Trust Center

Qué garantizamos, dicho en claro

La privacidad y la seguridad son lo que vendemos, así que nuestra propia infraestructura tiene que ser ejemplar. Esto es lo que garantizamos de verdad, sin siglas. El detalle técnico está más abajo, plegado para quien lo quiera.

Tus garantías, en 5 puntos

  1. Firmas un contrato que nos obliga

    Antes de subir un solo documento firmas un contrato de tratamiento de datos: deja por escrito que los documentos siguen siendo tuyos, que solo los tratamos para que funcione el servicio, que no se los entregamos a nadie más y que los borramos cuando lo pidas. Si se incumpliera, tendrías un contrato en la mano — no una promesa en una página web.

  2. Nadie lee tus documentos

    Ni nuestros técnicos ni un proveedor externo. Leer tus contenidos en claro no forma parte del trabajo de nadie: existe un único procedimiento de emergencia, deja rastro, y si se usara te lo diríamos.

  3. Nada de lo que escribes entrena una IA

    Ni la nuestra ni la de nadie. Tus archivos no llegan a servicios de IA públicos. Cada cliente tiene un almacenamiento cifrado separado, por lo que tu contenido no puede reaparecer en las respuestas de otro cliente.

  4. Siempre sabes dónde trabajan tus datos

    Las dos líneas son distintas a propósito: elige la que necesita tu profesión.

    Privacy Agent

    • En Europa por defecto · RGPD y acuerdo de tratamiento de datos
    • Una máquina entera y aislada, solo tuya, durante el tiempo que la uses
    • Nunca usados para entrenamiento; almacenamientos separados impiden respuestas entre clientes
    • El hardware Confidential sellado es opcional y solo puede estar fuera de la UE si lo eliges expresamente

    Business Agent

    • Servidores en Europa · RGPD
    • Tu espacio aislado, con almacenamiento separado para cada cliente
    • Nunca usados para entrenamiento: nada puede reaparecer en respuestas de otro cliente
  5. Sabes qué pasa con tus documentos

    Por horas
    Al desconectarte, la máquina y sus discos se destruyen: descarga lo que quieras conservar antes de terminar.
    Plan mensual
    Tu espacio de documentos permanece cifrado mientras lo decidas, y lo borras en un clic. Cada sesión de trabajo empieza igualmente limpia.

Honestidad. No prometemos "zero-knowledge": cualquier sistema que procesa datos los descifra en memoria para poder trabajar con ellos. Lo que prometemos es quién puede verlos y durante cuánto tiempo, y cada línea es verificable por un auditor independiente.

En palabras sencillas

Tus datos, a salvo — en palabras sencillas

1

En una caja privada

Tus documentos guardados en un espacio solo tuyo.

2

La llave la tienes solo tú

Nadie más puede abrirla. Ni siquiera nosotros.

3

Destruida cuando terminas

Al acabar la sesión, la caja desaparece. No queda nada.

Cifrado de nivel bancario, verificable.

Certificaciones y cumplimiento

Estado real, sin insignias falsas

RGPD Conforme Cumplimiento (DPA + registro de tratamientos)
HIPAA Attestation / BAA Cuando aplica (no es una certificación)
ISO 27001 Planificada Itinerario de certificación previsto, aún no iniciado
SOC 2 Type II Planificada Itinerario de certificación previsto, aún no iniciado
Reglamento europeo de IA Evaluación en curso Cumplimiento

Nota: el RGPD y la HIPAA no son certificaciones. Nunca mostraremos una insignia que no nos hayamos ganado.

Detalles técnicos

Si tienes un consultor informático, esta es la parte que conviene reenviarle.

Tus datos están cifrados en reposo (LUKS) y en tránsito (TLS 1.3). El procesamiento en memoria dura solo lo que dura cada petición; el swap y los core dumps están desactivados, y los archivos temporales viven únicamente en RAM. Tu contenido reside exclusivamente en la base de datos cifrada de tu tenant, con una retención que tú controlas; nunca accedemos a él ni lo registramos en nuestros logs. Ningún operador nuestro puede ver tus datos en claro (solo un procedimiento break-glass que queda registrado y se te notifica). El sistema no tiene conectividad saliente.

Los cuatro "ceros"

Cero egress de datos

On-premise y air-gap: tus datos nunca salen de tu perímetro. Niveles gestionados (dedicado, alojado en la UE): los datos permanecen en la UE bajo un DPA.

Cero retención por terceros

Ningún tercero retiene tus prompts ni tus documentos.

Cero entrenamiento

Los modelos nunca aprenden de tu contenido.

Cero nube pública

Sin llamadas a proveedores externos, por defecto.

Seguridad técnica

Cifrado

TLS 1.3 en tránsito, AES-256 (LUKS) en reposo, backups cifrados.

Accesos

MFA obligatorio, RBAC, logs de auditoría append-only con encadenamiento de hashes.

Egress bloqueado

El sistema no envía nada al exterior, y puedes verificarlo tú mismo.

Aislamiento

Contenedores, bases de datos y claves separados para cada cliente.

Pen test independiente y bug bounty: en la hoja de ruta antes del go-live. Política de divulgación de vulnerabilidades: security.txt.

¿Quieres el whitepaper “Data Flow & Isolation”?

Te explicamos, paso a paso, dónde viven tus datos. Empieza con 3 horas o solicita el documento técnico.

Empieza con 3 horas Habla con nosotros

3 horas · 19 € · Servidores en Europa · RGPD · Sin suscripción