> For the complete documentation index, see [llms.txt](https://docs.powermonitor.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.powermonitor.com.br/es/perguntas-frequentes/duvidas-tecnicas/seguranca-e-privacidade.md).

# Seguridad y privacidad de los datos

Cómo protege el Power Monitor el acceso a su tenant, qué datos almacena y cómo revocar el acceso.

Esta página describe cómo el Power Monitor trata los datos de su entorno y qué medidas de seguridad están vigentes.

### ¿El Power Monitor accede a los datos de mis informes?

**No.** El Power Monitor lee **metadatos técnicos y el estado operativo** (nombres e IDs de los elementos, estructura de los modelos, estado de las actualizaciones, consumo de capacidad, permisos) mediante las APIs oficiales de Microsoft. **No copia ni almacena el contenido** de sus modelos semánticos, informes, lakehouses o warehouses.

Hay tres situaciones específicas en las que se ejecuta una consulta, siempre con un resultado técnico:

* **Consumo de las capacidades:** el Power Monitor consulta el modelo semántico de la aplicación **Fabric Capacity Metrics** de su tenant, que contiene la telemetría de consumo de las capacidades (y no datos de negocio).
* **Actualización de Datos** (opcional): para cada tabla que usted configure, el Power Monitor consulta solo el **valor más reciente** de la columna de fecha/hora elegida, para saber si los datos están retrasados.
* **Evaluación de Rendimiento** (a demanda, por administradores): se lee la estructura del modelo (tablas, columnas, tamaños) para generar recomendaciones.

### ¿Cómo se realiza el acceso a mi tenant?

* Mediante la **aplicación (Service Principal) del Power Monitor en su Microsoft Entra ID**, creada en la instalación automática o informada por usted en la instalación manual. Usted controla esta aplicación y puede revocarla en cualquier momento.
* Algunas acciones utilizan el **acceso delegado del administrador** que las ejecuta (por ejemplo, conceder permisos adicionales), siempre con la ventana de consentimiento de Microsoft.
* Los permisos temporales utilizados por el asistente en la instalación automática se **eliminan al final** de la instalación.

### ¿Cómo se protegen las credenciales?

El Client ID y el Client Secret de la aplicación (y las claves de los proveedores de IA, cuando están configuradas) se almacenan **cifrados**: los datos se cifran con AES-256 y la clave está protegida por una clave RSA mantenida en **Azure Key Vault**. El secret nunca se devuelve a la pantalla después de guardarse.

### ¿Los datos de una empresa pueden ser vistos por otra?

No. Cada tenant corresponde a una **organización aislada**. Todos los registros pertenecen a una organización, y la organización siempre se determina por la cuenta autenticada, nunca por un parámetro enviado por el navegador. Un recurso de otra organización simplemente no se encuentra.

### ¿Quién de mi empresa accede al Power Monitor?

* El inicio de sesión se realiza **exclusivamente con cuentas Microsoft** de su tenant (o sus invitados B2B). El Power Monitor no tiene contraseñas propias.
* Solo ingresa quien fue **registrado en Usuarios** por un administrador.
* Los administradores pueden **restringir usuarios a algunos workspaces** y **bloquear páginas**. Las acciones de escritura son exclusivas de los **Administradores**.

### ¿Qué almacena el Power Monitor?

* **Metadatos de inventario:** workspaces, elementos, estructura de los modelos, capacidades, gateways, conexiones, permisos;
* **Historiales:** actualizaciones, ejecuciones, consumo, costos, alertas e incidentes;
* **Eventos de actividad** de Power BI/Fabric (cuando la recopilación está habilitada), incluidos el usuario, la operación, el elemento y la IP de origen, que se convierte en país, estado y ciudad para los análisis de acceso;
* **Configuración** de la organización, usuarios del Power Monitor y datos de facturación.

### ¿Hay registro de lo que hacen los usuarios en el Power Monitor?

Sí. En **Auditoría › Eventos de la Aplicación** quedan registrados los inicios de sesión, las páginas visitadas y los cambios de configuración (usuario, fecha/hora, IP, valores anteriores y nuevos), con exportación en CSV/JSON.

### ¿Y la Inteligencia Artificial?

Los recursos de IA (Asistente de IA, sugerencias de la Evaluación de Rendimiento y explicaciones) solo funcionan después de que un administrador configura **el proveedor de IA de la propia organización** en **Configuración › IA** (Claude, OpenAI, Azure OpenAI, Gemini o Microsoft Foundry, con la clave de API de la organización). Para responder, el Power Monitor envía al proveedor **metadatos y métricas**, como nombres de elementos, tablas y columnas, recuentos, consumo y hallazgos de las reglas, nunca el contenido de los datos. La estructura de las consultas Power Query solo se envía si un administrador habilita explícitamente esa opción. Todo uso de IA se registra, con límites mensuales por organización y por usuario.

### ¿Dónde se alojan los datos?

En la infraestructura de Power Tuning en **Microsoft Azure**. Power Tuning es una empresa brasileña y socia de Microsoft.

### Cumplimiento de la LGPD

Los datos personales tratados (como el correo y el inicio de sesión de los usuarios, y los registros de actividad) se utilizan exclusivamente para la ejecución del contrato y se tratan conforme a la **Ley General de Protección de Datos (LGPD)** de Brasil. Al finalizar el contrato, los datos almacenados se eliminan definitivamente. Consulte la [Política de privacidad](/es/enlaces-utiles/politica-de-privacidade.md).

### ¿Cómo revocar el acceso?

Puede revocar el acceso del Power Monitor a su tenant en cualquier momento desde el **portal de Microsoft Entra ID**:

1. Acceda a [portal.azure.com](https://portal.azure.com).
2. Vaya a **Microsoft Entra ID › Aplicaciones empresariales**.
3. Localice la aplicación del Power Monitor (en la instalación automática, **PowerMonitor-APP**).
4. Deshabilite o elimine la aplicación. Si lo desea, elimine también el App Registration y el grupo de seguridad **PowerMonitor-Group**.

Después de la revocación, el Power Monitor ya no puede recopilar datos de su tenant.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://docs.powermonitor.com.br/es/perguntas-frequentes/duvidas-tecnicas/seguranca-e-privacidade.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `automate deployments from our CI pipeline` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
