← Volver al inicio

Seguridad en Semantiks

1. Programa de cumplimiento y aseguramiento independiente

2. Dónde se almacenan y procesan los Datos del Cliente

Los Datos del Cliente se almacenan y procesan en Estados Unidos. Semantiks opera sobre Google Cloud Platform y Amazon Web Services:

Acceso del personal. El personal de Semantiks que accede a sistemas de producción está contratado directamente por Semantiks Inc. bajo contratos de Estados Unidos y está sujeto a los controles de confidencialidad y acceso descritos más abajo. Ningún Dato del Cliente se almacena fuera de Estados Unidos.

3. Cifrado

4. Proveedores de modelos de inteligencia artificial

OpenAI es el único proveedor de modelos utilizado en producción. Ningún otro proveedor de modelos recibe Datos del Cliente. Semantiks opera bajo un Acuerdo Empresarial con OpenAI, celebrado el 1 de julio de 2026, que prohíbe contractualmente el uso de Datos del Cliente para entrenar modelos generalizados. Semantiks tampoco utiliza Datos del Cliente para entrenar modelos generalizados.

Las conversaciones de los clientes, incluyendo las transcripciones de mensajes de voz de Usuarios Finales, son procesadas por OpenAI para generar las respuestas del agente. Los medios que los Usuarios Finales envían en una conversación —imágenes, documentos y mensajes de voz— se almacenan en infraestructura controlada por Semantiks en Estados Unidos.

5. Acceso a sistemas de producción

6. Desarrollo seguro

7. Supervisión humana de las decisiones del agente

Los agentes de Semantiks operan bajo supervisión humana, no de forma aislada. Los clientes cuentan con:

8. Subencargados

Semantiks mantiene un registro actualizado de subencargados que pueden tratar Datos del Cliente, identificando cada proveedor, su finalidad y su ubicación de hospedaje. El registro se entrega a clientes y prospectos bajo acuerdo de confidencialidad previa solicitud, en lugar de publicarse, y forma parte del Anexo de Tratamiento de Datos.

9. Retención y eliminación

Los clientes pueden solicitar la exportación o la eliminación de sus Datos del Cliente, tanto durante la vigencia como al terminar el contrato. Las solicitudes de eliminación son ejecutadas por el equipo de ingeniería de Semantiks; la eliminación automatizada iniciada por el cliente está en desarrollo. Los periodos de retención, la ventana de exportación posterior a la terminación y las copias residuales en respaldos se describen en el Aviso de Privacidad, y los plazos contractuales de eliminación se establecen en el Anexo de Tratamiento de Datos.

10. Incidentes de seguridad

Semantiks notifica a los clientes afectados sobre un incidente de seguridad confirmado que afecte sus Datos del Cliente sin demora indebida, y proporciona la información razonablemente disponible para respaldar las obligaciones legales del propio cliente. Las ventanas específicas de notificación se comprometen contractualmente en el Anexo de Tratamiento de Datos. Semantiks no ha tenido incidentes de seguridad hasta la fecha.

11. Disponibilidad

Semantiks no publica hoy una cifra de disponibilidad, y no citará una hasta que esté respaldada por medición. Una página de estado pública está en proceso. Los compromisos de disponibilidad, cuando se ofrecen, se establecen en el acuerdo aplicable con el cliente.

12. Reportar un problema de seguridad

Reporta vulnerabilidades sospechadas o inquietudes de seguridad a [email protected]. Acusamos recibo de los reportes y trabajamos contigo en la validación y remediación. No emprendemos acciones legales contra investigadores que reporten de buena fe, eviten violaciones a la privacidad y degradación del servicio, y nos den un tiempo razonable para remediar antes de divulgar.

13. Documentos relacionados