flexinbox
Seguridad y protección de datos

Los datos de sus clientes
son solo suyos.

La seguridad de datos de WhatsApp CRM se apoya en tres cosas: dónde se guardan los datos, quién puede acceder a ellos y si se puede volver atrás cuando pasa algo. Las conversaciones se guardan en servidores en Alemania, el acceso se concede por rol y por línea, y las acciones críticas quedan registradas. Sus datos no se usan con fines publicitarios ni se venden.

Alojamiento en Alemania  ·  Copias cifradas  ·  Herramientas de protección de datos en el panel

Ubicación de los datos y acceso
Servidor
Alemania (Núremberg)
Transmisión
Cifrada con TLS
Claves del CRM
Se guardan cifradas en la base de datos
Copia de seguridad
Diaria, cifrada, en una ubicación aparte
Acceso
Por rol y por línea
Registro de auditoría
Las acciones críticas quedan registradas

Sus datos están en Alemania,
el acceso lo define usted

Ubicación de los datos

Dónde se guardan los datos

Las conversaciones, las coincidencias de fichas y los archivos multimedia se guardan en servidores en Alemania. Las conexiones viajan cifradas; las claves de acceso al CRM se guardan cifradas en la base de datos.

Alojamiento en Alemania

Los servidores están en Núremberg. Sus datos no se usan con fines publicitarios ni se venden.

Cifrado en tránsito y en reposo

Todas las conexiones se cifran con TLS; las claves del CRM y los secretos de la plataforma no se guardan en texto plano en la base de datos.

Los archivos se guardan aparte

Las fotos, el audio y los documentos se sirven aparte de la conversación, por una vía con verificación de acceso.

Acceso

Quién puede ver qué lo define usted

Permisos

Rol, línea y sesión

Existen los roles de agente, supervisor y administrador. El agente con rol personal solo ve los chats de sus propias líneas. Usted elige quién puede usar cada línea y retira el permiso cuando quiera.

  • Puede exigir una segunda verificación (2FA) al iniciar sesión
  • Cuando retira el acceso a un usuario, su sesión abierta se cierra en segundos
  • Los usuarios vienen de su CRM; la cuenta del panel de quien se va la elimina usted
  • El acceso de nuestro equipo de soporte a su cuenta requiere un permiso aparte y queda registrado
Registro de auditoría

Se ve quién hizo qué

Las acciones críticas —cambiar el responsable, avanzar una etapa, conectar y desconectar una línea— se registran junto a quién las hizo. Los registros se transfieren también con regularidad a una ubicación aparte; no se pueden alterar en silencio después.

  • Pantalla de registro de auditoría en el panel: quién, cuándo y qué cambió
  • Los registros se transfieren cada hora a una ubicación aparte, junto con su resumen de control
  • Como las conversaciones se registran en la ficha del cliente, también queda rastro del lado del CRM
Continuidad

Volver atrás cuando pasa algo

Las copias de seguridad se hacen a diario, se cifran y se guardan en una ubicación aparte. La restauración se ensaya con regularidad: decir «tenemos copias» sin haber comprobado que la copia se abre no basta.

Copia diaria

La base de datos se copia cada noche; las copias se conservan una semana.

Copia cifrada en otra ubicación

Las copias se cifran y se guardan en otro proveedor; aunque se pierda el servidor principal, siguen ahí.

Ensayo de restauración periódico

Que la copia se abra de verdad se comprueba con regularidad; los errores se vigilan.

RGPD y protección de datos

Las solicitudes de borrado se tramitan desde un solo sitio

Cuando su cliente dice «borre mis datos», atiende la solicitud desde el panel: la conversación, los archivos y la coincidencia de ficha de ese número se eliminan de forma permanente. Cuando elimina un contacto en HubSpot, el evento de borrado se nos comunica y los datos personales correspondientes se eliminan también del lado de FlexInbox. No lo considere la única garantía: si el borrado no ha ido como esperaba, puede ejecutar la misma solicitud desde el panel.

