Tus datos, tus reglas.
Conformidad RGPD nativa, alojamiento soberano UE, base legal clara. Sin publicidad, sin tracking, sin reventa.
100% UE
Alojamiento Frankfurt + Paris. Sin subcontratista US. Conforme Schrems II.
Cero publi
Sin cookies de tracking, sin analytics terceros. Solo cookie de sesión.
Tus derechos, de verdad
Exportación JSON firmada, borrado tombstone, rectificación self-service.
DPA incluido
DPA estándar UE en Ilimitado y Enterprise. Lista de subprocesadores actualizada.
Lo que recopilamos.
Desglose por perfil y finalidad. Sin recopilación oculta.
Operadores (tu equipo)
- Nombre, email profesional
- Contraseña hash o identidad SSO
- Rol RBAC, organización
- IP de login, marca temporal
Usuarios de campo
- Nombre (si invitación)
- Email/teléfono para enlace
- Cámara, audio, GPS — con consentimiento
- Hash de IP/user-agent
Datos de inspección
- Fotos, anotaciones, exports
- Grabaciones video
- Almacenamiento S3 UE
- Cadena de auditoría: solo hashes
6 derechos, todos self-service.
Acceso
Endpoint de exportación por usuario. Bundle JSON firmado.
Borrado
Patrón tombstone: campos PII a null, hash preservado.
Rectificación
Modificar datos vía admin SPA.
Portabilidad
Exportación JSON estructurada, importable.
Oposición
Email a privacy@nexbasira.com. Respuesta en 30 días.
Queja AEPD
Derecho a presentar queja ante tu autoridad local.
Base legal y retención.
Base legal (art. 6 RGPD)
Plazos de retención
Todos los subprocesadores son UE.
Actualización mensual. Cambios notificados a admins con 30 días de antelación.
Delegado de Protección de Datos (DPO)
Para preguntas sobre tus datos personales, contacta directamente al DPO. Respuesta en 30 días.