Núcleo en Francia
Aplicación, ficheros operativos y bases de datos se alojan en infraestructura ubicada en Francia.
Seguridad y privacidad por diseño
El núcleo operativo y las bases de datos de FRIDA se alojan en Francia, dentro de la Unión Europea. Ningún sistema tiene riesgo cero, pero cada decisión busca reducir exposición, limitar accesos y hacer visible la responsabilidad.
Cada cliente dispone de instancia web, base de datos, usuario de base, configuración privada y copias segregadas.
Residencia europea operativa
La infraestructura operativa de FRIDA está ubicada en Francia. Esto mantiene el tratamiento principal de los datos de clientes en territorio de la UE y reduce la necesidad de transferencias internacionales para prestar el servicio base.
Aplicación, ficheros operativos y bases de datos se alojan en infraestructura ubicada en Francia.
Google, correo, WhatsApp u otros proveedores opcionales se documentan y evalúan antes de su activación, incluidas sus garantías y subencargados.
La residencia europea refuerza la privacidad, pero el cumplimiento también exige contratos, configuración, minimización, control de accesos y procedimientos del centro.
No se combinan registros de distintos clientes en una base operativa común.
Administración, recepción y profesionales disponen de accesos distintos, validados también en servidor.
Credenciales, tokens y claves permanecen fuera del directorio público y con permisos restrictivos.
Cookies seguras, caducidad, regeneración de sesión, CSRF y validación estricta de entradas.
Cambios administrativos, privacidad, inventario y economía conservan actor, fecha y contexto.
Copia previa, migraciones idempotentes, healthcheck, pruebas y restauración documentada.
Firmas y galerías usan AES‑256‑GCM; las imágenes se normalizan para retirar metadatos y las claves quedan fuera de la web.
Los certificados del centro se cifran fuera de la raíz pública; los registros RRSIF conservan huella, cadena y eventos, con transportes bloqueados por entorno.
Privacidad operativa
FRIDA distingue la información necesaria para prestar el servicio, los datos de salud, las fotografías internas, la publicación de imagen y las comunicaciones comerciales. Cada finalidad conserva su propia base, versión y decisión.
Finalidad, base jurídica, versión, hash, vigencia y responsable de activación.
Aceptación, firma, retirada o información entregada con método, usuario, fecha y evidencia.
La información profesional sensible y las galerías no se leen ni modifican sin autorización vigente; marketing respeta consentimiento, retirada y reactivación.
Los eventos de Google no incluyen teléfono, importe, observaciones internas ni datos sensibles. Los adjuntos de soporte son transitorios.
RGPD con responsabilidades claras
En cada implantación, el centro actúa normalmente como responsable del tratamiento y finnOS como encargado conforme al contrato. FRIDA facilita información, consentimiento cuando procede, minimización, control de acceso, trazabilidad, cifrado y asistencia; no decide por el centro sus finalidades, bases jurídicas, plazos de conservación ni protocolos sanitarios.
Versiones, hash, eventos, actor, fecha, retirada, firma simple y registros de acceso u operación.
RAT, análisis de riesgos, textos aprobados, información al interesado, derechos, conservación, personal autorizado y gestión de brechas.
Configuración y práctica deben seguir coincidiendo. Una casilla marcada no legitima por sí sola una finalidad incorrecta.
Verificación continua
La entrega incorpora análisis estático, lint, pruebas por rol, contratos transaccionales, accesibilidad, cabeceras, healthcheck y revisión de rutas públicas.
Estas referencias describen controles de la versión validada; no equivalen a una certificación externa.
La implantación documenta responsables, usuarios, integraciones, copias y tratamiento de datos. FRIDA ayuda a cumplir y demostrar, pero no sustituye las decisiones ni los protocolos del centro.