Seguridad y Privacidad de Datos

La confianza de tus miembros es todo el ministerio. Así tratamos sus datos.

La base de datos de una iglesia guarda cosas que la de una empresa jamás tendría: la petición de oración de una familia, la alergia de un niño, el historial de donaciones de una viuda. Esta página explica, con claridad, cómo TimelyChurch lo protege. Escrita para pastores, juntas y síndicos que deciden si dar el sí.

app.timelychurch.com/roles-permissions
Pantalla de roles y permisos en TimelyChurch que muestra el control de acceso por roles para el personal y los voluntarios de la iglesia

Escrita para compartir. Si tu junta o tus síndicos están evaluando software para iglesias, envíales esta página: responde las preguntas que van a hacer.

Cuatro compromisos, en lenguaje claro

Sin tecnicismos ni promesas vagas. Esto es lo que realmente significa proteger a tu congregación dentro de TimelyChurch.

Pilar 1 · Privacidad del Miembro

Privado por defecto. Compartido por elección.

La mayoría del software para iglesias asume que todos quieren estar en el directorio. Nosotros asumimos lo contrario. En TimelyChurch, nada de un miembro es visible para la congregación hasta que se comparte de forma deliberada: por la iglesia y por el propio miembro.

El directorio de miembros empieza apagado

Para cada iglesia, el directorio de miembros de toda la congregación está apagado por defecto. Ninguna iglesia nueva publica por accidente a su gente ante los demás. Si tu iglesia quiere un directorio, nos lo pides para activarlo: una decisión deliberada, no una casilla que alguien pasó por alto durante la configuración.

Los miembros controlan lo que comparten

Incluso con un directorio activo, cada miembro decide qué aparece: teléfono, correo, dirección, foto. Compartir es un consentimiento persona por persona, no un interruptor de todo o nada que acciona la oficina. Un miembro que quiere mantenerse en privado, simplemente se mantiene en privado.

La información de contacto de los niños nunca queda expuesta

Los datos de contacto de los menores nunca se muestran públicamente: ni en un directorio, ni en el portal de miembros, ni en los widgets de personas que tu iglesia coloca en su sitio web. Esa regla la impone el propio software, así que no depende de que un voluntario recuerde una configuración.

Tus datos siguen siendo tuyos

Los derechos al estilo RGPD vienen integrados: tu iglesia puede exportar sus datos, y los miembros pueden pedir que se elimine su información. Si algún día dejas TimelyChurch, tus registros se van contigo. Ninguna iglesia debería sentirse atrapada por su propia lista de miembros.

app.timelychurch.com/check-in
Pantalla del kiosco de check-in de TimelyChurch para el registro seguro de niños con códigos de seguridad y retiro por el tutor
Pilar 2 · Seguridad Infantil

La puerta de la guardería es un punto de control de seguridad

Cada domingo, los padres te confían a sus hijos. El sistema de check-in de TimelyChurch está diseñado para que esa confianza nunca sea algo casual: cada niño está registrado desde la entrega hasta el retiro, y solo la persona correcta puede recogerlo.

  • Códigos de seguridad en el check-in: cada niño recibe un código único al registrarse, y para retirarlo hace falta ese código. Sin código, no hay entrega
  • Retiro verificado por tutor: los niños se entregan a los tutores registrados en su ficha, así tus voluntarios nunca adivinan quién está autorizado
  • Alertas de alergias: las alergias y notas médicas aparecen justo en el check-in, donde el voluntario del aula realmente las verá
  • Impresión de etiquetas: etiquetas impresas con el nombre del niño y su código de retiro correspondiente, para que la entrega sea rápida y el retiro, verificable
  • Conteo en tiempo real: los líderes ven quién está en cada sala en este momento, algo que importa un domingo cualquiera y aún más en una emergencia

Lee más sobre todo el flujo de check-in en la página de la función Check-In.

Pilar 3 · Control de Acceso

Cada quien ve lo que su ministerio necesita. Nadie ve de más.

Una iglesia funciona con voluntarios, y los voluntarios necesitan acceso; pero el técnico de sonido no necesita los registros de donaciones, y el ujier no necesita las notas pastorales. TimelyChurch traza esas líneas con roles y permisos, no con la esperanza de que la gente no ande husmeando.

