Seguridad para los documentos más sensibles del sector energético.
Almacenados en Zúrich, Suiza. Cifrados. Nunca utilizados para entrenar IA.
Los data rooms, los contratos y los modelos financieros deciden las transacciones. Los suyos se almacenan en Zúrich, cifrados en tránsito y en reposo, nunca se utilizan para entrenar IA y solo son accesibles para las personas que usted designe.
- Almacenados en Zúrich, Suiza
- TLS 1.3 en tránsito · AES-256 en reposo
- Nunca se usan para entrenar IA — por contrato
- RGPD · Ley suiza de protección de datos
- NDA antes de cualquier carga
- Acceso a nivel de fila, aplicado por la base de datos
- Informes de debida diligencia aprobados por expertos
- Infraestructura certificada ISO/IEC 27001 · SOC 2 Type II
Almacenados en Suiza. Servidos desde Alemania.
Zúrich, Suiza
Documentos de cliente, informes generados y copias de seguridad.
Fráncfort, Alemania
Base de datos, autenticación y servidores de aplicación.
Borde de red
Terminación TLS y protección frente a DDoS. En el borde de red no se almacena ningún documento de cliente.
El análisis con IA se ejecuta bajo condiciones empresariales con compromisos contractuales de no entrenamiento y no retención: nada de lo que usted cargue se utiliza para entrenar un modelo, y nada se conserva para los fines propios del proveedor. Sus documentos permanecen almacenados en Suiza, y ningún documento de cliente, archivo de data room o informe se envía nunca a ningún otro proveedor de IA.
Cuatro pasos, en este orden, siempre.
- Paso 1
1Primero el NDA
Se firma un acuerdo mutuo de confidencialidad antes de que se mueva cualquier dato confidencial.
- Paso 2
2Transferencia sellada
Los documentos van directamente a su espacio de trabajo privado y cifrado.
- Paso 3
3Acceso delimitado
Solo las personas que usted designe — de su lado y del nuestro — pueden acceder al encargo. El acceso se concede por proyecto.
- Paso 4
4Su entregable
Los resultados le pertenecen y se entregan a través del mismo espacio de trabajo controlado.
Qué protege sus datos.
Las mismas medidas técnicas y organizativas que acordamos por escrito con cada cliente.
Acceso
Acceso basado en roles según el principio de mínimo privilegio, con cuentas nominales individuales para todas las personas que tratan datos de cliente. Los datos de cada cliente están segregados en la capa de base de datos mediante políticas a nivel de fila que la propia base de datos aplica — una petición que lleva la identidad de un cliente no puede leer las filas de otro.
Documentos
Se guardan en almacenamiento privado que no es legible públicamente. Se sirven únicamente mediante enlaces firmados de duración limitada, emitidos después de que el backend haya verificado que el usuario solicitante tiene derecho a ese archivo concreto.
Cifrado
TLS 1.3 o superior en tránsito. AES-256 en reposo. Claves gestionadas por los proveedores de infraestructura.
Integridad y registro
Todo cambio en los datos de cliente es atribuible a un usuario autenticado. Las operaciones administrativas y privilegiadas quedan registradas. Las interfaces que modifican datos validan sus entradas.
Resiliencia
Infraestructura redundante en varias zonas de disponibilidad. Copia de seguridad continua de la base de datos con recuperación a un punto en el tiempo. Restauración probada periódicamente.
Cambios y revisión
La revisión de seguridad forma parte del proceso de cambio de cualquier componente que trate datos de cliente o la autenticación. Se ejecutan comprobaciones automáticas antes de cada despliegue; los hallazgos calificados como errores se corrigen antes de la publicación. Las dependencias y la configuración se analizan de forma continua.
Personas
Obligaciones de confidencialidad por escrito para todas las personas que trabajan con nosotros, que subsisten tras su salida. Formación anual en protección de datos.
Velocidad y profundidad de la IA. Criterio de los expertos del sector.
La IA aporta la velocidad y la profundidad; los expertos humanos del sector aportan el criterio — y aprueban cada informe de debida diligencia. Cada informe de debida diligencia supervisada es revisado y aprobado por un asesor cualificado antes de su emisión, y así consta en el propio informe. Los análisis de autoservicio están a su disposición para ejecutarlos en cualquier momento, y están concebidos para apoyar el criterio profesional de quienes los utilizan.
Construido conforme al estándar, ejecutado sobre infraestructura certificada.
Nuestros controles de seguridad están construidos conforme a las familias de controles ISO/IEC 27001 y SOC 2 — control de acceso, cifrado, registro, respuesta ante incidentes, gestión de proveedores, copias de seguridad y seguridad del personal — y quedan recogidos en cada acuerdo que firmamos.
La infraestructura que almacena y procesa sus datos está certificada de forma independiente: SOC 2 Type II en todos los proveedores que almacenan o procesan datos de cliente, e ISO/IEC 27001 para el almacenamiento de documentos y la base de datos.
- Almacenamiento de documentosISO/IEC 27001 · SOC 2 Type IIZúrich, Suiza
- Base de datosISO/IEC 27001 · SOC 2 Type IIFráncfort, Alemania
- Alojamiento de la aplicaciónSOC 2 Type IIFráncfort, Alemania
Suyos, y así permanecen.
Propiedad
Usted es propietario de todo lo que carga y de todo lo que producimos para usted.
Exportación
Todo informe y todo proyecto se puede exportar en cualquier momento.
Conservación
Sus documentos, análisis e informes seguirán disponibles para usted mientras utilice la plataforma. Nada caduca y nada se elimina sin su instrucción.
Confidencialidad
Sus proyectos solo son visibles para las personas que usted invite. El acceso se concede por proyecto y puede retirarse en cualquier momento.
Véalo en uno de sus propios proyectos.
Traiga un data room activo. Cada documento permanece en Suiza desde la primera carga, y el informe llega aprobado por un asesor cualificado.
Preguntas sobre seguridad: [email protected]
