Trust Center

Seguridad y Cumplimiento en x53.ai

Nuestro compromiso con la privacidad de datos y la seguridad está integrado en cada parte de nuestro negocio. Utiliza este Trust Center para conocer nuestra postura de seguridad y solicitar acceso a nuestra documentación.

Infraestructura Google Cloud

Toda nuestra infraestructura está alojada en Google Cloud Platform con certificaciones de nivel empresarial.

Encriptación End-to-End

Datos encriptados en tránsito (TLS 1.3) y en reposo (AES-256) para máxima protección.

Backups Automáticos

Respaldos diarios automáticos con retención de 30 días y recuperación point-in-time.

Cumplimiento y Certificaciones

Cumplimos con los estándares de seguridad más rigurosos de la industria gracias a nuestra infraestructura en Google Cloud Platform.

Activo

SOC 2 Type II

Heredado de Google Cloud Platform. Auditoría anual de controles de seguridad.

Activo

GDPR

Cumplimiento total con el Reglamento General de Protección de Datos de la UE.

Activo

CCPA

Cumplimiento con la Ley de Privacidad del Consumidor de California.

Activo

HIPAA

Soporte para cumplimiento HIPAA mediante BAA con Google Cloud.

En Proceso

ISO 27001

Certificación de gestión de seguridad de la información en proceso de obtención.

En Proceso

PCI DSS

Estándar de seguridad de datos para la industria de tarjetas de pago.

En Proceso

ISO 27017

Controles de seguridad específicos para servicios en la nube.

En Proceso

ISO 27018

Protección de información personal identificable (PII) en la nube.

Reportes y Documentación

Accede a nuestra documentación de seguridad, reportes de auditoría y diagramas de arquitectura.

Reporte

Penetration Test Report

Reporte completo de pruebas de penetración realizadas por terceros independientes.

Diagrama

Network Diagram

Diagrama detallado de nuestra arquitectura de red y flujo de datos.

Reporte

Vulnerability Assessment

Evaluación de vulnerabilidades y plan de remediación actualizado trimestralmente.

Reporte

SOC 2 Type II Report

Reporte de auditoría SOC 2 Type II disponible bajo NDA.

Arquitectura

Product Architecture

Documentación técnica de la arquitectura del producto y flujos de datos.

Legal

Data Processing Agreement

Acuerdo de procesamiento de datos (DPA) para cumplimiento GDPR.

Seguridad de Datos

Protegemos tus datos con las mejores prácticas de la industria y tecnología de punta.

Encriptación en Tránsito

Todos los datos en tránsito están protegidos con TLS 1.3, el protocolo de encriptación más avanzado disponible.

  • TLS 1.3 con Perfect Forward Secrecy
  • Certificados SSL/TLS de 2048 bits
  • HSTS habilitado en todos los dominios

Encriptación en Reposo

Todos los datos almacenados están encriptados usando AES-256, el estándar de encriptación más robusto.

  • AES-256 para bases de datos y almacenamiento
  • Gestión de claves con Google Cloud KMS
  • Rotación automática de claves de encriptación

Backups y Recuperación

Respaldos automáticos diarios con múltiples puntos de recuperación para garantizar la continuidad del negocio.

  • Backups automáticos cada 24 horas
  • Retención de 30 días con recuperación point-in-time
  • Replicación geográfica multi-región

Control de Acceso

Implementamos controles de acceso estrictos basados en el principio de mínimo privilegio.

  • Autenticación multi-factor (MFA) obligatoria
  • Control de acceso basado en roles (RBAC)
  • Auditoría completa de todos los accesos

Uso de IA y Datos

Transparencia total sobre cómo utilizamos tus datos con nuestros agentes de IA.

Privacidad de Datos con IA

Los datos procesados por nuestros agentes de IA pueden ser utilizados para el reentrenamiento y mejora de modelos compartidos con nuestros proveedores de servicios de IA (OpenAI, Anthropic, entre otros). Sin embargo, este proceso se realiza de manera completamente anónima:

Sin Identificadores Personales

Todos los identificadores de usuarios, nombres, emails y datos personales son removidos antes de compartir datos con proveedores de IA.

Anonimización Completa

Los datos son procesados y anonimizados siguiendo estándares GDPR antes de ser utilizados para entrenamiento de modelos.

Control del Cliente

Los clientes Enterprise pueden optar por excluir sus datos del proceso de entrenamiento de modelos mediante configuración dedicada.

Retención Limitada

Los datos utilizados para entrenamiento son retenidos solo por el tiempo necesario y luego eliminados permanentemente.

Nota importante: Esta práctica es estándar en la industria de IA y permite mejorar continuamente la calidad de las respuestas y la precisión de los agentes. Todos los proveedores líderes de IA (OpenAI, Anthropic, Google) utilizan procesos similares bajo estrictos controles de privacidad y seguridad.

Infraestructura Google Cloud

Nuestra infraestructura completa está alojada en Google Cloud Platform, beneficiándonos de su seguridad de nivel empresarial.

99.99% Uptime SLA

Garantía de disponibilidad respaldada por Google Cloud Platform

Multi-Región

Replicación automática en múltiples regiones para alta disponibilidad

Auto-Scaling

Escalado automático para manejar picos de tráfico sin degradación

Certificaciones Heredadas de Google Cloud

Al estar alojados en Google Cloud Platform, heredamos automáticamente sus certificaciones y cumplimientos de seguridad de nivel empresarial.

SOC 2/3ISO 27001PCI DSSHIPAAFedRAMP
Ver Certificaciones GCP

¿Necesitas más información?

Nuestro equipo de seguridad está disponible para responder tus preguntas y proporcionar documentación adicional bajo NDA.

Volver al inicio