Seguridad y privacidad

Cómo cuidamos la información de tu iglesia

Una iglesia guarda información de lo más personal: la fe de las personas, sus hijos, lo que ofrendan, por qué pidieron oración. Esta página explica con claridad dónde está esa información, quién puede verla y qué prometemos (y qué no).

🇪🇺 RGPD (GDPR) 🇬🇧 UK GDPR 🇧🇷 LGPD 🇦🇷 Ley 25.326

Última revisión: octubre de 2026

🇪🇺

Pensado para el GDPR

Servidores en el Reino Unido 🇬🇧 y copias cifradas en la UE 🇪🇺, con los estándares europeos de privacidad para todas las iglesias.

🧱

Cada iglesia, aparte

Nuestros servidores lo verifican en cada pedido; no es algo que solo se oculta en pantalla.

🪪

El acceso lo decidís vos

Los roles y tu propia configuración definen quién ve qué.

📦

Tuyos para llevar o borrar

Descargá todo a Excel cuando quieras. Si das de baja, se elimina en 30 días.

Dónde está tu información

Los registros de tu iglesia se guardan en servidores en el Reino Unido. Las copias de seguridad, cifradas, se guardan en la Unión Europea durante 30 días, para poder recuperarnos de un error o de una falla de hardware. Todo lo que viaja entre tu navegador y nuestros servidores va cifrado.

Aplicamos los estándares de la ley europea de protección de datos (el RGPD o GDPR, y su versión del Reino Unido) a todas las iglesias, estén donde estén: una base legal clara para cada uso de los datos, solo los proveedores necesarios y bajo contrato, datos guardados no más del tiempo necesario, y el derecho de cada persona a ver, corregir, borrar o llevarse su información. También cumplimos con la LGPD de Brasil y la Ley 25.326 de Argentina.

Algunos de los proveedores que nos ayudan a brindar el servicio pueden procesar datos en otros países, incluido Estados Unidos. En esos casos nos apoyamos en sus garantías contractuales. La lista completa de proveedores está más abajo en esta página.

Una iglesia nunca ve a otra

HolyCRM atiende a muchas iglesias, y mantenerlas separadas es lo primero que protegemos. La separación no es un simple filtro en la pantalla: en cada pedido, nuestros servidores verifican que quien pregunta pertenece a esa iglesia y tiene permiso para ver ese tipo de información. Alguien de otra iglesia no puede leer tus registros, ni siquiera intentándolo por fuera de la app, y un registro no se puede pasar de una iglesia a otra.

Lo mismo vale para quienes pertenecen a más de una iglesia: lo que pueden hacer en una no les da ningún acceso en otra.

Solo las personas que vos elegís

  • Roles. Cada persona de tu equipo tiene un rol (administrador, coordinador, servidor o miembro) y ve solo las áreas que ese rol necesita. Podés ajustar qué puede ver, agregar, cambiar o borrar cada rol en tu iglesia.
  • Acceso personal. Tu equipo recibe una invitación por email y cada persona crea su propia contraseña, así que no hay un usuario compartido de la iglesia dando vueltas. Guardamos las contraseñas de forma que nadie puede leerlas, ni siquiera nosotros. Entrar con Google es opcional, y solo funciona con un email que tu iglesia ya invitó.
  • Pausa inmediata. Cuando alguien deja su servicio, pausá o quitá su acceso y se corta en el momento. No hay nada que devolver.
  • Registro de cambios. Los cambios en los datos de miembros y en las finanzas quedan registrados (quién hizo qué y cuándo) para que tus administradores puedan revisarlos. El registro guarda la acción, no una segunda copia de los datos sensibles.

Información que necesita un cuidado especial

  • Niños. La ficha de un niño se puede vincular a sus padres o tutores, y el check-in de niños les da al niño y al adulto responsable códigos iguales para retirarlo con seguridad. Vos decidís quién de tu equipo puede ver la información de los niños.
  • Pedidos de oración. Los pedidos que llegan online o se toman en persona los ven, por defecto, solo los administradores y coordinadores. Si tu iglesia tiene un equipo de oración, vos elegís quién más puede leerlos.
  • Ofrendas. Los diezmos y ofrendas solo los ven los roles que vos habilitás, y cada cambio queda registrado. Las ofrendas van directo del banco o la billetera de quien da a la iglesia: ni el dinero ni los datos de tarjetas pasan por HolyCRM.
  • Formularios públicos. Tu tarjeta de bienvenida y tu formulario de pedidos de oración están abiertos a cualquiera, por eso están protegidos contra spam y bots.

Tu iglesia decide qué registra sobre las personas y es responsable de contar con su consentimiento, incluido el de padres o tutores en el caso de los niños. Al configurar tu iglesia, un administrador lo confirma una vez. En términos legales, tu iglesia es la responsable de esos registros y HolyCRM los trata por cuenta de ella: te damos las herramientas y los controles, y solo usamos la información para brindarte el servicio.

Tus datos siguen siendo tuyos

  • Nunca se venden. No vendemos tus datos, no los usamos para publicidad y la información de una iglesia nunca se comparte con otra.
  • Llevátelos. Un administrador puede descargar todo lo que cargó tu iglesia, cuando quiera, en un solo archivo que se abre en Excel, Google Sheets o Numbers. No hace falta pedírnoslo.
  • Eliminalos. Un administrador puede pedir la eliminación desde la misma app. Cuando una iglesia se da de baja, sus datos se eliminan dentro de los 30 días (antes, si lo pedís), y desaparecen de nuestras copias de seguridad en otros 30 días, a medida que vencen.
  • Pedidos de tu gente. Si alguien pide ver, corregir o borrar su información, podés hacerlo desde la app, y te ayudamos cuando haga falta. Respondemos los pedidos de privacidad dentro de los 15 días.

Las empresas que nos ayudan a operar HolyCRM

Trabajamos con pocos proveedores, cada uno bajo contrato y solo para brindar el servicio:

  • Fasthosts (Reino Unido): aloja nuestros servidores de aplicación y la base de datos.
  • Cloudflare: DNS, protección de red, verificación anti-bots en formularios públicos, dominios propios de las iglesias y almacenamiento cifrado de copias de seguridad en la Unión Europea.
  • Microsoft Azure Static Web Apps: sirve los archivos de la aplicación web.
  • Mailgun (Sinch): envía los correos de cuenta y del servicio.
  • Tianji: estadísticas de uso que respetan la privacidad.
  • GalioPay (Argentina): procesa los pagos de suscripciones en pesos argentinos.
  • Google: solo si elegís entrar con Google.

Que siga funcionando

Podés ver si HolyCRM está funcionando, y seguir cualquier incidente mientras se resuelve, en nuestra página de estado.

Lo que no decimos

Somos un equipo chico e independiente, y preferimos contarte exactamente lo que hacemos antes que mostrarte sellos. HolyCRM no tiene hoy certificaciones formales como ISO 27001 o SOC 2, y ningún sistema es perfectamente seguro. Lo que sí prometemos: la seguridad es parte de cómo se construye cada pieza de HolyCRM, los problemas que nos reportan se arreglan con prioridad y, si alguna vez pasa algo con los datos de tu iglesia, te lo vamos a avisar rápido y con honestidad.

Quién es responsable y cómo contactarnos

¿Preguntas de tu voluntario de tecnología?

Pasales nuestro contacto: con gusto respondemos todo antes de que tu iglesia se registre.