Cerrar una cuenta puede significar dos cosas distintas, y se comportan de forma diferente. Eliminar tu propia cuenta de usuario te elimina como persona. Una cuenta de organización es el espacio de trabajo compartido que usa tu equipo, y sigue existiendo cuando la abandonas, salvo que fueras la última persona en ella. Este artículo cubre ambos casos y cuánto tiempo se conservan los datos después.
Eliminar tu propia cuenta de usuario
Puedes eliminar tu propia cuenta desde tu perfil. Si tienes una contraseña definida, se te pedirá confirmarla primero. Las cuentas que solo inician sesión con Google pueden eliminarse sin ella.
Tus datos personales se anonimizan de inmediato, sin quedar sujetos a ningún periodo de conservación. Tu nombre y tu correo electrónico se sustituyen, tus sesiones y tokens se destruyen y se te retira de todas las organizaciones a las que pertenecías.
Tu registro de usuario se conserva en esa forma anonimizada. Es intencionado, y es lo que permite que el resto de la eliminación funcione: las facturas, los registros de auditoría y los registros de cumplimiento hacen referencia a la persona que realizó una acción, así que esas referencias deben seguir siendo resolubles. Conservar un registro anonimizado hace que esos registros de negocio sigan completos sin que tú sigas siendo identificable en ellos.
Si eres propietario de una organización en la que otras personas siguen siendo miembros, la propiedad pasa a una de ellas para que la organización nunca quede sin propietario. Se prefiere a un administrador existente. Si prefieres elegir quién toma el relevo, transfiere la propiedad tú mismo antes de eliminar tu cuenta. Consulta Gestionar usuarios y roles para saber cómo.
Qué ocurre con una organización sin miembros
Cuando el propietario de una organización elimina su cuenta y no queda ningún otro miembro, la organización se desactiva en lugar de eliminarse de inmediato.
- La suscripción se cancela.
- La organización queda inaccesible. Nadie puede iniciar sesión en ella ni acceder a sus datos.
- Toda invitación enviada y aún no aceptada se retira, para que nadie pueda unirse a un espacio de trabajo que se ha puesto fuera de servicio.
Se desactiva en lugar de borrarse porque los registros de la organización no tratan únicamente de la persona que se fue. Puede ser necesario conservar facturas, registros de auditoría, evidencias de cumplimiento y atestaciones, y parte de esos datos describe a otras personas, incluidos tus propios clientes. Desactivarla detiene todo acceso sin destruir registros que aún puedan ser obligatorios.
Si hay que recuperar una organización desactivada, por ejemplo porque un compañero debía haberla asumido, ponte en contacto con soporte antes de que termine el periodo de conservación. Se puede reactivar y designar un nuevo propietario.
Una vez transcurrido el periodo de conservación ya no hay base para mantenerla, y la organización se elimina junto con sus datos.
Cuánto tiempo se conservan los datos
El periodo de conservación de referencia para los registros de negocio es de siete años. Esa cifra proviene del requisito legal más largo al que está sujeta ISO Mate: el artículo 286 de la Corporations Act 2001 (Cth) obliga a una empresa australiana a conservar los registros financieros durante al menos siete años.
Siete años es un techo para los registros que deben conservarse, no un objetivo aplicado a todo. La normativa de protección de datos exige que los datos personales no se conserven más tiempo del necesario para la finalidad con la que se recogieron, así que las categorías con una vida útil justificadamente más corta se conservan menos tiempo.
Se conservan los siete años completos
- Facturas y registros de pago, junto con sus registros en el sistema contable. Son registros financieros obligatorios.
- Historial de suscripción y facturación, que respalda el registro financiero y cualquier consulta sobre lo que se cobró.
- Registros de auditoría de seguridad y autenticación, que abarcan inicios de sesión, confirmaciones de identidad, cambios de permisos y asignaciones de roles. A veces los incidentes solo salen a la luz mucho después, y estos registros son además la forma de evidenciar el control de acceso ante los auditores.
- Registros de intentos de acceso entre organizaciones, que se conservan incluso cuando la organización a la que se refieren ya se ha eliminado. Son registros de seguridad y pierden su valor si desaparecen con su objeto.
- Evidencias de cumplimiento y atestaciones de políticas, o más tiempo cuando tu propio marco lo exija, ya que puedes apoyarte en ellas para demostrar el cumplimiento histórico.
Se conservan menos tiempo
- Entradas de auditoría de flujos de trabajo: un año. Son diagnósticos operativos sin valor probatorio más allá de la configuración actual.
- Historial de versiones de flujos de trabajo: las 50 versiones más recientes de cada flujo. Las versiones anteriores describen configuraciones que ya no se pueden restaurar de forma significativa.
- Tus datos personales al eliminar la cuenta: se anonimizan de inmediato, como se describe más arriba.
Cómo se eliminan los datos
La eliminación retira el registro de los sistemas en producción: las bases de datos y el almacenamiento de archivos que guarda las subidas, como logotipos, evidencias de cumplimiento y adjuntos.
Los datos que ya se han capturado en una copia de seguridad no se extraen individualmente de esa copia. Hacerlo comprometería la integridad de la copia y su utilidad para la recuperación. En su lugar, se eliminan cuando la copia llega al final de su rotación. Así que el límite real para una eliminación completa es el periodo de conservación más la rotación de copias de seguridad, y no afirmamos que el borrado sea instantáneo en todos los sistemas.
Exporta tus datos antes
La eliminación no se puede deshacer, así que exporta todo lo que quieras conservar antes de empezar. La mayoría de las páginas de listado de ISO Mate ofrecen exportación en CSV y PDF desde su menú Exportar, y puedes solicitar una copia de tus datos personales desde tu perfil.
Retenciones legales y solicitudes
Un periodo de conservación puede ampliarse cuando exista un motivo legal, como un litigio o una investigación regulatoria. Toda ampliación se registra con su motivo y su fin previsto, y se levanta cuando deja de aplicarse.
El calendario completo está recogido en nuestra Política de conservación y eliminación de datos, que se revisa al menos una vez al año. Si la necesitas para una revisión de seguridad o una evaluación de proveedores, o si tienes una solicitud como titular de los datos, ponte en contacto con soporte.