Lo que podemos demostrar, y lo que todavía no
Mover la operación de tu empresa a una herramienta nueva es un riesgo. Acá está lo que hacemos con tus datos, con los números que están configurados hoy. Y, al final, la lista de lo que no tenemos.
Verificado el 7 de octubre de 2026.
Tus datos no los ve otro cliente
Es la pregunta que hace todo el mundo y la parte más sólida del sistema. El aislamiento no depende de que el código se acuerde de filtrar: lo impone la base de datos.
Aislamiento impuesto por la base, no por el código
Cada tabla con datos de clientes tiene seguridad a nivel de fila habilitada y forzada: aunque una consulta olvidara filtrar por cliente, la base no devuelve filas de otro. Hoy son 90 tablas.
Verificado por una suite dedicada, no por confianza
151 pruebas automáticas comprueban el aislamiento en cada cambio, y una de ellas falla sola si alguien crea una tabla nueva con datos de clientes y se olvida de protegerla.
Cada endpoint nuevo suma su caso de aislamiento
Es una regla del proyecto, no una buena intención: agregar un endpoint o un consumidor de eventos obliga a sumar un caso a la suite.
Dónde viven tus datos
La primera pregunta de cualquiera que evalúa mover su operación, y la que este sitio no respondía en un solo lugar. Va con las salvedades incluidas: son parte de la respuesta, no una nota al pie.
Tu base de datos está en Estados Unidos
La base donde vive tu CRM, y los servidores que corren el producto, están alojados en Estados Unidos. Tus archivos, el correo que sale desde nuestros servidores y las llaves con que ciframos credenciales, también. (Si conectas tu Gmail para enviar como tú, ese correo lo despacha Google, no nosotros.)
Pero tu tráfico no: entra por el servidor más cercano a ti
Todo lo que haces en el panel pasa antes por una red de servidores repartidos por el mundo, y es ahí —en el más cercano a ti, no en Estados Unidos— donde se descifra tu conexión antes de seguir viaje. Es lo que hace que la aplicación cargue rápido desde Chile, y es la razón por la que no te decimos que tus datos nunca salen de Estados Unidos.
Lo que le escribes al copilot lo procesa un tercero
El copilot de IA funciona mandando los registros sobre los que le preguntas a un proveedor de modelos en Estados Unidos. Está disponible desde el primer día de prueba, así que conviene saberlo antes de usarlo. Si prefieres, puedes conectar tu propia clave y la guardamos cifrada.
Para cobrarte y facturarte usamos proveedores chilenos
Tu tarjeta la procesa una pasarela chilena y tu factura electrónica la emite ante el SII un proveedor chileno: es la única forma de emitir un documento tributario válido en Chile. Ahí viaja tu nombre, tu correo y tus datos tributarios. El contenido de tu CRM no.
Los archivos de tu sitio quedan copiados por el mundo
Las imágenes y archivos que publicas en tu sitio se copian a servidores cercanos a cada visitante, en cualquier país, para que cargue rápido. Es contenido que ya es público. Las páginas en sí no se copian: se piden a nuestro servidor cada vez.
Respaldos y recuperación
Qué pasa si algo se rompe. Los números son los que están configurados hoy, no un objetivo.
Respaldo diario, semanal y mensual
La base se respalda todos los días (se conservan 6 días), todas las semanas (27 días) y todos los meses (89 días).
El procedimiento de restauración está escrito
La restauración, el rollback de un despliegue y el arreglo de una migración fallida están documentados como procedimiento, no improvisados el día del incidente.
Un despliegue con la base caída no se da por bueno
El chequeo de salud verifica la base antes de dar por exitosa una versión nueva, así que un despliegue roto no reemplaza al que estaba funcionando.
Cifrado y accesos
Lo que podemos afirmar y verificar. Abajo está lo que todavía no.
Todo el tráfico va cifrado
El sitio, la aplicación y la API van por HTTPS, y la conexión a la base de datos también viaja cifrada.
Si conectas tu propia clave de IA, se guarda cifrada
Las credenciales que traes tú se cifran con sobre usando un servicio de llaves administrado. No quedan legibles en la base.
El correo se verifica al crear la cuenta
Nadie entra a un espacio de trabajo con una dirección que no controla.
Permisos por rol, equipo y registro
Puedes definir roles a medida, agrupar por equipos y limitar qué registros ve cada persona — no sólo qué secciones abre.
Los datos son tuyos, y salen cuando quieras
La prueba de que no hay encierro no es una promesa en los términos: es que la exportación exista y funcione hoy.
Exportas a CSV desde la propia pantalla
Contactos, empresas y negocios se exportan desde su lista, con las columnas y los filtros que tengas puestos. Los envíos de cada formulario también.
