Los datos de sus visitantes, tratados como es debido
Todo lo de esta página es algo que turnda hace hoy. Cuando aún no nos hemos ganado una afirmación, lo decimos más abajo en lugar de ponerle una insignia.
Cada negocio está aislado a nivel de base de datos
turnda usa seguridad a nivel de fila de Postgres, forzada sobre los datos de cada cliente. Eso significa que el aislamiento lo impone la propia base de datos y no el código de la aplicación acordándose de añadir un filtro, que es la forma habitual en que esto sale mal. Una comprobación automática se ejecuta en la barrera de publicación por la que tiene que pasar cada cambio, y se niega a pasar si alguna vez se añade una tabla de cliente sin esa protección, así que no puede degradarse en silencio.
Recogemos solo lo que necesita una fila
Cada campo del visitante —nombre, teléfono, tamaño del grupo, una nota— es un interruptor que controla el comercio, y cada uno está apagado salvo que se encienda. Si su recepción no necesita un número de teléfono, no lo pida. turnda no es un sistema de historiales y no guarda datos clínicos, financieros ni de identidad de sus visitantes.
La privacidad en la pantalla de la sala se impone, no se oculta
A una pantalla configurada para mostrar solo números nunca se le envían los nombres: la restricción se aplica allí donde se leen los datos, no ocultando texto en la página. Eso importa en una sala de espera, donde la pantalla la ve todo el mundo.
Los secretos y los datos personales se quedan fuera de los registros
Nuestros propios registros se depuran antes de escribirse: los valores que parecen una dirección de correo, un número de teléfono o una clave se ocultan, y los campos con nombres sensibles se eliminan a cualquier profundidad. Los informes de fallos que se envían a nuestro monitor de errores están restringidos aparte: su recogida de datos personales está desactivada y las variables dentro de un marco de pila no se transmiten nunca. Así, el rastro operativo por el que pasan sus datos no acumula copias de ellos.
Que falle un canal no tumba el producto
El enlace de seguimiento gratuito es la forma principal en que un visitante ve que le toca; WhatsApp y el correo electrónico son extras de mejor esfuerzo por encima. Si un canal de mensajería tiene una caída —o un local alcanza su asignación mensual—, el enlace de seguimiento sigue funcionando, así que nadie se queda sin manera de saber que le toca.
Con forma de PDPA y RGPD, y con borrado real
Atendemos solicitudes de los interesados, y las cosas que usted introduce —los datos de su negocio, su marca— puede borrarlas usted mismo y no solo nosotros. Si deja de pagar, sus datos se conservan 90 días para que pueda volver, y pueden eliminarse a petición.
Un enlace pegado al logotipo se carga desde el servidor de otra persona
Si sube su logotipo, lo almacenamos y lo servimos nosotros, y no interviene nadie más. Si en cambio pega un enlace a su logotipo alojado en otro sitio web, los navegadores de sus visitantes descargan esa imagen directamente de ese sitio web, lo que significa que ese sitio puede ver las direcciones IP de sus visitantes. Nosotros no lo elegimos y no tenemos acuerdo con él, así que no está en nuestra lista de subencargados y no puede estarlo. Subir el archivo evita esto por completo, y es la opción que recomendamos.
La lista corta y honesta
Estas son las empresas que tratan datos por cuenta de turnda. Es una lista deliberadamente pequeña, y actualizaremos esta página antes de ampliarla.
| Quién | Qué hacen | Notas |
|---|---|---|
| Supabase | Base de datos, inicio de sesión y almacenamiento de imágenes | Donde viven los datos de su cuenta, su equipo y su fila: UE, Fráncfort (eu-central-1) |
| Fly.io | Alojamiento de la aplicación | Ejecuta la propia aplicación. Región principal: Fráncfort (eu-central) |
| Upstash | Caché, actualizaciones en vivo y trabajos en segundo plano | Estado de la fila de corta duración y datos de trabajos; también direcciones IP de visitantes, usadas para limitar abusos |
| Stripe | Pagos y facturación de suscripciones | Los datos de tarjeta van directamente a Stripe: turnda nunca los ve ni los almacena |
| Meta (WhatsApp Cloud API) | Entrega de mensajes de WhatsApp | La ruta que se usa hoy, y solo cuando un comercio activa WhatsApp para una fila |
| Twilio · Gupshup · 360dialog | Rutas alternativas de entrega de WhatsApp | Alternativas configuradas a Meta. Se nombran aquí porque cambiar de ruta es un cambio de configuración y no una reconstrucción, así que cualquiera de ellas puede transportar un mensaje de WhatsApp |
| Resend | Entrega de correo transaccional | Confirmaciones de incorporación, avisos y correo de la cuenta |
| Cloudflare | Nombres de dominio (DNS) y enrutamiento del correo entrante | Resuelve turnda.com. No hace de intermediario de su tráfico web, así que no ve el contenido de las peticiones. Sí recibe y reenvía el correo enviado a direcciones de turnda.com, así que lo que nos escriba pasa por Cloudflare de camino a nosotros |
| Sentry | Monitorización de errores | Solo diagnóstico. La recogida de datos personales de Sentry está desactivada y las variables de los marcos de pila no se envían nunca, así que un informe de fallo lleva el error, no a la persona |
Lo que no afirmamos
Las páginas de confianza suelen enumerar solo los aciertos. Aquí está la otra mitad: las cosas que un comprador cuidadoso debería saber que aún no hemos hecho. Si alguna es un impedimento para usted, díganoslo y le daremos una respuesta clara en lugar de una promesa de hoja de ruta.
