Balerion LogoBalerion
Empezar ahora
← ManualVerwaltung

Seguridad y protección de datos

Qué se impone técnicamente, dónde se generan datos y cuánto tiempo se conservan.

Separación de mandantes

Cada empresa ve exclusivamente sus propios datos. La pertenencia se obtiene en cada solicitud individual a partir de tu inicio de sesión verificado, nunca de un dato que la propia solicitud pueda enviar. Por tanto, el acceso a un registro ajeno no solo está prohibido, sino que no es posible.

Todos los procesos relevantes para la seguridad se guardan en un protocolo al que solo se añaden entradas y que nunca se modifica.

Datos de ubicación

No hay seguimiento continuo. La aplicación solo solicita permiso de ubicación mientras está en primer plano y obtiene un único punto cuando la persona ficha.

En el check-in se guardan la hora y las coordenadas. En el check-out, el punto solo se utiliza para la comprobación y después se descarta, sencillamente no existe ningún campo para ello en el modelo de datos.

Al escanear un punto de control, la ubicación es opcional y solo se registra en el protocolo.

Los datos bancarios se tratan con la misma moderación: el IBAN de un cliente es un mero valor de entrada. Después, en el cockpit solo aparece enmascarado, es decir, con los cuatro primeros y los cuatro últimos caracteres, y no aparece en absoluto en el portal de clientes. Una nueva introducción sustituye el valor guardado.

Textos legales y AVV

Las AGB, la Datenschutzerklärung, las condiciones de uso y el Auftragsverarbeitungsvertrag se presentan para su aceptación con control de versiones, solo a los roles a los que afectan.

El AVV exige una firma en Textform, es decir, un nombre escrito por la propia persona. Una casilla por sí sola no basta expresamente. Se registran el usuario, el momento, la versión y la dirección IP y, si se solicita, se envía una confirmación por correo electrónico.

La puerta de aceptación guía a cada rol por las versiones que tenga pendientes antes de que pueda seguir trabajando. La responsabilidad de aplicarlas en vuestra empresa sigue siendo vuestra.

Conservación y eliminación

Las solicitudes de soporte cerradas se eliminan automáticamente después de 14 días, los mensajes del cockpit después de 30 días y los mensajes entrantes de WhatsApp después de 90 días.

A la inversa, existen bloqueos de eliminación: no se pueden eliminar los emplazamientos con entradas del libro de guardia o escaneos de rondas de control, ni el personal con un historial laboral real. La vía correcta es desactivarlos. Un justificante que pudiera desaparecer al eliminar un registro maestro carecería de valor como justificante.

Relacionado

Actualizado el: 03.09.2026