attendo Compliance
Denuncias, controles y políticas, con prueba de cada paso
El canal de denuncias, los controles periódicos con su evidencia, las políticas firmadas por cada persona y los vencimientos que avisan antes de la fecha. Cada paso queda con su fecha, su autor y su huella.
- Denuncias anónimas o con nombre
- Políticas firmadas con attendo eSign
- Huella en blockchain de lo firmado
Revisión trimestral de accesos a sistemas
- Responsable
- Área de sistemas
- Vence
- 30 de septiembre
- Checklist
- 7 de 9 puntos
- Evidencia
- Informe de accesos adjunto
- 1 sepControl abierto en su fecha
- 12 sepEl responsable empieza la checklist
- 19 sepAviso: vence en 11 días
- 22 sepInforme de accesos adjuntado como evidencia
Si te suena, sigue leyendo
Cumplir no basta. Hay que poder enseñarlo.
El canal de denuncias es un buzón de correo. Los controles se repasan en una hoja de cálculo. La política nueva se envía por correo y nadie sabe quién la ha leído.
El día que llega una auditoría o un requerimiento, alguien pasa una semana buscando correos, versiones y firmas.
- Acuse pendiente
Un canal que es un buzón
Sin expediente, sin plazo de acuse y sin saber quién ha leído cada mensaje.
- Control vencido
Controles que dependen de la memoria
Se hacen cuando alguien se acuerda, y la evidencia queda en el correo de quien los hizo.
- Sin firma
Políticas sin acuse
Se publican, pero no puedes demostrar quién las ha recibido y aceptado.
- Sin evidencia
Documentos que alguien puede discutir
Versiones que cambian y firmas que nadie sabe cómo verificar.
Cómo funciona
De la comunicación al expediente cerrado, con rastro
Seis pasos. Denuncias, controles y políticas viven en la misma plataforma y dejan la misma prueba.
- Paso 1
Configuras el canal y los controles
El canal de denuncias, los tipos de control con su checklist y el responsable de cada uno.
- Paso 2
Entra una comunicación
Anónima o con nombre. Se abre el expediente, reservado a administradores, y attendo avisa del plazo de acuse.
- Paso 3
Se valora con checklist
La checklist de admisibilidad deja escrito qué se comprobó, quién y cuándo.
- Paso 4
Los controles llegan en su fecha
Cada control periódico llega a su responsable con su checklist, y la evidencia se adjunta en el documento.
- Paso 5
Las políticas se firman
Cada persona recibe la política y la firma con attendo eSign. La lista de sobres dice quién falta.
- Paso 6
Todo queda probado
Cada paso queda en la línea de tiempo, y la huella de lo firmado y de los eventos se guarda en blockchain.
Canal de denuncias
Cada denuncia, con su expediente y su plazo
Quien denuncia elige cómo identificarse. Cada comunicación abre un expediente interno, en un apartado propio del menú, que solo ven los administradores.
El canal está pensado para la Directiva (UE) 2019/1937 y la Ley 2/2023. Qué te exige la ley en tu caso lo confirma tu asesoría.
- Entrada anónima o con nombre, a elección de quien denuncia
- Aviso del plazo de acuse de siete días
- Checklist de admisibilidad antes de instruir
- Listado, panel, configuración y decisiones reservados a administradores. Ningún cuadro de mando puede leer el canal, y su informe no identifica a quien denuncia
- Páginas públicas con tu marca y tu CSS, que se revisa para que no cargue ficheros de otras webs
- Cada paso en la línea de tiempo, con sellado por cadena de bloques
Posible trato de favor a un proveedor
- Entrada
- Anónima, por formulario
- Acceso
- Solo administradores
- Acuse
- Plazo avisado
- Admisibilidad
- Checklist en curso
- Lun 18:10Comunicación anónima recibida por el canal
- Lun 18:10Plazo de acuse en marcha
- Mar 09:30Acuse enviado desde el expediente
Controles periódicos
Los controles, en su fecha y con su evidencia
Una revisión de accesos, una evaluación de proveedores o la prueba de un plan de contingencia son documentos con su checklist y su responsable. Se abren en su fecha y avisan antes de vencer.
Cumplimiento · Mi equipo te enseña qué tareas del equipo pueden incumplirse. Es un panel de tareas y plazos, no un cuadro de cumplimiento normativo.
