Seguridad
Dónde están tus datos y quién puede verlos
Estas son las preguntas que nos hacen antes de contratar. Las respondemos con lo que se puede comprobar, y lo que todavía no hacemos también está aquí, al final.
Dónde están los datos
En España, en un servidor propio. No hay proveedor cloud intermedio ni transferencias internacionales: tu información no sale del territorio de la Unión Europea en ningún momento.
El servidor está en una instalación propia con alimentación ininterrumpida y conexión de respaldo. No es un centro de datos con certificación Tier, y conviene decirlo claro: controlamos quién toca la máquina, y a cambio no disponemos de las garantías físicas de un centro certificado.
Para el correo usamos servidor propio en la Unión Europea y Brevo, proveedor francés, para las notificaciones.
Quién puede ver qué
Es la parte que más trabajo nos ha costado y de la que respondemos con más detalle, porque es donde la mayoría de plataformas se limita a decir «sus datos están seguros».
Cada cliente tiene su propia base de datos. No compartimos tablas con una columna que diga de quién es cada fila. Son bases separadas: una consulta mal escrita no puede devolver datos de otro cliente, porque esos datos no están ahí.
En gestión documental el aislamiento lo aplica la base de datos. Usamos Row-Level Security de PostgreSQL: la aplicación se conecta con un usuario sin privilegios que, si no declara en nombre de quién actúa, no ve ninguna fila. Si un programador olvidara un filtro, el resultado sería una lista vacía, no la información de otro.
Está comprobado: un cliente que pide un documento de otro usando su identificador exacto recibe cero resultados.
En coordinación de actividades empresariales, los perfiles están separados por el motor de base de datos, no por el programa. El gestor documental no puede leer la vigilancia de la salud aunque la aplicación tuviera un error: el permiso no existe a nivel de PostgreSQL.
El dato de aptitud médica se guarda cifrado, y solo el resultado —apto, apto con limitaciones o no apto—, nunca el informe clínico. Cada cliente tiene su propia clave.
Cómo se demuestra quién hizo qué
Los accesos a datos de salud se registran en una cadena encadenada por huella digital: cada anotación incluye la del registro anterior. Modificar o borrar algo por fuera de la aplicación rompe la cadena y se detecta.
No es una promesa: la cadena es recalculable. Un auditor puede verificar, registro a registro, que la huella corresponde a los datos que dice representar. Los permisos por sí solos no bastarían, porque quien tiene acceso al servidor puede saltárselos; esto no.
Identidad y acceso
La autenticación la gestiona Auth0, de Okta: no almacenamos contraseñas. Admite verificación en dos pasos y cada cliente puede tener su propia organización de usuarios.
Los portales funcionan con lista blanca: quien no está autorizado explícitamente, no entra. Si falla la comprobación se deniega el acceso, no se concede por defecto.
Copias de seguridad
Tres procesos independientes, diarios: bases de datos, ficheros y código, y el fondo documental por separado. Treinta días de retención.
Las copias se verifican restaurándolas, no solo comprobando que el fichero existe. Un backup que nunca se ha restaurado es una suposición.
Tus datos son tuyos
Puedes llevártelos cuando quieras. Tu información vive en Odoo y PostgreSQL, que son estándares abiertos: no hay formato propietario que te ate. A petición, entregamos un volcado completo de tu base de datos.
Retención según la ley, no según nos convenga. La documentación preventiva se conserva los años que marca la norma —seis la vigilancia de la salud, cinco las remisiones a plataformas de coordinación— y se suprime después de forma programada.
Si un día dejamos de estar. Es una pregunta legítima cuando el proveedor es pequeño, y la respuesta es que no dependes de que sigamos aquí: el software se apoya en Odoo y PostgreSQL, tecnologías con comunidades enormes que cualquier técnico puede mantener. Te entregamos tu base de datos completa y la documentación de tu instalación cuando lo pidas, no solo al terminar la relación.
Cumplimiento
- ·RGPD y LOPDGDD: contrato de encargo de tratamiento, registro de actividades y supresión programada.
- ·Datos de salud: cifrado, acceso restringido por perfil y trazabilidad completa.
- ·Verifactu: los módulos de facturación están alineados con el reglamento.
- ·Reglamento Europeo de IA: cuando un sistema automatizado atiende a una persona, se declara que es una IA.
Lo que estamos mejorando
Cifrado del disco completo. Hoy ciframos los datos de salud a nivel de campo, que es la categoría que la ley protege de forma especial, pero el disco del servidor no está cifrado en su totalidad. Está previsto.
Redundancia física. El servidor tiene alimentación ininterrumpida y conexión de respaldo, pero es una sola máquina en una sola ubicación. Una avería de hardware implicaría restaurar desde copia, con la interrupción que eso conlleva. Trabajamos en una segunda ubicación para los servicios críticos.
Auditoría externa. Todo lo descrito aquí lo hemos implementado y verificado nosotros. No tenemos todavía una certificación de un tercero.
Preferimos decírtelo a que lo descubras tú.
¿Necesitas más detalle?
Si tu responsable de seguridad o tu asesor jurídico necesita documentación técnica, la facilitamos: arquitectura, contrato de encargo de tratamiento, medidas por módulo y procedimiento de portabilidad.
Escríbenos