Skip to main content

Residencia de datos y transferencias internacionales

Veinte nube se ejecuta en servidores AWS ubicados en la República Federal de Alemania, Alemania.
La selección de la región de alojamiento estará disponible a partir de 2027, inicialmente para nuevos espacios de trabajo. Los usuarios podrán solicitar un cambio de región para un área de trabajo existente en una fecha posterior. Alternativamente, puedes contactar a nuestros Partners para ayudarte a configurar tu instancia.
Una lista de todos los subprocesadores está disponible en nuestro Centro de Confianza.
Las cláusulas contractuales estándar de la UE, junto con las enmiendas del Reino Unido y Suiza, se aplican a las transferencias internacionales de datos fuera de la UE, incluidas las transferencias a todos los subprocesadores.

Acuerdo de procesamiento de datos y funciones legales

Puede generar su DPA firmado en https:///settings/legal/dpa (por ejemplo, https://getting-started.twenty.com/settings/legal/dpa).
Según nuestra Política de privacidad, Veinte actúa como procesador de datos para comerciantes e información de contacto almacenada en el CRM, mientras su empresa sigue siendo el controlador de datos.
El contenido CRM se puede utilizar para capacitar modelos de IA dependiendo de los Términos y Condiciones de los subprocesadores. Veinte no tiene su propio modelo AI — todos los modelos AI disponibles en Twenty Cloud son proporcionados por nuestros subprocesadores.
La IA se puede desactivar totalmente apagando todos los modelos IA en Ajustes → IA → Modelos. Además, no se envían datos a la IA a menos que interactúe activamente con el chat de IA o un nodo de IA en un flujo de trabajo.

Controles de seguridad y acceso

Todos los datos se cifran en tránsito y en reposo. Los datos del arrendatario se aislan mediante una configuración de esquema por arrendatario, y las claves de cifrado se rotan periódicamente.
Los equipos de ingeniería y soporte de Twenty pueden acceder a los espacios de trabajo de los clientes para investigar y resolver incidencias. Los propietarios de los espacios de trabajo controlan esto: el acceso de soporte se puede desactivar en cualquier momento en Configuración → General → Seguridad, y permanece desactivado hasta que lo vuelvas a activar.
En caso de una violación de datos personales confirmada que afecte a sus datos, le notificaremos sin demoras indebidas y, en cualquier caso, dentro de las 48 horas siguientes a ser consciente de ello. Nuestra notificación incluirá, en la medida en que se conozca en el momento: la naturaleza del incumplimiento, las categorías y el volumen aproximado de datos y individuos afectados, las consecuencias probables, y las medidas de remediación y mitigación tomadas o planificadas. Proporcionaremos actualizaciones a medida que avance la investigación.

retención y eliminación de datos

Cuando se elimina un registro, se borra primero y se puede restaurar. Se elimina permanentemente de los sistemas activos una vez transcurrido el período de retención o un usuario lo destruye manualmente.
Por defecto, los registros borrados de forma blanda se mantienen durante 14 días, después de lo cual se eliminan permanentemente del sistema. El período de retención para registros borrados suavemente se puede cambiar en Ajustes → General → Seguridad.
Un registro eliminado permanece en copias de seguridad durante 30 días, después de lo cual se elimina permanentemente.
Cuando se elimina un espacio de trabajo, sus datos se eliminan de los sistemas en producción en un plazo de aproximadamente 90 días tras la finalización del servicio, y por lo general mucho antes. Las copias de seguridad y de archivo se sobrescriben o se eliminan posteriormente dentro de otros 90 días, después de lo cual todos los datos se eliminan de forma permanente. Durante ambos períodos, los datos están aislados de cualquier uso operativo. A petición, podemos proporcionar una certificación por escrito una vez que se complete la purga. Consulta la cláusula 4.9 de tu Acuerdo de Tratamiento de Datos para conocer todas las condiciones.
Sí, durante cualquier período de retención de copia de seguridad, los datos eliminados están aislados del uso operativo.
Para más información sobre retención de datos, puedes solicitar nuestra Política de Gestión y Retención de Datos disponible en nuestro Centro de Confianza.
Reconocemos las solicitudes de borrado y proporcionamos confirmación por escrito una vez que se haya completado la eliminación.

Respaldos y resistencia

Las copias de seguridad se crean continuamente con instantáneas que se toman diariamente, y el período de retención es de 30 días.
RTO y RPO son 6 horas (según nuestro DPA).
Para solicitar una restauración, comuníquese con nuestro equipo a través de chat de soporte o correo electrónico a contact@twenty.com.
Todas las copias de seguridad son cifradas y almacenadas en lugares geográficamente separados dentro de la misma jurisdicción (por ejemplo, dentro de la UE para los datos de la UE).

Cumplimiento

Sí, Veinte es compatible con el RGP.
Sí, Veinte es compatible con SOC 2.
No, Veinte está en proceso de ser compatible con HIPAA.

Licencias

No. Ejecutar una versión modificada solo para tu propio equipo no constituye distribución, por lo que no se genera ninguna obligación de publicación. La cláusula de red de la AGPL se aplica cuando personas externas a tu organización interactúan con tu instancia modificada a través de la red.
No. Tu front-end es una obra propia e independiente, y el hecho de comunicarse con Twenty a través de sus APIs no cambia eso. Como Twenty en sí no está modificado, no hay nada que publicar.
Sí, dado que estás modificando código para distribuirlo a otros, estás obligado a publicar esos cambios. Si no quieres publicar tus cambios, puedes obtener una licencia Organization.
Si tienes más preguntas, por favor revisa nuestros Términos y Condiciones, Política de Privacidad y Centro de Confianza. Si tus preguntas siguen sin responder, envíalas a contact@twenty.com o a través del chat de soporte.