Protección de datos
Valoramos tu confianza y trabajamos arduamente para mantener segura tu información.
Seguridad en Airparser
En Airparser, mantener tus datos seguros es nuestra máxima prioridad. Protegemos la confidencialidad, integridad y disponibilidad de tu información con controles técnicos y organizativos en capas.
Estos son algunos ejemplos de las medidas de seguridad que implementamos en Airparser (lista no exhaustiva).
Alojado en la UE, en Alemania
AES-256 en reposo, TLS 1.2+ en tránsito
Tus datos nunca entrenan modelos de IA
Conforme al RGPD, DPA disponible
Respuestas rápidas
¿Dónde se almacenan físicamente mis datos?
La infraestructura principal de Airparser — cómputo, red y almacenamiento — funciona en Hetzner, con centros de datos en Falkenstein y Núremberg, Alemania. Ambos centros están certificados según ISO/IEC 27001. Los documentos y las exportaciones se almacenan en buckets de Amazon S3 cifrados; los datos de la aplicación se almacenan en MongoDB Atlas. Consulta nuestra lista de subencargados para ver el panorama completo.
¿Se usan mis datos para entrenar modelos de IA?
Nunca. No entrenamos ni ajustamos ningún modelo — ni el nuestro ni el de nuestros proveedores — con tus datos, y nunca los vendemos. Este es un compromiso contractual con cada subencargado de IA que utilizamos, no una función que dependa del plan. Más detalles en nuestra guía sobre el tratamiento de datos con IA.
¿Cómo se protegen mis contraseñas?
Las contraseñas se cifran con hashing bcrypt usando un factor de trabajo de 12, un algoritmo unidireccional, con sal y deliberadamente lento, diseñado para resistir ataques de fuerza bruta y de tablas arcoíris. Nunca almacenamos ni tenemos acceso a tu contraseña real.
¿Qué cifrado utilizan?
TLS 1.2+ con certificados válidos para todo lo que está en tránsito, y AES-256 para todo lo que está en reposo, incluido el almacenamiento de documentos y las copias de seguridad de la base de datos.
¿Airparser cumple con el RGPD?
Sí. Para los servicios de análisis, tú eres el Responsable del tratamiento y Airparser es tu Encargado del tratamiento. Un Acuerdo de Tratamiento de Datos (DPA) estándar está disponible para todos los clientes, en cualquier plan, sin necesidad de solicitarlo, y nuestra infraestructura principal tiene base en la UE, por lo que la mayoría de los tratamientos no requieren ningún mecanismo de transferencia internacional. Cuando un subencargado de IA tiene base en EE. UU., las Cláusulas Contractuales Estándar (SCC) cubren la transferencia. Consulta nuestra página sobre el RGPD y nuestro DPA.
¿Qué ocurre si hay una brecha de seguridad?
Monitoreamos continuamente cualquier actividad inusual y seguimos procedimientos documentados de respuesta a incidentes. Si se produce una brecha, los usuarios afectados y las autoridades pertinentes son notificados en un plazo de 72 horas cuando la ley lo exige.
¿Cómo detectan y corrigen vulnerabilidades?
Cada cambio de código pasa por una revisión de pares antes de su publicación. Ejecutamos de forma continua análisis estático, escaneo de dependencias y escaneo automatizado de vulnerabilidades en nuestra infraestructura y código, respaldados por pruebas unitarias/de integración y pipelines automatizados que protegen contra regresiones.
¿Puedo eliminar mis datos?
Sí, en cualquier momento: documentos individuales, esquemas o toda tu cuenta. Los datos se eliminan de los sistemas activos de inmediato y de las copias de seguridad/registros dentro de tu ventana de retención configurada. También puedes configurar la eliminación automática entre 1 y 180 días.
¿Quién puede acceder a mis datos dentro de Airparser?
El acceso está restringido a lo estrictamente necesario (privilegio mínimo) y se audita periódicamente. Todos los empleados completan formación en seguridad y privacidad y están sujetos a obligaciones de confidencialidad. Usamos autenticación multifactor en toda la empresa, un gestor de contraseñas y cifrado de disco completo en los portátiles de los empleados.
¿Venden o comparten mis datos?
No, nunca, bajo ninguna circunstancia, sin tu consentimiento. Tus documentos, correos electrónicos y datos extraídos son tuyos.
¿Cuál es su tiempo de actividad?
Mantenemos una disponibilidad del 99,99%. Consulta la disponibilidad en tiempo real y el historial de incidentes en nuestra página de estado.
IA y uso de datos
Nunca entrenamos ni mejoramos nuestros modelos de IA o LLM con tus datos, y nunca los vendemos. Tus datos siguen siendo exclusivamente tuyos.
- Airparser utiliza una metodología combinada de extracción de datos: preprocesamiento, OCR, modelos de extracción estructurada (incluidos nuestros propios modelos y modelos mejorados construidos sobre los proveedores indicados en nuestra página de subencargados) y post-procesamiento/validación.
- De acuerdo con nuestros contratos con nuestros subencargados de IA, los datos nunca se usan para entrenar sus modelos, y toda la comunicación con ellos está cifrada en tránsito.
- Lee nuestra guía completa sobre el tratamiento de datos con IA para más detalles, incluido cómo abordamos los documentos largos.
Seguridad e integridad de los datos
Aplicamos múltiples salvaguardas para proteger los datos en tránsito, en reposo y durante el procesamiento.
- Todas las comunicaciones están cifradas mediante HTTPS con TLS (TLS 1.2+). Usamos certificados digitales válidos para el tráfico web y de API seguro.
- Los datos en reposo se cifran con AES-256 y se almacenan en buckets de Amazon S3 cifrados.
