La versión corta
Tus datos son tuyos. Viven en la UE. Puedes verlos, exportarlos tú mismo y llevártelos. Y dado que el núcleo de Conzent es código abierto bajo Apache 2.0, tu salida no depende de nuestra cooperación, nuestros precios o nuestra existencia continua. Esa no es una cláusula contractual - es una arquitectura que no podemos revocar.
Lo que almacenamos
Para tu cuenta: tus detalles de inicio de sesión (contraseñas almacenadas solo como hashes bcrypt), información de la empresa, tus sitios y su banner, configuración de cookies y políticas. Para tus visitantes: registros de consentimiento - qué elecciones se hicieron, cuándo, en qué dominio, con las cadenas de consentimiento necesarias como prueba. El esquema completo de la base de datos es público en nuestro repositorio de código abierto, así que "¿qué almacenan?" nunca es una pregunta que debas tomar por nuestra palabra: puedes leer las definiciones exactas de las tablas que ejecuta nuestra plataforma.
Lo que deliberadamente no almacenamos
Los registros de consentimiento no contienen direcciones IP en bruto. Las IPs de los visitantes son seudonimizadas en el momento en que se escribe un registro de consentimiento - un hash claveado que mantiene los registros correlacionables para fines de auditoría sin almacenar la dirección en sí. Los hashes de contraseñas y los tokens de sesión nunca salen del sistema, ni siquiera en tus propias exportaciones.
Dónde viven tus datos
Conzent es operado por Conzent ApS, una empresa danesa. Los datos de los clientes se alojan en la infraestructura de Hetzner en la UE (Alemania y Finlandia). Los scripts de consentimiento estáticos se entregan a través de la red de borde de Cloudflare; tu base de datos de consentimiento nunca sale del alojamiento en la UE.
Ver lo que sucede en tu cuenta
Cada acción que cambia el estado en tu cuenta - ediciones de configuración, cambios de cookies, actualizaciones de banners, exportaciones - se registra en un registro de auditoría de solo anexado que puedes leer tú mismo en el panel bajo Cuenta, Actividad: qué sucedió, cuándo y desde qué dirección IP. Los registros de consentimiento en sí son de solo anexado por diseño: nada en el panel puede editar o reescribir un consentimiento registrado.
Exportando tus datos
Dos maneras, ambas autoservicio. Los registros de consentimiento se exportan a CSV directamente desde el panel, filtrados por fecha y estado - construidos para el día en que una autoridad supervisora te pida registros. Y bajo Cuenta, Tus Datos, un clic genera una exportación completa de todo lo que tenemos para ti - cada tabla, entregada como archivos estructurados con un manifiesto, descargables en el momento en que esté lista. La exportación utiliza el mismo esquema público que el núcleo de código abierto e importa directamente en una instalación de Conzent OCI autoalojada con un solo comando (account:import) - sitios web, banners, configuración de cookies, políticas y tu historial completo de consentimiento, con tus claves de inserción preservadas para que tus sitios sigan funcionando.
Salir
Puedes salir en cualquier momento, por cualquier motivo, con todo. Tu exportación completa se restaura en un software que puedes ejecutar tú mismo, gratis, bajo Apache 2.0 - el mismo núcleo que ejecuta nuestra nube. Después de que te vayas, eliminamos nuestra copia a petición y lo confirmamos por escrito. Preferiríamos ganar tu renovación que depender de tu permanencia.
Retención
Los registros de consentimiento se mantienen como prueba de consentimiento durante el tiempo que los necesites. La retención es configurable por instalación, con eliminación automática de registros más antiguos que tu ventana elegida.
Seguridad
Las contraseñas se almacenan como hashes bcrypt. Cada acción de escritura requiere una sesión autenticada limitada estrictamente a tu propia cuenta. El tiempo de ejecución del consentimiento falla de manera cerrada: si nuestra infraestructura tiene un problema, los scripts bloqueados permanecen bloqueados en tu sitio - una interrupción de nuestra parte nunca se convierte en una violación de cumplimiento de la tuya. Y dado que el núcleo es de código abierto, tu equipo de seguridad puede auditar el código real que procesa tus datos. Vulnerabilidades sospechosas: envía un correo electrónico a support@getconzent.com con "seguridad" en el asunto y responderemos antes que cualquier otra cosa. Por favor, no abras problemas públicos para informes de seguridad.
Copias de seguridad y continuidad
La base de datos se respalda cada noche en un almacenamiento independiente fuera del sitio. Y la garantía de continuidad más profunda es estructural: si Conzent ApS desapareciera mañana, tu exportación más el núcleo público de código abierto mantienen tu gestión de consentimiento funcionando sin nosotros.
Subprocesadores
Mantenemos la lista corta: Hetzner (alojamiento en la UE), Cloudflare (entrega de contenido), Amazon Web Services SES (correo electrónico transaccional), Stripe (procesamiento de pagos). No vendemos datos, no los compartimos con anunciantes, ni los usamos para nada más allá de proporcionar el servicio.
Acuerdos empresariales
Para clientes empresariales ofrecemos acuerdos de procesamiento de datos, tiempos de respuesta de soporte definidos y revisiones de implementación - incluyendo configuraciones completamente autoalojadas donde tus datos nunca tocan nuestra infraestructura en absoluto. Habla con nosotros.