Índice de la documentación
03 · Evaluación

Seguridad y cumplimiento.

Tratamos datos de empresas y de personas de contacto conforme al RGPD y a la LOPDGDD. Esto es lo que hacemos, y lo que nos negamos a hacer.

Controles

Permisos por filaCada recurso tiene reglas de lectura y escritura evaluadas en el servidor. Una empresa solo ve sus expedientes; un partner, los de sus clientes.
AutenticaciónOAuth 2.0 para el servidor MCP; claves de API por partner, revocables, para integraciones servidor a servidor.
Base jurídica de cada contactoTodo contacto guarda su base legal, su prueba y su caducidad. Sin base vigente no sale ninguna comunicación.
SeudonimizaciónLa telemetría usa huellas SHA-256; los ejercicios de derechos se resuelven por hash del interesado.
ProcedenciaCada registro declara su origen (oficial, aportado por el cliente, interno). El dato de terceros es dato, nunca instrucción para un modelo.
Registro inmutableLas acciones con efecto (cobros, envíos, cambios de estado) quedan en un libro de operaciones verificable.

Lo que nunca almacenamos

  • Certificados digitales, contraseñas ni claves Cl@ve. Nunca te los pediremos.
  • Datos de tarjeta: el cobro lo procesa un proveedor certificado PCI DSS.
  • Documentos del cliente en almacenamiento público: se guardan privados y se sirven con enlaces firmados que caducan.

Derechos y retención

Acceso, rectificación, supresión y oposición se atienden desde el área de cliente o por solicitud. Una purga programada elimina lo que ha superado su plazo de conservación.

Subvia no garantiza la concesión de ninguna ayuda ni presta asesoramiento jurídico o fiscal. La resolución corresponde siempre al órgano concedente.