- Las contraseñas se cifran con bcrypt (factor de trabajo 12), un algoritmo unidireccional, con sal y deliberadamente lento. Nunca tenemos acceso a tu contraseña real.
- No almacenamos los datos de tarjetas de crédito. Los pagos son gestionados por Stripe, un proveedor conforme con PCI DSS.
- El acceso está protegido por firewalls, segmentación de red estricta y monitoreo continuo.
- Los sistemas operativos y las dependencias se refuerzan y actualizan periódicamente.
Seguridad en la nube
La infraestructura principal de Airparser funciona en Hetzner, con centros de datos en Falkenstein y Núremberg, Alemania, ambos certificados según ISO/IEC 27001. Dado que nuestra infraestructura principal tiene base en la UE, la mayoría de los tratamientos no requieren ningún mecanismo de transferencia internacional de datos.
- Hetzner aloja nuestras cargas de trabajo de cómputo y red en dos ubicaciones alemanas independientes para mayor redundancia.
- Amazon S3 se usa para el almacenamiento de objetos cifrado; los datos de la aplicación se almacenan en MongoDB Atlas.
- Aprovechamos funciones del proveedor como almacenamiento cifrado, gestión de claves, registro de accesos e IAM granular.
Disponibilidad y resiliencia
Diseñamos pensando en el tiempo de actividad, la escalabilidad y la continuidad del negocio.
- Bases de datos y servicios en la nube distribuidos para escalabilidad horizontal y tolerancia a fallos.
- Copias de seguridad automatizadas y regulares almacenadas de forma segura para minimizar el riesgo de pérdida de datos.
- Monitoreo de infraestructura 24/7 con alertas en tiempo real.
- Procedimientos documentados de recuperación ante desastres y simulacros periódicos.
- Mantenemos una disponibilidad del 99,99%. Consulta la disponibilidad y el historial de incidentes en tiempo real en nuestra página de estado.
Tiempo de inactividad y mantenimiento programado
Usamos infraestructura de CI/CD y autoescalado para implementar cambios de forma segura y ajustar la capacidad sin interrupción del servicio.
- Despliegues blue/green y continuos para reducir el riesgo.
- Una página de estado disponible públicamente proporciona actualizaciones de disponibilidad e incidentes en tiempo real.
Monitoreo y registro
Mantenemos registros detallados para respaldar la seguridad, la confiabilidad y la atención al cliente.
- Registros de auditoría internos completos para autenticación, acceso y acciones del sistema.
- La actividad de la aplicación se resume para los usuarios en la pestaña Historial de documentos para mayor transparencia.
- La agregación centralizada de registros y las alertas nos ayudan a detectar e investigar anomalías rápidamente.
Tus datos te pertenecen
Todos los documentos, correos electrónicos y datos extraídos que proceses con Airparser son tuyos.
- Para los servicios de análisis, tú eres el Responsable del tratamiento y Airparser actúa como tu Encargado del tratamiento, procesando datos solo según tus instrucciones.
- Puedes eliminar documentos, esquemas o toda tu cuenta en cualquier momento. Los datos se eliminan de los sistemas activos inmediatamente y de las copias de seguridad/registros dentro de los períodos de retención definidos.
- Las políticas de retención configurables te permiten eliminar datos automáticamente entre 1 y 180 días para cumplir con tus requisitos legales o comerciales.
Privacidad y confidencialidad
Respetamos tu privacidad y limitamos el acceso a tu información.
- Nunca vendemos, alquilamos ni compartimos tus datos sin tu consentimiento.
- El acceso a los datos de los clientes está restringido según el principio de privilegio mínimo y se audita periódicamente.
- Todos los empleados completan formación en seguridad y privacidad y están sujetos a obligaciones de confidencialidad.
- A nivel interno, exigimos autenticación multifactor en nuestras herramientas, usamos un gestor de contraseñas para toda la empresa y aplicamos cifrado de disco completo en los portátiles de los empleados.
Cumplimiento
Nuestras prácticas se alinean con los principales marcos y normativas.
- Conforme al RGPD; los Acuerdos de Tratamiento de Datos (DPA) están disponibles.
- Las transferencias internacionales de datos están protegidas mediante Cláusulas Contractuales Estándar (SCC), cuando corresponda.
- Aprovechamos proveedores de nube que mantienen certificaciones ampliamente reconocidas (por ejemplo, ISO 27001, SOC 2).
Desarrollo seguro y gestión de código
La seguridad está integrada en nuestro ciclo de vida de desarrollo de software.
- Cada función, actualización y corrección pasa por una revisión de pares antes de su publicación.
- Auditorías de código regulares, pruebas unitarias/de integración y pipelines automatizados protegen contra regresiones y vulnerabilidades.
- El análisis estático continuo, el escaneo de dependencias y el escaneo automatizado de vulnerabilidades en nuestra infraestructura y código nos ayudan a identificar y remediar problemas rápidamente.
Minimización de datos
Recopilamos y almacenamos solo la información esencial para prestar y mejorar nuestros servicios. Evitamos retener datos más tiempo del necesario.
Respuesta a incidentes
Tenemos procedimientos documentados de respuesta a incidentes y escalado.
- El monitoreo continuo nos ayuda a detectar actividad inusual.
- Si se produce una brecha, los usuarios afectados y las autoridades pertinentes serán notificados dentro de 72 horas, cuando lo exija la ley.
Subencargados de confianza
Seleccionamos cuidadosamente a los subencargados que cumplen con nuestros estándares de seguridad y privacidad y limitamos su acceso a lo estrictamente necesario.
- Consulta nuestra lista completa y actualizada de subencargados con el conjunto de proveedores en los que confiamos y qué hace cada uno.
¿Preguntas?
La seguridad está en el centro de todo lo que hacemos. Si tienes alguna pregunta o necesitas más detalles, contáctanos en [email protected].