  • Permisos por rol: cada usuario tiene un rol, y cada rol define exactamente qué módulos puede ver y cuáles puede modificar
  • Alcance por equipo: un líder de alabanza gestiona el horario y las personas de su propio equipo, sin ver la contabilidad, los registros de donaciones ni los datos de otros ministerios
  • Autenticación de dos factores para administradores: las cuentas con más acceso se pueden proteger con un segundo factor, no solo con una contraseña
  • Registro de actividad: los cambios quedan registrados, así que cuando algo se ve raro puedes ver qué pasó y quién lo hizo, en lugar de quedarte con la duda

Los permisos importan más cuando cambia el liderazgo. Cuando un voluntario se retira o un miembro del personal se va, un solo cambio de rol elimina su acceso: nunca tienes que recordar todos los lugares donde podía iniciar sesión.

app.timelychurch.com/roles-permissions
Gestión de roles y permisos en TimelyChurch, donde cada rol define qué módulos puede ver o editar una persona
Pilar 4 · Práctica de Seguridad

La seguridad es un hábito, no una página en un sitio web

Las funciones protegen a tu gente; la práctica protege las funciones. Así es como se construye y se mantiene la plataforma en sí, dicho con honestidad y sin insignias prestadas.

Auditada, módulo por módulo

En 2026 realizamos una auditoría de seguridad completa en cada módulo de la plataforma —autenticación, permisos, personas, donaciones, check-in y lo demás—, buscando las formas en que las reglas de acceso pueden fallar, y corrigiendo lo que encontramos. Para ser claros sobre qué fue: fue nuestra propia auditoría de ingeniería, no una certificación de terceros, y no fingiremos lo contrario. La revisión de seguridad ahora es parte de cómo se publica cada cambio.

Los datos de cada iglesia están aislados

TimelyChurch es multiinquilino, y cada registro pertenece a exactamente una iglesia. El aislamiento se aplica en el núcleo de la aplicación, en cada consulta: los datos de tu congregación nunca son visibles para otra iglesia, y los de ella nunca son visibles para ti.

Los datos de tarjeta nunca tocan nuestros servidores

Las donaciones en línea las procesa Stripe, uno de los procesadores de pagos más confiables del mundo. Los números de tarjeta van directo a Stripe y nunca se almacenan en —ni siquiera pasan por— los servidores de TimelyChurch. Stripe cobra su tarifa estándar de procesamiento de tarjetas; TimelyChurch no añade ninguna comisión de plataforma encima.

Cifrado en tránsito, en todas partes

Cada conexión a TimelyChurch usa HTTPS: el panel de administración, el portal de miembros, los kioscos de check-in, las páginas de donaciones y el sitio web de tu iglesia. No hay ninguna forma sin cifrar de llegar a tus datos.

Preguntas que hará tu junta

Las cuatro preguntas que surgen en casi toda conversación de junta sobre software para iglesias, respondidas sin rodeos.

“¿Quién puede ver la información personal de nuestros miembros?”

Solo las personas a las que tu iglesia les da explícitamente un rol, y cada rol solo ve los módulos que se le han concedido. Los voluntarios ven su propio ministerio, no toda la base de datos. El directorio de toda la congregación está apagado por defecto y, aun cuando tu iglesia lo activa, cada miembro elige qué compartir. Los datos de contacto de los niños nunca son visibles públicamente.

“¿El software realmente se ha probado en seguridad?”

Sí, y aquí va la versión honesta. En 2026 hicimos una auditoría de seguridad completa de cada módulo, buscando específicamente brechas de permisos y fallos de control de acceso, y corregimos lo que encontramos. Fue nuestra propia auditoría de ingeniería a fondo; por ahora no contamos con certificaciones de terceros como SOC 2, y no reclamaremos credenciales que no tenemos. Si tu junta quiere detalles sobre nuestras prácticas, pregúntanos: preferimos responder una pregunta difícil que esquivarla.

“¿Cómo se manejan nuestras donaciones y los datos de tarjeta?”

Todos los pagos con tarjeta los procesa Stripe. Los números de tarjeta nunca tocan los servidores de TimelyChurch: van directo a Stripe, que los gestiona bajo los estándares más estrictos de la industria de pagos. Dentro de TimelyChurch, los registros de donaciones están protegidos como todo lo demás: visibles solo para los roles a los que tu iglesia da acceso a las donaciones, como tu tesorero.

“¿Qué pasa con nuestros datos si algún día nos vamos?”

Se van contigo. Tu iglesia puede exportar sus datos, y los miembros pueden pedir que se elimine su información personal. Los registros de tu membresía pertenecen a tu iglesia: cambiar de software debería ser una decisión sobre herramientas, nunca una negociación con los datos como rehén.

¿Tienes una pregunta que no está aquí? Pregúntanos directamente — o escribe a [email protected].

Lleva esto a tu junta con confianza

Prueba TimelyChurch gratis con tus flujos de trabajo reales, y tráenos las preguntas más difíciles de tu junta: con gusto respondemos las complicadas.

Ver planes y precios →