Saltar al contenido

Cuenta y seguridad

Seguridad y conservación

Una precontabilidad correcta requiere proteger los datos, controlar quién accede a ellos y respetar los plazos legales de conservación. Saldek aplica medidas de seguridad, roles con permisos diferenciados y almacenamiento inalterable de documentos.

Seguridad de la cuenta y credenciales

En «Ajustes» > «Seguridad» puede gestionar el acceso a su cuenta y a su organización:

  • Cambiar la contraseña: al cambiarla, se cerrarán automáticamente las sesiones abiertas en los demás dispositivos.
  • Autenticación de dos factores (2FA): proteja el inicio de sesión con una aplicación de autenticación (TOTP).
  • Dispositivos e inicios de sesión: consulte sus sesiones activas y cierre las de los demás dispositivos con «Cerrar las demás sesiones». «Actividad de inicio de sesión reciente» muestra sus últimos intentos de inicio de sesión; Saldek conserva los registros de inicio de sesión y de seguridad durante 90 días.
  • Claves de API: cree y gestione claves para las interfaces en «Ajustes» > «Seguridad».
  • Credenciales cifradas: los datos de acceso de las integraciones conectadas, como sus propios servidores SMTP, se guardan cifrados.
  • Registro de auditoría: Saldek registra quién ha cambiado qué y cuándo. Los administradores y los propietarios lo consultan en «Ajustes» › «Conservación y registro». Los cambios se registran en todos los planes; consultarlo está incluido a partir del plan Business y durante la prueba.

Configurar la autenticación de dos factores (2FA)

  1. Abra «Ajustes» > «Seguridad» y seleccione «Activar 2FA».
  2. Instale una aplicación de autenticación en su móvil si aún no usa ninguna. El cuadro de diálogo recomienda aplicaciones como Google Authenticator, Microsoft Authenticator o «Contraseñas de Apple».
  3. En la aplicación, toque «+» o «Añadir cuenta», elija «Escanear código QR» y escanee el código que se muestra. Si no funciona, introduzca la «Clave de configuración»; si ha abierto la página en el móvil, seleccione «Añadir directamente a la aplicación».
  4. Introduzca el código de 6 dígitos de la aplicación y seleccione «Verificar y activar». Guarde la clave de configuración en un lugar seguro para poder configurar los códigos de nuevo en otro móvil.
Ajustes de seguridad con las opciones para cambiar la contraseña y configurar la autenticación de dos factores
Paso 1: En «Ajustes» > «Seguridad», empiece con «Activar 2FA». Aquí también puede cambiar su contraseña.

Alojamiento y tratamiento de datos

  • Servidor de la aplicación y base de datos: funcionan en Hetzner, en Alemania.
  • Archivos de documentos: se almacenan en AWS S3, en Fráncfort (eu-central-1).
  • Copias de seguridad de la base de datos: se cifran cada noche (con cifrado del lado del cliente), se guardan en AWS dentro de la UE y se conservan durante 30 días.
  • Supervisión de errores: se realiza mediante Sentry, sin transmitir el contenido de los documentos.
  • Sin cookies de seguimiento: Saldek no utiliza cookies de análisis ni de seguimiento.
  • Procesamiento por IA: en el modo «Estándar», los proveedores Jev (TypeSafe) y OpenAI procesan los datos en EE. UU., incluido el análisis de la imagen de la primera página de un documento. La base son las cláusulas contractuales tipo de la UE (SCC) del contrato de tratamiento de datos de TypeSafe y, para OpenAI, las cláusulas contractuales tipo de la UE entre OpenAI Ireland Ltd y sus empresas vinculadas en Estados Unidos. Google Gemini se utiliza como alternativa de respaldo (Data Privacy Framework o, en su defecto, SCC). Los documentos no se usan para entrenar modelos de IA. En el modo «Sin IA» (local_only), no se transmite ningún dato a proveedores de IA.
  • Correo y voz: Mailgun (región UE) procesa el correo entrante, Resend (EE. UU.) envía los correos y Microsoft Azure Speech (Irlanda) convierte la entrada de voz en texto. Todos los proveedores, con su ubicación y la base de la transferencia, figuran en «Subencargados del tratamiento».

Plazos legales de conservación y archivo WORM

Los documentos originales se almacenan de forma inalterable al subirlos. Cuando un documento sirve de base para un asiento contabilizado definitivamente, se aplica automáticamente un bloqueo WORM (S3 Object Lock en modo COMPLIANCE). Si no se puede aplicar el bloqueo, la contabilización falla (fail-closed). Un asiento de anulación no elimina el bloqueo. Antes de contabilizar el documento, usted puede eliminar el archivo que haya subido.

La duración del bloqueo se basa en los plazos legales, contados desde el final del año natural:

  • Austria (§ 132 BAO): 7 años; 22 años para los documentos relacionados con bienes inmuebles.
  • Alemania (§ 147 AO): 10 años para libros contables, inventarios y balances anuales; 8 años para justificantes contables (desde el 1 de enero de 2025); 6 años para cartas comerciales recibidas y enviadas.
Resumen de los plazos de conservación y del estado de la protección de almacenamiento WORM
Conservación con trazabilidad para auditorías: consulte los plazos y el bloqueo WORM en «Ajustes» > «Conservación y registro».

Eliminar documentos y cerrar una organización

El propietario puede comprobar los plazos de conservación mediante una simulación y eliminar documentos vencidos que no se hayan contabilizado. Las solicitudes de supresión conforme al RGPD solo se ejecutan cuando vence el plazo legal de conservación; la limitación del tratamiento (art. 18 del RGPD) impide la eliminación. Al cerrar una organización, puede elegir entre dos opciones: (a) cerrar la organización y mantener los documentos en modo de solo lectura hasta que venza el plazo de conservación, tras lo cual se eliminan automáticamente; o (b) eliminarlos de inmediato, después de recibir una advertencia expresa de que la obligación de conservación sigue siendo responsabilidad del usuario.

Preguntas frecuentes

¿Dónde se guardan mis datos y documentos?

Los servidores de la aplicación y las bases de datos funcionan en Hetzner, en Alemania. Los archivos se almacenan en AWS S3, en Fráncfort (eu-central-1). Las copias de seguridad cifradas se guardan a diario en AWS, dentro de la UE, y se conservan durante 30 días.

¿Cuánto tiempo hay que conservar los documentos?

En Austria, el plazo es de 7 años (§ 132 BAO) y de 22 años para los documentos relacionados con bienes inmuebles. En Alemania, es de 10 años para libros contables y balances anuales, 8 años para justificantes contables (desde el 1 de enero de 2025) y 6 años para cartas comerciales (§ 147 AO). En todos los casos, el cómputo empieza al final del año natural.

¿Se utilizan mis documentos para entrenar modelos de IA?

No. Los documentos no se utilizan para entrenar modelos de IA.

¿Puedo cerrar mi organización?

Sí. Puede cerrar la organización y conservar los datos en modo de solo lectura hasta que venza el plazo, o elegir la eliminación inmediata y asumir la obligación legal de conservación.

Última actualización: