Seguridad y conformidad

Una herramienta de supervisión
debe ser irreprochable

HubPlace ve el interior de su parque informático. Nos tomamos esa responsabilidad en serio: así se tratan exactamente sus datos.

Alojamiento en Francia

Los servidores de aplicación y la base de datos están situados en Francia, con un operador europeo. Ningún dato se transfiere fuera de la Unión Europea.

Cifrado en tránsito

Todos los intercambios — navegador y agentes — pasan por HTTPS/TLS. Las contraseñas se cifran con bcrypt y nunca se guardan en claro.

Aislamiento

Cada organización dispone de su propio perímetro. Una consulta no puede cruzar la frontera de una organización, ni siquiera por un error de URL.

Permisos precisos

Cada módulo (parque, salud, tickets, proyectos, aplicaciones) se activa de forma independiente por usuario o por grupo.

Secretos protegidos

La caja fuerte de credenciales técnicas guarda las contraseñas cifradas; su revelación queda registrada.

Trazabilidad

Las acciones de administración quedan registradas y el historial de evolución de cada equipo se conserva durante el plazo que usted fije.

El agente

Ninguna puerta de entrada en sus equipos

Es lo primero que comprueban los responsables informáticos: el agente HubPlace no escucha en ningún puerto y no acepta ninguna conexión entrante.

  • Conexiones únicamente salientesEl agente llama a HubPlace por HTTPS, exactamente como un navegador. No hace falta ninguna regla de cortafuegos entrante.
  • Código legibleLos agentes son scripts de PowerShell y Bash: su equipo puede revisarlos antes de cualquier despliegue.
  • Una clave por equipoEl token de sede solo sirve para el registro. Cada equipo recibe después su propia clave, revocable individualmente.
  • Solo datos técnicosNo se recoge ningún contenido de archivo, ningún documento, ninguna captura de pantalla ni ninguna pulsación de teclado.
Dos técnicos consultan el estado de un armario de servidores en una sala informática.

HubPlace y el RGPD

HubPlace trata un volumen limitado de datos personales: los de sus usuarios (nombre, dirección profesional) y la vinculación de un equipo con una persona. Este es el marco aplicable.

Funciones

Thiris, editor de HubPlace, actúa como encargado del tratamiento en el sentido del artículo 28 del RGPD. Usted sigue siendo responsable del tratamiento de los datos de sus usuarios y de su parque.

Finalidad

Los datos se tratan con el único fin de prestar el servicio: inventario, supervisión, soporte y gestión de proyectos. No se venden, no se usan con fines publicitarios ni para entrenar modelos.

Análisis mediante inteligencia artificial

El análisis de salud transmite a un modelo de IA indicadores técnicos anonimizados (tasas de ocupación, parches pendientes, estado de los discos). No se envía ningún nombre de usuario ni contenido de archivo.

Conservación

Los datos de supervisión se conservan durante el plazo que usted configure, hasta doce meses por defecto. La eliminación de su espacio conlleva el borrado definitivo de sus datos.

Sus derechos

Acceso, rectificación, supresión, portabilidad y limitación se ejercen desde su espacio o mediante solicitud a nuestra dirección de contacto. Respondemos en treinta días.

Subencargados

La lista de proveedores técnicos (alojamiento, envío de correos y SMS, análisis con IA) se comunica bajo petición y se mantiene actualizada.

Preguntas de seguridad

¿Puede otro cliente ver mis datos?

No. Cada consulta se filtra por la organización del usuario conectado, a nivel de base de datos. No existe ninguna vista transversal accesible a los clientes.

¿Quién, en Thiris, puede acceder a mis datos?

Solo los administradores técnicos, para las necesidades de explotación y soporte, y únicamente cuando es necesario. Esos accesos quedan registrados.

¿Qué ocurre si dejo HubPlace?

Exporta sus datos en formato Excel y después solicita la eliminación de su espacio. El borrado es definitivo y se confirma por escrito.

¿Ofrecen un contrato de encargo de tratamiento firmado?

Sí. Se facilita bajo petición un contrato conforme al artículo 28 del RGPD, junto con la descripción de las medidas técnicas y organizativas.

¿El acceso remoto es seguro?

El acceso remoto opcional pasa por un túnel saliente cifrado, iniciado por el dispositivo de su red. Está desactivado por defecto.

¿Una pregunta que no hemos previsto?

Escríbanos: respondemos con precisión, incluidos los cuestionarios de seguridad de sus servicios informáticos.