Volver a ayuda

Seguridad, accesos y RGPD en el Lera actual

Lera no necesita parecer enterprise para tomarse en serio la seguridad. Lo importante es que el flujo real tenga controles razonables y no haga cosas frágiles.

Accesos y sesiones

El acceso al panel se controla por login o magic link según el flujo preparado.

Los roles separan superadmin de cliente y ayudan a que cada uno vea lo que toca.

Datos que se guardan

Se guardan los datos necesarios para operar la incidencia y dar continuidad al caso: el número de quien llama, la transcripción en texto y los datos que la conversación genere.

No conviene recoger más de lo necesario para la prueba o el piloto.

Dónde viven los datos

Los datos en reposo se alojan en la Unión Europea. La aplicación y la base de datos están en Alemania, y las copias de seguridad cifradas en Ámsterdam.

Parte del procesamiento de la voz (transcribir, entender, hablar) pasa por proveedores fuera del Espacio Económico Europeo, con las garantías que exige el RGPD.

Cuánto se conservan

Los datos de voz se borran de forma automática, por defecto a los 30 días. El borrado se ejecuta a diario, sin que haya que pedirlo.

El plazo se puede acortar por agente si un caso concreto lo pide.

Grabación de las llamadas

La grabación del audio viene desactivada. Solo se guarda audio si la activas tú en un agente concreto.

Cuando está activa, el agente dice siempre un aviso al descolgar y el audio se borra con el mismo plazo que el resto. Lo explicamos en detalle en el artículo de grabación de llamadas.

Regla práctica

Seguridad en esta fase significa evitar accesos flojos, configuraciones rotas y exposición innecesaria de datos.

No significa montar una arquitectura mastodóntica antes de validar el producto.