Seguridad

Creado para mantener tus datos protegidos.

Cómo se tratan los datos del negocio durante la beta privada. Confirma con el fundador tus necesidades de acceso, integraciones y datos antes de la incorporación.

🔒

Protección del transporte y de las credenciales

  • Los datos se cifran en tránsito mediante HTTPS/TLS
  • La protección del almacenamiento y la conservación de copias dependen del proveedor de infraestructura y de la configuración
  • Las credenciales de integración se gestionan en el servidor; no envíes contraseñas ni claves de API mediante el formulario del sitio web
🏢

Aislamiento de datos por organización

  • Los datos están aislados por organización mediante controles de acceso específicos y permisos por roles; puede haber acceso operativo autorizado para soporte, seguridad, respuesta a incidentes, mantenimiento o cumplimiento legal
  • El acceso depende de la organización asignada, el rol y los permisos sobre cada recurso
  • Confirma el acceso del personal y los socios durante la incorporación, antes de importar registros del negocio
🤖

Tratamiento de datos de IA

  • La IA utiliza OpenAI; las entradas y salidas de la API no se utilizan de forma predeterminada para entrenar modelos de OpenAI, aunque los datos pueden procesarse y conservarse temporalmente conforme a los términos aplicables de la API del proveedor
  • Los datos de clientes están aislados lógicamente por organización; determinados datos son tratados por los subencargados enumerados abajo únicamente para ofrecer las funciones solicitadas (voz, mensajería, IA, alojamiento, análisis, pagos y conexión bancaria)
  • La base de conocimiento (RAG) está aislada por organización: un negocio no puede ver los datos de otro
  • Las reglas de revisión e intervención humana se acuerdan antes de habilitar automatizaciones de cara al cliente; algunos flujos configurados pueden enviar automáticamente
📋

Propiedad y portabilidad de los datos

  • Conservas la propiedad de los datos de tu negocio
  • Las exportaciones disponibles varían según el flujo. Acuerda el alcance de exportación necesario y un plan de migración antes de incorporarte
  • Solicita la eliminación de la cuenta; los datos asociados se eliminan sujetos a los plazos de conservación y a la rotación de copias de seguridad
  • No vendemos los datos de tu negocio. Los proveedores de servicios tratan determinados datos para prestar las funciones configuradas
🔗

Integraciones de terceros

  • Las integraciones, como las exportaciones contables, Google Calendar y Twilio, se conectan únicamente a petición expresa tuya
  • La autenticación varía según la integración; las conexiones OAuth compatibles y otras credenciales se configuran durante la incorporación
  • Las comunicaciones por webhook utilizan la verificación admitida por el proveedor cuando está disponible
  • Pide ayuda al fundador para desconectar una integración o modificar su acceso
🛡️

Infraestructura y disponibilidad

  • Alojado en infraestructura de nube gestionada (Railway, Vercel, Supabase)
  • Las copias de seguridad gestionadas y la recuperación dependen del proveedor de infraestructura y del plan elegidos
  • Trabajamos para mantener la fiabilidad del servicio y comunicar el mantenimiento previsto cuando sea posible
  • Supervisión de servicios críticos

Subencargados del tratamiento

ServicioFinalidadDatos tratados
RailwayAlojamiento de la aplicación CRM y la base de datosRegistros del CRM y datos de cuentas y comunicaciones
SupabaseAlmacenamiento de solicitudes del sitio web cuando esté configuradoDatos de contacto del sitio web
VercelAlojamiento del sitio web y del punto de recepción de solicitudesSolicitudes del sitio web, datos de contacto enviados y registros técnicos
OpenAIRespuestas y análisis con IAMensajes seleccionados y contexto del negocio; el tratamiento y la conservación siguen los términos aplicables de la API
PlaidConexión de cuentas bancariasDatos de cuentas financieras y transacciones
TwilioSMS y vozNúmeros de teléfono y contenido de mensajes
VapiIA de vozAudio de llamadas y transcripciones
ResendEntrega de correo electrónicoDirecciones y contenido de correo electrónico
Proveedor de pagosProcesamiento de pagos cuando esté habilitadoDatos de pago tratados por el procesador de pagos aprobado
Proveedor de contabilidad y exportaciónTransferencia a finanzas cuando esté habilitadaFacturas, pagos o archivos de exportación a petición del usuario
GoogleAnalítica, Calendar, OAuthDatos de uso y eventos del calendario
MicrosoftAnalítica del sitio con ClarityDatos de uso del sitio web, mapas de calor y reproducción de sesiones
CloudflareCDN y almacenamiento de archivos (R2)Archivos subidos (fotos, documentos)

Los proveedores utilizados dependen de las funciones habilitadas. Los proveedores de análisis tratan el uso del sitio web; las integraciones opcionales de voz, mensajería, banco, pagos y calendario tratan los datos necesarios para esos flujos. Consulta la Política de Privacidad para más detalles.

¿Preguntas sobre seguridad?

Si tienes preguntas sobre nuestras prácticas de seguridad, el tratamiento de datos o necesitas un DPA (acuerdo de tratamiento de datos), contacta con nosotros.

hello@bazas.ai