La página de seguridad para tu equipo de IT
Colega reserva salas de reuniones en edificios compartidos. Esta página existe para que la revisión sea una lectura, no una reunión.
La versión corta
- Sin integración de calendario. Ni OAuth, ni permisos, ni acceso al Microsoft o Google de ninguna empresa — está construido para que eso sea imposible, no simplemente desactivado. Los eventos salen en una dirección: un archivo de invitación por correo y un feed de solo lectura al que cada miembro puede suscribirse.
- Sin asuntos de reunión. Un miembro no tiene dónde escribir de qué trata una reunión. Toda reserva se guarda y se muestra como «la reunión de Nombre», así que no hay datos confidenciales de reuniones en el sistema. La única excepción es de recepción: una etiqueta corta en una reserva de visita o en un bloqueo fijo («Visita — recorrido», «Limpieza»).
- Sin contraseñas. Se entra con un enlace de un solo uso que caduca en 15 minutos (el de la primera invitación dura 7 días). No hay base de datos de contraseñas que robar.
- Sin cookies de seguimiento. Una cookie de sesión esencial (HttpOnly, Secure, SameSite=Lax) y una segunda que solo lleva un número. Ni publicidad, ni huella digital, ni banner de consentimiento. La analítica son eventos con nombre contados contra un identificador aleatorio — nunca un nombre ni un correo.
- Sin registro público. Los miembros los añade la recepción de tu edificio. Nadie entra por encontrar una URL. A las visitas se les puede dar un pase con fecha de caducidad: se apaga solo ese día, sus sesiones terminan y sus reservas futuras se liberan.
- Sin bloqueo de dominio, y sin confianza en el dominio. Se puede invitar a cualquier correo, porque el acceso viene de estar en la lista del edificio y nunca de en qué termina la dirección. Estar en la lista de un edificio no da acceso a ningún otro.
Qué guardamos
| Por miembro | Nombre, correo, rol (miembro, recepción o administrador) y —si es un pase de visita— la fecha en que termina. Además de los miembros: el nombre que recepción escribe en una reserva de visita, los correos a los que el edificio decide enviar su informe de uso, y el correo y teléfono de contacto de recepción si el edificio los añade. Esa es la lista completa de datos personales. |
| Por sala | Nombre, aforo y una línea libre con lo que hay dentro (una tele, un altavoz de conferencias). Lo escribe tu administrador; nunca nos conectamos a ningún dispositivo. |
| Por reserva | Sala, inicio, fin, quién la reservó, hora de entrada y —si recepción cancela— una nota opcional suya explicando por qué. Sin asunto, sin asistentes, sin descripción. |
| Lista de espera | Si alguien pide que le contactemos: nombre, correo, edificio, número de salas, ciudad y su nota, hasta que pida borrarlo. Va aparte de los miembros y no da acceso a nada. |
| Nunca | Asuntos ni contenido de reuniones, contenido de calendarios, contraseñas, datos de tarjeta (se factura), teléfonos de los miembros ni perfiles de ubicación. |
Dónde funciona
- Alojamiento: Cloudflare Workers y Cloudflare D1. La base de datos está fijada a la UE — creada con una restricción de jurisdicción que solo puede establecerse al crearla, así que nadie puede cambiarla después en silencio. La replicación de lectura está desactivada: no hay copias en otras regiones. Todo por TLS, con HSTS.
- Subencargados: Cloudflare (alojamiento y base de datos), Resend (correo transaccional), PostHog EU (analítica anónima, región UE). Esa es la lista completa.
- Acceso: aislamiento por edificio — cada registro pertenece a tu sitio; las sesiones se revocan al instante cuando recepción desactiva a alguien o caduca un pase.
- Entrada: un enlace de un solo uso, válido 15 minutos (7 días el de la primera invitación). Si un correo pertenece a más de un edificio, el mensaje ofrece un enlace por edificio — Colega nunca adivina, y al formulario de acceso jamás se le dice dónde eres miembro.
Irse, exportar, borrar
Pides y recibes: exportación completa de los miembros, salas y reservas de tu edificio (CSV), o el borrado total del sitio y de cada registro, en un plazo máximo de 30 días desde la petición — normalmente esa misma semana. Sin permanencia ni juegos de retención. Escribe a privacy arroba meetcolega punto com.
¿Revisión formal?
Está también el dosier de aprobación de IT (en inglés), que responde las preguntas estándar de evaluación en el orden en que las piden los formularios — coste, autenticación, número de usuarios, tipos de datos, ubicación — y una sección honesta sobre lo que Colega no puede afirmar.
Preguntas que esta página no respondió
Escribe a privacy arroba meetcolega punto com y te contesta quien escribió el código, no una cola de tickets.