SEGURIDAD Y PRIVACIDAD

Control operativo sin perder el control de tus archivos.

La seguridad se aplica en la identidad, la separación entre empresas, los documentos y el acceso de soporte.

CONTROLES IMPLEMENTADOS

Protección por capas.

Explicamos lo que hace actualmente la plataforma, sin sustituir la evaluación interna que corresponda a cada organización.

Aislamiento por organización

Cada sesión resuelve la organización autorizada y la API aplica filtros obligatorios y controles de acceso por rol.

Siempre en tu propio almacenamiento

Fotografías, firmas y documentos se guardan en el Google Drive de tu empresa. Los consultas desde residuos.app mediante acceso autenticado.

Tokens protegidos

La autorización de Google se cifra y no aparece en registros, respuestas ni paneles administrativos.

Copias de los datos del SaaS

PostgreSQL y la configuración se respaldan cifrados. Los archivos del Drive del cliente no se duplican.

Sesiones y acceso

Las sesiones pueden revocarse y la administración de plataforma exige MFA. Los intentos de acceso se limitan.

Soporte controlado

El soporte solo entra en una organización con autorización temporal del propietario y deja rastro de auditoría.

RESPONSABILIDAD COMPARTIDA

Qué protege residuos.app y qué debe mantener tu empresa.

residuos.app

  • Autenticación, permisos y aislamiento.
  • Protección de la autorización de Drive.
  • Backups cifrados de base de datos.
  • Registro de acciones sensibles.

Tu organización

  • Usuarios y permisos concedidos.
  • Capacidad y conservación de Google Drive.
  • Exactitud de autorizaciones y documentos.
  • Presentación oficial cuando sea obligatoria.

BAJA Y EXPORTACIÓN

Tus archivos no quedan atrapados.

La cancelación mantiene 30 días de lectura y exportación. Después se eliminan los datos activos y la autorización del SaaS; los archivos siguen en tu Drive.
Consultar la política de conservación