Tratamos con cuidado los datos de vuestro encuentro de equipo
NextRetreat protege los datos de los participantes y del viaje mediante cifrado, acceso restringido, infraestructura segura y prácticas de intercambio de datos cuidadosamente definidas.
Perfil del participanteNombre del participanteCorreo electrónicoNúmero de teléfonoConfían en nosotros empresas como
Un enlace privado para cada participante
Cada participante recibe un enlace único a su página de asistencia. El enlace contiene un token privado imposible de adivinar, seleccionado entre 10¹⁸ combinaciones posibles. La limitación de solicitudes y la detección de amenazas en la nube ofrecen protección adicional frente a intentos automatizados de descubrir enlaces válidos.

Proveedor de alojamiento
Recibe los nombres completos de los participantes. Normalmente, el proveedor recoge los datos del pasaporte directamente durante el registro de entrada.
Proveedor de traslados al aeropuerto
Recibe los nombres de los participantes, las horas de llegada y los números de vuelo para hacer un seguimiento de los vuelos.
Otro proveedor contratado
Recibe únicamente la información necesaria para prestar el servicio específico.
Seguridad en cada fase de la planificación
Desde el primer formulario de asistencia hasta la eliminación de datos después del encuentro, utilizamos controles técnicos y procedimientos internos rigurosos para proteger la información que nos confiáis.
Cifrado durante la transmisión y el almacenamiento
Los datos enviados a la aplicación NextRetreat y desde ella están protegidos mediante HTTPS. Los datos de clientes almacenados están cifrados con AES-256.
Acceso restringido
Solo pueden acceder a la información de los clientes los miembros autorizados del equipo NextRetreat que la necesitan para prestar el servicio.
Enlaces privados para participantes
Cada participante recibe un enlace privado único, protegido por un token imposible de adivinar, limitación de solicitudes y protección frente a amenazas a nivel de infraestructura.
Un proceso de eliminación claro
Los datos del viaje se pueden retirar de la plataforma después del encuentro. Los datos eliminados se borran automáticamente de las copias de seguridad de la base de datos en un plazo de siete días.
El acceso está limitado a las personas que organizan vuestro encuentro
Solo los miembros autorizados del equipo NextRetreat pueden acceder a la información de los clientes, y únicamente cuando la necesitan para desempeñar sus funciones.
Es necesario compartir algunos datos de los participantes con los colaboradores imprescindibles para que puedan prestar el servicio contratado. Solo compartimos los datos que necesita cada colaborador.

Varias capas de protección para vuestros datos
Los controles técnicos y las medidas de seguridad de la infraestructura trabajan juntos para proteger la información de vuestro encuentro.
Cifrado
Todo el tráfico está protegido con TLS mediante HTTPS. Los datos almacenados se cifran en reposo con AES-256.
Infraestructura aislada en la nube
Funciona en una red aislada de AWS, accesible únicamente mediante puntos de conexión definidos.
Protección de la aplicación
Protegida por AWS WAF y AWS Shield, con bloqueo de direcciones IP maliciosas y detección de amenazas.
Pedimos lo que el encuentro necesita
Los participantes suelen facilitar su nombre, correo electrónico, datos de viaje y las preferencias personales que solicita el organizador.
No recopilamos ni compartimos datos del pasaporte salvo que el cliente lo solicite expresamente. Los hoteles suelen recogerlos directamente al registrar la entrada.
Datos habituales de los participantes
Nombre
Correo electrónico
Datos del viaje
Preferencias personales solicitadas por el organizador
Datos que no recopilamos por defecto
Datos del pasaporte
Domicilio
Un final definido para el ciclo de vida de los datos
Después del encuentro, el organizador puede solicitar la eliminación del viaje y de los datos de sus participantes.
Solicitud de eliminación
El organizador elimina el viaje en la aplicación o solicita a NextRetreat que lo haga en su nombre.
Eliminación de los datos
Los datos del viaje y de los participantes se retiran de la plataforma. La eliminación se confirma en la aplicación y por correo electrónico.
Caducidad de las copias de seguridad
Las copias de seguridad se borran automática y permanentemente en un plazo de siete días desde la eliminación.
Respuestas a vuestras preguntas sobre seguridad de datos
¿Están cifrados nuestros datos?
¿Quién en NextRetreat puede acceder a nuestra información?
¿Compartís información de los participantes con terceros?
¿Los participantes tienen que facilitar datos del pasaporte?
¿Cómo funcionan los enlaces privados de los participantes?
¿Qué ocurre cuando solicitamos la eliminación de los datos?
¿Dónde está alojada la app?
¿Puede NextRetreat firmar un acuerdo de confidencialidad?
Vuestro próximo retiro de equipo empieza con una conversación
Contadnos cómo es vuestro equipo, las fechas y vuestros objetivos. Os ayudaremos a convertirlos en un plan claro.