Centro de Confianza UE — Nube Soberana Europea e IA Consciente del RGPD - BMaiKR
Saltar al contenido

Centro de confianza europeo

Tecnología diseñada pensando en la privacidad.

BMaiKR diseña y opera automatización con IA, software y sistemas digitales centrados en la soberanía de datos, la residencia de datos europea en una nube soberana europea, un tratamiento de datos consciente del RGPD, flujos de datos controlados, seguridad e infraestructura transparente.

Las secciones siguientes abarcan tanto bmaikr.com (este sitio web y su CMS) como las plataformas y despliegues entregados a clientes por BMaiKR, que pueden ejecutarse sobre infraestructura, proveedores y configuraciones distintas según el proyecto. Cuando una sección es específica de uno u otro caso, se indica en su propia página.
¿Nuevo en estos términos? Lea la guía en lenguaje sencillo

Cómo fluye una solicitud a través de la arquitectura

  1. Cliente
  2. Aplicación / automatización / software de BMaiKR
  3. Infraestructura europea de HostPowr
  4. Integraciones externas / proveedores de IA aprobados, cuando corresponda
  • Infraestructura europea

    Los servicios operados por BMaiKR se ejecutan sobre la infraestructura europea de HostPowr. Cuando un dato concreto sobre esa infraestructura aún no se ha verificado con la documentación del proveedor, este sitio lo indica como tal en lugar de darlo por hecho.

    Ver residencia de datos
  • Residencia de datos

    «Alojado en la UE» hace referencia a la arquitectura de servicio acordada y no implica automáticamente que cada integración de terceros que un cliente conecte opere exclusivamente dentro de la UE. Cada categoría de datos se documenta de forma independiente.

    Ver el desglose
  • Privacidad desde el diseño

    El control de acceso, la minimización de datos y las credenciales acotadas se integran en la capa de aplicación desde el inicio, en lugar de añadirse después como un paso de cumplimiento.

  • Controles de seguridad

    Los controles de infraestructura, aplicación, operaciones, datos, IA y aislamiento de clientes se documentan de forma individual, cada uno etiquetado como implementado, planificado, dependiente del despliegue o responsabilidad del cliente.

    Ver seguridad
  • Procesamiento controlado de IA

    AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.

    Ver tratamiento de datos por IA
  • Ciclo de vida de los datos del cliente

    Desde la recopilación hasta la eliminación, incluyendo un periodo de recuperación tras la finalización durante el cual un cliente puede solicitar o exportar sus datos. Se trata de un procedimiento operativo documentado; que se ejecute manualmente o de forma automatizada depende de la plataforma en cuestión.

    Ver el ciclo de vida
  • Control de acceso

    El acceso a los sistemas de producción se limita al personal autorizado que lo necesita para operar o dar soporte a un servicio, siguiendo el principio de mínimo privilegio.

  • Copias de seguridad y recuperación

    Las copias de seguridad están destinadas a permanecer en infraestructura europea y tienen las mismas restricciones de acceso que los datos de producción. Los objetivos de recuperación se definen por servicio.

    Ver copias de seguridad y recuperación
  • Subencargados

    HostPowr para infraestructura, además de los proveedores de IA, correo electrónico, analítica o integración relevantes para un servicio determinado, documentados de forma transparente y no ocultos en un anexo contractual.

    Ver subencargados
  • Respuesta a incidentes

    Un proceso documentado cubre la detección, contención, investigación, remediación, comunicación al cliente y revisión posterior al incidente.

    Ver respuesta a incidentes
  • Responsabilidad compartida

    La seguridad se comparte entre BMaiKR, el proveedor de infraestructura y el cliente, cada uno con responsabilidades distintas y claramente separadas.

    Ver responsabilidad compartida
  • Documentación

    Resúmenes de seguridad, un contrato de encargado de tratamiento y una lista de subencargados están disponibles a solicitud para los clientes que evalúan BMaiKR.

    Solicitar documentación
  • Contacto y consultas de seguridad

    Las preguntas sobre arquitectura, residencia de datos o un requisito de seguridad concreto se dirigen directamente al equipo técnico, no a una cola de soporte.

    Hablar con un ingeniero

Quién controla qué

BMaiKR, el proveedor de infraestructura y el cliente asumen responsabilidades diferenciadas.

BMaiKR

  • Seguridad de la aplicación
  • Infrastructure configuration within BMaiKR’s control
  • Control de acceso para los sistemas gestionados por BMaiKR
  • Tratamiento de datos dentro de la capa de aplicación
  • Actualizaciones y parches de la aplicación
  • Gestión de secretos
  • Configuración de flujos de trabajo y automatizaciones
  • Configuración de integraciones externas

Proveedor de infraestructura (HostPowr)

  • Infraestructura física y operaciones del centro de datos
  • Underlying network and storage services within the provider’s scope
  • Disponibilidad de la plataforma por parte del proveedor

Cliente

  • Cuentas de usuario en sus propios sistemas
  • Prácticas de contraseñas y autenticación multifactor
  • Permisos de acceso otorgados a su propio equipo
  • Datos enviados al servicio
  • Integraciones de terceros que decide conectar
  • Credentials on the customer’s side of an integration