Háganos una pregunta de seguridad- No tenemos certificación SOC 2 ni ISO 27001. Lo diremos cuando la tengamos, y no antes.
- No hemos encargado una prueba de penetración externa. Nuestro trabajo de seguridad hasta ahora es auditoría interna adversaria.
- Todavía no ofrecemos un contrato de tratamiento de datos empresarial firmado ni un proceso de cuestionarios de seguridad. Si necesita uno, escríbanos y le diremos con honestidad en qué punto estamos.
- No tenemos ningún acuerdo de disponibilidad. El producto está diseñado para degradarse con elegancia en lugar de prometer una cifra que todavía no podemos sostener.
Preguntas de seguridad que nos hacen
¿Puede un negocio ver alguna vez los datos de otro?
No. El aislamiento lo impone la base de datos mediante seguridad a nivel de fila, y una prueba automática hace fallar la compilación si alguna vez se introduce una tabla de cliente sin ella. No se deja en manos del código de la aplicación.
¿Dónde se almacenan nuestros datos?
En Fráncfort, en la UE. Sus datos están en una base de datos Postgres gestionada por Supabase; la propia aplicación se ejecuta en Fly.io en la misma región. Si su regulador exige una región concreta, díganoslo antes de registrarse y no después: preferimos decirle que no antes que inducirle a error.
¿Almacenan datos de tarjetas?
No. Los datos de pago van directamente a Stripe. turnda nunca recibe ni almacena un número de tarjeta.
¿Qué pasa con nuestros datos si nos vamos?
Depende de cómo se vaya. Si cierra la cuenta usted mismo, puede revertirlo durante 7 días; después se borra definitivamente. Antes de cerrar, llévese lo que necesite: su configuración se exporta como archivo en cualquier momento, y todos los informes se descargan en CSV, Excel o PDF. Los registros de visitas concretas no están en la exportación, porque borramos los datos de los visitantes según el plazo de conservación que usted fije en lugar de guardarlos a largo plazo. Si simplemente deja de pagar, conservamos la cuenta 90 días para que pueda volver sin rehacer su configuración. En cualquier caso, puede pedirnos que la borremos antes. No se vende nada, y nada se usa para entrenar nada.
¿Cuánto tiempo se guardan los datos de los visitantes, y las copias de seguridad siguen el mismo reloj?
El plazo lo elige usted: desde 24 horas hasta un año, y son 48 horas si no lo cambia. Cuando vence, el nombre y el contacto se borran y cualquier nota o marca se elimina por completo. Las copias de seguridad son la excepción honesta: hacemos una cada noche y guardamos 14 copias diarias y 8 semanales, así que una copia puede sobrevivir unas ocho semanas después de desaparecer del sistema en vivo. Las copias de seguridad son privadas, se usan solo para recuperarse de un desastre y nunca para nada más.
Si les enviamos una captura de pantalla con un informe de soporte, ¿qué pasa con ella?
Se guarda de forma privada, y solo podemos verla nosotros: no es pública y no se comparte. Pero debemos ser francos sobre una carencia que encontramos nosotros mismos: una captura de pantalla tomada en su página de fila puede mostrar los nombres de sus visitantes, y esos informes de soporte hoy no caducan según ningún calendario, ni se ven afectados cuando usted borra los datos de un visitante. Lo estamos arreglando. Hasta entonces, lo más seguro es evitar adjuntar una captura que muestre los datos de un visitante, y aquí diremos cuándo esté hecho.
¿Podemos sacar nuestros datos?
Sí: pídanoslo y se lo facilitaremos. También atendemos solicitudes de los interesados para visitantes concretos.
¿Tienen un contacto de seguridad?
Sí: escriba a security@turnda.com y llegará a una persona, no a una cola. Es la dirección publicada en nuestro security.txt (en /.well-known/security.txt), y es para informes de vulnerabilidades y nada más. Si cree haber encontrado una vulnerabilidad, díganoslo antes de divulgarla públicamente y trabajaremos con usted.
Consulte también nuestra política de privacidad y términos.