Seguridad y RGPD

La lista real, sin sellos que no tenemos.

Trabajas con datos personales de terceros y necesitas saber exactamente qué protege la plataforma. No tenemos certificaciones ISO ni SOC 2: esto es lo que hacemos hoy y lo que viene después.

Lo que hacemos hoy

  • Cada empresa tiene su propia cuenta: todos los registros llevan la cuenta a la que pertenecen y nadie de otra cuenta ve lo que crea tu equipo.
  • Contraseñas guardadas con hash seguro, contraseña robusta al registrarse y al recuperarla, y cierre de sesión tras 15 minutos sin actividad.
  • Roles y permisos por persona, nube, objeto y acción.
  • Datos personales enmascarados en el directorio de leads, el inspector de API, las exportaciones y la base de contactos de email. No exportamos leads en claro.
  • Claves de IA propias guardadas cifradas.
  • Copias diarias con restauración probada.
  • Conexión cifrada (HTTPS).

Lo que viene

  • Landings con el consentimiento registrado: texto exacto, versión, IP y cesionarios congelados (Lead Gen Cloud).
  • Registro de jornada con huellas encadenadas y acceso para la Inspección (People Cloud).
RGPD

Quién es responsable de qué.

Tú, responsable

Decides qué datos tratas y para qué. Tus textos legales son tuyos: la plataforma comprueba que no tengan huecos ni dominios ajenos, pero no los redacta.

Nosotros, encargados

Tratamos los datos de tu cuenta solo por tu cuenta. Firmamos contigo el contrato de encargo del tratamiento (DPA) antes de cargar datos.

Subencargados publicados

Alojamiento, correo, datos de empresas e IA: la lista completa, con su ubicación y garantías, está en la política de privacidad.

Consentimiento

Prueba de consentimiento en tus landings.

Próximamente, en las landings de Lead Gen Cloud cada consentimiento quedará registrado con el texto exacto que vio el usuario, la versión, la IP y la lista de empresas cesionarias congelada en ese momento.

Límites: no cubre los leads de la API de afiliados, la huella cubre el texto de cada casilla y todavía no hay sello de tiempo de un tercero de confianza.

Ver Lead Gen Cloud

Lo que no hacemos

  • No tenemos certificaciones ISO 27001 ni SOC 2.
  • No detectamos fraude en tiempo real ni bloqueamos VPN.
  • No vendemos ni cedemos datos con fines comerciales.