Tus datos, tus reglas.

SOC 2 Type II en proceso. Cumplimiento GDPR. Tus datos nunca entrenan nuestros modelos. Disenado para equipos que toman la seguridad en serio. Lee nuestros Terminos de Servicio y Politica de Privacidad para mas detalles.

Cumplimiento GDPRVanta - Ver nuestro informe de confianzaCumplimiento CCPA

Certificado y en cumplimiento

SOC 2 Type II

Certificacion en proceso con monitoreo continuo a traves de Vanta. Ver nuestro centro de confianza. Informe completo disponible bajo NDA una vez completado.

Cumplimiento GDPR

Acuerdos de procesamiento de datos de la UE disponibles. Derecho a eliminacion cumplido en 60 dias. DPAs estandar y personalizados disponibles.

Cumplimiento CCPA

Derechos de privacidad de California totalmente soportados. Recopilacion y procesamiento de datos transparentes. Mecanismos de exclusion implementados.

Como protegemos tus datos

Tus datos permanecen aislados

Cada workspace esta completamente aislado. Sin contaminacion cruzada entre clientes. Tus datos nunca salen de tu entorno.

Acme Corp
Knowledge Base
AI Agent
Conversations
Training Data
Luma Co
Knowledge Base
AI Agent
Conversations
Training Data
Complete isolation. No data crosses workspace boundaries.

Nada entrena nuestros modelos

Tus datos nunca se usan para entrenar modelos. Sirven solo a tus agentes, solo a tu equipo. Separacion clara, garantizada.

Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.
Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.

Manejo de datos

Redaccion de PII

Activa la redaccion de PII para eliminar identificadores personales (tarjetas de credito, emails, numeros de telefono, numeros de seguridad social, claves API, nombres y mas) del contenido antes de que sea procesado o enviado a proveedores de IA. La redaccion ocurre durante la ingestion, por lo que los datos originales nunca llegan a nuestra base de datos ni al indice de busqueda.

Encriptacion en todas partes

AES-256 en reposo, TLS 1.2+ en transito. Todos los datos encriptados de extremo a extremo entre tus herramientas y nuestra plataforma, incluyendo respaldos.

Gestion de secretos

Tokens de API, credenciales y certificados se gestionan de forma centralizada via 1Password y AWS Secrets Manager. La IA nunca recibe tokens de API directos ni acceso a sistemas. Solo trabaja con una copia mantenida programaticamente de datos compartidos explicitamente.

Acceso e identidad

SSO con MFA obligatorio

Todos los empleados se autentican via Google Workspace SSO con autenticacion multifactor obligatoria. SSO y 2FA del lado del cliente disponibles en planes personalizados.

Acceso de privilegio minimo

Los ingenieros usan por defecto roles IAM de AWS de solo lectura con denegaciones explicitas en secretos, RDS y configuracion de Lambda. El acceso de escritura a produccion requiere roles elevados y auditados.

Controles de red

Las bases de datos de produccion no son de acceso publico. El acceso requiere una conexion OpenVPN. CI/CD se autentica via federacion OIDC de GitHub Actions sin credenciales de larga duracion almacenadas.

Operaciones

Gestion de vulnerabilidades

Pruebas de penetracion anuales por testers externos acreditados. Escaneo SAST y DAST continuo en CI. SLAs de parches: Critico y Alto en 30 dias, Medio 60 dias, Bajo 90 dias. Hallazgos de nivel Alto y superior se vuelven a probar para confirmar la remediacion.

Respaldo y resiliencia

Respaldos diarios automatizados y encriptados en AWS RDS. Despliegue multi-AZ con balanceo de carga y redundancia en AWS. Planes de recuperacion ante desastres y continuidad de negocio mantenidos. Los objetivos de RTO/RPO y la cadencia de pruebas de recuperacion estan documentados internamente y disponibles para clientes Enterprise bajo NDA.

Respuesta a incidentes

Proceso formalizado: contencion, investigacion, analisis de causa raiz y remediacion. Los clientes son notificados dentro de las 72 horas de cualquier incidente que afecte sus datos. Detalles completos documentados en nuestro Acuerdo de Servicio en la Nube.

Desarrollo seguro

Alineado con OWASP y NIST

Nuestro Ciclo de Vida de Desarrollo de Software Seguro sigue los marcos OWASP y NIST. Todos los empleados completan capacitacion obligatoria de seguridad en la induccion y anualmente.

Revision por pares y escaneos automatizados

Cada cambio pasa por una revision manual de codigo por pares mas escaneos SAST y DAST automatizados antes del despliegue a produccion.

Validacion en staging

Los cambios se validan en un entorno de staging y deben pasar pruebas automatizadas antes de promoverse a produccion via nuestro proceso de control de cambios.

Seguridad empresarial

Acuerdo de Servicio en la Nube

Los clientes empresariales pueden firmar un CSA formal con anexos de seguridad y certificados de seguro. Contacta a hi@eesel.app para comenzar.

Acuerdo de Procesamiento de Datos

Common Paper DPA v1.0 con gestion de subprocesadores y aviso anticipado de cambios. Consulta nuestra pagina de terminos para mas detalles.

Subprocesadores

Los subprocesadores principales incluyen AWS, Pinecone, OpenAI, Anthropic y Google. Lista completa y actualizada con propositos y ubicaciones en nuestra pagina de privacidad.

Contacto de seguridad

Patrick es nuestro contacto de seguridad designado para respuesta a incidentes, cuestionarios y consultas de infosec. Contactalo en pat@eesel.app.

Preguntas frecuentes de seguridad

La certificacion SOC 2 Type II esta en proceso. Usamos Vanta para monitoreo continuo de cumplimiento. El informe completo estara disponible bajo NDA una vez que la auditoria se complete.

No. Nunca. Tus datos se usan exclusivamente para servir a tus agentes de IA. Nunca se incluyen en ningun dato de entrenamiento, punto.

US East (N. Virginia) en AWS. Los planes Enterprise ofrecen alojamiento en la UE. Todos los datos encriptados en reposo (AES-256) y en transito (TLS 1.2+).

Si. Solicita la eliminacion en cualquier momento. Los datos se purgan completamente en 60 dias segun los requisitos del GDPR. Proporcionamos confirmacion de eliminacion.

Si, podemos ofrecer un DPA a peticion para planes Enterprise.

AES-256 en reposo, TLS 1.2+ en transito. Todos los datos encriptados de extremo a extremo entre tus herramientas y nuestra plataforma.

Si. Los planes Enterprise soportan modelos personalizados. Trae tu propio modelo ajustado o usa los nuestros. Control total sobre la seleccion de modelos.

Si. Los clientes pueden activar la redaccion de PII para eliminar identificadores personales (tarjetas de credito, emails, numeros de telefono, numeros de seguridad social, claves API, nombres y mas) del contenido antes de que sea procesado o enviado a proveedores de IA. La redaccion ocurre durante la ingestion, por lo que los datos originales nunca llegan a nuestra base de datos ni al indice de busqueda.

Dentro de las 72 horas de tener conocimiento de cualquier incidente que afecte tus datos. Nuestro proceso de respuesta a incidentes cubre contencion, investigacion, analisis de causa raiz y remediacion, y esta documentado en nuestro Acuerdo de Servicio en la Nube.

Still have more questions?

Listo para revisar nuestra postura de seguridad?

Visita nuestro centro de confianza para el estado de cumplimiento en tiempo real, o contacta a nuestro responsable de seguridad para un Acuerdo de Servicio en la Nube, DPA o cuestionario de seguridad.