Política de privacidad
Qué datos personales guarda SISC Suite, dónde viven, cuánto tiempo permanecen y qué pasa cuando alguien pide ser borrado. Esto describe lo que el software hace de verdad — las secciones siguientes están escritas a partir del mapa de borrado con el que funciona el producto, no de una plantilla.
Última actualización: fecha de entrada en vigor de esta política
1. Dos papeles, y cuál se aplica
En este producto hay dos relaciones distintas y se rigen de forma distinta.
Respecto de su propia cuenta con nosotros — quien se registra, las personas invitadas a un espacio de trabajo, lo que facturamos — somos nosotros quienes decidimos por qué se guardan los datos, así que somos el responsable del tratamiento.
Respecto de todo lo que su empresa pone en su espacio de trabajo — sus huéspedes, sus empleados, sus clientes, sus contactos — es su empresa la que decide por qué se guarda, y nosotros lo guardamos siguiendo sus instrucciones. Ahí somos el encargado y usted el responsable. Esa distinción importa cuando uno de sus clientes le pide que lo borre: la solicitud es suya de responder, y el producto le da los medios para responderla.
2. Quiénes somos
SISC Suite lo presta la entidad jurídica que presta el servicio, con domicilio en domicilio social. Las preguntas y solicitudes de privacidad van a la dirección de contacto de privacidad, y el delegado de protección de datos si se nombra uno.
3. Qué guardamos sobre usted como usuario del producto
Por cada persona con inicio de sesión, el producto guarda:
- Nombre y nombre para mostrar, dirección de correo electrónico y, opcionalmente, un teléfono, un cargo, un departamento, una zona horaria y una foto de perfil.
- Una contraseña, guardada solo como hash Argon2id — no podemos leerla ni decirle cuál es.
- Si activa la autenticación de dos factores, el secreto que la hace funcionar y sus códigos de recuperación.
- Un registro de inicios de sesión: cuándo se intentó uno, si tuvo éxito, desde qué dirección llegó y con qué navegador. Es una medida de seguridad y una de las pocas cosas que nos muestran que una cuenta está siendo atacada.
- Lo que usted hizo, en un registro de auditoría — quién cambió qué, y cuándo.
4. Lo que su empresa pone en su espacio de trabajo
El producto guarda registros sobre personas con las que trata su negocio. Cuáles existen depende de las aplicaciones que use:
- Huéspedes de hotel: nombre, datos de contacto, nacionalidad, fecha de nacimiento, tipo de documento de identidad, número, país emisor y caducidad, una fotografía de ese documento cuando se captura, preferencias de estancia y notas de texto libre escritas por el personal.
- Empleados, en el hotel y en RR. HH.: nombre, número asignado por el empleador y dirección de trabajo, y registros de nómina.
- Clientes y contactos de CRM: nombre, datos de contacto, direcciones y los documentos emitidos a su nombre.
- Arrendatarios, viajeros y contactos de la libreta de direcciones, cada uno con el nombre y los datos de contacto que la aplicación necesita. El nombre de un viajero se guarda exactamente como figura en su documento de viaje, porque la emisión de billetes no acepta otra cosa.
5. Dónde se guarda, y cómo se protege
Cada cliente recibe una base de datos propia. A qué base llega una petición lo decide la dirección con la que usted inició sesión, no una columna que diga de quién es cada fila — la forma más común de que un cliente vea los datos de otro es una consulta que olvidó filtrar, y aquí no existe tal consulta que olvidar.
Los números de los documentos de identidad se cifran con AES-256-GCM antes de guardarse. La fotografía de un documento de identidad se sella en disco y nunca se sirve desde el mismo origen que la aplicación.
Las contraseñas se guardan como hash Argon2id. Los tokens de acceso viven solo en la memoria del navegador y nunca se escriben en una cookie ni en el almacenamiento. El token de renovación se guarda en el origen propio del espacio de trabajo, que ningún otro espacio de trabajo ni subdominio puede leer.
El servicio se aloja en el proveedor de alojamiento y los países donde se almacenan los datos.
