BridgekitBridgekit

Confianza y transparencia

Te contamos exactamente dónde están tus datos.

Nada de vaguedades sobre la postura de cumplimiento. Aquí está cada componente, cada jurisdicción y cada subencargado del tratamiento que usamos.

Dónde están tus datos

Toda la infraestructura que operamos, la jurisdicción en la que se encuentra y quién es su propietario.

Cómputo

Hetzner Cloud, Falkenstein, Alemania

Los servidores de aplicaciones y la API de Bridgekit funcionan en Hetzner Cloud, en Alemania. Hetzner Online GmbH es una empresa alemana sin vínculos con la nube estadounidense.

Base de datos y copias de seguridad

Hetzner (principal) + Scaleway S3 París (copias de seguridad)

Base de datos Postgres principal en Hetzner Alemania. Copias de seguridad externas replicadas en Scaleway Object Storage en París, Francia. Ambos proveedores tienen su sede en la UE.

Identidad y autenticación

Keycloak autoalojado, el mismo host en la UE

Keycloak es open source y está autoalojado en nuestra infraestructura en la UE. Sin SaaS de identidad externo, sin Auth0, sin Okta, sin Cognito.

Correo transaccional

Scaleway TEM, París, Francia

Los correos del sistema (confirmaciones de cuenta, notificaciones) se envían a través de Scaleway Transactional Email, operado por Scaleway SAS en Francia.

Con quién contratas

Bridgekit es un producto de Greenmango. Los contratos, las facturas y los acuerdos de tratamiento de datos se firman con Greenmango. Greenmango está registrada en los Países Bajos. Todos los datos de clientes se tratan bajo la legislación de la UE.

Qué datos tratamos

Tratamos solo lo necesario para prestar el servicio.

Cuenta y facturación

Nombre, dirección de correo electrónico, nombre de la organización y tokens de pago emitidos por Mollie. Nunca vemos ni almacenamos números de tarjeta en bruto — Mollie se encarga del procesamiento de tarjetas conforme a PCI.

Definiciones de workflow

Tus configuraciones de conector, la lógica de los pasos, los ajustes de trigger y los nombres de los workflows. Almacenados en nuestra base de datos Postgres en Alemania.

Registros de runs y eventos de auditoría

Entradas, salidas y eventos de auditoría de los runs de tus workflows. La retención es configurable por plan, desde 30 días en Starter hasta 1 año en Business y a medida en Enterprise.

Credenciales de conector

Claves API y tokens OAuth que usan tus workflows. Cifrados en reposo con AES-256-GCM y un sobre versionado. El texto plano se mantiene en memoria solo durante la ejecución del paso y nunca se escribe en disco, en registros ni en copias de seguridad.

Requerimientos de las fuerzas de seguridad

Greenmango es una entidad neerlandesa sujeta a la legislación neerlandesa. Cualquier requerimiento válido de datos de clientes debe tramitarse a través del sistema judicial neerlandés. Exigimos una orden judicial o un procedimiento legal equivalente antes de revelar cualquier dato. Cuando la ley lo permite, avisamos a los usuarios afectados antes de revelar nada. No hacemos divulgaciones voluntarias a ningún gobierno ni fuerza de seguridad. Documentamos cada requerimiento que recibimos y publicaremos totales agregados una vez al año.

¿Necesitas un acuerdo de tratamiento de datos?

Tenemos una plantilla estándar de DPA lista para organizaciones que la necesitan como parte de su proceso de alta de proveedores. Negociamos encantados las modificaciones con tu equipo jurídico.

Solicitar DPA