Cuando gestionas conversaciones con clientes a través de Smartsupp, nos confías los datos de tus visitantes; aquí tienes un resumen claro de cómo los protegemos. Todo lo que aparece en esta página procede de nuestros documentos legales públicos, la Política de privacidad y el Acuerdo de procesamiento de datos (DPA), donde cada medida se describe con todo detalle.
Hemos dividido el artículo en varias secciones:
Cifrado e infraestructura
Toda la transmisión de datos está cifrada mediante SSL/TLS, y la plataforma solo permite canales y protocolos seguros para las conexiones de red entrantes.
El acceso físico y en línea a los servidores que alojan datos personales está restringido.
Nuestro personal tiene prohibido descargar o procesar datos personales localmente en sus equipos o en cualquier otra ubicación de red.
Probamos y evaluamos periódicamente la eficacia de las medidas de seguridad técnicas y organizativas.
Dónde se almacenan tus datos
Tus datos se almacenan principalmente en la UE. Algunos datos se almacenan también en EE. UU. y otros países, donde garantizamos que nuestros procesadores mantengan un nivel de seguridad de datos similar al de la UE.
Los subprocesadores (como los proveedores de alojamiento de servidores) se seleccionan cuidadosamente según sus garantías de seguridad y protección de datos.
📋 La lista completa y actualizada está en la Lista de subprocesadores.
Copias de seguridad
Mantenemos procesos, mecanismos y herramientas de copia de seguridad consolidados. El procedimiento de restauración, la legibilidad de los datos y la integridad de las copias se prueban periódicamente: una copia solo cuenta si realmente se puede restaurar.
Controles de seguridad que puedes configurar
Además de lo que hacemos nosotros, puedes reforzar la seguridad de tu propia cuenta en Settings → Security and privacy (Configuración → Seguridad y privacidad):
Allowed domains (dominios permitidos): restringe qué sitios web pueden cargar tu widget de chat.
Bloqueo de IP: bloquea a los visitantes no deseados del chat.
Consentimiento de cookies: el widget respeta tu banner de cookies y no guarda nada más allá de lo necesario sin consentimiento.
El almacenamiento de direcciones IP está desactivado por defecto: al crear tu cuenta, Smartsupp desactiva el almacenamiento de las IP de los visitantes y de otros datos sensibles.
RGPD, DPA y auditorías
Smartsupp cumple con el RGPD y con cada cliente se celebra un Acuerdo de procesamiento de datos (DPA) como parte del servicio.
Notificación de incidentes: si descubrimos una violación de datos personales, te la comunicamos sin demora indebida, a más tardar 48 horas después de detectarla.
Eliminación de datos: al finalizar tu contrato, los datos personales almacenados para el servicio se eliminan en un plazo de 3 meses (dentro de ese plazo puedes solicitar su devolución).
Derechos de auditoría: como cliente puedes auditar la documentación y los procesos relacionados con tu uso del servicio, en las condiciones descritas en el DPA.
💼 ¿Estás rellenando un cuestionario de seguridad o planeando una auditoría? El DPA describe el alcance y el procedimiento exactos, y nuestro equipo de soporte estará encantado de ayudarte con preguntas concretas.
¿Y ahora qué?
DPA (Términos de procesamiento de datos): todas las medidas técnicas y organizativas.
Política de privacidad: qué procesamos, por qué y durante cuánto tiempo.
Lista de subprocesadores: quién nos ayuda a operar el servicio.
Consentimiento de cookies: cómo gestiona el widget las cookies en tu sitio.
💡 ¿Necesitas más ayuda? Contacta con nuestro equipo de soporte. ¡Estaremos encantados de ayudarte!
