Skip to content
Modelo de seguridad

Confianza y Seguridad

Cómo gestiona DataChi tus datos, dónde se ejecutan y qué no hace con ellos.

GDPR
Protección de datos en la UE
EU Sovereignty
Despliegue exclusivamente en la UE disponible
Zero Retention
Solicitudes y respuestas descartadas en la inferencia
No Training
Los datos de cliente nunca se usan para entrenar modelos
Per-Customer DB
Base de datos dedicada por cliente
AES-256
AES-256 en reposo, TLS 1.3 en tránsito

Valores por defecto del tratamiento de datos

Cómo gestiona DataChi los datos.

Control total de los datos

Tú eres el propietario de los datos de tu espacio de trabajo. No los reutilizamos para nada fuera de tu contrato.

Cero retención

Los proveedores de inferencia están configurados para descartar las solicitudes y las respuestas inmediatamente después de que la llamada devuelve un resultado.

Sin entrenamiento

Los datos de los clientes no se utilizan para entrenar modelos, ni los nuestros ni los de nadie.

Privacidad desde el diseño

Construido conforme al artículo 25 del GDPR desde el principio, no adaptado a posteriori.

Transparencia total

Cada respuesta de la IA incluye las fuentes que utilizó, de modo que la respuesta sea verificable.

Residencia de datos en la UE

Despliegue exclusivamente en la UE disponible si tu política lo exige.

AES-256

Cifrado

TLS 1.3

En tránsito

99.9%

SLA de disponibilidad

NUNCA

Usado para entrenamiento

Alojamiento y Residencia

Dos vías de despliegue. Elige la que se ajuste a tus reglas de residencia.

Global, con residencia en la UE disponible

Cloudflare (predeterminado)

  • Alojamiento: Cloudflare (Workers, D1, R2, KV, CDN)
  • Inferencia: cualquier proveedor del enrutador de modelos
  • Protección DDoS integrada
  • Residencia en la UE mediante Data Localization Suite
Unión Europea · Solo subencargados del tratamiento domiciliados en la UE

EU-Only AI

  • Alojamiento: Scaleway (Francia)
  • Inferencia: Mistral (Francia), Nebius (Finlandia)
  • Ningún subencargado del tratamiento domiciliado en EE. UU.
  • La misma superficie de producto que el despliegue predeterminado

Medidas de seguridad

Lo que está activado por defecto, antes de que nadie toque el panel de administración.

Cifrado AES-256

En reposo y en tránsito

SSO y MFA

Proveedores de identidad empresariales

RBAC

Valores por defecto de mínimo privilegio

Registros de auditoría

Rastro resistente a manipulaciones

Aislamiento por cliente

Base de datos dedicada por cliente. Sin esquemas compartidos, sin consultas entre inquilinos.

Pruebas de penetración

Pruebas de seguridad periódicas

Proveedores de modelos de IA

Cada modelo que el enrutador LLM de DataChi puede alcanzar. El enrutador es nuestro — tu espacio de trabajo controla a qué proveedores se le permite llamar.

Nombre del modelo Proveedor Región Nivel Capacidades

Cargando la lista de modelos en vivo…

Subencargados del tratamiento

Cada subencargado del tratamiento que utilizamos tiene un DPA vigente en nuestros archivos. La lista siguiente es lo que realmente operamos hoy.

Infraestructura

Proveedor Finalidad Región
Cloudflare Workers, D1, R2, KV, CDN, DDoS, Workers AI Global · Residencia en la UE disponible
Scaleway Alojamiento de aplicaciones soberano de la UE (despliegue EU-Only AI) UE · Francia
Mistral Inferencia LLM soberana de la UE (despliegue EU-Only AI) UE · Francia
Nebius Inferencia LLM soberana de la UE (despliegue EU-Only AI) UE · Finlandia

Autenticación y Facturación

Proveedor Región

Stripe

Facturación y pagos

EE. UU. / UE

Comunicaciones

Proveedor Región

Resend

Correo transaccional

EE. UU.

Brevo

Marketing por correo electrónico

UE · Francia

Yousign

Firmas electrónicas eIDAS (opt-in)

UE · Francia

Analytics

Proveedor Región

Google Analytics 4

Solo sitio de marketing (páginas de destino de datachi.ai) — sujeto a consentimiento, IP anonimizada, sin personalización de anuncios

EE. UU. · Global

La analítica se ejecuta únicamente en el sitio web de marketing público — el entorno de producto con sesión iniciada no tiene scripts de analítica de ningún tipo. En el sitio de marketing, los scripts no se cargan hasta que el visitante acepta las cookies. Rechazar significa que no se activa nada. Las direcciones IP se anonimizan en el momento de la recopilación y no habilitamos la personalización de anuncios, el almacenamiento de anuncios ni el intercambio de datos de usuario con fines publicitarios.

Integraciones (Opt-in)

Proveedor Política

Google Workspace

Calendario, Gmail, contactos

Seleccionada por el cliente

Microsoft 365

Outlook, correo, contactos

Seleccionada por el cliente

Documentación de seguridad actualizada por última vez: 20 de mayo de 2026

¿Tienes preguntas sobre seguridad?

Escribe un correo al equipo de seguridad. Te enviaremos un DPA, el documento técnico o lo que sea que tu departamento de compras te esté pidiendo.

Contacta con nuestro equipo de seguridad