Y por API, si prefieres automatizarlo
Puedes emitir llaves de API con permisos de sólo lectura y llevarte los datos a donde quieras, sin pedirnos nada.
Borrar de verdad, cuando lo pidas
Lo que archivas queda recuperable en la papelera. Y si quieres eliminar tu cuenta y todo lo asociado, lo hacemos: la Política de privacidad explica qué se borra y qué debemos conservar por obligación tributaria.
Cómo se empieza
Qué pasa de verdad cuando creas tu espacio, sin promesas de acompañamiento que no podamos sostener. Lo que todavía no existe está en la lista de abajo.
El espacio nace configurado, no vacío
Al crearlo ya tienes un embudo de ventas con 6 etapas, los objetos de Contacto, Empresa y Negocio con sus asociaciones, 4 roles listos, un subdominio propio con certificado activo y 4 plantillas de página.
14 días con el plan Crece completo, sin tarjeta
La prueba no es una versión recortada: son los mismos permisos y los mismos límites que el plan Crece, y no pedimos medio de pago para empezar.
Puedes traer tu lista el primer día, y ves un previo antes de escribir nada
Importas contactos, empresas y negocios desde un CSV de hasta 50.000 filas, y antes de que se guarde nada te mostramos qué va a crear y qué va a fallar. Durante 30 días puedes deshacer lo que esa importación creó. Lo que actualizó sobre registros que ya tenías no vuelve atrás: por eso el previo importa.
Quién trata tus datos
El servicio lo presta Soluciones Tecnológicas GBD SpA (RUT 76.115.986-0), con domicilio en Los Militares 5620, Las Condes, Santiago.
La lista completa de subencargados (los proveedores que procesan datos para prestarte el servicio, con su propósito y su ubicación) está publicada en la Política de privacidad. No es una lista genérica: está verificada contra las dependencias que la plataforma usa de verdad.
Soporte
Hoy te responde el equipo que construye el producto. Eso tiene una ventaja y una limitación, y las dos están acá.
Por dónde escribirnos
Por correo a [email protected] para cualquier consulta, incluidas las de seguridad. Si prefieres hablar, puedes agendar una llamada. Los mismos canales valen para todos los planes.
Agendar una llamadaTodavía no comprometemos tiempos
No publicamos un acuerdo de nivel de servicio porque todavía no tenemos con qué medirlo ni sostenerlo, y preferimos no prometer un número que no podamos demostrar. Cuando lo tengamos, va a estar en esta página.
La agenda de Microsoft 365
Si alguien de tu organización quiere conectar su calendario, esto es lo que necesitás para decidir. Está todo en una página a propósito: no hay un documento aparte que pedirnos.
Qué aplicación es
- Nombre
- HandyGrow Agenda
- Application (client) ID
- 9f08bdab-85af-4d62-b83f-faac71f1a3ff
- Editor
- Soluciones Tecnológicas GBD SpA (RUT 76.115.986-0), Santiago, Chile.
Es una aplicación distinta de la que usamos para el inicio de sesión con Microsoft, y eso es deliberado: podés aprobar o bloquear la agenda sin afectar el acceso al producto, y al revés.
Qué permisos pide, y por qué
Calendars.ReadWrite(delegado) — para crear, mover y cancelar el evento de cada reunión que el vendedor registra.User.Read(delegado) — para saber qué cuenta se conectó y mostrarla en la pantalla de ajustes.offline_accessyopenid— para sostener la conexión sin volver a pedirle permiso al usuario cada hora.
No pedimos permisos de aplicación (los que darían acceso a toda la organización): todos son delegados, así que HandyGrow nunca ve más de lo que ve la persona que conectó su cuenta.
Lo que el permiso permite técnicamente, y lo que hacemos de verdad
Microsoft no ofrece un permiso de calendario limitado a los eventos que crea una aplicación. Calendars.ReadWrite es el mínimo que existe para escribir, y alcanza para leer el resto del calendario. Preferimos decírtelo a que lo descubras vos: lo que damos es un compromiso de conducta, no una imposibilidad técnica. HandyGrow sólo escribe y modifica los eventos de las reuniones registradas en la plataforma, y no lee, copia ni almacena el resto del calendario.
- Qué guardamos: los tokens de OAuth, cifrados con AWS KMS y con un contexto de cifrado propio del calendario; y, por reunión, el identificador del evento que creamos. No guardamos el contenido del calendario.
- Qué escribimos: título, descripción, horario y lugar de la reunión registrada. Sin invitados: HandyGrow no agrega asistentes al evento, así que Exchange no envía invitaciones en nombre de tu gente. Los asistentes viajan como texto en la descripción.
