Confianza y transparencia

La mayoría de los proveedores responden preguntas sobre datos detrás de una llamada de ventas. Nosotros publicamos las respuestas. Esta página explica, en lenguaje sencillo, qué almacenamos, dónde vive, quién puede tocarlo y cómo puedes llevarte todo contigo en cualquier momento que elijas.

La versión corta

Tus datos son tuyos. Viven en la UE. Puedes verlos, exportarlos tú mismo y llevártelos. Y dado que el núcleo de Conzent es código abierto bajo Apache 2.0, tu salida no depende de nuestra cooperación, nuestros precios o nuestra existencia continua. Esa no es una cláusula contractual - es una arquitectura que no podemos revocar.

Lo que almacenamos

Para tu cuenta: tus detalles de inicio de sesión (contraseñas almacenadas solo como hashes bcrypt), información de la empresa, tus sitios y su banner, configuración de cookies y políticas. Para tus visitantes: registros de consentimiento - qué elecciones se hicieron, cuándo, en qué dominio, con las cadenas de consentimiento necesarias como prueba. El esquema completo de la base de datos es público en nuestro repositorio de código abierto, así que "¿qué almacenan?" nunca es una pregunta que debas tomar por nuestra palabra: puedes leer las definiciones exactas de las tablas que ejecuta nuestra plataforma.

Lo que deliberadamente no almacenamos

Los registros de consentimiento no contienen direcciones IP en bruto. Las IPs de los visitantes son seudonimizadas en el momento en que se escribe un registro de consentimiento - un hash claveado que mantiene los registros correlacionables para fines de auditoría sin almacenar la dirección en sí. Los hashes de contraseñas y los tokens de sesión nunca salen del sistema, ni siquiera en tus propias exportaciones.

Dónde viven tus datos

Conzent es operado por Conzent ApS, una empresa danesa. Los datos de los clientes se alojan en la infraestructura de Hetzner en la UE (Alemania y Finlandia). Los scripts de consentimiento estáticos se entregan a través de la red de borde de Cloudflare; tu base de datos de consentimiento nunca sale del alojamiento en la UE.

Ver lo que sucede en tu cuenta

Cada acción que cambia el estado en tu cuenta - ediciones de configuración, cambios de cookies, actualizaciones de banners, exportaciones - se registra en un registro de auditoría de solo anexado que puedes leer tú mismo en el panel bajo Cuenta, Actividad: qué sucedió, cuándo y desde qué dirección IP. Los registros de consentimiento en sí son de solo anexado por diseño: nada en el panel puede editar o reescribir un consentimiento registrado.

Exportando tus datos

Dos maneras, ambas autoservicio. Los registros de consentimiento se exportan a CSV directamente desde el panel, filtrados por fecha y estado - construidos para el día en que una autoridad supervisora te pida registros. Y bajo Cuenta, Tus Datos, un clic genera una exportación completa de todo lo que tenemos para ti - cada tabla, entregada como archivos estructurados con un manifiesto, descargables en el momento en que esté lista. La exportación utiliza el mismo esquema público que el núcleo de código abierto e importa directamente en una instalación de Conzent OCI autoalojada con un solo comando (account:import) - sitios web, banners, configuración de cookies, políticas y tu historial completo de consentimiento, con tus claves de inserción preservadas para que tus sitios sigan funcionando.

Salir

Puedes salir en cualquier momento, por cualquier motivo, con todo. Tu exportación completa se restaura en un software que puedes ejecutar tú mismo, gratis, bajo Apache 2.0 - el mismo núcleo que ejecuta nuestra nube. Después de que te vayas, eliminamos nuestra copia a petición y lo confirmamos por escrito. Preferiríamos ganar tu renovación que depender de tu permanencia.

Retención

Los registros de consentimiento se mantienen como prueba de consentimiento durante el tiempo que los necesites. La retención es configurable por instalación, con eliminación automática de registros más antiguos que tu ventana elegida.

Seguridad

Las contraseñas se almacenan como hashes bcrypt. Cada acción de escritura requiere una sesión autenticada limitada estrictamente a tu propia cuenta. El tiempo de ejecución del consentimiento falla de manera cerrada: si nuestra infraestructura tiene un problema, los scripts bloqueados permanecen bloqueados en tu sitio - una interrupción de nuestra parte nunca se convierte en una violación de cumplimiento de la tuya. Y dado que el núcleo es de código abierto, tu equipo de seguridad puede auditar el código real que procesa tus datos. Vulnerabilidades sospechosas: envía un correo electrónico a support@getconzent.com con "seguridad" en el asunto y responderemos antes que cualquier otra cosa. Por favor, no abras problemas públicos para informes de seguridad.

Copias de seguridad y continuidad

La base de datos se respalda cada noche en un almacenamiento independiente fuera del sitio. Y la garantía de continuidad más profunda es estructural: si Conzent ApS desapareciera mañana, tu exportación más el núcleo público de código abierto mantienen tu gestión de consentimiento funcionando sin nosotros.

Subprocesadores

Mantenemos la lista corta: Hetzner (alojamiento en la UE), Cloudflare (entrega de contenido), Amazon Web Services SES (correo electrónico transaccional), Stripe (procesamiento de pagos). No vendemos datos, no los compartimos con anunciantes, ni los usamos para nada más allá de proporcionar el servicio.

Acuerdos empresariales

Para clientes empresariales ofrecemos acuerdos de procesamiento de datos, tiempos de respuesta de soporte definidos y revisiones de implementación - incluyendo configuraciones completamente autoalojadas donde tus datos nunca tocan nuestra infraestructura en absoluto. Habla con nosotros.