Índice de la documentación
03 · Evaluación
Seguridad y cumplimiento.
Tratamos datos de empresas y de personas de contacto conforme al RGPD y a la LOPDGDD. Esto es lo que hacemos, y lo que nos negamos a hacer.
Controles
| Permisos por fila | Cada recurso tiene reglas de lectura y escritura evaluadas en el servidor. Una empresa solo ve sus expedientes; un partner, los de sus clientes. |
| Autenticación | OAuth 2.0 para el servidor MCP; claves de API por partner, revocables, para integraciones servidor a servidor. |
| Base jurídica de cada contacto | Todo contacto guarda su base legal, su prueba y su caducidad. Sin base vigente no sale ninguna comunicación. |
| Seudonimización | La telemetría usa huellas SHA-256; los ejercicios de derechos se resuelven por hash del interesado. |
| Procedencia | Cada registro declara su origen (oficial, aportado por el cliente, interno). El dato de terceros es dato, nunca instrucción para un modelo. |
| Registro inmutable | Las acciones con efecto (cobros, envíos, cambios de estado) quedan en un libro de operaciones verificable. |
Lo que nunca almacenamos
- Certificados digitales, contraseñas ni claves Cl@ve. Nunca te los pediremos.
- Datos de tarjeta: el cobro lo procesa un proveedor certificado PCI DSS.
- Documentos del cliente en almacenamiento público: se guardan privados y se sirven con enlaces firmados que caducan.
Derechos y retención
Acceso, rectificación, supresión y oposición se atienden desde el área de cliente o por solicitud. Una purga programada elimina lo que ha superado su plazo de conservación.
Subvia no garantiza la concesión de ninguna ayuda ni presta asesoramiento jurídico o fiscal. La resolución corresponde siempre al órgano concedente.