Seguridad y protección de datos
Los equipos de ventas de turismo de salud manejan información sensible de pacientes. Así está construido Upsense para protegerla — y esto es lo que nos comprometemos a cumplir como empresa.
Aislamiento por empresa
Los datos de cada empresa viven detrás de seguridad a nivel de fila en la base de datos. El aislamiento lo impone la propia base de datos (Row Level Security de PostgreSQL) y no solo el código de la aplicación — de modo que un fallo en la app no puede exponer los registros de otra empresa.
Control de acceso
Los permisos basados en roles deciden quién puede ver qué pipeline, qué conversación y qué ficha de paciente. Los managers ven a su equipo; los reps ven los leads que tienen asignados. Cada permiso es configurable por empresa.
Registro de auditoría
Las acciones que modifican un registro — asignación, cambio de etapa, mensaje enviado, exportación de datos — se escriben en un registro de auditoría con el usuario que las ejecutó y una marca de tiempo, para que cualquier cambio pueda rastrearse.
Retención de datos
Tus datos son tuyos. Se conservan mientras tu cuenta esté activa y se eliminan cuando lo solicites, dentro de los plazos descritos en nuestra política de privacidad. Las copias de seguridad están cifradas y se rotan.
Cumplimiento
Upsense está construido para cumplir con KVKK y GDPR: una base legal para el tratamiento, gestión de los derechos de los interesados (acceso, rectificación, supresión), acuerdos de tratamiento de datos y transparencia sobre los subencargados que utilizamos.
Transporte y almacenamiento
Todo el tráfico viaja sobre TLS. Los datos en reposo están cifrados, y las credenciales y los tokens de los canales se guardan en un almacén de secretos cifrado — nunca en texto plano.
¿Preguntas de seguridad?
Si estás evaluando Upsense para una clínica o una agencia y necesitas detalle sobre el tratamiento de datos, escríbenos — respondemos cuestionarios de seguridad.
Contáctanos