- Cada control es un documento con responsable, fecha y checklist
- La evidencia se adjunta al control, con análisis antimalware
- Aviso antes del vencimiento y tareas vencidas en rojo
- Checklists con versión: sabes con cuál se hizo cada revisión
- Aprobación del responsable por enlace, con código
Checklist · Inspección de seguridad
- Extintores accesibles
- Salidas señalizadas
- Botiquín completo
- Cuadro eléctrico cerrado
Políticas y textos legales
Cada política, firmada por quien tiene que firmarla
El código de conducta, la política de uso de los sistemas o el protocolo de acoso salen a firma desde su ficha. La lista de sobres te dice quién ha firmado y quién falta.
La aceptación de cada texto legal queda con su firma y su acta de evidencia. Y la huella del documento firmado se guarda en blockchain: puedes demostrar que no ha cambiado.
- Políticas internas firmadas con attendo eSign, con firmantes recurrentes
- Firma avanzada o firma cualificada, con sellado
- Textos legales aceptados con su firma y su acta de evidencia
- Huella en blockchain de cada documento firmado
- Lista de sobres: enviados, pendientes y cerrados
Contrato de servicio
Vencimientos
Lo que caduca avisa antes de caducar
Cada vencimiento es un documento con su fecha y su responsable. Un flujo avisa antes de la fecha y crea la tarea de renovación, y la agenda la pone delante de quien tiene que hacerla.
- Seguros, licencias, autorizaciones y contratos con su fecha de vencimiento
- Aviso antes de la fecha a quien corresponde
- Tareas con responsable, y agenda con «Yo» y «Mis grupos»
- Calendario laboral compartido: los plazos cuentan con los festivos
- La documentación de tus proveedores, con su caducidad, revisada y con aviso antes de que venza
- La pantalla de inicio de attendo Compliance: firmas, aceptación de políticas y vencimientos en una sola lista, con sus informes y un cuadro de mando que editas
Gestor documental
Cada documento, en su sitio y a salvo
Actas, informes, contratos y evidencias cuelgan del documento que los necesita, no de una carpeta compartida. El buscador los encuentra meses después.
- Archivos ligados al control, al expediente o a la política que documentan
- Análisis antimalware de cada adjunto
- Etiquetas y buscador sobre todo el servidor, también en lo cerrado
- Copia en tu propio almacenamiento S3
- Permisos por perfil y por valor de campo
Varias empresas y trazabilidad
Un grupo, varias sociedades, un solo rastro
Si tu grupo tiene varias sociedades, cada una lleva lo suyo en la misma plataforma. Los tipos de control, los campos y los permisos se configuran sin código.
- Varias empresas, líneas de negocio y espacios de trabajo en la misma instancia
- Portales de clientes, proveedores y partners, sin licencia y con la misma verificación en dos pasos
- Línea de tiempo con el autor y la hora de cada cambio
- Huella en blockchain de los eventos y de sus evidencias
- Registro de accesos, y doble factor obligatorio por perfil
¿Eres consultora o despacho?
El compliance de tus clientes tiene su propia página
attendo Compliance es para el cumplimiento de tu propia empresa. Si llevas el canal, los controles y las evidencias de varios clientes, mira compliance para consultoras y despachos.
Para quién es
Los sectores más habituales. Y cualquier otro.
attendo Compliance se adapta a cualquier sector y a cualquier empresa, en cualquier país, con sus tipos de documento, sus campos y su vocabulario, sin desarrollos a medida. Estos son los más habituales, no los únicos.
Sectores
Tipos de negocio
- Empresas con obligaciones de cumplimiento y auditorías
- Empresas que venden a otras empresas
- Empresas que venden proyectos o servicios profesionales
- Administraciones y entidades públicas
Honestidad
Lo que attendo Compliance no es
Mejor saberlo antes de la demo. Si tu caso pide otra herramienta, te lo diremos.
- No es una suite GRC
No trae matriz de riesgos, biblioteca normativa ni mapeo de controles a normas. Si los necesitas, una suite GRC encaja mejor.
- Sin certificaciones propias
attendo no tiene ISO 27001 ni ENS. Te enseñamos sus controles de seguridad en una llamada técnica.
- El panel de cumplimiento mide tareas
Cumplimiento · Mi equipo dice qué tareas y plazos del equipo pueden incumplirse. No mide el cumplimiento normativo.
- El plazo de resolución lo sigue quien instruye
attendo avisa del plazo de acuse. El de resolución no lo calcula: lo lleva quien instruye el expediente.
- La ley la aplica tu organización
attendo es la herramienta. El responsable del sistema, la política del canal y la instrucción los pone tu organización, con su asesoría.
marIA en el cumplimiento
Encuentra el procedimiento. No decide por ti.
-
Responde con tus políticas
Subes procedimientos, políticas y protocolos, y marIA responde a tu equipo citando el documento del que sale cada dato.
