Seguridad
Seguridad y protección de datos
Dónde viven los datos de tu equipo, quién puede acceder a ellos y qué pasa cuando cancelas. Para responsables de protección de datos, TI y dirección, sin marketing.
Alojamiento en la UEServidores en Alemania
- RGPDencargo según el art. 28
- Contrato de encargocon lista de subencargados
- Cifrado TLScada conexión
- Copias diariascifradas, 30 días
Dónde viven los datos
- Servidores en Alemania
- La aplicación, la base de datos y la caché funcionan en servidores en Alemania, operados por nosotros.
- Archivos, correo e IA en la UE
- Los documentos subidos, el correo transaccional y las funciones de IA se ejecutan en centros de datos de la UE. Sin transferencia de datos del equipo a terceros países.
- Aislamiento a nivel de base de datos
- Cada cliente tiene su propio espacio de datos aislado. El acceso a datos ajenos no está prohibido: es técnicamente imposible.
- Copias de seguridad
- Copias de seguridad cifradas diarias de la base de datos, con 30 días de retención.
Quién tiene acceso
- Inicio de sesión
- Inicio de sesión mediante código por correo electrónico o contraseña, inicio de sesión único (SSO) con Google, Apple y Microsoft Entra ID. Las contraseñas se almacenan únicamente como hashes, las sesiones caducan.
- Permisos
- Los usuarios administradores reciben permisos por área: planificación, personal, tiempos, nóminas, acreditación, lista de invitados. Los datos fiscales y bancarios solo son visibles con el permiso de nóminas.
- Autogestión del equipo
- El número de identificación fiscal, los datos bancarios y los datos de identidad los introducen los propios empleados en la aplicación. Los cambios quedan registrados con fecha, hora y autor.
- Conexiones cifradas
- Toda conexión entre la aplicación, el navegador y los servidores está cifrada con TLS.
Qué pasa al finalizar
- Eliminación de personas individuales
- Una persona puede eliminarse por completo: cuenta, solicitudes, horas, documentos, acreditaciones, en todas las tablas del tenant.
- Exportación y eliminación del tenant
- Al cancelar, exportas tus datos como CSV y archivos; después tus datos se eliminan por completo.
- Contrato de encargo de tratamiento (AVV)
- Contrato de encargo de tratamiento (AVV) conforme al art. 28 del RGPD, disponible a petición, con la lista de subencargados.
Preguntas frecuentes
EVENTRA trata los datos de los empleados en nombre del organizador. El alojamiento y los servicios principales se ejecutan en Alemania y la UE, hay disponible un contrato de encargo de tratamiento (AVV) con lista de subencargados, y los derechos de los interesados, como el acceso y la eliminación, están implementados técnicamente. La responsabilidad sobre la base legal del tratamiento sigue siendo del organizador.
No. Los datos de cada cliente se mantienen completamente separados. Una persona que trabaja para dos organizadores tiene dos perfiles independientes.
Actualmente no hay certificación externa. Respondemos los cuestionarios de seguridad de tu equipo de TI y explicamos la arquitectura en una llamada.
Escribe a info@eventra.app con el asunto Protección de datos. Recibirás el AVV, la lista de subencargados y las respuestas a tu cuestionario.
Reservar demo
Ve tu evento en EVENTRA
30 minutos con el fundador. Reconstruimos tu evento en directo, desde el formulario de solicitud hasta el archivo de exportación para tu gestoría.
Tu propio entorno de prueba en minutos. Sin tarjeta de crédito, finaliza automáticamente.
Ver precios