Cómputo
Hetzner Cloud, Falkenstein, Alemania
Los servidores de aplicaciones y la API de Bridgekit funcionan en Hetzner Cloud, en Alemania. Hetzner Online GmbH es una empresa alemana sin vínculos con la nube estadounidense.
Confianza y transparencia
Nada de vaguedades sobre la postura de cumplimiento. Aquí está cada componente, cada jurisdicción y cada subencargado del tratamiento que usamos.
Toda la infraestructura que operamos, la jurisdicción en la que se encuentra y quién es su propietario.
Hetzner Cloud, Falkenstein, Alemania
Los servidores de aplicaciones y la API de Bridgekit funcionan en Hetzner Cloud, en Alemania. Hetzner Online GmbH es una empresa alemana sin vínculos con la nube estadounidense.
Hetzner (principal) + Scaleway S3 París (copias de seguridad)
Base de datos Postgres principal en Hetzner Alemania. Copias de seguridad externas replicadas en Scaleway Object Storage en París, Francia. Ambos proveedores tienen su sede en la UE.
Keycloak autoalojado, el mismo host en la UE
Keycloak es open source y está autoalojado en nuestra infraestructura en la UE. Sin SaaS de identidad externo, sin Auth0, sin Okta, sin Cognito.
Scaleway TEM, París, Francia
Los correos del sistema (confirmaciones de cuenta, notificaciones) se envían a través de Scaleway Transactional Email, operado por Scaleway SAS en Francia.
Bridgekit es un producto de Greenmango. Los contratos, las facturas y los acuerdos de tratamiento de datos se firman con Greenmango. Greenmango está registrada en los Países Bajos. Todos los datos de clientes se tratan bajo la legislación de la UE.
Tratamos solo lo necesario para prestar el servicio.
Nombre, dirección de correo electrónico, nombre de la organización y tokens de pago emitidos por Mollie. Nunca vemos ni almacenamos números de tarjeta en bruto — Mollie se encarga del procesamiento de tarjetas conforme a PCI.
Tus configuraciones de conector, la lógica de los pasos, los ajustes de trigger y los nombres de los workflows. Almacenados en nuestra base de datos Postgres en Alemania.
Entradas, salidas y eventos de auditoría de los runs de tus workflows. La retención es configurable por plan, desde 30 días en Starter hasta 1 año en Business y a medida en Enterprise.
Claves API y tokens OAuth que usan tus workflows. Cifrados en reposo con AES-256-GCM y un sobre versionado. El texto plano se mantiene en memoria solo durante la ejecución del paso y nunca se escribe en disco, en registros ni en copias de seguridad.
Greenmango es una entidad neerlandesa sujeta a la legislación neerlandesa. Cualquier requerimiento válido de datos de clientes debe tramitarse a través del sistema judicial neerlandés. Exigimos una orden judicial o un procedimiento legal equivalente antes de revelar cualquier dato. Cuando la ley lo permite, avisamos a los usuarios afectados antes de revelar nada. No hacemos divulgaciones voluntarias a ningún gobierno ni fuerza de seguridad. Documentamos cada requerimiento que recibimos y publicaremos totales agregados una vez al año.
Tenemos una plantilla estándar de DPA lista para organizaciones que la necesitan como parte de su proceso de alta de proveedores. Negociamos encantados las modificaciones con tu equipo jurídico.
Solicitar DPA