Diseñado para organizaciones que deben rendir cuentas.
Los servicios de emergencia voluntarios responden ante financiadores, inspectores y el público. Standby está diseñado para que las respuestas estén ya en un solo lugar: acceso controlado, cambios registrados, datos donde deben estar.
Las funciones de membresía delimitan cada consulta y acción, aplicadas en la API mediante políticas por organización, no solo ocultas en la interfaz. Un oficial ve su unidad, un jefe de sector su sector, un jefe nacional todas las unidades.
Doble factor TOTP con códigos de recuperación, sobre el inicio de sesión único OIDC con un método alternativo por correo. Los voluntarios se dan de alta ellos mismos desde la pantalla de cuenta.
Cada cambio de estado y cada consulta de registro se anota con actor y marca de tiempo, consultable en el registro de auditoría de la consola. Nada se edita para borrarlo.
Cada organización es un espacio aislado separado. El aislamiento entre organizaciones está demostrado tanto en la capa de consulta como en la de petición: los datos nunca cruzan entre organizaciones.
Los datos de cada organización se alojan en el EEE y se cifran en reposo, alineados con los controles ISO 27001.
El historial de consentimiento, la exportación de datos y el borrado de la cuenta son autoservicio para cada usuario: los derechos del interesado que exige el GDPR, integrados en el producto.
Confianza y cumplimiento, respondidos
¿Dónde se alojan nuestros datos?
En el EEE, cifrados en reposo, alineados con los controles ISO 27001. Los datos de cada organización están aislados en su propio espacio.
¿Cómo se controla el acceso?
El acceso basado en funciones se aplica en la API mediante políticas por organización, no solo se oculta en la interfaz. El inicio de sesión añade el multifactor TOTP sobre el inicio de sesión único OIDC.
¿Podemos extraer nuestros datos?
Sí. Los informes se exportan a CSV con un clic, y la exportación de datos del GDPR es autoservicio por usuario. Sus datos son suyos.
¿Existe un registro de auditoría?
Cada cambio de estado y cada consulta de registro se escribe en un registro de auditoría inmutable con actor y marca de tiempo, consultable en la consola.
Traiga sus preguntas de cumplimiento.
Guiaremos a su equipo por el control de acceso, el alojamiento y la auditoría en una llamada de 30 minutos.