Ir al contenido principal

Centro de confianza

Seguridad y privacidad, hechas en Europa

Replio se desarrolla y se opera en la Unión Europea. Esta página explica dónde están tus datos de formación, cómo se protegen y qué normas seguimos.

Estado del servicio

Todos los sistemas están operativos

Se comprueba automáticamente cada minuto.

Cumplimiento

Dos marcos europeos guían cómo se diseña y se opera Replio.

RGPD

El reglamento europeo de protección de datos. Replio actúa como tu encargado del tratamiento y te da las herramientas para cumplir tus propias obligaciones.

  • Acuerdo de tratamiento de datos basado en las cláusulas tipo de la Comisión Europea, disponible para cada cliente
  • Managers y alumnos pueden exportar y eliminar sus datos en el producto
  • Datos alojados en la UE, con garantías documentadas para cualquier transferencia fuera de ella

Ley de IA de la UE

El reglamento europeo sobre inteligencia artificial. Replio es una herramienta de formación en la que una persona mantiene el control.

  • Los alumnos siempre saben que hablan con una IA
  • Las puntuaciones y el feedback apoyan el criterio del manager y nunca lo sustituyen
  • No está destinado a decisiones de contratación, promoción o despido

Replio aún no tiene una certificación de seguridad propia. Nuestros proveedores de alojamiento y de IA están certificados en ISO 27001 y ponen a disposición informes SOC 2; compartimos esas referencias bajo solicitud.

Leer la política de privacidad

Dónde están tus datos

Replio funciona con un número reducido de proveedores consolidados, configurados para la Unión Europea.

Unión Europea: donde se ejecutan la aplicación, la base de datos, los archivos y el procesamiento de IA

Países Bajos: la región de Google Cloud usada para la recuperación de conocimiento

Fráncfort: la región de la base de datos (Neon en AWS)

Aplicación

Cloudflare

UE

La aplicación web y la API funcionan en Cloudflare, con el cómputo de la aplicación fijado en la UE.

Base de datos

Neon (Databricks)

UE

Las cuentas, las organizaciones y los resultados de formación se almacenan en una región de la UE, con copias de seguridad automáticas.

Archivos

Cloudflare R2

UE

Las grabaciones y los documentos subidos se almacenan en un bucket bajo la jurisdicción de la UE de Cloudflare y solo se sirven mediante enlaces firmados de corta duración.

Procesamiento de IA

Google Cloud Vertex AI

UE

Las conversaciones de voz, las transcripciones, el análisis de sesiones y el procesamiento de documentos se ejecutan en las ubicaciones de la UE de Google Cloud. Tus datos no se usan para entrenar modelos de IA.

Algunas operaciones de apoyo, como los registros del borde de la red y los extras opcionales, pueden implicar un tratamiento fuera de la UE amparado en cláusulas contractuales tipo. La política de privacidad y nuestro acuerdo de tratamiento de datos las describen.

Controles de seguridad

Las medidas siguientes están en vigor hoy.

Protección de datos

  • Cifrado en tránsito y en reposo
  • Credenciales de integración cifradas de nuevo a nivel de aplicación
  • Ningún archivo es de lectura pública

Control de acceso

  • Acceso por roles, con roles de solo lectura limitados a los proyectos elegidos
  • Inicio de sesión único empresarial (SAML u OIDC)
  • Los datos de cada organización están aislados de todos los demás

Operaciones

  • Supervisión continua con alertas a los operadores
  • Imágenes de contenedor analizadas en busca de vulnerabilidades antes de cada despliegue en producción
  • Copias de seguridad de la base de datos con recuperación a un momento dado

Privacidad desde el diseño

  • Los proveedores de IA solo reciben los datos que necesita cada función
  • Registros del servidor conservados de 7 a 30 días, sin contenido de audio ni de transcripción
  • Proceso de notificación de brechas de datos personales conforme al RGPD

¿Necesitas más detalle?

Pide nuestro acuerdo de tratamiento de datos, la lista de subencargados o respuestas a tu cuestionario de seguridad. Respondemos a todas las solicitudes.

Contáctanos