Acciparte

Seguridad y datos

Un dato regulado merece una arquitectura que empiece por el permiso

El siniestro mezcla datos personales, datos de salud, datos de contrato y datos de terceros que no son clientes de nadie. Acciparte está diseñada para que cada uno tenga titular, cada acceso tenga permiso y cada permiso deje rastro.

Principios

Cuatro reglas que se cumplen por diseño

Son decisiones del modelo de datos, no declaraciones. El detalle está en la documentación para clientes.

Nadie ve nada por defecto
Todo acceso es una concesión explícita y registrada. Los destinatarios los configura el cliente; los terceros entran con autorización y por tiempo limitado.
Cada dato tiene dueño
Los datos de cada conductor son suyos; las fotografías, de quien las aporta; el presupuesto, del taller. El acceso se concede por partes, nunca al expediente entero.
Los datos de salud van aparte
Categoría especial del artículo 9 del RGPD: aislados del resto del expediente y compartidos solo con consentimiento del interesado o con la base legal que corresponda a la aseguradora.
Todo queda registrado
Consentimientos, accesos, entregas y denegaciones, con fecha, solicitante y autorizador, en un registro de auditoría que no se edita ni se borra.

Infraestructura

Dónde y cómo se aloja

Unión Europea

Plataforma alojada en la Unión Europea. Los proveedores principales, también.

Cifrado y control de acceso

Cifrado en tránsito, control de acceso por rol y aislamiento de datos por cliente.

Encargado del tratamiento

Contrato de encargado firmado con cada cliente antes de activar el servicio. En despliegues con marca del cliente, el cliente es responsable y Acciparte encargado.

Para su comité de seguridad

Documentación técnica bajo solicitud

Especificación del modelo de permisos, arquitectura, subencargados, contrato de encargado del tratamiento y respuestas al cuestionario de seguridad de proveedor. Se comparte con un correo profesional desde la documentación para clientes o escribiendo a admin@acciparte.com.

La certificación ISO 27001 está planificada. Mientras tanto, la arquitectura sigue sus controles: acceso por rol, cifrado, aislamiento por cliente y registro de auditoría.

Preguntas frecuentes

Preguntas sobre seguridad y datos

¿Dónde están alojados los datos?

En la Unión Europea, en un proveedor de nube de primer nivel. El detalle de región y subencargados está en la documentación para clientes.

¿Quién es responsable del tratamiento?

El cliente que contrata el despliegue es responsable del tratamiento y Acciparte es encargado, con contrato firmado antes de activar el servicio. Los interlocutores incorporados (taller, perito, clínica) aceptan condiciones de finalidad y confidencialidad en su alta.

¿Cómo se tratan los datos de lesionados?

Como categoría especial del artículo 9 del RGPD: aislados del resto del expediente, fuera de cualquier permiso por política y compartidos solo con consentimiento explícito del interesado o con la base legal específica que corresponda a la aseguradora. Un despliegue puede limitarse a daños materiales y dejar los datos de salud fuera del circuito.

¿Puede un taller ver los datos del conductor?

No. Un interlocutor incorporado ve exclusivamente lo que él mismo ha aportado, más la referencia del expediente. Entra por enlace temporal, con registro previo y autorización de una de las partes.

¿Qué pasa con los datos cuando termina el contrato?

La referencia y el expediente son portables. El cliente recibe sus expedientes y los datos se conservan o suprimen conforme a los plazos legales de conservación, parametrizables por contrato.

Siguiente paso

¿Necesita el detalle técnico para su comité de seguridad?

Compartimos la especificación del modelo de permisos, la arquitectura y el contrato de encargado del tratamiento en una reunión con su equipo.