Seguridad

Cómo protegemos los datos de tu equipo

Tu equipo practica con información comercial real: objeciones, precios, argumentos. Esto es lo que hacemos para que eso no salga de donde debe estar.

Los datos de cada cliente están aislados

Cada empresa vive en su propio espacio lógico. El aislamiento no se aplica en el código de la aplicación, sino en la propia base de datos (row-level security): aunque una consulta estuviera mal escrita, la base no devuelve filas de otro cliente. Verificamos ese aislamiento con una batería de pruebas automatizada que corre en cada cambio y bloquea la publicación si algo falla.

Tus datos no entrenan modelos de IA

Cada petición a un proveedor de modelos se envía con la instrucción explícita de no recopilar datos: solo se enruta a proveedores que no almacenan ni entrenan con el contenido. Es una garantía que impone la aplicación en cada llamada, no una casilla de configuración que alguien pudiera cambiar por error.

Acceso y control

  • Cifrado en tránsito (TLS) y en reposo.
  • Segundo factor obligatorio para las cuentas de administración de la plataforma.
  • Mínimo privilegio: el guion interno de los prospectos ni siquiera es legible desde el navegador — está revocado a nivel de columna.
  • Registro de auditoría de las acciones administrativas.
  • Retención configurable por empresa, y exportación de tus datos cuando la pidas.

Reportar una vulnerabilidad

Si encuentras un problema de seguridad, escríbenos a qubitozcom@gmail.com. Nuestro compromiso:

  • Acusamos recibo en un máximo de 72 horas hábiles.
  • Te informamos del avance y de la resolución.
  • No emprendemos acciones legales contra quien investigue de buena fe: sin acceder a datos de terceros, sin degradar el servicio y sin divulgar antes de que exista un arreglo.

Por favor no incluyas datos personales de terceros en tu reporte. Detalles técnicos del canal en /.well-known/security.txt.

Dónde estamos en cumplimiento

Estamos construyendo nuestro sistema de gestión de seguridad tomando como referencia ISO/IEC 27001:2022: tenemos análisis de riesgos, declaración de aplicabilidad de los controles y un registro vivo de hallazgos.

Todavía no estamos certificados, y preferimos decirlo a insinuar lo contrario. Si tu proceso de compra requiere evidencia concreta, escríbenos y compartimos el detalle de los controles implementados.

Privacidad

Qué datos tratamos, con qué finalidad, qué subprocesadores intervienen y cómo ejercer tus derechos ARCO y GDPR está en nuestro aviso de privacidad.