-
Pregunta por tus controles
«¿Qué controles vencen este mes y quién los lleva?» En castellano, en solo lectura y enseñando la consulta.
-
Resume el acta
La grabación o el acta de la reunión del comité, resumida en una nota del documento.
-
Con el proveedor que elijas
Para que los datos no salgan de Europa, eliges Scaleway o tu Microsoft 365 Copilot. Y puedes dejar la IA apagada donde no la quieras.
Lo que no hace: no valora denuncias, no decide si un expediente se admite y no da consejo legal. Sin IA, attendo Compliance funciona entero.
Integraciones
Conectado con lo que ya usas
Se entra con Microsoft Entra ID, Google o Auth0, con doble factor obligatorio por perfil si lo decides. Los adjuntos pueden copiarse a tu propio almacenamiento S3.
El registro de jornada, con fichajes y paradas con motivo, vive en la misma plataforma. Con humaneo, nativo, completas la gestión de personas, salvo las nóminas.
Comparativa honesta
Dónde encaja (y dónde no)
Preferimos que lo sepas ahora que en la tercera reunión.
| Si tu prioridad es… | attendo Compliance |
|---|---|
| Tener el canal de denuncias, los controles y las políticas firmadas en un sitio, con prueba de cada paso | attendo ComplianceEs su terreno |
| Que el cumplimiento viva junto al resto de la operación: contratos, proveedores, personas y documentos | attendo ComplianceEncaja bien: es la misma plataforma |
| Matriz de riesgos, biblioteca normativa y mapeo de controles a varias normas | attendo ComplianceMejor una suite GRC. attendo no los trae |
| Un proveedor con ISO 27001 o ENS propios | attendo Complianceattendo no tiene certificaciones. Háblalo con nosotros desde el principio |
¿Llevas el compliance de otras empresas? Mira compliance para consultoras. Por departamento: cumplimiento normativo y legal y contratos.
Compara attendo frente a Excel y lee qué validez tiene una firma en el móvil. En el glosario: checklist de inspección.
El resto de la plataforma
El resto de la plataforma, cuando lo necesites
Preguntas frecuentes
Preguntas frecuentes
¿Qué hace un software de compliance?
Reúne lo que hay que cumplir y lo que hay que poder demostrar: el canal de denuncias, los controles periódicos con su evidencia, las políticas firmadas y los vencimientos, con el rastro de cada paso. attendo Compliance lo hace sobre la misma plataforma que el resto de tu empresa.
¿Sirve para la Ley 2/2023?
attendo te da la herramienta: entrada anónima o con nombre, expediente reservado a administradores, aviso del plazo de acuse y rastro de cada paso. Si cubre todo lo que la ley te exige, lo confirma tu asesoría jurídica.
¿Es una suite GRC?
No. No trae matriz de riesgos, biblioteca normativa ni mapeo de controles a normas. Si los necesitas, una suite GRC encaja mejor, y attendo puede quedarse con el canal, los controles y las firmas.
¿Cómo consigo que toda la plantilla firme una política?
La envías a firma con attendo eSign, con cada persona como firmante. La lista de sobres dice quién ha firmado y quién falta. Si no hace falta firma, basta un formulario o una checklist de acuse.
¿Qué es la huella en blockchain?
Un resumen único de cada documento firmado y de cada evento de la línea de tiempo, guardado en blockchain. Si alguien discute un documento, puedes demostrar que no ha cambiado desde entonces.
¿El panel de cumplimiento mide el cumplimiento normativo?
No. Cumplimiento · Mi equipo dice qué tareas y plazos del equipo pueden incumplirse. Es un panel de trabajo, no un cuadro de mando regulatorio.
¿Tiene attendo certificaciones?
No. attendo no tiene ISO 27001 ni ENS. Te enseñamos sus controles de seguridad en una llamada técnica y en la página de seguridad.
¿Sirve para un grupo con varias sociedades?
Sí. Varias empresas, líneas de negocio y espacios de trabajo conviven en la misma instancia, cada una con lo suyo y con los permisos de cada perfil.
Solicitar demo
Enséñanos tu próxima auditoría
Dinos qué te van a pedir y te enseñamos cómo lo tendrías en attendo: el expediente, el control con su evidencia y la política firmada. Si lo tuyo es una suite GRC, te lo diremos.
- Con tu operación, no con una demo genérica
- Te contesta una persona del equipo
- Sin llamadas frías después
¿Prefieres hablar antes?
- Teléfono +34 902 750 677 · +34 910 053 530
- Correo sales@attendo.me
- De lunes a jueves de 9:30 a 18:30 y los viernes de 9:30 a 14:30