Auditoría y cumplimiento
Llevar el registro de actividad a tu SIEM y responder pedidos de privacidad.
Registro de actividad
Todo cambio administrativo queda registrado con actor, objetivo, fecha e IP. Lo ves en Configuración, Seguridad y lo exportás por API.
Para un SIEM, suscribite a los eventos de seguridad y mandalos a tu colector.
Eventos de seguridad
| Campo | Tipo | Descripción |
|---|---|---|
login.succeeded | acceso | Inicio de sesión con método, IP y navegador. |
login.failed | acceso | Intento fallido con el motivo. |
session.revoked | acceso | Cierre de sesión forzado. |
api_key.created | credenciales | Alta de API key con sus permisos. |
api_key.revoked | credenciales | Baja de API key. |
member.role_changed | permisos | Cambio de rol de un miembro. |
team.permissions_changed | permisos | Cambio de permisos de equipo. |
Pedidos de acceso y borrado
Ante un pedido de datos personales, exportá todo lo asociado al contacto y luego eliminalo. El borrado emite contact.deleted con reason: gdpr_request para que tu sistema haga lo mismo.
Terminal
# 1. Encontrar el contactocurl "https://api.tinkay.app/v1/[email protected]&types=contact" \ -H "Authorization: Bearer dk_live_xxx"# 2. Exportar sus conversacionescurl "https://api.tinkay.app/v1/conversations?contact_id=ct_juan&limit=100" \ -H "Authorization: Bearer dk_live_xxx"# 3. Eliminarcurl -X DELETE https://api.tinkay.app/v1/contacts/ct_juan \ -H "Authorization: Bearer dk_live_xxx"Retención
- Las conversaciones y los tickets se conservan mientras el workspace esté activo.
- El registro de auditoría se conserva 24 meses en el plan Experto.
- Las entregas de webhook se conservan 30 días con su cuerpo completo, para reenviar o depurar.
