1. Cifrado
Los datos en tránsito se cifran con TLS 1.2 o superior y los datos en reposo con AES-256. Los secretos se gestionan en almacenes cifrados con rotación periódica.
2. Control de acceso
Aplicamos mínimo privilegio, autenticación multifactor para el personal, segregación de entornos y registros de auditoría de accesos administrativos.
3. Continuidad y copias de seguridad
Se realizan copias de seguridad cifradas con pruebas de restauración periódicas y objetivos definidos de recuperación (RPO/RTO).
4. Gestión de vulnerabilidades
Ejecutamos análisis de dependencias, revisión de código y pruebas periódicas. Las vulnerabilidades críticas se corrigen con prioridad máxima.
Divulgación responsable: security@grouai.com. No emprendemos acciones contra investigadores que actúen de buena fe.
5. Respuesta a incidentes
Ante una brecha de datos personales, notificamos a los clientes afectados y a la autoridad competente en un plazo máximo de 72 horas desde su conocimiento, con descripción del alcance y medidas de mitigación.
Contacto legal y de compliance
grouAI — Servicios de software (SaaS) de generación de contenido con inteligencia artificial. Consultas legales, de privacidad o de compliance: legal@grouai.com. Solicitudes de datos personales: privacy@grouai.com. Incidentes de seguridad: security@grouai.com. Respondemos en un plazo máximo de 10 días hábiles.