Los datos de tu comunidad, tratados con el mismo cuidado que tu comunidad.
Unisoft está construido sobre una pila cloud moderna y auditada, con alojamiento europeo, cifrado de extremo a extremo, cumplimiento del RGPD y Open Banking de solo lectura. Alojamos miembros, donantes, familias y fechas de Yahrzeit, y los tratamos con el respeto que exige ese nivel de confianza.
Cómo protegemos a tu kehilá
Cifrado en reposo y en tránsito
Todos los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.3. Las copias de seguridad se cifran con el mismo estándar. Los datos de tarjetas nunca pasan por nuestros servidores: Stripe, Authorize.net, GoCardless y PayGreen los gestionan directamente.
Alojamiento basado en la UE
Los servidores de producción y las copias de seguridad principales están en la Unión Europea, con redundancia en varias zonas de disponibilidad. No se transfieren datos personales fuera de la UE sin salvaguardias explícitas.
Autenticación de dos factores
La 2FA está disponible en todas las cuentas y es obligatoria para los administradores del plan Unlimited. Se admite SSO a través de Google, Microsoft y Apple para el personal. Los portales de miembros utilizan enlaces por correo electrónico sin contraseña.
Permisos granulares y registros de auditoría
Control de acceso basado en roles con roles personalizados. Cada acción sensible — ver el historial de donantes, exportar datos, editar registros financieros — se registra con usuario, hora e IP para la trazabilidad de auditoría completa que esperan tus auditores y tu kehilá.
Open Banking de solo lectura
La conciliación automática con Open Banking en más de 3500 bancos funciona en modo solo lectura a través de proveedores regulados (Nordigen / GoCardless Bank Account Data). Unisoft nunca puede iniciar una transferencia ni mover fondos. Observamos — nunca tocamos.
Cumplimiento del RGPD desde el diseño
Base legal documentada por categoría de datos. Acuerdo de Tratamiento de Datos (DPA) disponible bajo solicitud. Derecho de acceso, rectificación y supresión expuesto mediante un portal de miembros con un clic, sin papeleo manual. Políticas de conservación de datos configurables por organización.
IA que nunca se entrena con tus donantes
Yossi (WhatsApp), Zalmi (contenido) y el chatbot de Turismo funcionan con proveedores de IA empresarial bajo estrictos acuerdos de no entrenamiento. Los datos de tus miembros, el historial de donaciones y las conversaciones nunca se utilizan para entrenar ningún modelo externo.
Copias de seguridad diarias, exportación completa de datos
Copias de seguridad diarias automáticas cifradas con retención de 30 días. Puedes exportar todo tu conjunto de datos (miembros, donaciones, eventos, historial) como CSV o JSON en cualquier momento, incluso el día en que decidas dejarnos. Sin dependencia del proveedor.
Estándares que cumplimos — y aquellos en los que estamos trabajando
RGPD (UE)
Base legal por categoría de datos, DPA bajo solicitud, derecho de acceso/supresión expuesto mediante portal de miembros, alojamiento solo en la UE, lista de subencargados mantenida.
PCI-DSS
Los datos de la tarjeta nunca pasan por Unisoft. Todo el procesamiento de tarjetas se delega a socios PCI-DSS Nivel 1: Stripe, Authorize.net, GoCardless, PayGreen.
CNIL francesa
Cumplimiento del Reglamento General de Protección de Datos para asociaciones religiosas y organizaciones de interés general en Francia.
RGPD del Reino Unido + ICO
Conforme con el RGPD del Reino Unido. Se aplican cláusulas contractuales estándar para cualquier transferencia de datos del Reino Unido a la UE. Registro ante la ICO disponible previa solicitud.
Ley de Protección de la Privacidad de Israel
Alineado con la Ley israelí de Protección de la Privacidad para organizaciones que procesan datos personales en Israel, incluidos los registros de donantes IL 46א.
SOC 2 / ISO 27001
Auditoría formal SOC 2 Tipo II y certificación ISO 27001 programadas. Los proveedores de infraestructura subyacentes (nube, IA, pagos) ya están certificados.
¿Necesitas un Acuerdo de Tratamiento de Datos, una lista de subencargados o un cuestionario de seguridad de proveedores? Escribe a security@unisoft.world y te lo enviaremos en un plazo de 48 horas.



Hablemos de tu comunidad
Descubre cómo Unisoft puede ayudar a tu estructura a ahorrar tiempo, recaudar más y fortalecer su comunidad.
Demo gratuita, sin compromiso.