Separación por organización
Pertenecer a una organización es una condición estructural del acceso a los datos: cada base de datos es distinta de las demás, y una solicitud que no la identifique correctamente no devuelve nada.
No tenemos certificaciones de seguridad que mostrar, ni una solicitud de acceso que rellenar antes de poder leer nada. Lo que hacemos de verdad está escrito en esta página y en los documentos legales enlazados, públicos y consultables ahora mismo: dónde están los datos, cómo se protegen, qué hace la inteligencia artificial y qué no hace.
La base de datos de cada organización está alojada en la Unión Europea. El resto de la infraestructura, y sus proveedores, se describen a continuación.
Cada organización tiene una base de datos separada de las demás, alojada en la Unión Europea, en la región de Fráncfort.
La aplicación y las funciones que procesan las solicitudes están alojadas en un proveedor estadounidense, con las cláusulas contractuales tipo de la Unión Europea como base de la transferencia.
Los partes de baja que suben las personas trabajadoras se conservan cifrados, con algoritmo AES de 256 bits.
Cada proveedor que trata datos por tu cuenta está nombrado encargado del tratamiento, con su función y lugar de tratamiento publicados.
No tenemos una certificación ISO o SOC que enseñar. Las medidas siguientes son las descritas en el acuerdo de encargo del tratamiento, no una lista escrita a propósito para esta página.
Pertenecer a una organización es una condición estructural del acceso a los datos: cada base de datos es distinta de las demás, y una solicitud que no la identifique correctamente no devuelve nada.
Los datos en tránsito viajan por conexiones protegidas con TLS; los datos en reposo se cifran según las garantías de los proveedores de infraestructura.
Cada acceso es personal, con permisos diferenciados entre persona trabajadora y administrador. Ninguna cuenta compartida.
Una cuenta que recibe una serie de intentos de acceso fallidos se bloquea temporalmente, con un bloqueo que se alarga si los intentos continúan; superado un número elevado de intentos, el bloqueo se vuelve permanente y hace falta la intervención de un administrador para levantarlo.
Las operaciones administrativas sobre los datos quedan registradas, para poder reconstruir quién hizo qué.
Las copias de seguridad las gestiona el proveedor de la base de datos, con rotación automática.
Qualys SSL Labs califica la configuración TLS de leavepilot.app con A+, detectado el 21 de agosto de 2026. Ver el informe de SSL Labs
El comentario que acompaña a los informes lo genera una inteligencia artificial, pero trabaja solo con números ya agregados: recuentos, promedios, distribuciones por departamento.
Nunca recibe nombres, direcciones de correo electrónico ni filas referidas a una sola persona: los departamentos demasiado pequeños para seguir siendo anónimos no aparecen como línea aparte.
Todos los detalles técnicos, los controles automáticos y los límites de uso están en las instrucciones de uso, públicas como cualquier otro documento.
Todos los documentos legales son públicos y están versionados: ninguna solicitud de acceso, ninguna espera.
La base de datos está alojada en la Unión Europea, en la región de Fráncfort, en una base de datos separada para cada organización. La aplicación y las funciones que la hacen funcionar están alojadas en un proveedor estadounidense; los partes de baja subidos se cifran con AES de 256 bits.