- Sólo Exchange Online. Microsoft Graph no llega a buzones on-premise ni híbridos. Si los buzones de tu organización no están en Exchange Online, la conexión no va a funcionar y la persona va a ver un mensaje que lo dice.
Quién puede aprobarla, y cómo se revoca
En la mayoría de los tenants, el consentimiento de calendario está reservado a un administrador. Pueden otorgarlo, entre otros, los roles Administrador de aplicaciones en la nube, Administrador de aplicaciones o Administrador de roles con privilegios. Aprobar una vez vale para toda la organización; cada persona igual conecta su propia cuenta.
Se revoca cuando quieras, desde Aplicaciones empresariales en el centro de administración de Entra: podés quitar el consentimiento, deshabilitar la aplicación o exigir asignación para que sólo la use quien vos habilites. Cualquiera de las tres corta el acceso sin pasar por nosotros.
Con una precisión que preferimos darte nosotros: lo que se corta en el actoes la renovación del acceso. Un token ya emitido sigue siendo válido hasta que caduca solo —Microsoft les da vidas cortas, del orden de una hora— y ese plazo lo fija Microsoft, no nosotros. Revocar además las sesiones del usuario en Entra no acorta ese plazo: corta la renovación, que es lo que las tres opciones de arriba ya cortaban. El corte total llega cuando ese token caduca.
Acceso condicional: lo que conviene saber antes
HandyGrow escribe en el calendario desde su servidor, no desde el equipo de la persona. Eso importa para dos políticas frecuentes:
- Por ubicación: si restringís por IP, el tráfico va a llegar desde nuestra infraestructura y no desde tu red. Escribinos y coordinamos.
- Por dispositivo administrado: un servidor no es un dispositivo inscrito, así que ninguna excepción de red lo resuelve. La única salida es excluir a HandyGrow Agenda de esa política.
Y si estás pensando en una lista de IPs permitidas, medímoslo antes: las direcciones de salida de nuestra infraestructura cambian en cada despliegue. Lo medimos tres veces, en los dos servicios, y ni siquiera el rango se mantiene: un mismo servicio salió por dos rangos distintos. Tampoco es nuestro — está registrado a nombre de nuestro proveedor de infraestructura, así que no lo controlamos ni podemos garantizarte quién más lo usa. O sea que no hay nada que puedas poner en una lista: la dirección exacta se rompe sola en el próximo despliegue, y el rango ni siquiera se mantiene. Si tu política es por ubicación, la salida sana es exceptuar la aplicación, no las direcciones.
Cuando el bloqueo es por ubicación, por dispositivo administrado, por MFA exigido a una conexión que sale de nuestros servidores o porque la app requiere asignación y la persona no la tiene, el aviso dice exactamente eso y la manda a hablar con vos: no le pedimos que reconecte, porque reconectar no lo resuelve.
No todo bloqueo es de TI, y no lo mezclamos: si a la persona le falta registrar su MFA, o si su sesión venció por la frecuencia de inicio de sesión que ustedes configuraron, el aviso sí le pide reconectar — porque ahí reconectar sí alcanza.
Lo que todavía no tenemos
Si esta lista no estuviera, tendrías que creernos el resto por fe. Cuando algo de acá cambie, se muda arriba con su verificación.
Certificaciones
No tenemos SOC 2 ni ISO 27001. Somos un producto joven y no vamos a decir lo contrario.
Certificación de Microsoft 365
La app «HandyGrow Agenda» tiene el editor verificado, pero no tiene Publisher Attestation ni Microsoft 365 Certification. Las dos son opcionales y ninguna está hecha. Si tu equipo de TI las exige, hoy la respuesta es que no.
Acuerdo de nivel de servicio
No publicamos tiempos de respuesta comprometidos. Cuando tengamos con qué medirlos y sostenerlos, van a estar acá.
Página de estado
No publicamos disponibilidad histórica. Monitoreamos los errores y la salud del servicio, pero eso no es lo mismo que un estado público.
Eliminación de la cuenta por autoservicio
Hoy la eliminación total se pide por correo y la hacemos nosotros. No hay un botón para hacerlo solo.
Onboarding guiado
No hay una lista de tareas que te lleve de la mano ni un progreso que puedas retomar. El espacio viene configurado y después de crearlo te ofrecemos importar tu lista o empezar de cero: eso es todo.
Residencia de datos en Chile
No podemos alojar tu base en Chile: corre en Estados Unidos y hoy no ofrecemos elegir la región. Lo único que sí es chileno es el cobro y la facturación electrónica, porque el SII lo exige.
¿Te falta algo para decidir?
Si tu equipo necesita una respuesta que no está acá, escríbenos y la contestamos. Si la pregunta le sirve a otros, la agregamos a esta página.
¿Reportar un problema de seguridad? [email protected]