Seguridad, datos y cumplimiento
Los compromisos que asumimos cuando tratamos tus datos y construimos tus sistemas.
Tus datos siguen siendo tuyos
Tratamos los datos de cliente únicamente para ejecutar el trabajo que nos has encargado. No los vendemos, no los explotamos ni los usamos para construir nada para terceros.
El acceso se limita a las personas que ejecutan tu proyecto y se revoca cuando salen del equipo o de la empresa.
Proveedores de IA y tus datos
Cuando un sistema que construimos utiliza un modelo de lenguaje, trabajamos con proveedores consolidados a través de sus API comerciales, bajo condiciones que excluyen tus datos del entrenamiento de los modelos.
Te diremos de qué proveedores depende cada sistema antes de que te comprometas, no después. Si las condiciones de un proveedor son un problema en tu sector, eso es una restricción de diseño con la que trabajamos.
Dónde residen tus datos
La residencia de los datos es una decisión de diseño que tomamos contigo al inicio del proyecto, no un valor por defecto que aplicamos a todo el mundo. Dónde se alojan tus datos depende de los sistemas con los que deban integrarse, de la normativa que te aplique y de lo que necesites poder demostrar ante tus propios clientes.
Si tienes un requisito de residencia, plantéalo en la primera llamada: condiciona la arquitectura y sale mucho más barato diseñarlo desde el principio que adaptarlo después.
Contratos y subencargados
Acuerdo de tratamiento de datos
Disponemos de un DPA listo para firmar y esperamos firmarlo en cualquier proyecto que implique datos personales.
Subencargados
Mantenemos una lista actualizada de los subencargados de los que dependemos, disponible bajo petición, para que puedas hacer tu propia evaluación en lugar de fiarte de nuestra palabra.
Cuando algo va mal
Mantenemos un procedimiento documentado de respuesta ante incidentes que cubre cómo se identifica, se contiene, se escala y se comunica un incidente a los clientes afectados. Existe antes de hacer falta, que es el único momento en que sirve de algo.
El procedimiento se comparte bajo acuerdo de confidencialidad dentro de una revisión de seguridad.
Seguros
Contamos con seguro de responsabilidad civil profesional y de ciberriesgo. Los certificados y el detalle de las coberturas están disponibles para tu departamento de compras bajo petición.
RGPD
Somos una empresa europea, así que el RGPD no es un módulo que hayamos añadido para exportar: es el marco bajo el que siempre hemos construido. La minimización de datos, la base legal y la gestión de los derechos de acceso forman parte de cómo se diseñan los sistemas aquí, no de una revisión de cumplimiento al final.
¿Estás evaluando proveedores?
Envíanos tu cuestionario de seguridad. Preferimos responderlo bien desde el principio que descubrir un bloqueo tres semanas después de arrancar.

