Auditoría y cumplimiento

Llevar el registro de actividad a tu SIEM y responder pedidos de privacidad.

Registro de actividad

Todo cambio administrativo queda registrado con actor, objetivo, fecha e IP. Lo ves en Configuración, Seguridad y lo exportás por API.

Para un SIEM, suscribite a los eventos de seguridad y mandalos a tu colector.

Eventos de seguridad

CampoTipoDescripción
login.succeededaccesoInicio de sesión con método, IP y navegador.
login.failedaccesoIntento fallido con el motivo.
session.revokedaccesoCierre de sesión forzado.
api_key.createdcredencialesAlta de API key con sus permisos.
api_key.revokedcredencialesBaja de API key.
member.role_changedpermisosCambio de rol de un miembro.
team.permissions_changedpermisosCambio de permisos de equipo.

Pedidos de acceso y borrado

Ante un pedido de datos personales, exportá todo lo asociado al contacto y luego eliminalo. El borrado emite contact.deleted con reason: gdpr_request para que tu sistema haga lo mismo.

Terminal
# 1. Encontrar el contactocurl "https://api.tinkay.app/v1/[email protected]&types=contact" \  -H "Authorization: Bearer dk_live_xxx"# 2. Exportar sus conversacionescurl "https://api.tinkay.app/v1/conversations?contact_id=ct_juan&limit=100" \  -H "Authorization: Bearer dk_live_xxx"# 3. Eliminarcurl -X DELETE https://api.tinkay.app/v1/contacts/ct_juan \  -H "Authorization: Bearer dk_live_xxx"

Retención

  • Las conversaciones y los tickets se conservan mientras el workspace esté activo.
  • El registro de auditoría se conserva 24 meses en el plan Experto.
  • Las entregas de webhook se conservan 30 días con su cuerpo completo, para reenviar o depurar.