La versión corta
Tus datos son tuyos. Viven en la UE. Puedes verlos, exportarlos tú mismo y llevártelos. Y dado que el núcleo de Conzent es código abierto bajo Apache 2.0, tu salida no depende de nuestra cooperación, nuestros precios o nuestra existencia continua. Eso no es una cláusula contractual, es una arquitectura que no podemos revocar.
Lo que almacenamos
Para tu cuenta: tus detalles de inicio de sesión (contraseñas almacenadas solo como hashes bcrypt), información de la empresa, tus sitios y su banner, configuración de cookies y políticas. Para tus visitantes: registros de consentimiento - qué elecciones se hicieron, cuándo, en qué dominio, con las cadenas de consentimiento necesarias como prueba. El esquema completo de la base de datos es público en nuestro repositorio de código abierto, así que "¿qué almacenan?" nunca es una pregunta de la que debas tomar nuestra palabra: puedes leer las definiciones exactas de las tablas que ejecuta nuestra plataforma.
Lo que deliberadamente no almacenamos
Los registros de consentimiento no contienen direcciones IP en bruto. Las IPs de los visitantes son seudonimizadas en el momento en que se escribe un registro de consentimiento: un hash con clave que mantiene los registros correlacionables para fines de auditoría sin almacenar la dirección en sí. Los hashes de contraseñas y los tokens de sesión nunca salen del sistema, ni siquiera en tus propias exportaciones.
Dónde viven tus datos
Conzent es operado por Conzent ApS, una empresa danesa. Los datos de los clientes se alojan en la infraestructura de Hetzner en la UE (Alemania y Finlandia). Los scripts de consentimiento estáticos se entregan a través de la red de borde de Cloudflare; tu base de datos de consentimiento nunca sale del alojamiento en la UE.
Una excepción, expresada claramente en lugar de dejarte descubrirla: el correo electrónico transaccional - restablecimientos de contraseña, alertas de escaneo y los informes que programas - se envía a través de Amazon SES en los Estados Unidos, por lo que la dirección del destinatario y el mensaje en sí cruzan el Atlántico. Esa transferencia se basa en la certificación de Amazon bajo el Marco de Privacidad de Datos UE-EE.UU. y las cláusulas contractuales estándar en su acuerdo de procesamiento de datos. Tus registros de consentimiento no están involucrados y no salen de la UE.
Ver lo que sucede en tu cuenta
Cada acción que cambia el estado en tu cuenta - ediciones de configuración, cambios de cookies, actualizaciones de banners, exportaciones - se registra en un registro de auditoría de solo anexado que puedes leer tú mismo en el panel bajo Cuenta, Actividad: qué sucedió, cuándo y desde qué dirección IP. Los registros de consentimiento en sí son de solo anexado por diseño: nada en el panel puede editar o reescribir un consentimiento registrado.
Exportando tus datos
Dos formas, ambas autoservicio. Los registros de consentimiento se exportan a CSV directamente desde el panel, filtrados por fecha y estado - diseñados para el día en que una autoridad supervisora te pida registros. Y bajo Cuenta, Tus Datos, un clic genera una exportación completa de todo lo que tenemos para ti - cada tabla, entregada como archivos estructurados con un manifiesto, descargables en el momento en que esté lista. La exportación utiliza el mismo esquema público que el núcleo de código abierto e importa directamente en una instalación de Conzent OCI autoalojada con un solo comando (account:import) - sitios web, banners, configuración de cookies, políticas y tu historial completo de consentimiento, con tus claves de inserción preservadas para que tus sitios sigan funcionando.
Salir
Puedes salir en cualquier momento, por cualquier razón, con todo. Tu exportación completa se restaura en un software que puedes ejecutar tú mismo, gratis, bajo Apache 2.0 - el mismo núcleo que ejecuta nuestra nube. Después de que te vayas, eliminamos nuestra copia a petición y lo confirmamos por escrito. Preferiríamos ganar tu renovación que depender de tu permanencia.
Retención
Los registros de consentimiento se mantienen como prueba de consentimiento durante el tiempo que los necesites. Por defecto, los registros más antiguos de tres años se eliminan automáticamente cada noche; la ventana es configurable por instalación, incluyendo mantener registros indefinidamente. Cualquiera que sea la ventana que elijas, la eliminación es automatizada en lugar de algo que debas recordar.
