↑↓ navegar abrir Esc cerrar
Documentación

Copia de Seguridad y Recuperación de Datos

Política de respaldo de Torneyo: frecuencia, retención, alcance, prueba trimestral de restauración, RPO/RTO y exportación integral por el cliente.

Este documento formaliza la política de copia de seguridad y recuperación de datos de la plataforma Torneyo (torneyo.com y app.torneyo.com): qué se respalda, con qué frecuencia, por cuánto tiempo se retiene, cómo se prueba la restauración y cuáles son los objetivos de recuperación asumidos. Puede adjuntarse a propuestas, contratos y procesos de licitación como compromiso formal, junto con el Acuerdo de Nivel de Servicio, la Privacidad y Protección de Datos (LGPD), la Especificación Técnica y la Infraestructura y Ubicación de Datos.

Alcance de la copia de seguridad

ActivoDónde resideMecanismo de protección
Base de datos (registros, competiciones, resultados, finanzas, auditoría)Base PostgreSQL gestionada (Amazon RDS), región São Paulo — ver Infraestructura y Ubicación de DatosCopia automática diaria (snapshot) + recuperación a un punto en el tiempo (point-in-time recovery)
Archivos (fotos, documentos digitalizados, actas, adjuntos)Servicio de almacenamiento de objetos (Cloudflare R2)Redundancia múltiple mantenida por el proveedor, con durabilidad de nivel empresarial; referencias de los archivos incluidas en el respaldo de la base
Configuración de la infraestructuraRepositorio de código versionadoInfraestructura descrita como código, reconstruible desde el repositorio

Frecuencia y método

  • Copia automática diaria de la base de datos: snapshot completo realizado automáticamente por el servicio gestionado, todos los días, sin intervención manual.
  • Recuperación a un punto en el tiempo (PITR): además del snapshot diario, el servicio gestionado retiene continuamente los registros de transacciones, lo que permite restaurar la base a cualquier instante dentro del período de retención — no solo al momento del último snapshot.
  • Snapshots adicionales bajo demanda: antes de mantenimientos con potencial impacto estructural en los datos (migraciones de esquema relevantes), se genera un snapshot manual adicional.

Retención

  • Las copias automáticas de la base de datos se retienen por un mínimo de 7 días, período durante el cual la recuperación a un punto en el tiempo está disponible.
  • Los contratos que exijan retención superior (30 días o más, o copias de largo plazo) pueden contratarla como condición específica de proyecto, formalizada en propuesta.
  • Los datos eliminados a pedido del titular o de la organización responsable salen de las copias a medida que expiran los ciclos de rotación, como se describe en la política de privacidad.

Objetivos de recuperación (RPO y RTO)

ObjetivoCompromisoObservación
RPO (pérdida máxima de datos)24 horasCompromiso formal basado en el ciclo diario; en la práctica, la recuperación a un punto en el tiempo permite típicamente restaurar la base con pérdida de solo algunos minutos
RTO (tiempo máximo de restablecimiento)4 horas hábilesContado desde la decisión de restaurar, para el escenario de restauración completa de la base de datos

Los valores anteriores son compromisos honestos y verificables para el tamaño actual de la plataforma. Escenarios con exigencias de RPO/RTO más agresivas (réplica en tiempo real, alta disponibilidad multizona) pueden atenderse como condición específica de proyecto — ver la nota de transparencia sobre infraestructura en el SLA.

Prueba periódica de restauración

No existe copia de seguridad confiable sin restauración probada. Torneyo asume el compromiso de realizar, como mínimo cada trimestre, una prueba de restauración de la base de datos en un entorno aislado, con registro de:

  • fecha y hora de la prueba;
  • copia utilizada (snapshot o punto en el tiempo);
  • resultado (íntegro/con observaciones) y tiempo total de restauración.

El registro de las pruebas puede presentarse al contratante previa solicitud por el canal formal de soporte (contato@torneyo.com).

Copia lógica por el propio cliente (exportación integral)

Independientemente de las copias de infraestructura, la organización contratante puede generar su propia copia lógica en cualquier momento, sin depender de Torneyo: el área de la organización ofrece el recurso de exportación integral de los datos en formato abierto (CSV/JSON/XML, con diccionario de datos), accesible en Organización → Exportación de datos en la aplicación. Esto garantiza portabilidad y elimina la dependencia del proveedor (vendor lock-in), como se detalla en la política de privacidad y en Organizaciones, miembros y permisos.

Responsabilidad

La ejecución de esta política es responsabilidad del equipo técnico de Torneyo, bajo coordinación del encargado indicado en la política de privacidad. Los incidentes que involucren pérdida de datos siguen el flujo de comunicación de incidentes allí descrito (comunicación a la organización responsable dentro de las 24 horas).

Historial de revisiones

VersiónFechaCambios
2026.08.1919/08/2026Versión inicial del documento.

Actualizado el

Sigue leyendo