Seguridad

La seguridad, dicha claro.

Sin insignias que no hayamos ganado, sin certificaciones que no tengamos. Así es exactamente como tratamos tus datos — y lo que no vamos a afirmar.

Nuestras promesas sobre tus datos, en palabras simples

  • Acceso mínimo
  • Confidencial por defecto
  • Sin entrenar con tus datos
  • Los secretos siguen siendo secretos

Quiénes somos — y quiénes no

Respuesta directa: somos un equipo independiente, no una empresa registrada. No tenemos certificaciones SOC 2, ISO 27001 ni GDPR, y no vamos a fingir lo contrario. Lo que sí prometemos: tratar tus datos con cuidado, mantenerlos estrictamente confidenciales, no usarlos jamás para entrenar modelos de IA compartidos, borrar nuestras copias en la entrega — y dejar el tratamiento de datos por escrito antes de empezar.

Cómo trabajamos, en la práctica

Acceso mínimo

Pedimos el acceso mínimo necesario para el trabajo — nada más. Las credenciales nunca se guardan en historiales de chat, emails o código.

Confidencial por defecto

Los detalles de tu negocio, tus datos y tus ideas nunca se comparten, publican ni usan como ejemplos — ni en esta web ni en ningún lado — sin tu permiso escrito.

Sin entrenar con tus datos

Los datos de tu proyecto nunca se usan para entrenar modelos de IA compartidos. Solo se usan para construir y operar tu sistema.

Los secretos siguen siendo secretos

Las claves API y contraseñas viven en un almacén de secretos adecuado — nunca en código, documentos o historiales de chat.

Tus datos: tratamiento, conservación, borrado

Tratamiento: usamos tus datos solo para entregar el proyecto que nos contrataste — nada más. No vendemos datos. Los únicos terceros que los ven son los proveedores de IA necesarios para operar tu sistema, nombrados en tu acuerdo de proyecto.

Conservación: guardamos los datos del proyecto solo mientras el trabajo los necesita. Tras la entrega, nuestras copias se borran — tú confirmas por escrito qué se queda y qué se va.

Borrado: pídenos borrar tus datos cuando quieras y lo haremos — incluidas las copias de seguridad que controlamos — con confirmación escrita. Los datos dentro de sistemas que son tuyos, los borras tú.

Sobre los proveedores de IA

Nuestros sistemas de IA corren sobre proveedores externos (como OpenAI o Anthropic — el proveedor exacto se nombra en tu acuerdo). Tus prompts y datos pasan por sus sistemas para generar respuestas, bajo sus términos. Elegimos proveedores con políticas de datos publicadas, enviamos solo los datos que cada tarea necesita y nunca pasamos contraseñas ni datos de pago por el chat de IA.

Confidencialidad

Todo lo que compartes con nosotros se queda entre nosotros — tu idea, tus datos, tus números. Nunca nombramos clientes en público sin permiso escrito. Nunca.

Con gusto — trabajamos encantados bajo un NDA mutuo antes de que compartas nada sensible. (Esto va de confidencialidad entre nosotros; es distinto de los contratos formales de proveedor corporativo, que como equipo independiente no firmamos.)
Donde diga tu acuerdo de proyecto — normalmente en tus propias cuentas e infraestructura, que son tuyas y controlas tú. Evitamos guardar tus datos en nuestras máquinas más tiempo del que el trabajo exige.

¿Preguntas sobre seguridad?

Pregúntanos lo que sea — responderemos claro. Si nuestras prácticas no cumplen tus requisitos, preferimos que lo descubras antes de gastar un dólar que después.

Pregúntanos por WhatsApp