La página de seguridad para tu equipo de IT
Colega reserva salas de reuniones en edificios compartidos. Esta página existe para que la revisión sea una lectura, no una reunión.
La versión corta
- Sin integración de calendario. Ni OAuth, ni permisos, ni acceso al Microsoft o Google de ninguna empresa — está construido para que eso sea imposible, no simplemente desactivado. Los eventos salen en una dirección: un archivo de invitación por correo y un feed de solo lectura al que cada miembro puede suscribirse.
- Sin asuntos de reunión. La base de datos no tiene columna para el tema. Toda reserva se guarda y se muestra como «la reunión de Nombre». No hay datos confidenciales de reuniones en el sistema porque no hay dónde ponerlos.
- Sin contraseñas. Se entra con un enlace de un solo uso que caduca en 15 minutos. No hay base de datos de contraseñas que robar.
- Sin cookies de seguimiento. Una cookie de sesión esencial (HttpOnly, Secure, SameSite=Lax). Ni publicidad, ni huella digital, ni banner de consentimiento. La analítica son eventos anónimos con nombre: cuenta acciones, no personas.
- Sin registro público. Los miembros los añade la recepción de tu edificio. Nadie entra por encontrar una URL. A las visitas se les puede dar un pase con fecha de caducidad: se apaga solo ese día, sus sesiones terminan y sus reservas futuras se liberan.
- Sin bloqueo de dominio, y sin confianza en el dominio. Se puede invitar a cualquier correo, porque el acceso viene de estar en la lista del edificio y nunca de en qué termina la dirección. Estar en la lista de un edificio no da acceso a ningún otro.
Qué guardamos
| Por miembro | Nombre, correo, rol (miembro o administrador) y —si es un pase de visita— la fecha en que termina. Esa es la lista completa de datos personales. |
| Por sala | Nombre, aforo y una línea libre con lo que hay dentro (una tele, un altavoz de conferencias). Lo escribe tu administrador; nunca nos conectamos a ningún dispositivo. |
| Por reserva | Sala, inicio, fin, quién la reservó, hora de entrada y —si recepción cancela— una nota opcional suya explicando por qué. Sin asunto, sin asistentes, sin descripción. |
| Lista de espera | Si alguien pide que le contactemos: nombre, correo, edificio, número de salas, ciudad y su nota, hasta que pida borrarlo. Va aparte de los miembros y no da acceso a nada. |
| Nunca | Asuntos ni contenido de reuniones, contenido de calendarios, contraseñas, datos de tarjeta (se factura), teléfonos ni perfiles de ubicación. |
Dónde funciona
- Alojamiento: Cloudflare Workers y Cloudflare D1. La base de datos está fijada a la UE — creada con una restricción de jurisdicción que solo puede establecerse al crearla, así que nadie puede cambiarla después en silencio. La replicación de lectura está desactivada: no hay copias en otras regiones. Todo por TLS, con HSTS.
- Subencargados: Cloudflare (alojamiento y base de datos), Resend (correo transaccional), PostHog EU (analítica anónima, región UE). Esa es la lista completa.
- Acceso: aislamiento por edificio — cada registro pertenece a tu sitio; las sesiones se revocan al instante cuando recepción desactiva a alguien o caduca un pase.
- Entrada: un enlace de un solo uso, válido 15 minutos. Si un correo pertenece a más de un edificio, el mensaje ofrece un enlace por edificio — Colega nunca adivina, y al formulario de acceso jamás se le dice dónde eres miembro.
Irse, exportar, borrar
Pides y recibes: exportación completa de los miembros, salas y reservas de tu edificio (CSV), o el borrado total del sitio y de cada registro, en un plazo máximo de 30 días desde la petición — normalmente esa misma semana. Sin permanencia ni juegos de retención. Escribe a privacy arroba meetcolega punto com.
¿Revisión formal?
Está también el dosier de aprobación de IT (en inglés), que responde las preguntas estándar de evaluación en el orden en que las piden los formularios — coste, autenticación, número de usuarios, tipos de datos, ubicación — y una sección honesta sobre lo que Colega no puede afirmar.
Preguntas que esta página no respondió
Escribe a privacy arroba meetcolega punto com y te contesta quien escribió el código, no una cola de tickets.