Resumen
Este artículo responde las preguntas más frecuentes de los responsables de protección de datos sobre el tratamiento de información personal dentro de la plataforma SMARTFENSE: qué datos ingresan, dónde residen, cuánto tiempo se retienen y quién puede acceder a ellos.
Para un análisis más detallado, puede consultar el artículo completo en el blog de SMARTFENSE: ¿Qué datos deja tu programa de concientización y cuánto tiempo viven?
Datos que ingresan a la plataforma
Los datos mínimos requeridos para incorporar un usuario son nombre, apellido y correo electrónico. A partir de la actividad en la plataforma, se generan métricas de comportamiento: aperturas, clics, completaciones y puntuaciones de riesgo.
La plataforma no almacena credenciales ingresadas en simulaciones de phishing. Los campos de contraseña están deshabilitados o solo verifican si el usuario completó algo, sin registrar el valor real.
Dónde se almacenan los datos
La infraestructura principal opera en Dublín, Irlanda (región EU-west-1). Las medidas de protección incluyen:
- Cifrado AES-256 en reposo
- Cifrado TLS 1.2/1.3 en tránsito
- Esquemas de base de datos separados por cliente
Algunos servicios auxiliares operan fuera de la UE a través de subprocesadores declarados.
Tiempos de retención
| Tipo de dato | Período de retención |
|---|---|
| Backups diarios | 90 días |
| Logs del sistema | 1 año |
| Datos de servicio tras baja | 30 días (para exportación o eliminación) |
Para calcular la vida útil real del dato, el responsable de protección de datos debe sumar la política de retención interna de su organización al plazo del proveedor.
💡 Mejores prácticas
- Revisar la política de retención de la organización antes de definir el ciclo de vida de los datos en la plataforma.
- Coordinar con el equipo de seguridad la exportación o eliminación de datos antes del vencimiento de la suscripción.
- Consultar el listado de subprocesadores declarados si el cliente opera en jurisdicciones con restricciones de transferencia internacional.