Postgate AI
Centro de confianza

Seguridad y confianza

Cómo trata Postgate AI sus datos: arquitectura, protección de datos y operación, de forma transparente y comprobable.

Arquitectura y acceso

  • Flujo de datos mínimoSolo hay acceso cuando su asistente de IA realiza una acción concreta. El proveedor de IA se conecta con la cuenta que usted ya tiene.
  • Servicio de IA durante la pruebaSolo durante la prueba gratuita, y mientras usted no haya registrado su propia cuenta, aportamos nosotros un servicio de IA para el asistente de IA del complemento de Outlook. El proveedor es Scaleway SAS, con tratamiento en la UE, según indica Scaleway actualmente en París. Scaleway no guarda las solicitudes ni las respuestas después del tratamiento y no las usa para entrenar modelos de IA. Solo en caso de uso indebido o de una incidencia en el servicio puede Scaleway guardar temporalmente las solicitudes afectadas para encontrar la causa, según indica Scaleway durante dos semanas como máximo. Con su propia cuenta no llega nada a Scaleway.
  • El modelo de seguridad al detallePermisos delegados para cada usuario, caché apagada de serie y una caja fuerte cifrada para las credenciales: el modelo de seguridad completo.

Protección de datos y cumplimiento

  • Contrato de encargo del tratamientoEl contrato según el art. 28 del RGPD forma parte obligatoria del registro, sale personalizado con el nombre de su empresa y está en el portal en todo momento.
  • Subencargados a la vistaTodos los subencargados que intervienen están publicados, y cualquier cambio se anuncia con antelación.
  • Alojamiento en AlemaniaLa operación y el almacenamiento cifrado ocurren solo en centros de datos alemanes. La excepción es el servicio de IA de la prueba (véase arriba). Con la licencia autoalojada, en su propio entorno.
  • Autoservicio para el RGPDLa exportación de los datos y el borrado completo de la organización se lanzan desde el portal cuando quiera.

Acceso y seguridad de la cuenta

  • Doble factor y SSOAcceso con doble factor por correo. Las organizaciones pueden exigir el SSO de Microsoft y desactivar la entrada con contraseña.
  • Roles y registro de actividadRoles diferenciados, como administración y facturación, y un registro de actividad por organización.
  • Refuerzo del portalProtección contra bots, límite de peticiones y bloqueo tras varios intentos fallidos. Todas las conexiones van cifradas con TLS.

Operación y certificaciones

  • Copias de seguridad y recuperaciónCopias periódicas y recuperación mediante un proceso de aprovisionamiento reproducible.
  • Certificaciones (hoja de ruta)Vamos a por la ISO 27001 y la SOC 2. El informe técnico de seguridad está disponible a petición.

Documentos legales: Privacidad · Subencargados · Aviso legal