Volver al centro legal

Política de Seguridad de la Información

Controles técnicos y organizativos que protegen los datos de los clientes y procedimiento de respuesta a incidentes.

Última actualización: 1 de agosto de 2026

1. Cifrado

Los datos en tránsito se cifran con TLS 1.2 o superior y los datos en reposo con AES-256. Los secretos se gestionan en almacenes cifrados con rotación periódica.

2. Control de acceso

Aplicamos mínimo privilegio, autenticación multifactor para el personal, segregación de entornos y registros de auditoría de accesos administrativos.

3. Continuidad y copias de seguridad

Se realizan copias de seguridad cifradas con pruebas de restauración periódicas y objetivos definidos de recuperación (RPO/RTO).

4. Gestión de vulnerabilidades

Ejecutamos análisis de dependencias, revisión de código y pruebas periódicas. Las vulnerabilidades críticas se corrigen con prioridad máxima.

Divulgación responsable: security@grouai.com. No emprendemos acciones contra investigadores que actúen de buena fe.

5. Respuesta a incidentes

Ante una brecha de datos personales, notificamos a los clientes afectados y a la autoridad competente en un plazo máximo de 72 horas desde su conocimiento, con descripción del alcance y medidas de mitigación.

Contacto legal y de compliance

grouAI — Servicios de software (SaaS) de generación de contenido con inteligencia artificial. Consultas legales, de privacidad o de compliance: legal@grouai.com. Solicitudes de datos personales: privacy@grouai.com. Incidentes de seguridad: security@grouai.com. Respondemos en un plazo máximo de 10 días hábiles.