RGPD, retención, eliminación y exportación
Contacto de privacidad y situación del DPO
Lyniti no ha designado un Delegado de Protección de Datos. Los asuntos de privacidad y las solicitudes de protección de datos se gestionan mediante el contacto de privacidad indicado a continuación.
Contacto de privacidad: support@lyniti.com
Calendario de retención
Los periodos distinguen comportamiento verificado de datos operativos pendientes. Obligaciones legales, disputas, fraude y seguridad pueden exigir retención limitada más larga.
| Categoría | Periodo actual | Regla |
|---|---|---|
| Perfil y autenticación de cuenta activa | Mientras la cuenta esté activa | Se elimina o anonimiza tras la ventana verificada de 30 días, salvo registros necesarios. |
| Eliminación programada de cuenta | 30 días | La solicitud cierra sesión y programa eliminación. Se envía recordatorio y puede cancelarse antes de ejecutar. |
| Contenido del espacio | Mientras exista el espacio | Eliminar el espacio elimina contenido con excepciones legales, de facturación, seguridad, disputa, fraude y expiración de copias. |
| Mensajes y archivos compartidos tras eliminar cuenta | Sigue retención del espacio | El contenido queda con la organización y la identidad del usuario se anonimiza. |
| Facturación y registros obligatorios | Periodo legal aplicable | Solo por contabilidad, impuestos, pagos, disputas, fraude u obligación legal. El detalle requiere revisión legal. |
| Logs de seguridad y servicio | Periodo operativo no publicado | Solo para seguridad, fiabilidad, prevención de abuso e investigación. No se ha aprobado un plazo numérico para los logs de producción. |
| Copias de seguridad | 7 días localmente; 90 días en R2 | Los datos de clientes eliminados pueden permanecer en copias de la base de datos hasta que expire la rotación aplicable. |
| Comunicaciones de soporte | Durante gestión y seguimiento justificable | Se eliminan cuando dejan de ser necesarias salvo seguridad, disputa o ley. |
Responsable y encargado
Lyniti es responsable de datos de cuenta, facturación, soporte, seguridad y uso necesarios para operar. La organización cliente suele ser responsable de datos personales en su espacio, y Lyniti los procesa para prestar el servicio.
Los roles pueden variar por caso. Términos y DPA firmados prevalecen.
Gestión de violaciones de datos personales
Cuando Lyniti actúe como encargado del tratamiento, notificará al responsable afectado sin dilación indebida después de tener conocimiento de una violación de datos personales relativa a Datos Personales del Cliente y proporcionará la información razonablemente disponible que el responsable necesite para cumplir sus obligaciones conforme al RGPD. El DPA firmado aplicable rige cualquier requisito adicional de notificación y cooperación.
Proceso de exportación
Use exportaciones integradas antes de eliminar cuenta o espacio. Si no existe exportación completa, un representante autorizado puede pedir ayuda.
- Identificar solicitante y verificar autoridad.
- Confirmar alcance, fechas, interesados y formato.
- Usar primero exportaciones del producto y valorar exportación administrativa factible.
- Entregar por canal autenticado o seguro acordado.
- Registrar finalización y exclusiones por control ajeno o restricción legal.
Proceso de eliminación
La eliminación personal se solicita en ajustes tras resolver suscripciones activas propias. La cuenta queda 30 días pendiente; se eliminan refresh tokens y se invalidan sesiones.
Al ejecutar, se eliminan o anonimizan enlaces de autenticación, contraseñas, claves, perfil, membresías e identificadores. Espacios de miembro único se eliminan; otros transfieren propiedad. Mensajes y archivos compartidos permanecen en el espacio.
- Eliminar cuenta no borra silenciosamente registros organizativos compartidos.
- Eliminar espacio y cuenta son acciones separadas.
- Copias expiran por rotación y solo se restauran para recuperación.
- Retenciones legales limitan o retrasan solo en la medida necesaria.
Solicitudes de interesados
Pueden cubrir acceso, rectificación, eliminación, limitación, oposición, portabilidad o retirada de consentimiento. Lyniti verifica identidad y autoridad.
Cuando Lyniti actúe como responsable del tratamiento, responderá a las solicitudes aplicables de los interesados sin dilación indebida y, en todo caso, dentro del mes siguiente a su recepción. Cuando el RGPD lo permita por la complejidad o el número de solicitudes, Lyniti podrá ampliar este plazo dos meses más e informará al solicitante de la ampliación y sus motivos dentro del plazo inicial de un mes.
Para contenido controlado por una organización, Lyniti puede dirigir la solicitud a ella o asistir como encargado. También puede reclamarse ante el Defensor de Protección de Datos de Finlandia.