Confianza y seguridad

Para nosotros, la confianza es una función.

Quien pone en manos ajenas sus registros de verificación, tiempos de trabajo y facturas quiere saber exactamente dónde están y quién puede verlos. Aquí lo tienes: completo, sin letra pequeña.

DEservidores en Alemania: centro de datos de Falkenstein
1instancia propia con base de datos propia por cliente
0cookies, rastreadores o servicios publicitarios en irot.com
exportación de tus datos: cuando quieras, sin tener que pedirlo

Dónde están tus datos

Los servicios en la nube de la familia irot funcionan en servidores de Hetzner Online GmbH en el centro de datos de Falkenstein, Alemania. Con Hetzner existe un contrato de encargo del tratamiento conforme al art. 28 RGPD.

Cada cliente recibe una instancia propia con una base de datos propia y separada: no una tabla compartida en la que tus datos solo estarían separados de los de otros clientes por un número de cliente. Si no quieres nube en absoluto, ejecutas irot Audit e irot ZeitPro en tus propias instalaciones con Windows, Linux o Docker, con las mismas funciones.

Medidas técnicas y organizativas

  • Transmisión exclusivamente cifrada (TLS) con HSTS.
  • Acceso a los servidores solo con claves criptográficas; el acceso con contraseña está desactivado.
  • Almacenamiento de datos separado por cliente.
  • Las contraseñas se guardan únicamente como hash scrypt, nunca en texto plano.
  • Bloqueo tras varios intentos de acceso fallidos.
  • Copias de seguridad cifradas que se eliminan a los 30 días.
  • La aplicación se ejecuta sin privilegios de sistema en un entorno restringido.
  • Los cambios en las evidencias quedan registrados; se anulan en lugar de borrarse.

Las medidas de irot Audit están documentadas en detalle en la política de privacidad de kalibrat.de (apartado 8).

Quién más trata tus datos

Para irot Audit, en cada caso con contrato conforme al art. 28 RGPD y solo si se utiliza la función correspondiente:

DestinatarioUbicaciónFinalidad
Hetzner Online GmbHAlemaniaCentro de datos, alojamiento
Brevo (Sendinblue SAS)FranciaEnvío de avisos de vencimiento y mensajes del sistema, si está configurado
Stripe Payments Europe, Ltd.IrlandaCobro de los planes de pago

El reconocimiento de imágenes está desactivado hasta que lo contrates. Solo entonces se transmite un certificado de calibración cargado (nunca el inventario, nunca el historial de verificaciones) a un servicio de IA fuera de la UE (Alibaba Cloud, Singapur, o, alternativamente, Anthropic, EE. UU.), sobre la base de cláusulas contractuales tipo. Sin contratarlo, la aplicación puede utilizarse por completo.

Para irot ZeitPro rige la política de privacidad de gnavo.de. El asistente de IA de ZeitPro está desactivado hasta que la administración de la empresa lo autorice y, por defecto, trabaja con números de empleado en lugar de nombres; nunca trata datos de salud.

Tus datos son tuyos

  • Exportación en cualquier momento: irot Audit a Excel y como dosier de auditoría completo.
  • No se bloquea nada de lo que ya existe: tras el periodo de prueba o una rescisión, tus evidencias siguen siendo legibles, imprimibles y exportables; en ZeitPro, el fichaje y los informes siguen disponibles sin licencia.
  • Al finalizar el contrato, te entregamos los datos si lo solicitas y después los eliminamos, respetando tus obligaciones legales de conservación.
  • Sin uso para fines propios: no analizamos tus datos, no entrenamos con ellos modelos propios y no los vendemos.

Este sitio web

irot.com no utiliza cookies ni servicios de analítica, seguimiento o publicidad, no carga contenidos de servidores de terceros y no guarda registros de acceso. Una Content-Security-Policy estricta garantiza que el navegador también lo haga cumplir. Encontrarás los detalles en la política de privacidad.

¿Has encontrado una vulnerabilidad?

Escribe a info@irot.com: normalmente respondemos en el plazo de un día laborable y corregimos con prioridad las vulnerabilidades confirmadas. Los datos de contacto en formato legible por máquina están en /.well-known/security.txt.

Certificaciones, con franqueza

A día de hoy no contamos con una certificación ISO 27001. En lugar de un sello, mostramos abiertamente lo que hacemos: las medidas anteriores están documentadas y son verificables, y el equipo de seguridad de la información de tu empresa recibe, si lo solicita, información sobre cada punto.

¿Preguntas de tu departamento de TI o de tu delegado de protección de datos?

Respondemos cuestionarios de seguridad de la información y firmamos el contrato de encargo del tratamiento antes del inicio del tratamiento.