Tus datos, tus reglas.
SOC 2 Type II en proceso. Cumplimiento GDPR. Tus datos nunca entrenan nuestros modelos. Disenado para equipos que toman la seguridad en serio. Lee nuestros Terminos de Servicio y Politica de Privacidad para mas detalles.
Certificado y en cumplimiento
SOC 2 Type II
Certificacion en proceso con monitoreo continuo a traves de Vanta. Ver nuestro centro de confianza. Informe completo disponible bajo NDA una vez completado.
Cumplimiento GDPR
Acuerdos de procesamiento de datos de la UE disponibles. Derecho a eliminacion cumplido en 60 dias. DPAs estandar y personalizados disponibles.
Cumplimiento CCPA
Derechos de privacidad de California totalmente soportados. Recopilacion y procesamiento de datos transparentes. Mecanismos de exclusion implementados.
Como protegemos tus datos
Tus datos permanecen aislados
Cada workspace esta completamente aislado. Sin contaminacion cruzada entre clientes. Tus datos nunca salen de tu entorno.

Nada entrena nuestros modelos
Tus datos nunca se usan para entrenar modelos. Sirven solo a tus agentes, solo a tu equipo. Separacion clara, garantizada.

Manejo de datos
Redaccion de PII
Activa la redaccion de PII para eliminar identificadores personales (tarjetas de credito, emails, numeros de telefono, numeros de seguridad social, claves API, nombres y mas) del contenido antes de que sea procesado o enviado a proveedores de IA. La redaccion ocurre durante la ingestion, por lo que los datos originales nunca llegan a nuestra base de datos ni al indice de busqueda.
Encriptacion en todas partes
AES-256 en reposo, TLS 1.2+ en transito. Todos los datos encriptados de extremo a extremo entre tus herramientas y nuestra plataforma, incluyendo respaldos.
Gestion de secretos
Tokens de API, credenciales y certificados se gestionan de forma centralizada via 1Password y AWS Secrets Manager. La IA nunca recibe tokens de API directos ni acceso a sistemas. Solo trabaja con una copia mantenida programaticamente de datos compartidos explicitamente.
Acceso e identidad
SSO con MFA obligatorio
Todos los empleados se autentican via Google Workspace SSO con autenticacion multifactor obligatoria. SSO y 2FA del lado del cliente disponibles en planes personalizados.
Acceso de privilegio minimo
Los ingenieros usan por defecto roles IAM de AWS de solo lectura con denegaciones explicitas en secretos, RDS y configuracion de Lambda. El acceso de escritura a produccion requiere roles elevados y auditados.
Controles de red
Las bases de datos de produccion no son de acceso publico. El acceso requiere una conexion OpenVPN. CI/CD se autentica via federacion OIDC de GitHub Actions sin credenciales de larga duracion almacenadas.
Operaciones
Gestion de vulnerabilidades
Pruebas de penetracion anuales por testers externos acreditados. Escaneo SAST y DAST continuo en CI. SLAs de parches: Critico y Alto en 30 dias, Medio 60 dias, Bajo 90 dias. Hallazgos de nivel Alto y superior se vuelven a probar para confirmar la remediacion.
Respaldo y resiliencia
Respaldos diarios automatizados y encriptados en AWS RDS. Despliegue multi-AZ con balanceo de carga y redundancia en AWS. Planes de recuperacion ante desastres y continuidad de negocio mantenidos. Los objetivos de RTO/RPO y la cadencia de pruebas de recuperacion estan documentados internamente y disponibles para clientes Enterprise bajo NDA.
Respuesta a incidentes
Proceso formalizado: contencion, investigacion, analisis de causa raiz y remediacion. Los clientes son notificados dentro de las 72 horas de cualquier incidente que afecte sus datos. Detalles completos documentados en nuestro Acuerdo de Servicio en la Nube.
Desarrollo seguro
Alineado con OWASP y NIST
Nuestro Ciclo de Vida de Desarrollo de Software Seguro sigue los marcos OWASP y NIST. Todos los empleados completan capacitacion obligatoria de seguridad en la induccion y anualmente.
Revision por pares y escaneos automatizados
Cada cambio pasa por una revision manual de codigo por pares mas escaneos SAST y DAST automatizados antes del despliegue a produccion.
Validacion en staging
Los cambios se validan en un entorno de staging y deben pasar pruebas automatizadas antes de promoverse a produccion via nuestro proceso de control de cambios.
Seguridad empresarial
Acuerdo de Servicio en la Nube
Los clientes empresariales pueden firmar un CSA formal con anexos de seguridad y certificados de seguro. Contacta a hi@eesel.app para comenzar.
Acuerdo de Procesamiento de Datos
Common Paper DPA v1.0 con gestion de subprocesadores y aviso anticipado de cambios. Consulta nuestra pagina de terminos para mas detalles.
Subprocesadores
Los subprocesadores principales incluyen AWS, Pinecone, OpenAI, Anthropic y Google. Lista completa y actualizada con propositos y ubicaciones en nuestra pagina de privacidad.
Contacto de seguridad
Patrick es nuestro contacto de seguridad designado para respuesta a incidentes, cuestionarios y consultas de infosec. Contactalo en pat@eesel.app.
Preguntas frecuentes de seguridad
La certificacion SOC 2 Type II esta en proceso. Usamos Vanta para monitoreo continuo de cumplimiento. El informe completo estara disponible bajo NDA una vez que la auditoria se complete.
No. Nunca. Tus datos se usan exclusivamente para servir a tus agentes de IA. Nunca se incluyen en ningun dato de entrenamiento, punto.
US East (N. Virginia) en AWS. Los planes Enterprise ofrecen alojamiento en la UE. Todos los datos encriptados en reposo (AES-256) y en transito (TLS 1.2+).
Si. Solicita la eliminacion en cualquier momento. Los datos se purgan completamente en 60 dias segun los requisitos del GDPR. Proporcionamos confirmacion de eliminacion.
Si, podemos ofrecer un DPA a peticion para planes Enterprise.
AES-256 en reposo, TLS 1.2+ en transito. Todos los datos encriptados de extremo a extremo entre tus herramientas y nuestra plataforma.
Si. Los planes Enterprise soportan modelos personalizados. Trae tu propio modelo ajustado o usa los nuestros. Control total sobre la seleccion de modelos.
Si. Los clientes pueden activar la redaccion de PII para eliminar identificadores personales (tarjetas de credito, emails, numeros de telefono, numeros de seguridad social, claves API, nombres y mas) del contenido antes de que sea procesado o enviado a proveedores de IA. La redaccion ocurre durante la ingestion, por lo que los datos originales nunca llegan a nuestra base de datos ni al indice de busqueda.
Dentro de las 72 horas de tener conocimiento de cualquier incidente que afecte tus datos. Nuestro proceso de respuesta a incidentes cubre contencion, investigacion, analisis de causa raiz y remediacion, y esta documentado en nuestro Acuerdo de Servicio en la Nube.
Listo para revisar nuestra postura de seguridad?
Visita nuestro centro de confianza para el estado de cumplimiento en tiempo real, o contacta a nuestro responsable de seguridad para un Acuerdo de Servicio en la Nube, DPA o cuestionario de seguridad.

