Un proceso periódico purga los datos según la política configurada, sin intervención manual.
Las preguntas que hace IT,
respondidas por delante
Aislamiento de datos por empresa a nivel de base de datos, permisos por rol, registro de auditoría y alojamiento en la Unión Europea. Sin cuestionario de 60 preguntas para averiguarlo.
Cada empresa ve lo suyo,
y lo impone la base de datos
El aislamiento no es un filtro en el código de la aplicación, sino Row Level Securityen Postgres, aplicado sobre las tablas mediante migraciones versionadas.
Siete roles, con alcance distinto
El control se aplica en la ruta y también en la API, así que no depende de que la interfaz esconda un botón.
Lo que hay debajo
Cumplimiento que no depende de que alguien se acuerde
Tus procesos y registros se exportan desde el panel, sin pasar por soporte. Los datos son de tu empresa.
La solicitud de baja y eliminación es un flujo en el panel, no un correo, junto al aviso legal y la política de cookies.
Preguntas frecuentes
¿Dónde se alojan los datos?
En infraestructura dentro de la Unión Europea, sobre Supabase y Vercel. Algunos servicios auxiliares pueden implicar proveedores internacionales bajo las garantías contractuales adecuadas. Los procesos y la documentación que cargas siguen siendo propiedad de tu empresa.
¿Cómo se garantiza que una empresa no vea los datos de otra?
Con Row Level Security en Postgres, que es aislamiento a nivel de base de datos y no una condición en el código de la aplicación. La diferencia importa: si mañana alguien introduce un error en una consulta, la base de datos sigue sin devolver filas de otra empresa. Está aplicado en las tablas mediante migraciones versionadas.
¿Es seguro que el operario entre sin cuenta ni contraseña?
Sí, y es la primera objeción razonable de cualquier responsable de IT. No hay credencial permanente en el dispositivo: el escaneo del QR abre una sesión de 24 horas asociada a ese dispositivo, así que un móvil perdido no es una cuenta comprometida indefinidamente. El PIN de empresa se guarda hasheado con bcrypt mediante un trigger en la base de datos, nunca en claro, de modo que no depende de que una ruta concreta se acuerde de hacerlo. Esa sesión da acceso al flujo de ejecución en el puesto y a nada más: ni al panel de empresa, ni a otras plantas, ni a nada administrativo. Y sin cuenta no significa sin rastro: el código personal de ocho caracteres identifica quién ejecutó cada proceso, que es lo que sostiene la trazabilidad.
¿Puedo dar acceso a un jefe de línea sin que vea la facturación?
Sí. Hay siete roles de empresa con alcance distinto, y el control se aplica tanto en la ruta como en la API. Un supervisor entra a validación, procesos y estadísticas; un responsable ve el panel completo salvo facturación, claves de API e integraciones; y el rol de gestor permite dar permisos por área sin tener que crear un rol nuevo.
¿Qué pasa con nuestros datos si dejamos de usar REELEVO?
Puedes exportarlos y solicitar la baja desde el propio panel, sin pasar por soporte. Además existe una purga automática que elimina datos según la política de retención, de modo que la eliminación no depende de que alguien se acuerde de ejecutarla.
Si IT tiene una pregunta
que no está aquí, contéstala con nosotros
Preferimos decirte que algo no está cubierto a que lo descubras a mitad de una evaluación de proveedor.
