Seguridad de nivel empresarial. Diseñado para la confianza.

deskbird está diseñado para cumplir los requisitos de seguridad, privacidad y cumplimiento de los equipos de TI y legales empresariales, sin ralentizar tu evaluación.

Con la confianza de más de 10.000 oficinas en más de 80 países

Gestión de identidades y accesos

deskbird se integra con todos los principales proveedores de identidad de forma nativa.

SSO/SAML 2.0

Compatible con Azure AD/Entra ID, Okta, Google Workspace y todos los principales IdP. Los empleados inician sesión con sus credenciales existentes. Sin contraseñas adicionales.

SCIM provisioning

Gestión automática del ciclo de vida del usuario. Los usuarios se crean, actualizan y desactivan en deskbird en el momento en que cambia su entrada en el directorio. Mantenimiento manual nulo para TI.

Control de acceso basado en roles (RBAC)

Niveles de permiso granulares por ubicación, planta, sala, departamento o rol. Roles de administrador personalizados diseñados en torno a tu estructura organizativa.

Autenticación multifactorial (MFA)

Aplicado a nivel de IdP. deskbird no elude las políticas de MFA establecidas por tu organización.

Diseñado para equipos que necesitan saber dónde residen los datos

Arquitectura y residencia de datos

Dónde residen tus datos
Todos los datos de deskbird se procesan y alojan exclusivamente en la UE a través de Google Cloud Platform (infraestructura certificada ISO 27001). Los subprocesadores con entidades fuera de la UE operan en infraestructura basada en la UE y cualquier acceso a datos personales está estrictamente controlado y regido por salvaguardas conformes con el RGPD (por ejemplo, cláusulas contractuales tipo o decisiones de adecuación).
Aislamiento de datos
Los datos de cada cliente están lógicamente aislados. deskbird opera una arquitectura multitenant con una estricta separación de datos entre organizaciones, evitando el acceso no autorizado a los datos del cliente entre inquilinos.
Retención y anonimización de datos
Los datos transaccionales personales (reservas de escritorios, reservas de salas, registros de entrada) se anonimizan automáticamente después de 6 meses por defecto. Hay ventanas de anonimización personalizadas disponibles para clientes Enterprise para que coincidan con tu política interna de retención de datos.
Derecho de supresión
deskbird las solicitudes previstas en el artículo 17 del RGPD (derecho de supresión).

Controles de seguridad

Cifrado
Todos los datos se cifran tanto en tránsito (TLS 1.2+) como en reposo (AES-256). Las comunicaciones de la API se protegen mediante TLS.
Pruebas de penetración
deskbird se somete anualmente a pruebas de penetración de terceros en sus aplicaciones web y móviles. Los informes resultantes están disponibles a través de nuestro Centro de Confianza.
Respuesta a incidentes
deskbird mantiene un plan de respuesta a incidentes documentado y probado regularmente, respaldado por un monitoreo continuo y mecanismos de detección automatizados. En caso de un incidente de seguridad, deskbird sigue un proceso estructurado para identificar, contener, investigar y resolver el problema rápidamente. Los clientes afectados son notificados sin demoras indebidas al tener conocimiento de una violación de datos personales. Se realizan revisiones post-incidente para asegurar la mejora continua.
Subprocesadores
Una lista completa de los subprocesadores de deskbird está disponible y se actualiza cada vez que se realizan cambios. Los clientes son notificados de los cambios en los subprocesadores con antelación. Todos los datos se alojan exclusivamente dentro de la UE; esto también se aplica a nuestros subprocesadores.

Documentación para tu revisión de seguridad

En deskbird, la transparencia y la seguridad son fundamentales en nuestra forma de operar. Para ofrecer a nuestros clientes y socios una visibilidad completa de nuestras prácticas de seguridad y cumplimiento, mantenemos un Centro de Confianza dedicado.

Privacidad de los empleados

deskbird ofrece a las organizaciones control total sobre lo que los empleados, compañeros y gerentes pueden ver. Cada ajuste de visibilidad y análisis es configurable por grupo, departamento o ubicación, para que las reglas de privacidad coincidan con tus políticas internas, y no al revés.

Reservas anónimas

Otros empleados no pueden ver quién reservó qué escritorio o espacio de trabajo. Los administradores pueden habilitar las reservas anónimas globalmente como la configuración predeterminada para toda la organización, para que ningún empleado necesite optar manualmente.

Perfiles privados

Los perfiles y la actividad de los empleados solo son visibles para los compañeros que el empleado ha aprobado explícitamente. Sin esa aprobación, no se exponen datos de perfil ni historial de reservas.

Reuniones privadas

Las reservas de salas pueden marcarse como "privadas". Al activarse, los títulos de las reuniones y las listas de participantes se ocultan a cualquiera que vea la planta o el calendario de la sala.

Lo que pueden ver los responsables

Los gerentes solo acceden a datos de utilización agregados. deskbird no proporciona paneles de vigilancia por empleado. Todos los análisis operan a nivel de grupo; los datos de uso o comportamiento individuales nunca se exponen. Los informes están diseñados para fundamentar las decisiones de planificación del espacio, no para monitorear a los individuos.

Anonimización y retención de datos configurables

Los datos transaccionales personales (reservas de puestos de trabajo, reservas de salas, registros de entrada) se anonimizan automáticamente tras un plazo de conservación definido. Los datos se eliminan de acuerdo con una política de eliminación documentada. No se produce ningún almacenamiento indefinido. Los clientes empresariales pueden establecer plazos de anonimización personalizados para ajustarse a los requisitos internos de gobernanza de datos.

Cumplimiento con el Comité de Empresa

Compatibilidad con el Comité de Empresa (Betriebsrat)

deskbird es compatible con los requisitos de cogestión que los comités de empresa alemanes y austriacos esperan para las herramientas de desk sharing y monitorización del espacio de trabajo. La anonimización configurable, la ausencia de seguimiento a nivel individual y las completas pistas de auditoría sobre el acceso a los datos proporcionan a los comités de empresa la transparencia necesaria para revisar y aprobar la implementación antes del lanzamiento.

Plantilla de acuerdo de empresa

deskbird proporciona una plantilla de acuerdo de empresa no vinculante (Betriebsvereinbarung) para el uso compartido de escritorios y el trabajo flexible. Esta cubre el alcance y los objetivos, los procesos de reserva y las reglas de uso, la protección de datos y los derechos de acceso, la protección de la salud, la ergonomía y el diseño del espacio de trabajo, así como los procedimientos de resolución de conflictos y gestión del cambio. La plantilla está diseñada como un punto de partida. Todas las reglas, incluyendo la retención de datos, las pautas de comportamiento y las adaptaciones especiales, se definen conjuntamente entre el empleador y el comité de empresa.

Documentación transparente para la revisión del Comité de Empresa

Las disposiciones de protección de datos, los derechos de acceso y los detalles de implementación técnica están documentados de manera que apoyan los procesos de revisión y aprobación del comité de empresa. Se pueden integrar disposiciones especiales para empleados con necesidades particulares (por ejemplo, accesibilidad, salud).

¿Listo para completar tu revisión de seguridad?