Operaria

Seguridad y RGPD

Tus datos, y los de tus clientes

Si automatizas un proceso, alguien va a tocar datos de tus clientes. Esto es exactamente quién, para qué y durante cuánto tiempo.

Somos encargados, no dueños

El responsable de esos datos eres tú. Nosotros los tratamos por encargo tuyo, con un contrato firmado al crear la cuenta (artículo 28 del RGPD), y solo para lo que diga la ficha del proceso.

Las contraseñas, cifradas

Las credenciales que nos das se cifran antes de tocar disco y solo se descifran en el momento de usarlas. No aparecen en registros, ni en pantallas, ni en copias de seguridad legibles.

Cada acción, registrada

Todo lo que el proceso hace queda anotado: qué, cuándo y con qué resultado. Puedes consultarlo y llevártelo cuando quieras.

Todo mensaje se identifica

Cualquier mensaje que salga automáticamente lleva escrito que lo es, como exige el Reglamento europeo de IA. No se puede desactivar, ni siquiera si un cliente lo pide.

Con quién se comparten

La lista completa, corta a propósito. Cualquier cambio se avisa con treinta días de antelación.

QuiénPara quéDónde
netcupEl servidor donde vive todoAlemania
BrevoEnviar y recibir los correos del servicioFrancia
AnthropicEntender lo que nos cuentas y redactar tu fichaEE. UU., con cláusulas tipo
StripeCobrar la cuotaIrlanda, como responsable propio

Antes de mandar nada a un modelo, se quitan los datos personales. Los teléfonos, correos, nombres y NIF se sustituyen por marcadores, y se vuelven a poner al recibir la respuesta. Salvo que tú lo autorices expresamente, un modelo nunca ve datos de tus clientes. Y los pasos automáticos del día a día no pasan por ningún modelo.

Lo que todavía no hacemos

No tratamos datos de salud. Una clínica puede automatizar sus recordatorios y su administración, pero cualquier proceso que toque historiales o diagnósticos no lo aceptamos hasta tener montada la vía europea para esos datos.

Lo decimos aquí, en la entrevista y en la ficha, porque preferimos perder ese cliente a hacerlo mal.