Iniciar sesión
La autenticación de dos factores está disponible en cada cuenta. Escanea un código QR con cualquier aplicación de autenticación - Google Authenticator, 1Password, Bitwarden, Authy - y el inicio de sesión necesita un código además de una contraseña. Obtienes diez códigos de recuperación de un solo uso para el día en que el teléfono se pierda, y puedes confiar en un dispositivo durante 30 días para que no se te pida en cada visita.
Dos detalles que importan más que la función en sí. Los secretos compartidos están cifrados en reposo, por lo que un compromiso de la base de datos no entrega el segundo factor de todos. Y en nuestra nube, un administrador nunca puede usar la suplantación de cuenta para eludir el dos factores de un cliente: la suplantación se niega a menos que el administrador haya satisfecho el suyo, lo que significa que activarlo realmente eleva el estándar en lugar de solo incomodarte.
Seguridad
Las contraseñas se almacenan como hashes bcrypt. Cada acción de escritura requiere una sesión autenticada estrictamente limitada a tu propia cuenta. El tiempo de ejecución del consentimiento falla de manera cerrada: si nuestra infraestructura tiene un problema, los scripts bloqueados permanecen bloqueados en tu sitio - una interrupción de nuestra parte nunca se convierte en una violación de cumplimiento de la tuya. Tampoco puede perder un registro de consentimiento: las elecciones realizadas mientras el servicio no está disponible se almacenan en el navegador del visitante y se entregan exactamente una vez cuando vuelve, selladas con la hora en que el consentimiento realmente ocurrió. Y dado que el núcleo es de código abierto, tu equipo de seguridad puede auditar el código real que procesa tus datos.
Reportar una vulnerabilidad: nuestro contacto de seguridad se publica como un security.txt legible por máquina en el formato RFC 9116, y nuestra política de divulgación establece lo que sucede después de que lo envías - reconocido dentro de dos días hábiles, evaluado dentro de cinco, con un plan de remediación y un punto de contacto nombrado en lugar de un número de ticket. Por favor, no abras un problema público para un informe de seguridad: nuestro núcleo es de código abierto, así que un informe público es un exploit funcional entregado a todos los que lo ejecutan.
Accesibilidad
El banner de consentimiento cumple con WCAG 2.1 AA: operación por teclado en todo momento, semántica de diálogo correcta para lectores de pantalla, enfoque visible, controles etiquetados y colores predeterminados que cumplen con los requisitos de contraste. Esto es verificado, no afirmado: cada diseño incorporado pasa por pruebas de accesibilidad automatizadas axe-core en cada lanzamiento y cada noche, y la configuración del banner te advierte cuando tus propios colores de marca caerían por debajo del umbral de contraste AA. Tu declaración de accesibilidad puede citar el método de verificación, no solo la intención.
Copias de seguridad y continuidad
La base de datos se respalda cada noche en un almacenamiento independiente fuera del sitio. Y la garantía de continuidad más profunda es estructural: si Conzent ApS desapareciera mañana, tu exportación más el núcleo público de código abierto mantienen tu gestión de consentimiento funcionando sin nosotros.
Subprocesadores
Mantenemos la lista corta: Hetzner (alojamiento en la UE), Cloudflare (entrega de contenido), Amazon Web Services SES (correo electrónico transaccional, Estados Unidos - ver arriba), Stripe (procesamiento de pagos). No vendemos datos, no los compartimos con anunciantes, ni los usamos para nada más allá de proporcionar el servicio.
Un nombre más, divulgado porque preferiríamos que lo leyeras aquí que encontrarlo más tarde. Las credenciales con las que nuestro remitente de correo se autentica se mantienen en endpointr, un vault de credenciales operado por SitePoint Systems ApS - una empresa separada bajo la misma propiedad que Conzent ApS. Mantiene credenciales, no tus datos: el contenido del mensaje y las direcciones de los destinatarios van al proveedor de correo y nunca pasan por él. Estrictamente no es un procesador de nada que te pertenezca, por lo que se nombra aquí en lugar de en la lista anterior. Lo nombramos porque una parte relacionada no divulgada es peor que una divulgada.
Acuerdos empresariales
Para clientes empresariales ofrecemos acuerdos de procesamiento de datos, tiempos de respuesta de soporte definidos y revisiones de implementación - incluyendo configuraciones completamente autoalojadas donde tus datos nunca tocan nuestra infraestructura. Consulta Conzent para empresas o habla con nosotros.