> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Preguntas frecuentes legales

> Preguntas legales más frecuentes.

## Residencia de datos y transferencias internacionales

<AccordionGroup>
  <Accordion title="¿En qué país y región se almacenarán nuestros datos de espacio de trabajo, archivos adjuntos, registros y copias de seguridad?">
    Veinte nube se ejecuta en servidores AWS ubicados en la República Federal de Alemania, Alemania.
  </Accordion>

  <Accordion title="¿Puede la región de alojamiento ser fijada contractualmente para nuestro espacio de trabajo?">
    La región de alojamiento puede ser seleccionada a partir de 2027, alternativamente puedes contactar a [nuestros Partners](https://twenty.com/partners/list?categories=HOSTING) para ayudarte a configurar tu instancia.
  </Accordion>

  <Accordion title="¿Qué subprocesadores pueden procesar o acceder a nuestros datos CRM y en qué países se encuentran?">
    Una lista de todos los subprocesadores está disponible en [nuestro centro de confianza](https://trust.twenty.com/?tab=subprocessors).
  </Accordion>

  <Accordion title="¿Qué salvaguardias se aplican a las transferencias internacionales de datos?">
    Las cláusulas contractuales de la UE con las enmiendas del Reino Unido y Suiza se aplican a las transferencias internacionales de datos dentro de la UE y a todos los subprocesadores.
  </Accordion>
</AccordionGroup>

## Acuerdo de procesamiento de datos y funciones legales

<AccordionGroup>
  <Accordion title="Por favor, proporcione el Acuerdo de Procesamiento de Datos actual.">
    El último DPA está disponible en su espacio de trabajo en https\://{your-domain}/settings/legal/dpa (por ejemplo, [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="¿Funciona Veinte como procesador de datos para comerciantes e información de contacto almacenada en el CRM, mientras que nuestra empresa sigue siendo el controlador de datos?">
    Según nuestra [Política de privacidad](https://twenty.com/privacy-policy), Veinte actúa como procesador de datos para comerciantes e información de contacto almacenada en el CRM, mientras su empresa sigue siendo el controlador de datos.
  </Accordion>

  <Accordion title="¿El contenido CRM se utiliza alguna vez para entrenar Veinte o AI de terceros?">
    El contenido CRM no se utiliza para entrenar ningún modelo AI y 20 no tiene su propio modelo AI, todos los modelos de IA disponibles en la nube son modelos proporcionados por nuestros subprocesadores.
  </Accordion>

  <Accordion title="Si existe un procesamiento de IA opcional, ¿puede estar totalmente desactivado para nuestro espacio de trabajo?">
    La IA puede desactivarse desactivando todos los modelos IA que ofrecemos en Ajustes → IA → Modelos, Además, no se envían datos a la IA si no hay interacción con el chat de IA y el nodo de IA en los flujos de trabajo.
  </Accordion>
</AccordionGroup>

## Controles de seguridad y acceso

<AccordionGroup>
  <Accordion title="¿Se utiliza el cifrado en tránsito y en reposo, cuáles son sus prácticas de gestión clave y cómo se aíslan los datos de los arrendatarios?">
    Todos los datos son cifrados en tránsito y en reposo, todos los datos de los inquilinos son aislados gracias a la configuración de esquema por inquilino y nuestras claves son giradas periódicamente.
  </Accordion>

  <Accordion title="¿Qué Veinte personal o subprocesadores pueden acceder a los espacios de trabajo de los clientes, para qué propósitos y cómo se aprueba el acceso y se registra?">
    Veinte equipos de ingeniería y soporte pueden acceder a las áreas de trabajo de los clientes sólo cuando el cliente se comunique con el cliente y cuando el cliente acuerde permitir el acceso al área de trabajo en Ajustes → General → Seguridad.
  </Accordion>

  <Accordion title="¿Cuál es su proceso de notificación de incidentes y plazo de notificación de destino después de un incidente de seguridad confirmado que afecta a nuestros datos?">
    En caso de una violación de datos personales confirmada que afecte a sus datos, le notificaremos sin demoras indebidas y, en cualquier caso, dentro de las 48 horas siguientes a ser consciente de ello. Nuestra notificación incluirá, en la medida en que se conozca en el momento: la naturaleza del incumplimiento, las categorías y el volumen aproximado de datos y individuos afectados, las consecuencias probables, y las medidas de remediación y mitigación tomadas o planificadas. Proporcionaremos actualizaciones a medida que avance la investigación.
  </Accordion>
</AccordionGroup>

