Seguridad
Creado para mantener tus datos protegidos.
Cómo se tratan los datos del negocio durante la beta privada. Confirma con el fundador tus necesidades de acceso, integraciones y datos antes de la incorporación.
🔒
Protección del transporte y de las credenciales
- Los datos se cifran en tránsito mediante HTTPS/TLS
- La protección del almacenamiento y la conservación de copias dependen del proveedor de infraestructura y de la configuración
- Las credenciales de integración se gestionan en el servidor; no envíes contraseñas ni claves de API mediante el formulario del sitio web
🏢
Aislamiento de datos por organización
- Los datos están aislados por organización mediante controles de acceso específicos y permisos por roles; puede haber acceso operativo autorizado para soporte, seguridad, respuesta a incidentes, mantenimiento o cumplimiento legal
- El acceso depende de la organización asignada, el rol y los permisos sobre cada recurso
- Confirma el acceso del personal y los socios durante la incorporación, antes de importar registros del negocio
🤖
Tratamiento de datos de IA
- La IA utiliza OpenAI; las entradas y salidas de la API no se utilizan de forma predeterminada para entrenar modelos de OpenAI, aunque los datos pueden procesarse y conservarse temporalmente conforme a los términos aplicables de la API del proveedor
- Los datos de clientes están aislados lógicamente por organización; determinados datos son tratados por los subencargados enumerados abajo únicamente para ofrecer las funciones solicitadas (voz, mensajería, IA, alojamiento, análisis, pagos y conexión bancaria)
- La base de conocimiento (RAG) está aislada por organización: un negocio no puede ver los datos de otro
- Las reglas de revisión e intervención humana se acuerdan antes de habilitar automatizaciones de cara al cliente; algunos flujos configurados pueden enviar automáticamente
📋
Propiedad y portabilidad de los datos
- Conservas la propiedad de los datos de tu negocio
- Las exportaciones disponibles varían según el flujo. Acuerda el alcance de exportación necesario y un plan de migración antes de incorporarte
- Solicita la eliminación de la cuenta; los datos asociados se eliminan sujetos a los plazos de conservación y a la rotación de copias de seguridad
- No vendemos los datos de tu negocio. Los proveedores de servicios tratan determinados datos para prestar las funciones configuradas
🔗
Integraciones de terceros
- Las integraciones, como las exportaciones contables, Google Calendar y Twilio, se conectan únicamente a petición expresa tuya
- La autenticación varía según la integración; las conexiones OAuth compatibles y otras credenciales se configuran durante la incorporación
- Las comunicaciones por webhook utilizan la verificación admitida por el proveedor cuando está disponible
- Pide ayuda al fundador para desconectar una integración o modificar su acceso
🛡️
Infraestructura y disponibilidad
- Alojado en infraestructura de nube gestionada (Railway, Vercel, Supabase)
- Las copias de seguridad gestionadas y la recuperación dependen del proveedor de infraestructura y del plan elegidos
- Trabajamos para mantener la fiabilidad del servicio y comunicar el mantenimiento previsto cuando sea posible
- Supervisión de servicios críticos
Subencargados del tratamiento
| Servicio | Finalidad | Datos tratados |
|---|---|---|
| Railway | Alojamiento de la aplicación CRM y la base de datos | Registros del CRM y datos de cuentas y comunicaciones |
| Supabase | Almacenamiento de solicitudes del sitio web cuando esté configurado | Datos de contacto del sitio web |
| Vercel | Alojamiento del sitio web y del punto de recepción de solicitudes | Solicitudes del sitio web, datos de contacto enviados y registros técnicos |
| OpenAI | Respuestas y análisis con IA | Mensajes seleccionados y contexto del negocio; el tratamiento y la conservación siguen los términos aplicables de la API |
| Plaid | Conexión de cuentas bancarias | Datos de cuentas financieras y transacciones |
| Twilio | SMS y voz | Números de teléfono y contenido de mensajes |
| Vapi | IA de voz | Audio de llamadas y transcripciones |
| Resend | Entrega de correo electrónico | Direcciones y contenido de correo electrónico |
| Proveedor de pagos | Procesamiento de pagos cuando esté habilitado | Datos de pago tratados por el procesador de pagos aprobado |
| Proveedor de contabilidad y exportación | Transferencia a finanzas cuando esté habilitada | Facturas, pagos o archivos de exportación a petición del usuario |
| Analítica, Calendar, OAuth | Datos de uso y eventos del calendario | |
| Microsoft | Analítica del sitio con Clarity | Datos de uso del sitio web, mapas de calor y reproducción de sesiones |
| Cloudflare | CDN y almacenamiento de archivos (R2) | Archivos subidos (fotos, documentos) |
Los proveedores utilizados dependen de las funciones habilitadas. Los proveedores de análisis tratan el uso del sitio web; las integraciones opcionales de voz, mensajería, banco, pagos y calendario tratan los datos necesarios para esos flujos. Consulta la Política de Privacidad para más detalles.
¿Preguntas sobre seguridad?
Si tienes preguntas sobre nuestras prácticas de seguridad, el tratamiento de datos o necesitas un DPA (acuerdo de tratamiento de datos), contacta con nosotros.
hello@bazas.ai