Seguridad y cumplimiento

Hecho para equipos cuya
revisión legal es exhaustiva.

Los controles y los compromisos de tratamiento de datos que hay detrás de Leodesk — documentados para quienes de verdad los leen.

GDPR
RGPD
Una sola región de EE. UU.

Residencia de los datos

Hoy Leodesk se ejecuta en una única región de EE. UU. Cada espacio de trabajo está aislado en la capa de consultas, y las copias de seguridad heredan el mismo límite. La residencia regional de los datos está en la hoja de ruta — pregúntanos antes de convertirla en un requisito de cumplimiento.

Aislamiento del espacio de trabajo

Cada espacio de trabajo está aislado lógicamente y falla de forma cerrada: una consulta mal configurada no devuelve nada en lugar de los datos de otro inquilino.

Roles y modo solo-asignados

Roles granulares más un modo de agente solo-asignados aplicado por el sistema — los agentes solo ven sus propios tickets, en todas las superficies, comprobado en el servidor, no oculto en la interfaz.

Registro de auditoría

Las acciones de agentes y administradores se registran con actor, acción, objetivo y marca de tiempo, con búsqueda y filtros en la aplicación.

Cifrado

TLS 1.2+ en tránsito para todas las conexiones. Las credenciales como las contraseñas de SMTP e IMAP se cifran con AES-256-GCM en la capa de aplicación antes de almacenarse.

Subencargados del tratamiento

Los proveedores que tratan datos por nuestra cuenta. Cuáles de ellos se aplican depende de tu configuración — la AI, la monitorización de errores y la geolocalización aparecen aquí porque pueden recibir datos, no porque todos los espacios de trabajo los usen.

SubencargadoFinalidadRegión
Amazon Web ServicesAlojamiento en la nube y correo (SES)EE. UU.
MongoDB AtlasAlmacén de datos principalEE. UU.
CloudflareCDN y protección DDoSEdge global
PolarFacturación y gestión de suscripcionesEE. UU.
AnthropicSolo funciones de AI — el texto del ticket se envía para etiquetado, resúmenes y borradores de respuesta. Desactivado salvo que un administrador active la AI.EE. UU.
SentryMonitorización de errores — trazas de pila, metadatos de la solicitud y el id y el correo del agente con la sesión iniciadaEE. UU.
Google FontsFuentes web en el sitio de marketing y en la aplicación — el navegador envía su IP y su user agent a Google al cargarlasEdge global
Proveedor de geolocalización por IPOpcional. Resuelve la IP de un visitante del chat a un país/ciudad cuando un espacio de trabajo configura uno. Desactivado de forma predeterminada.Varía
Informe de confianza Pídenos nuestro resumen de seguridad actual y la lista de subencargados.
FAQ de seguridad

Las preguntas que nos envían los equipos de seguridad.

Si la tuya no está aquí, nuestro equipo te la responderá por escrito.

Lee la documentación
¿Dónde se almacenan mis datos?
Hoy Leodesk se ejecuta en una única región de EE. UU., con aislamiento por espacio de trabajo aplicado en la capa de consultas. Las copias de seguridad heredan el mismo límite.
¿Cómo aisláis los datos de un cliente de los de otro?
Cada espacio de trabajo está aislado lógicamente y falla de forma cerrada. El acceso se limita en la capa de consultas y falla de forma cerrada — una mala configuración no devuelve nada en lugar de los datos de otro inquilino.
¿Se puede limitar a los agentes a solo sus propios tickets?
Sí. El modo de agente solo-asignados se aplica en el servidor en todas las superficies — bandeja, búsqueda, informes y API — no solo se oculta en la interfaz.
¿Admitís SSO y SCIM?
El inicio de sesión único SAML/OIDC y el aprovisionamiento SCIM están en la hoja de ruta y todavía no están disponibles, junto con un registro de auditoría completo y exportable de cada acción de agente y administrador.
¿Se puede ejecutar Leodesk en nuestros propios servidores?
No. Leodesk es únicamente un servicio en la nube gestionado, en todos los planes — nosotros lo ejecutamos, lo parcheamos y hacemos sus copias de seguridad. Lo que obtienes en lugar de una instalación es aislamiento por espacio de trabajo aplicado en la capa de consultas, control de acceso basado en roles con un alcance solo-asignados aplicado en el servidor, correo saliente firmado con tu propia clave DKIM y return-path, y un registro de auditoría de cada acción de agente y administrador, con búsqueda en la aplicación.

Llévalo a tu revisión de seguridad.

Solicita el informe de confianza, o empieza con el plan gratuito.

Empieza gratis