Borrado

La conversación, los archivos y la coincidencia de un número se eliminan de forma permanente en una sola operación.

Exportación

A petición, los datos de una persona se pueden exportar.

Plazo de conservación

Las conversaciones se quedan en su cuenta hasta que usted las borre; al cerrar la cuenta, los datos se eliminan.

Subencargados

Por qué servicios pasan sus datos

Los enumeramos por transparencia: qué servicios ajenos a nosotros intervienen en el recorrido de un mensaje depende de las funciones que utilice.

WhatsApp y Telegram

Los mensajes entran y salen por estas plataformas; rigen sus propias reglas.

Proveedor de la línea oficial

La línea WhatsApp Business API funciona sobre la infraestructura de un socio de Meta; si no usa la línea oficial, esa vía no se activa.

Proveedor de inteligencia artificial

Cuando activa el asistente, el mensaje correspondiente y las fuentes de información que le haya dado van al proveedor del modelo. Si desactiva el asistente, esa vía no se usa en absoluto.

Límites

Si somos sinceros

Las páginas sobre seguridad de datos de WhatsApp CRM suelen escribir solo la parte buena; nosotros escribimos también los límites.

El cifrado de extremo a extremo no termina en nosotros. El mensaje de WhatsApp está cifrado de extremo a extremo entre el teléfono y WhatsApp. Para poder leerlo en el panel, el mensaje debe descifrarse en su cuenta; es exactamente la misma situación que con cualquier cliente de escritorio de WhatsApp.

Si el asistente está activo, el texto sale fuera. Cuando activa el asistente de inteligencia artificial, el mensaje correspondiente se envía al proveedor del modelo. Si mantiene el asistente desactivado, eso no ocurre.

No tenemos certificación. No tenemos ISO 27001 ni SOC 2, y no presentamos como existente un documento que no existe. Lo anterior son las medidas técnicas que aplicamos.

Ver todas las limitaciones técnicas

La línea por código QR se rige por las reglas de WhatsApp. Enviar mensajes masivos y no deseados desde un número personal puede llevar a que se restrinja.

Restaurar una copia lleva tiempo. En caso de desastre, el servicio no continúa sin interrupción; la restauración desde copia es del orden de minutos y los datos posteriores a la última copia pueden perderse.

El acceso de soporte es posible. Para resolver su problema puede que necesitemos acceder a su cuenta; ese acceso requiere permiso y queda registrado.

Preguntas frecuentes

Sobre seguridad

¿Dónde se guardan mis datos?

Las conversaciones, los archivos y las coincidencias de fichas se guardan en servidores en Alemania. Las conexiones viajan cifradas y las claves de acceso al CRM se guardan cifradas en la base de datos.

¿Leen ustedes mis conversaciones?

No. No usamos sus datos con fines publicitarios ni los vendemos. Si para resolver su solicitud de soporte hace falta acceder a su cuenta, ese acceso requiere permiso y queda registrado.

Se ha ido un empleado, ¿qué pasa con las conversaciones?

Las conversaciones se quedan en la empresa. Cuando cierra al usuario, su sesión abierta se corta en segundos y puede traspasar su línea a otra persona; el historial de chats y las fichas del CRM se quedan donde están.

¿Cómo atiendo una solicitud de borrado de datos?

Desde el panel se eliminan de forma permanente la conversación, los archivos y la coincidencia del número correspondiente. Si usa HubSpot, eliminar el contacto en HubSpot también borra los datos del lado de FlexInbox.

¿Tienen la certificación ISO 27001?

No. Como no la tenemos, no decimos que la tengamos. Los puntos de esta página son las medidas técnicas que aplicamos; si antes del contrato quiere detalles, escríbanos y se lo explicamos de principio a fin.

Hagamos sus preguntas de seguridad antes del contrato

Escríbanos sobre la ubicación de los datos, los subencargados y los plazos de conservación; se lo explicamos de principio a fin.

No hace falta tarjeta  ·  14 días gratis