Seguridad y compliance

El sigilo es la arquitectura, no un anexo

Hecho para el rigor de la investigación clínica y regulatoria. Aquí está, en detalle, cómo tus documentos quedan protegidos del envío a la entrega — listo para la due diligence de tu área legal y de compliance.

Anonimización antes de la nube

Nombre, documento, correo, teléfono y matrícula se convierten en códigos reversibles (⟦PERSONA_1⟧) durante el procesamiento, antes de llegar al modelo de IA. La IA nunca ve el dato identificable.

Datos en Brasil · LGPD

Base de datos y archivos en la región de São Paulo (sa-east-1). Tratamiento conforme a la LGPD de Brasil, con base legal y registro de aceptación.

NDA + DPA antes del primer envío

No se acepta ningún documento sin acuerdo de confidencialidad (NDA) y de tratamiento de datos (DPA) vigente. El contrato es la puerta.

Eliminación automática en 60 días

Tus archivos se eliminan automáticamente tras 60 días — o antes, en cualquier momento, si lo pides.

Sin entrenar IA con tus datos

Tus documentos nunca se usan para entrenar modelos. Proveedor de IA bajo cláusula contractual de no-entrenamiento.

Mapa de anonimización cifrado

La correspondencia entre código y dato real queda cifrada en la base de datos, en tu entorno, y nunca sale a la nube. La restauración ocurre solo en la entrega.

Para tu due diligence

  • Residencia de datos: Brasil (Supabase, São Paulo / sa-east-1).
  • Base legal LGPD con registro de aceptación (fecha, IP, versión, usuario).
  • Anonimización reversible de PII antes de cualquier procesamiento en nube.
  • NDA + DPA disponibles para firma antes del onboarding.
  • Retención máxima de 60 días; eliminación bajo demanda.
  • Cláusula de no-entrenamiento con el proveedor de IA.
  • Control de acceso multi-tenant (aislamiento por empresa).

¿Necesitas los documentos para tu área legal?

Enviamos el NDA y el DPA para su revisión y respondemos tu cuestionario de seguridad.

Habla con nosotros