AZTCO RDP MFAPolítica de privacidad

Política de privacidad

Fecha de entrada en vigor: 24 de junio de 2026 Esta Política explica cómo AZTCO RDP MFA procesa datos personales y de seguridad al prestar el portal, PWA, aprobación por correo, inscripción, conectores, sincronización AD/local, auditoría, soporte, documentación y servicios relacionados. 1. Datos que procesamos Podemos procesar detalles del tenant, nombres de administradores y usuarios, correos, roles, slugs, nombres RDP/Windows, idioma, metadatos de suscripción y facturación, nombres de servidor, tipo y versión de conector, reportes de salud, estado de sincronización, nombres de dispositivo, estado de inscripción, versión PWA, metadatos push, identificadores de dispositivo confiable, sesión, políticas IP/subnet, auditoría, eventos de correo, tickets, adjuntos, documentación, configuración SMTP/reenvío, prefijos de claves, activación y diagnósticos. 2. Datos de autenticación y MFA Para MFA se procesan tokens de inscripción, identificadores de desafío, estado de aprobación/denegación, intentos de código alternativo, enlaces de aprobación por correo, metadatos push, claves públicas de dispositivo, verificación de firma, expiraciones, contadores de bloqueo y auditoría. Contraseñas y secretos deben almacenarse como hashes protegidos o valores cifrados cuando corresponda. 3. Conectores y directorio local La extensión NPS, Credential Provider y agente AD/local pueden enviar usuarios, identidad de servidor, salud del conector, estado de política, atributos seleccionados y datos de desafío. El cliente controla qué usuarios se sincronizan y debe tener base legal. 4. Finalidades Procesamos datos para autenticar, entregar MFA, administrar dispositivos, aplicar políticas, gestionar suscripciones, soporte, correos operativos, detectar abuso, auditar, sincronizar conectores, reenviar logs, mantener seguridad, resolver incidencias y cumplir obligaciones legales. 5. Base legal y responsabilidad del cliente El cliente es responsable de avisos, consentimientos cuando procedan, retención, respuesta a solicitudes de usuarios y legalidad de MFA, logging, sincronización y monitoreo. AZTCO procesa datos del tenant para prestar y proteger el servicio y seguir instrucciones autorizadas. 6. Compartición y subprocesadores Los datos pueden ser tratados por proveedores de hosting, correo, push, pagos, escaneo de archivos, soporte, logging/monitoreo y seguridad necesarios para operar. Si el cliente configura SMTP, syslog, SNMPv3, AD/local o host de conector propio, controla esos destinos. 7. Transferencias internacionales Los datos pueden procesarse en países donde operen AZTCO, proveedores de infraestructura o servicios configurados por el cliente. El cliente debe validar su configuración regulatoria. 8. Retención Los datos se conservan mientras sean necesarios para servicio, seguridad, auditoría, disputas, facturación, obligaciones legales y flujos de retención o eliminación. Algunos datos pueden permanecer temporalmente en backups o logs de seguridad. 9. Seguridad La plataforma usa aislamiento, roles, MFA, auditoría, inscripción tokenizada, claves de servicio, activación de conectores, políticas, transporte seguro y cifrado de secretos cuando procede. El cliente debe proteger cuentas, endpoints, teléfonos, correo, hosts, claves, SMTP, certificados y destinos de logs. 10. Derechos y opciones Según rol y configuración, los usuarios pueden cambiar idioma, contraseña, dispositivo confiable, preferencia MFA y estado de dispositivo inscrito. Solicitudes de acceso, corrección, exportación, eliminación o restricción deben enviarse al administrador del tenant o a [email protected]. 11. Menores y datos prohibidos El servicio está destinado a autenticación empresarial y no a menores. No envíe datos sensibles innecesarios, tarjetas fuera de flujos aprobados, salud, secretos gubernamentales o archivos personales no relacionados. 12. Incidentes Si identificamos un incidente que afecte datos del cliente, tomaremos medidas razonables para investigar, contener, remediar y notificar según ley o contrato. El cliente debe monitorear sus conectores, servidores Windows, endpoints y administradores. 13. Actualizaciones Podemos actualizar esta Política cuando cambie la plataforma. La última versión está en las páginas legales. 14. Contacto Consultas de privacidad, seguridad o protección de datos: [email protected] o canal de soporte de la plataforma.