Seguridad y privacidad

Seguridad por diseño.
Control en cada capa.

Onzane incorpora identidad, permisos, cifrado, trazabilidad y reglas de conservación desde el diseño de la plataforma para proteger la información y la operativa de cada comunidad.

Seguridad en capas

La protección no depende
de un único control.

Personas, datos, acciones e infraestructura necesitan controles distintos. Onzane los combina para reducir accesos innecesarios, conservar evidencias y mantener la continuidad de la comunidad.

01

Acceso por rol

Cada persona utiliza únicamente las funciones y la información que corresponden a su responsabilidad.

02

Trazabilidad

Las acciones relevantes quedan vinculadas a un usuario, un momento y un contexto de comunidad.

03

Información centralizada

La información deja de circular por canales dispersos y se administra desde un entorno controlado.

04

Continuidad

La comunidad conserva su conocimiento operativo aunque cambien administradores, empleados o proveedores.

Ningún sistema puede prometer riesgo cero. El objetivo es prevenir, limitar el impacto, detectar lo relevante y facilitar la recuperación.

Identidad y acceso

Cada persona entra
con el permiso necesario.

Onzane permite construir perfiles de acceso por responsabilidad, limitar funciones sensibles y retirar permisos cuando dejan de ser necesarios.

Autenticación reforzada

La autenticación multifactor añade una segunda comprobación a los accesos que requieren mayor protección.

Roles y perfiles personalizados

Los permisos pueden agruparse en perfiles y aplicarse a administradores, juntas, empleados y otros usuarios autorizados.

Mínimo privilegio

Un usuario no necesita acceso global para realizar una tarea concreta; sus permisos pueden acotarse y revocarse.

Perfil personalizadoGestión operativaAplicado a usuarios autorizados
ComunicadosPermitido
DocumentosPermitido
ContabilidadRestringido
AccesosPermitido

Los cambios de permisos y las acciones relevantes pueden quedar registrados para su revisión.

Protección y ciclo de vida del dato

Proteger también significa
no conservar de más.

La información se protege durante su transmisión y almacenamiento. Los datos especialmente sensibles disponen de cifrado adicional y su conservación se ajusta a la finalidad, las obligaciones aplicables y la política de privacidad.

  1. 01

    Minimizar

    Se solicitan y tratan los datos necesarios para prestar cada función.

  2. 02

    Cifrar

    Las comunicaciones utilizan conexiones cifradas y la información especialmente sensible se cifra también en almacenamiento.

  3. 03

    Conservar

    Los plazos responden a la finalidad del tratamiento, el servicio contratado y las obligaciones aplicables.

  4. 04

    Eliminar

    Los datos sujetos a caducidad se eliminan automáticamente conforme a las reglas de conservación y a la política de privacidad.

Cifrado con alcance realista.

No toda la información requiere el mismo tratamiento. Onzane aplica controles proporcionados al tipo de dato, su sensibilidad y el riesgo asociado.

Desarrollo y operación seguros

Tecnología mantenida.
Controles durante el cambio.

La seguridad no termina al publicar una versión. El desarrollo de Onzane combina componentes mantenidos, revisión de cambios, pruebas y separación de entornos para reducir riesgos a lo largo del ciclo de vida del software.

01

Cambios controlados

El código y la configuración evolucionan mediante procesos revisables, con trazabilidad sobre lo que se modifica.

02

Pruebas automatizadas

La validación automática ayuda a detectar regresiones funcionales y de seguridad antes de desplegar cambios.

03

Actualización continua

Frameworks, librerías y servicios se mantienen y actualizan conforme evolucionan sus versiones y correcciones.

04

Integraciones protegidas

Las conexiones externas utilizan credenciales delimitadas y revocables, evitando compartir accesos generales.

Continuidad y recuperación

Preparados para continuar
y para recuperar.

La continuidad combina procedimientos técnicos y operativos. El objetivo es preservar la información necesaria, recuperar el servicio ante una incidencia y evitar que el conocimiento dependa de una única persona o proveedor.

01

Copias y recuperación

Los mecanismos de copia y los procedimientos de recuperación protegen frente a pérdidas o incidencias operativas.

02

Registro y diagnóstico

La observabilidad y los registros técnicos ayudan a identificar anomalías, entender su alcance y actuar.

03

Datos con continuidad

La información de la comunidad permanece organizada y puede exportarse, reduciendo la dependencia de un gestor concreto.

Protección de datos

Privacidad desde el diseño
y conforme al RGPD.

Onzane integra medidas técnicas y organizativas orientadas al cumplimiento del Reglamento General de Protección de Datos. La responsabilidad concreta de cada parte depende del servicio y del tratamiento realizado.

  • Privacidad por diseño y por defecto.
  • Minimización, finalidad y conservación limitada.
  • Información sobre tratamientos y ejercicio de derechos.
  • Relación contractual y responsabilidades definidas para cada servicio.
Leer la política de privacidad

Preguntas frecuentes

Seguridad y privacidad, explicadas con claridad.

El alcance de cada medida depende del dato, del perfil y de la función utilizada.

01¿Toda la información de Onzane está cifrada?

Las comunicaciones con la plataforma utilizan conexiones cifradas. Además, la información especialmente sensible se cifra en almacenamiento. Los controles se aplican de forma proporcionada al tipo de dato y al riesgo.

02¿Quién puede ver la información de una comunidad?

Solo los usuarios autorizados según su rol y sus permisos. La comunidad puede definir perfiles personalizados para limitar módulos, datos y acciones concretas.

03¿Onzane elimina datos automáticamente?

Sí, determinados datos sujetos a caducidad se eliminan mediante reglas automáticas. Los plazos dependen de la finalidad, el contrato, las obligaciones aplicables y la política de privacidad.

04¿Onzane dispone de autenticación multifactor?

Sí. La autenticación multifactor puede reforzar el acceso añadiendo una segunda comprobación, especialmente en perfiles con permisos de administración.

05¿Qué ocurre si cambia el administrador o la empresa de servicios?

La información permanece vinculada a la comunidad y organizada dentro de la plataforma. Esto reduce la pérdida de contexto y facilita la continuidad y la exportación de datos.

06¿Onzane cumple el RGPD?

Onzane aplica privacidad por diseño, minimización, conservación limitada y medidas técnicas y organizativas orientadas al cumplimiento del RGPD. Las responsabilidades concretas se definen según el servicio y el papel de cada parte en el tratamiento.

07¿Cómo se protegen las integraciones con otros sistemas?

Las integraciones utilizan credenciales específicas, delimitadas y revocables. Antes de activar una conexión se define qué información y operaciones necesita realmente.

Seguridad desde el inicio

Revisemos los requisitos de tu organización.

Cuéntanos qué información, perfiles e integraciones necesitas proteger y estudiaremos contigo la configuración adecuada.