6. Por qué los guardamos
Para prestar el servicio que usted pidió, facturarlo, mantenerlo seguro y cumplir las obligaciones que la ley nos impone a nosotros y a usted — los registros contables en particular, que varios países obligan a conservar durante años y cuya destrucción tipifican como delito.
La correspondencia formal de cada finalidad con su base jurídica es la tabla de bases jurídicas, pendiente de confirmar con el asesor jurídico.
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre nadie. El producto sugiere y se niega; no decide.
7. Quién más los ve
Este sitio web es completamente autónomo. No pone cookies, no ejecuta scripts, no carga fuentes, ni analítica, ni gestor de etiquetas, ni código de terceros de ningún tipo. Cada byte de esta página viene de este dominio, lo que significa que nadie más que nosotros sabe que la ha leído. Vea el código fuente y cuente los hosts.
El servicio en sí usa la lista de subencargados — alojamiento, envío de correo, pagos — y qué recibe cada uno. Le avisaremos antes de que esa lista cambie.
Cuando el producto envía correo en su nombre, lo envía a través de la configuración de correo que su empresa estableció.
Si hay que mover datos personales entre países, el mecanismo en que nos apoyamos es el mecanismo de transferencia internacional.
8. Cuánto tiempo permanecen
Mientras su suscripción esté activa, sus datos permanecen hasta que usted los borre.
Si cancela, conserva acceso completo de lectura y exportación durante 90 días, y su base de datos se elimina 365 días después de la cancelación. Le avisamos 30 días, 7 días y 1 día antes de la eliminación.
Los registros que la ley obliga a conservar se conservan mientras la ley lo exija, que es más tiempo que las dos ventanas anteriores. Esos plazos son los plazos legales de conservación aplicables por país.
9. Sus derechos
Puede pedir una copia de los datos personales que se guardan sobre usted, pedir que se corrijan, pedir que se borren, oponerse a cómo se usan y presentar una reclamación ante un regulador.
La exportación completa de un espacio de trabajo es una función del producto, en JSON, CSV o SQL. Los secretos de autenticación nunca se incluyen en una: una exportación que llevara hashes de contraseñas y semillas de dos factores daría a quien acabara con el archivo la capacidad de suplantar a cada persona de la empresa.
Si es su empresa la que guarda sus datos en su espacio de trabajo, dirija la solicitud a esa empresa. Si se trata de su cuenta con nosotros, envíenosla a la dirección de la sección 2.
Las reclamaciones pueden presentarse ante la autoridad de control ante la que puede presentarse una reclamación.
10. Qué hace el borrado en realidad
El borrado en este producto no es «eliminar cada fila que mencione a la persona», y una política que prometiera eso prometería algo que ningún sistema contable puede hacer. Cada columna de cada registro que una persona toca está asignada, deliberadamente, a uno de tres destinos:
- Borrado — datos personales sin razón independiente para conservarse. Se sobrescriben en su sitio, no se marcan como eliminados. Una fila marcada como eliminada sigue teniendo el nombre en la columna, legible para la siguiente copia de seguridad y para cualquiera con acceso a la base de datos, y eso no es un borrado.
- Seudonimizado — datos personales que están en un registro que hay que conservar. Una cuenta de hotel es un registro contable; conserva un pagador, y el pagador se convierte en una referencia que identifica el borrado y no a la persona.
- Conservado — importes, fechas, monedas, códigos de transacción, impuestos retenidos, referencias de declaraciones y los identificadores internos que mantienen unidos los registros conservados. También el registro de auditoría, que es la constancia de que el propio borrado ocurrió y tiene que sobrevivir para probarlo.
11. Los archivos también se borran, y primero
La fotografía de un pasaporte no es una columna. Borrar la fila que apunta a ella dejaría la imagen en el disco — aún legible, y ahora imposible de encontrar desde el registro que la nombraba, con lo que el borrado sería precisamente lo que hiciera permanente la fuga.
Así que los bytes se destruyen antes de borrar los punteros, y el informe de borrado dice qué archivos se encontraron y se destruyeron.
12. Cambios en esta política
Le avisaremos antes de que esta política cambie de un modo que le afecte, y la fecha en lo alto de esta página cambiará con ella.