## retención y eliminación de datos

<AccordionGroup>
  <Accordion title="Cuando se elimina un registro CRM individual, ¿cuándo se elimina de los sistemas activos?">
    Cuando se elimina un registro, primero se borra de forma soft-deleted y todavía es posible restaurarlo, una vez que se elimina de forma permanente, se elimina de los sistemas activos.
  </Accordion>

  <Accordion title="¿Cuánto tiempo puede que ese registro permanezca en copias de seguridad o registros técnicos?">
    El registro eliminado está en copia de seguridad durante 30 días, después de que se ha eliminado permanentemente.
  </Accordion>

  <Accordion title="Cuando se cierra un área de trabajo o se solicita la eliminación completa, ¿qué línea de tiempo exacta se aplica a los datos de producción, adjuntos, registros y copias de seguridad?">
    Los datos del espacio de trabajo eliminado se eliminan inmediatamente de los sistemas activos y las copias de seguridad de dicho espacio de trabajo están disponibles durante 7 días después de 7 días, todos los datos se eliminan permanentemente.
  </Accordion>

  <Accordion title="Durante cualquier período de retención de copia de seguridad, ¿se eliminan los datos aislados del acceso operativo y el uso?">
    Sí, durante cualquier período de retención de copia de seguridad, los datos eliminados están aislados del uso operativo.
  </Accordion>

  <Accordion title="¿Se retienen más categorías de datos para fines legales, de facturación, de prevención de fraudes, de seguridad o de auditoría? En caso afirmativo, ¿a qué categorías y durante cuánto tiempo?">
    Para más información sobre retención de datos, puedes solicitar nuestra Política de Gestión y Retención de Datos disponible en [nuestro Centro de Confianza](https://trust.twenty.com/?tab=documents).
  </Accordion>

  <Accordion title="¿Puede 20 proporcionar una confirmación por escrito cuando se ha completado una solicitud de eliminación completa?">
    Reconocemos las solicitudes de borrado y proporcionamos confirmación por escrito una vez que se haya completado la eliminación.
  </Accordion>
</AccordionGroup>

## Respaldos y resistencia

<AccordionGroup>
  <Accordion title="¿Cuál es el período de frecuencia y retención de la copia de seguridad?">
    Las copias de seguridad se crean diariamente y el período de retención es de 30 días.
  </Accordion>

  <Accordion title="¿Cuál es el objetivo del punto de recuperación y el objetivo de recuperación de la nube veinte?">
    RTO y RPO son 6 horas (según nuestro DPA).
  </Accordion>

  <Accordion title="¿Cuál es el proceso para solicitar o realizar una restauración?">
    Para solicitar una restauración, póngase en contacto con el equipo a través del chat de soporte o correo electrónico a [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="¿Las copias de seguridad están cifradas y almacenadas en la misma región que los datos del espacio de trabajo principal?">
    Todas las copias de seguridad son cifradas y almacenadas en lugares geográficamente separados dentro de la misma jurisdicción (por ejemplo, dentro de la UE para los datos de la UE).
  </Accordion>
</AccordionGroup>

## Cumplimiento

<AccordionGroup>
  <Accordion title="¿Es 20 el RGPD?">
    Sí, Veinte es [compatible con el RGP](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1).
  </Accordion>

  <Accordion title="¿Es 20 SOC 2 compatible?">
    Sí, Veinte es [compatible con SOC 2](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="¿Es veinte HIPAA compatible?">
    No, Veinte está en proceso de ser compatible con HIPAA.
  </Accordion>
</AccordionGroup>

Si tienes más preguntas, por favor revisa nuestros [Términos y Condiciones](https://twenty.com/terms), [Política de privacidad](https://twenty.com/privacy-policy) y [Centro de Confianza](https://trust.twenty.com/), si tus preguntas siguen sin responder, envíalas a [contact@twenty. om](mailto:contact@twenty.com) o vía chat de soporte.
