Dónde se guardan los datos, quién los ve, quién ha dado su consentimiento:
todo bajo su control.
En Prozence, los datos de empleados y clientes se guardan donde la empresa decide, y quién ve qué se define módulo a módulo. Los registros que exige la ley de privacidad se llevan dentro del producto.
Usted elige
dónde se guardan sus datos.
Un producto, dos formas de usarlo. Más adelante puede pasar de una a otra.
En su propio servidor
Prozence se instala como plugin en el sitio WordPress de su empresa. Los datos se quedan en su propia base de datos; las copias de seguridad y el acceso siguen sus políticas.
- WordPress 6.4+ y PHP 8.1+
- Los servicios externos solo se usan cuando usted los conecta
- Las tarjetas de visita siguen funcionando si termina la licencia
En la nube de Prozence
Su empresa tiene su propio espacio. Nosotros gestionamos las actualizaciones, las copias de seguridad y la seguridad del servidor.
- Un espacio y unas tablas de base de datos separados para cada empresa
- Copias de seguridad y actualizaciones diarias
- Un servidor dedicado en Empresarial
Del aviso a la eliminación,
el registro está en el producto.
Cada flujo que trata datos personales está vinculado a un aviso de privacidad con versiones y a un consentimiento registrado. Las solicitudes de los interesados se siguen con un plazo de 30 días.
Textos con versiones
Textos de privacidad y de consentimiento de marketing; cada cambio genera una nueva versión y las versiones anteriores siguen siendo legibles.
Prueba del consentimiento
Por qué canal, con qué versión del texto, cuándo y quién lo registró. No se guardan direcciones IP ni datos del navegador.
Formulario de solicitudes
Acceso, rectificación, supresión, oposición y retirada del consentimiento, con número de referencia y seguimiento de 30 días.
Conservación y anonimización
Los registros vencidos se enumeran y se anonimizan de forma masiva o automáticamente cada día.
Registro de tratamientos
Un borrador con destinatarios y transferencias internacionales basado en las integraciones que conecte.
Registro de auditoría
Se registran los cambios de texto, las exportaciones, las anonimizaciones y las eliminaciones.
Cada persona ve solo
lo que su trabajo requiere.
Los permisos se conceden módulo a módulo. Un registro de cliente solo es visible para quien lo añadió hasta que se comparte expresamente.
Inicio de sesión único
Google, Microsoft Entra ID y SAML 2.0. Se comprueban la firma, el inquilino y la caducidad de los tokens de identidad.
Inicio de sesión con código
Un código de 6 dígitos válido durante 10 minutos enviado al correo de trabajo, con límite de intentos y protección contra el descubrimiento de cuentas.
Separación de funciones
Nadie puede aprobar su propia solicitud de vacaciones, banner o cambio de firma.
Aislamiento por titularidad
No se puede reclamar ni leer el registro de cliente de otra persona solo con conocer un correo o un número de teléfono.
Registros de cambios
Los cambios de permisos, firmas y ajustes se guardan con quién los hizo y cuándo.
Claves secretas
Las claves de API y los certificados nunca se devuelven al navegador; solo se muestran los cuatro últimos caracteres.
Protección contra ataques,
capa a capa.
Cada punto de acceso público está limitado contra el abuso. Los archivos y enlaces tienen nombres imposibles de adivinar y solo se sirven a personas autorizadas.
Límites de frecuencia
Campos trampa (honeypot), control de tiempos y límites por IP en los formularios públicos; límites por usuario en los endpoints REST.
Seguridad de archivos
El tipo de los archivos subidos se comprueba a partir de sus bytes; las imágenes se procesan dentro de unos límites de tamaño.
Cabeceras de seguridad
nosniff, una Referrer-Policy estricta, protección contra el enmarcado y una política de permisos restringida.
Bloqueo de la red interna
Los webhooks y las notificaciones no pueden enviar solicitudes a direcciones de la red interna.
Webhooks firmados
Los eventos enviados a sistemas externos se firman con HMAC-SHA256.
Sin rastros en los dispositivos
Las páginas personales no se almacenan en caché; los rastros de la aplicación en el dispositivo se borran al cerrar sesión.
La IA solo funciona
cuando usted la activa.
La lectura de tarjetas y recibos, los resúmenes de notas de voz, la traducción, las respuestas de la wiki y la investigación de empresas usan un servicio de IA (Anthropic Claude). El servicio funciona con una clave que introduce la empresa, y los empleados ven una nota sobre la transferencia internacional de datos.
Detalles de la IASugerencias, no cambios automáticos
La lectura de tarjetas, recibos y notas de voz rellena un formulario y usted lo guarda; los cambios de puesto solo se aplican cuando usted los aprueba.
Contenido identificado
La investigación de empresas, las traducciones, las respuestas de la wiki y las sugerencias de las notas de voz llevan una nota de IA.
Sin datos sensibles
La información sobre personas procede solo de fuentes profesionales públicas; nunca se busca información sobre la vida privada ni categorías sensibles.
Sin almacenamiento
No se almacenan la foto de la tarjeta que hace un visitante al dejar sus datos ni el audio de las notas de voz.
Procesado en el navegador
El fondo de las fotos de perfil corporativas se elimina por completo en el navegador; no se utiliza reconocimiento facial.
Límites diarios
Cada flujo de IA tiene un límite diario por persona y para toda la empresa.
Pensado para ayudar a los empleados,
no para vigilarlos.
Las funciones sensibles, como el control horario y la ubicación, se activan mediante un ajuste de la empresa y están desactivadas por defecto. Las herramientas anónimas son realmente anónimas.
Ubicación solo con consentimiento
El próximo seguimiento de ubicación en campo requiere consentimiento expreso y un formulario firmado, y solo recoge la ubicación en horario laboral, excluidos festivos y vacaciones.
Desactivado por defecto
Las comprobaciones de ubicación, Wi-Fi y foto del control horario no se usan salvo que la empresa las active.
Anonimato real
En las sugerencias, quejas y sondeos de clima anónimos, el remitente nunca se almacena; los grupos pequeños se agrupan.
Datos mínimos
Las solicitudes de vacaciones no registran el motivo; los datos de "Estoy a salvo" se eliminan cuando termina el aviso.
Mensajes cifrados con el médico
Los mensajes con el médico del trabajo están cifrados de extremo a extremo.
Vea sus propios datos
Los empleados pueden ver en la aplicación sus propios permisos y quién puede ver cada uno de sus datos.
El nuevo punto de encuentro
de su lugar de trabajo.
Reúna a su gente, su marca y su trabajo diario. Gratis durante 14 días, sin tarjeta de crédito.
