Ir al contenido

Exclusivo 50 % de descuento durante 36 meses para las 100 primeras cuentas Profesional, hasta el 31 de diciembre de 2026. Ver el programa →

Seguridad y cumplimiento · Permisos

Cada uno ve lo que debe, y todo lo que cuenta deja rastro

Roles compuestos de permisos unitarios, y dos registros: el de las conexiones y el de las acciones sensibles (exportación, supresión, cambio de permisos). Conservados con duraciones mínimas que nadie puede reducir, ni siquiera tú.

Sin tarjeta bancaria

En concreto

Controlar, compartimentar, rastrear

Roles hechos de permisos, no de casillas que marcar

Cada rol es un ensamblaje de permisos unitarios —ver, crear, exportar, eliminar— por dominio. Los roles estándar cubren los casos habituales; los tuyos se componen sin nosotros. Una persona de recepción nunca verá la exportación, un lector no modificará nada.

  • Permisos unitarios por dominio (contactos, campañas, facturas…)
  • Roles estándar y roles personalizados
  • Principio de mínimo privilegio aplicado por defecto
  • Permisos revisables en cualquier momento, con efecto inmediato

Duraciones de conservación mínimas

Cada registro tiene una duración de conservación por defecto y un mínimo fijado por Metaventus: el registro de auditoría se conserva seis años por defecto y nunca menos de un año; el registro de conexiones, doce meses por defecto, nunca menos de noventa días. Tu organización puede ampliar esas duraciones, no reducirlas por debajo del mínimo, y cada cambio queda a su vez registrado.

  • Registro de auditoría: seis años por defecto, mínimo un año
  • Registro de conexiones: doce meses por defecto, mínimo noventa días
  • Duraciones ajustables por la organización, siempre por encima del mínimo
  • Purgas automáticas, registradas a su vez

Dos registros, consultables

El registro de conexiones dice quién se ha conectado, cuándo, desde dónde y por qué medio. El registro de auditoría anota las acciones sensibles —exportación, supresión, cambio de permisos, creación o revocación de una clave de API— con el autor y la marca de tiempo. Ambos se consultan en la aplicación para tus controles internos.

  • Registro de conexiones: usuario, fecha, dirección, medio de conexión
  • Registro de auditoría de las acciones sensibles, con marca de tiempo
  • Claves de API: creación, revocación y purga registradas
  • Consulta en la aplicación, sin solicitarlo al soporte
Puedes pedir

Lo que puedes exigirnos

Para tu responsable de seguridad, tu DPO o tu control interno, a petición.

  • Catálogo completo de los permisos
  • Modelo de matriz de roles
  • Duraciones de conservación por defecto y mínimos de cada registro
  • Procedimiento de revisión de los accesos
dpo@metaventus.com

FAQ

Preguntas frecuentes

¿Podemos crear nuestros propios roles?

Sí, a partir de los permisos unitarios. Un rol «Agente de recepción» que ve las solicitudes sin poder exportar los contactos se compone en unos clics.

¿El registro de auditoría se puede modificar?

No: es de solo adición, y su purga solo se produce al expirar la duración de conservación, nunca a mano.

¿Podemos reducir la conservación de los registros?

Puedes ampliarla libremente. Reducirla solo es posible hasta el mínimo fijado por Metaventus: un mínimo de cumplimiento que pudiera rebajarse desde la interfaz dejaría de serlo.

¿Otra pregunta? Escríbenos — te responde una persona.

¿Listo para reunir todas tus herramientas en un solo lugar?

Crea tu cuenta gratuita en dos minutos: CRM, telefonía, marketing, citas y atención al cliente — todo en el mismo sitio, con la IA incluida.

Sin tarjeta bancaria