Gestionamos el dinero de una marina, sus registros de clientes y — cuando los propietarios conectan sus barcos — datos de posición en directo. Nos lo tomamos en serio. Aquí te explicamos con claridad cómo los protege navdeck, con quién los compartimos y por qué irse siempre es fácil.
Las marinas cobran con tarjeta a través de su propia cuenta de Stripe (Stripe Connect). Los fondos se liquidan directamente en tu banco — navdeck nunca se interpone en tu flujo de caja.
Los datos de la tarjeta se introducen en la infraestructura PCI-DSS de nivel 1 de Stripe y nunca pasan por nuestros servidores. Solo guardamos una referencia y el estado del pago.
Pagas las comisiones de procesamiento estándar de Stripe. navdeck no añade nada encima.
Atraques, embarcaciones, contratos, facturas, pagos, rutas y el perfil del barco son tuyos. Exportación completa a CSV / GPX / archivos en todos los planes, en cualquier momento — sin tickets de "solicitud de exportación".
Los equipos, documentos e historial de mantenimiento de un barco lo acompañan a su siguiente propietario. Vender un barco no debería borrar su historia.
Pasa a un plan inferior y tus datos se mantienen intactos. Irse debería ser fácil — eso es lo que da sentido a quedarse.
navdeck se opera desde Malta, en la UE, conforme al RGPD. Consulta nuestra Política de privacidad para conocer con detalle qué datos tratamos y por qué.
Acceso, rectificación, exportación y supresión de datos personales a petición. Para las marinas, actuamos como encargado del tratamiento de los datos de clientes que tienen.
Los propietarios eligen exactamente qué puede ver una marina o una flota — desde solo la posición hasta el historial completo — y pueden revocarlo al instante. Los niveles de acceso se aplican en el servidor en cada lectura.
Todo el tráfico va por HTTPS/TLS. El perímetro público funciona sobre Cloudflare; una única pasarela de API reforzada es la única puerta de entrada a nuestros servicios.
Los inicios de sesión los gestiona un proveedor de identidad dedicado (Authentik, OIDC). Los dispositivos se autentican con tokens por dispositivo, almacenados con hash y revocables.
Cada servicio tiene su propia base de datos y los datos de cada organización están circunscritos a su cuenta. Los endpoints internos de los servicios nunca se exponen a Internet.
Mantenemos esta lista breve y honesta. Utilizamos proveedores de infraestructura de confianza para operar la plataforma; cada uno trata datos solo para prestar su parte del servicio:
La lista actual y vigente se encuentra en nuestra Política de privacidad. Si cambia un subencargado, la actualizamos allí.
¿Has encontrado un problema de seguridad? Queremos saberlo. Escribe a info@navdeck.io con los detalles y responderemos rápidamente. Te pedimos que nos des un plazo razonable para corregirlo antes de divulgarlo públicamente — somos un equipo pequeño y nos tomamos los avisos en serio.
Estaremos encantados de explicar a cualquier marina o flota exactamente cómo se tratan sus datos.