# Seguridad y protección de datos | REELEVO

> Cómo REELEVO aísla los datos de cada empresa: Row Level Security en Postgres, permisos por rol, auditoría, cumplimiento RGPD y alojamiento en la UE.

**URL:** https://www.gmvsolutions.es/seguridad
**Autor:** Gonzalo Moldes — Fundador de REELEVO

---

Seguridad · RGPD · Alojamiento en la UE

# Las preguntas que hace IT, *respondidas por delante*

Aislamiento de datos por empresa a nivel de base de datos, permisos por rol, registro de auditoría
      y alojamiento en la Unión Europea. Sin cuestionario de 60 preguntas para averiguarlo.

      [Registrarme en REELEVO](https://app.gmvsolutions.es/registro)
      [Hablar con nosotros](mailto:hola@gmvsolutions.es)

Aislamiento de datos

## Cada empresa ve lo suyo, *y lo impone la base de datos*

El aislamiento no está implementado como un filtro en el código de la aplicación,
          sino con **Row Level Security** en Postgres, aplicado sobre las tablas
          mediante migraciones versionadas.

        **Por qué esta distinción importa:** si el aislamiento vive en el código, basta con
        que una consulta nueva olvide un *where* para que se filtren datos de otro cliente. Con RLS,
        la propia base de datos se niega a devolver esas filas aunque la consulta esté mal escrita.
        Es la diferencia entre confiar en la disciplina del equipo y no tener que confiar en ella.

Control de acceso

## Siete roles, con alcance distinto

El control se aplica en la ruta y también en la API, así que no depende de que la
          interfaz esconda un botón.

Rol

Qué alcanza

admin_empresa

Control total: facturación, usuarios, claves de API, webhooks, SSO, SCIM e integraciones

plant_manager

Su planta: panel, turnos, monitoreo y reportes de ese centro

gestor_empresa

Permisos por área a la carta: productividad, procesos, máquinas, operarios, planificación o reportes

responsable

Panel completo, salvo facturación, claves de API, webhooks e integraciones

supervisor

Validación de ejecuciones, procesos, máquinas, estadísticas, rutas y Kaizen

tecnico

Procesos, contenidos, Kaizen y validación técnica

operario

Portal del operario y flujo QR. Sin acceso al panel de empresa

        **El caso práctico:** puedes dar acceso a los jefes de línea sin exponer la facturación,
        y dar permisos por área a un gestor sin tener que pedirnos un rol nuevo.

La pregunta incómoda

## «Si el operario entra sin contraseña, *¿eso no es un agujero?»*

Es la primera objeción de cualquier responsable de IT, y es razonable. La respuesta es que
          precisamente por eso no hay ninguna credencial permanente guardada en el dispositivo.

Sesión

### De corta duración

El escaneo del QR abre una sesión válida **24 horas** en ese dispositivo.
            Un móvil perdido no es una cuenta comprometida indefinidamente.

PIN de empresa

### Hasheado con bcrypt

Nunca se guarda en claro. El hash lo aplica un **trigger en la base de datos**,
            así que no depende de que una ruta concreta se acuerde de hacerlo.

Alcance

### Solo el puesto

La sesión de operario da acceso al flujo de ejecución, no al panel de empresa.
            Ni a datos de otras plantas, ni a nada administrativo.

Registro

### Toda acción queda firmada

Sin cuenta no significa sin rastro: el código personal de 8 caracteres identifica
            quién ejecutó cada proceso, y eso es lo que sostiene la trazabilidad.

Plataforma

## Lo que hay debajo

Autenticación

Supabase Auth con JWT, y comprobación de rol en cada ruta y cada endpoint de API

Cabeceras HTTP

Content-Security-Policy en modo enforcing, HSTS, `X-Frame-Options: DENY`, `nosniff`, Referrer-Policy y Permissions-Policy con cámara, micrófono y geolocalización desactivados

Anti-bot

Cloudflare Turnstile en el registro de empresa

Auditoría

Registro de auditoría, logs de aplicación, logs de acceso e histórico de correos enviados

API

Claves con *scopes*, límite de llamadas, analítica de uso y aviso automático antes de que caduque una clave

Observabilidad

Sentry para errores, PostHog para producto y monitorización de disponibilidad con health checks

Alojamiento

Unión Europea, sobre Supabase y Vercel

Identidad corporativa

## Si ya tienes un directorio, se conecta

SCIM 2.0

### Aprovisionamiento automático

Alta, baja y cambios de usuario sincronizados desde **Okta, Azure AD o JumpCloud**.
            Cuando RRHH da de baja a alguien en el directorio, deja de tener acceso aquí sin que nadie
            tenga que acordarse.

SSO / SAML · Enterprise

### Inicio de sesión único

Los usuarios de panel entran con las credenciales corporativas, sujetos a las políticas
            de contraseña y segundo factor que ya tengáis definidas. Disponible en el plan Enterprise.

RGPD

## Cumplimiento que no depende de que alguien se acuerde

Retención

### Purga automática

Un proceso periódico elimina los datos según la política de retención configurada,
            sin intervención manual.

Portabilidad

### Exportación desde el panel

Tus procesos y registros se exportan sin pasar por soporte. Los datos son de tu empresa
            y tienen que poder salir.

Baja

### Un flujo, no un correo

La solicitud de baja y eliminación está en el propio panel, con su procedimiento,
            junto al aviso legal y la política de cookies.

Si IT ya ha dado el visto bueno, el siguiente paso es una cuenta de prueba con datos reales para validar el flujo completo.

        [Abrir una cuenta de prueba](https://app.gmvsolutions.es/registro)

60 días del plan Pro, sin tarjeta

¿Te falta algún dato?

## Si IT necesita algo más concreto, *pregúntanos directamente*

Preferimos responder una pregunta técnica incómoda antes de la compra que después.
      Escríbenos con lo que necesites verificar.

      [hola@gmvsolutions.es](mailto:hola@gmvsolutions.es)

Alojamiento en la UE · Aislamiento por RLS · Exportación y baja desde el panel
