Reportar un problema de seguridad
Escríbenos a [correo de seguridad por definir].
Volver