Centro de confianza
Seguridad y privacidad, hechas en Europa
Replio se desarrolla y se opera en la Unión Europea. Esta página explica dónde están tus datos de formación, cómo se protegen y qué normas seguimos.
Estado del servicio
Todos los sistemas están operativos
Se comprueba automáticamente cada minuto.
Cumplimiento
Dos marcos europeos guían cómo se diseña y se opera Replio.
RGPD
El reglamento europeo de protección de datos. Replio actúa como tu encargado del tratamiento y te da las herramientas para cumplir tus propias obligaciones.
- Acuerdo de tratamiento de datos basado en las cláusulas tipo de la Comisión Europea, disponible para cada cliente
- Managers y alumnos pueden exportar y eliminar sus datos en el producto
- Datos alojados en la UE, con garantías documentadas para cualquier transferencia fuera de ella
Ley de IA de la UE
El reglamento europeo sobre inteligencia artificial. Replio es una herramienta de formación en la que una persona mantiene el control.
- Los alumnos siempre saben que hablan con una IA
- Las puntuaciones y el feedback apoyan el criterio del manager y nunca lo sustituyen
- No está destinado a decisiones de contratación, promoción o despido
Replio aún no tiene una certificación de seguridad propia. Nuestros proveedores de alojamiento y de IA están certificados en ISO 27001 y ponen a disposición informes SOC 2; compartimos esas referencias bajo solicitud.
Leer la política de privacidadDónde están tus datos
Replio funciona con un número reducido de proveedores consolidados, configurados para la Unión Europea.
Unión Europea: donde se ejecutan la aplicación, la base de datos, los archivos y el procesamiento de IA
Países Bajos: la región de Google Cloud usada para la recuperación de conocimiento
Fráncfort: la región de la base de datos (Neon en AWS)
Aplicación
Cloudflare
La aplicación web y la API funcionan en Cloudflare, con el cómputo de la aplicación fijado en la UE.
Base de datos
Neon (Databricks)
Las cuentas, las organizaciones y los resultados de formación se almacenan en una región de la UE, con copias de seguridad automáticas.
Archivos
Cloudflare R2
Las grabaciones y los documentos subidos se almacenan en un bucket bajo la jurisdicción de la UE de Cloudflare y solo se sirven mediante enlaces firmados de corta duración.
Procesamiento de IA
Google Cloud Vertex AI
Las conversaciones de voz, las transcripciones, el análisis de sesiones y el procesamiento de documentos se ejecutan en las ubicaciones de la UE de Google Cloud. Tus datos no se usan para entrenar modelos de IA.
Algunas operaciones de apoyo, como los registros del borde de la red y los extras opcionales, pueden implicar un tratamiento fuera de la UE amparado en cláusulas contractuales tipo. La política de privacidad y nuestro acuerdo de tratamiento de datos las describen.
Controles de seguridad
Las medidas siguientes están en vigor hoy.
Protección de datos
- Cifrado en tránsito y en reposo
- Credenciales de integración cifradas de nuevo a nivel de aplicación
- Ningún archivo es de lectura pública
Control de acceso
- Acceso por roles, con roles de solo lectura limitados a los proyectos elegidos
- Inicio de sesión único empresarial (SAML u OIDC)
- Los datos de cada organización están aislados de todos los demás
Operaciones
- Supervisión continua con alertas a los operadores
- Imágenes de contenedor analizadas en busca de vulnerabilidades antes de cada despliegue en producción
- Copias de seguridad de la base de datos con recuperación a un momento dado
Privacidad desde el diseño
- Los proveedores de IA solo reciben los datos que necesita cada función
- Registros del servidor conservados de 7 a 30 días, sin contenido de audio ni de transcripción
- Proceso de notificación de brechas de datos personales conforme al RGPD
¿Necesitas más detalle?
Pide nuestro acuerdo de tratamiento de datos, la lista de subencargados o respuestas a tu cuestionario de seguridad. Respondemos a todas las solicitudes.
Contáctanos