Preguntas frecuentes sobre seguridad - BMaiKR
Saltar al contenido

Preguntas frecuentes sobre seguridad

Home»Preguntas frecuentes sobre seguridad

Preguntas sobre seguridad y datos, respondidas directamente

Respuestas claras, sin garantías infundadas. Si su pregunta no está aquí, pregúntenos directamente.

  • ¿Dónde se almacenan mis datos?

    BMaiKR-hosted services run on HostPowr’s European infrastructure. Exact storage locations for a given workload are documented per service — see Data Residency.

  • ¿Se almacenan los datos del cliente en Europa?

    The intended architecture stores application data, databases, and backups on European infrastructure. Some categories — such as external integrations a customer connects — depend on that provider’s own location. See Data Residency for the category-by-category breakdown.

  • ¿Dónde se almacenan las copias de seguridad?

    Las copias de seguridad están destinadas a permanecer en infraestructura europea junto con el servicio principal. La arquitectura de copias de seguridad y la retención exactas se documentan por servicio — véase Copias de seguridad y recuperación.

  • ¿Quién puede acceder a los datos del cliente?

    El acceso se limita al personal autorizado de BMaiKR que lo necesita para operar o dar soporte al servicio, dentro de los controles de acceso descritos en la página de Seguridad.

  • ¿Quién opera la infraestructura?

    BMaiKR’s technical operations are handled by the co-founder and core technical team. Underlying infrastructure is provided by HostPowr.

  • ¿Utilizan proveedores externos de IA?

    Cuando un flujo de trabajo requiere razonamiento de IA, BMaiKR utiliza proveedores externos de IA. Qué proveedor se usa es una decisión de configuración documentada por proyecto — véase Tratamiento de datos por IA.

  • ¿Los datos del cliente llegan a los modelos de IA?

    Only the specific, minimized context a task requires is passed to an AI model — not open access to a customer’s full database. See AI Data Handling for the architecture.

  • ¿Puedo elegir si se utiliza IA externa?

    Sí. El modo de procesamiento de IA (IA externa controlada, modelo alojado en la UE/privado, proveedor aprobado por el cliente o sin IA externa) es una decisión de configuración que se toma por proyecto.

  • ¿Qué ocurre si finalizo el servicio?

    Los datos permanecen disponibles durante aproximadamente una semana tras la finalización, como periodo de recuperación/exportación, tras el cual se eliminan según la configuración aplicable del servicio.

  • ¿Puedo exportar mis datos?

    Sí. Durante el periodo de recuperación posterior a la finalización, puede solicitar una exportación de sus datos.

  • ¿Cuánto tiempo se conservan los datos tras la finalización?

    Aproximadamente una semana, como periodo de recuperación/exportación, antes de la eliminación — véase Ciclo de vida de los datos del cliente.

  • ¿Qué subencargados utilizan?

    Consulte la página de Subencargados para ver la lista actual, incluyendo HostPowr para infraestructura y los proveedores de IA, correo electrónico, analítica o integración relevantes para un servicio determinado.

  • ¿Ofrecen contratos de encargado de tratamiento (DPA)?

    Sí. Contáctenos para hablar sobre un contrato de encargado de tratamiento para su proyecto. Véase la página de DPA.

  • ¿Cómo se gestiona el aislamiento entre clientes?

    Los datos y flujos de trabajo del cliente se mantienen separados a nivel de aplicación y almacenamiento; véase la sección Aislamiento de clientes de la página de Seguridad.

  • ¿Cómo se controla el acceso?

    Mediante autenticación, autorización adecuada al rol y acceso bajo el principio de mínimo privilegio — véase la página de Seguridad.

  • ¿Cómo se gestionan los secretos?

    Credentials and API keys are kept out of source code and managed through the application’s secrets configuration.

  • ¿Cómo se protegen las copias de seguridad?

    Las copias de seguridad están sujetas a las mismas restricciones de acceso que los datos de producción.

  • ¿Qué ocurre durante un incidente de seguridad?

    Un proceso documentado cubre la detección, contención, investigación, remediación, comunicación y revisión posterior al incidente — véase Respuesta a incidentes.

  • ¿Pueden proporcionar documentación de seguridad?

    Sí. Contáctenos para solicitar la documentación de seguridad o residencia de datos relevante para su evaluación.

  • ¿Pueden ayudar con un cuestionario de seguridad?

    Yes — reach out via Contact and we’ll work through your questionnaire directly.