Saltar al contenido
Nexasesores

Seguridad y RGPD

Custodias los certificados de tus clientes. Lo tratamos como tal.

Cada medida de esta página existe hoy en el producto. Si necesitas más detalle para tu responsable de protección de datos, te lo damos por escrito.

Quién entra

Nadie entra solo con una contraseña.

  • Doble factor obligatorio en el panel de la asesoría y en el portal del cliente.
  • Las contraseñas se guardan de forma irreversible: ni nosotros podemos leerlas.
  • La app no guarda datos en el teléfono: si se pierde el móvil, los documentos no están en él.

Cómo se guarda

Certificados y documentos, cifrados también cuando están guardados.

  • Certificados digitales y documentos cifrados en reposo.
  • Conexiones siempre por HTTPS, con cabeceras de seguridad estrictas.
  • Cada certificado solo se usa con una autorización del cliente registrada y con fecha.

Dónde quedan los documentos

En el servidor de tu despacho, no en una nube ajena.

  • Túnel privado cifrado entre la plataforma y el servidor del despacho (WireGuard y SMB3).
  • Por WhatsApp nunca se envían documentos: solo un aviso con un enlace al portal.

Cada cliente, en su sitio

Un cliente nunca ve nada de otro.

  • Separación estricta entre clientes, comprobada con pruebas automáticas.
  • Más de 2.600 pruebas automáticas antes de cada actualización, y auditorías periódicas.

Todo queda registrado

Si alguien pregunta qué pasó, hay respuesta.

  • Auditoría inmutable, de solo inserción: no se puede borrar ni modificar lo que pasó.
  • Cada uso de un certificado queda registrado con su autorización.

RGPD

Tu despacho decide. Nosotros tratamos los datos por encargo.

  • Actuamos como encargado del tratamiento de tu despacho, con contrato de encargo incluido.
  • Las autorizaciones de los clientes tienen fecha y el cliente puede revocarlas desde su portal.
  • Los datos son de tu despacho: si te das de baja, te los entregamos exportados.

Inteligencia artificial

Si es una IA, lo dice.

  • El asistente Atenea se presenta siempre como una inteligencia artificial (Reglamento europeo de IA, art. 50).
  • Siempre pide confirmación a una persona antes de hacer nada.
  • La voz se transcribe en un servidor propio y los datos personales se seudonimizan antes de consultar a la IA.

Y en las sedes, solo lo autorizado

El robot entra en la sede de la AEATAgencia Estatal de Administración Tributaria (Hacienda). o de la Seguridad Social únicamente con el certificado que el cliente ha autorizado y para el trámite que se ha pedido. Las notificaciones nunca se abren solas: comparecer es siempre una decisión de una persona de tu equipo.

El acceso al panel y al portal exige doble factor de autenticación (2FADoble factor de autenticación: además de la contraseña, un segundo código para entrar.).

Pruébalo con unas pocas empresas tuyas antes de decidir.

Prueba el plan Trámites 7 días gratis con datos reales de tu despacho. Si no te ahorra tiempo, no sigas.

Probar 7 días gratis