Contacto
Productos KERNDocumentación técnica en seis fases RefórmaloProducto propio MódulosFunciones añadibles
Servicios Software a medidaHerramientas internas Webs a medidaDiseñadas desde cero Ejemplos de proyectosPor sector
Proceso Contacto

Seguridad y datos.

Dónde están los documentos de tu empresa en KERN, quién puede verlos y qué pasa con ellos al terminar.

Tus documentos siguen siendo tuyos

Una instalación para tu empresaBase de datos y aplicación propias. Tu documentación no se mezcla con la de ningún otro cliente.
Todo se puede descargarEl administrador baja una copia completa cuando quiera, sin pedirla a nadie.
Al terminar, copia y borradoTe entregamos una copia completa en 30 días y borramos los datos en los 30 siguientes, con certificado por escrito.

Dónde están los datos

Base de datos · SupabaseDocumentos, expedientes y cuentas de usuario, en la Unión Europea (Irlanda o Fráncfort). Cifrado en disco AES-256.
Aplicación · NetlifyLa web de KERN y sus funciones de servidor. Empresa de Estados Unidos con red global.
Redacción · OpenAILos modelos de lenguaje, a través de su servicio para empresas (API). Se procesa en Estados Unidos.

Lo que se envía para redactar

No entrena con tus documentosSegún las condiciones de OpenAI, lo que llega por su API no se usa para entrenar ni mejorar sus modelos.
Registros de 30 días como máximoOpenAI guarda un registro para detectar abusos durante un máximo de 30 días, salvo que la ley le obligue a más. El audio de las reuniones no lo conserva.
Nada sale sin revisiónCada fase la aprueba un técnico. Lo que no consta en tus documentos queda marcado como pendiente, no se inventa.

Quién puede entrar

Cuentas individualesLas crea el administrador de tu empresa. No hay registro abierto.
Permisos en la base de datosAdministrador, técnico o solo lectura, aplicados en la propia base de datos. Sin sesión no se devuelve nada.
Verificación en dos pasosCon Google Authenticator o Microsoft Authenticator. Quien la activa no entra sin el código, aunque tenga la contraseña.

Cifrado y copias

Cifrado en tránsitoTodas las comunicaciones van por HTTPS.
Copia diariaLa base de datos de cada cliente tiene copia de seguridad automática cada día.
Sin código de tercerosLa aplicación no carga scripts de otros dominios y comprueba la integridad de sus librerías.

Protección de datos

WORKLYNK trata los datos por cuenta de tu empresa como encargado del tratamiento, con un contrato de encargo (artículo 28 del RGPD) que se firma junto a la licencia.

Proveedores que intervienen: Supabase (base de datos), Netlify (aplicación) y OpenAI (redacción). Los datos que salen de la Unión Europea lo hacen con las garantías que exige el RGPD: cláusulas contractuales tipo de la Comisión Europea con los tres, y además el Marco de Privacidad de Datos UE-EE. UU. en el caso de Netlify.

Titular de WORKLYNK y datos de contacto: aviso legal.

¿Tu departamento de IT necesita más detalle?

Te enviamos la ficha técnica y el contrato de encargo del tratamiento.