Navegación

Seguridad y privacidad

Cómo AI Anywhere protege sus datos y mantiene la privacidad del usuario.

min de lectura

La seguridad y la privacidad son fundamentales para AI Anywhere. Hemos diseñado nuestra plataforma con un enfoque de privacidad primero que minimiza la recopilación de datos, encripta todas las comunicaciones y te da control total sobre tu información.

Diseño centrado en la privacidad: AI Anywhere se basa en el principio de que los datos de tus usuarios deben permanecer privados. No almacenamos contenido de texto, y todo el procesamiento de IA ocurre en tiempo real sin retención.

Manejo y almacenamiento de datos

Sin almacenamiento de texto

El texto que sus usuarios ingresan nunca se almacena en nuestros servidores. Cuando un usuario hace clic en el botón de Ayuda, su texto es:

  1. Enviado de forma segura a través de HTTPS a nuestro servicio de procesamiento de IA
  2. Procesado en tiempo real para generar sugerencias
  3. Descartado inmediatamente después del procesamiento

No mantenemos registros, bases de datos, ni ningún almacenamiento persistente de contenido de texto de usuarios.

Lo que almacenamos

AI Anywhere solo almacena los datos de configuración necesarios para proporcionar el servicio:

  • Configuraciones del Ayudante: Las Respuestas del Helper, palabras clave y configuraciones del Helper (selector) se almacenan de manera segura en tu cuenta
  • Información de la cuenta: Su correo electrónico, preferencias de cuenta e información de facturación (datos estándar de cuenta)
  • Métricas de uso: Estadísticas agregadas y anonimizadas sobre el uso del Helper (por ejemplo, "El Helper se usó 50 veces este mes"; no se incluye contenido de texto)

No almacenamos, registramos ni retenemos ningún contenido de texto enviado por el usuario.

Cifrado y seguridad

Comunicación solo por HTTPS

Toda la comunicación entre tu sitio, los navegadores de los usuarios y los servidores de AI Anywhere está encriptada usando TLS 1.3. Esto asegura:

  • Los datos en tránsito no pueden ser interceptados o leídos por terceros
  • Los tokens de autenticación se transmiten de forma segura
  • Las solicitudes de API están protegidas contra ataques de intermediarios

Tokens CSRF

Si su aplicación utiliza protección CSRF (falsificación de solicitudes entre sitios), AI Anywhere utiliza tokens CSRF que:

  • Se transmiten de forma segura a través de HTTPS
  • Se validan en el servidor para cada solicitud
  • Ayudan a prevenir acciones no autorizadas
  • Pueden regenerarse si es necesario

Mejor práctica: Si usas tokens CSRF, asegúrate de que estén almacenados de forma segura y no expuestos en el código del lado del cliente o en repositorios públicos.

Prácticas de Privacidad

Sin Seguimiento ni Analíticas en el Texto del Usuario

No rastreamos lo que los usuarios escriben, no analizamos contenido para publicidad, ni usamos texto para entrenar modelos de IA. Cada solicitud es independiente y no está vinculada a identidades de usuarios.

Cookies Mínimas

AI Anywhere utiliza solo cookies esenciales para la funcionalidad (como la gestión de sesiones). No\

Cumplimiento de GDPR y Regulaciones de Privacidad

AI Anywhere está diseñado para cumplir con el GDPR, CCPA y otras regulaciones de privacidad. Como no almacenamos contenido de texto personal, hay un mínimo de datos personales que proteger, y lo que manejamos se gestiona según estrictos estándares de privacidad.

Mejores Prácticas de Seguridad para Usuarios

Para Propietarios de Sitios:
  • Proteja su token de autenticación: Nunca lo exponga en el código del lado del cliente si es evitable, use variables de entorno en la renderización del lado del servidor
  • Use HTTPS: Siempre sirva su sitio a través de HTTPS para asegurar la comunicación cifrada
  • Regenerar tokens: Si sospecha que un token está comprometido, regénerelo inmediatamente en su panel de control
  • Monitorear el uso: Revise regularmente su panel de control en busca de actividad inusual o patrones de uso inesperados
  • Manténgase actualizado: Usa la última versión del fragmento de código; actualizamos nuestro CDN con mejoras de seguridad regularmente

Anexo de Procesamiento de Datos (DPA)

Para clientes empresariales u organizaciones que requieren acuerdos formales de procesamiento de datos, AI Anywhere ofrece un Anexo de Procesamiento de Datos (DPA) que:

  • Documenta formalmente nuestras prácticas de manejo de datos
  • Establece responsabilidades para ambas partes
  • Cumple con los requisitos de GDPR para procesadores de datos
  • Puede personalizarse para su organización\

Para solicitar un DPA, contacte a nuestro equipo de soporte en support@ai-anywhere.ai o a través de su panel de control.

Respuesta a Incidentes

En el improbable caso de un incidente de seguridad:

  1. Notificaremos a los usuarios afectados dentro de las 72 horas posteriores al descubrimiento
  2. Proporcionaremos información clara sobre lo que sucedió y qué datos (si hubo) fueron afectados
  3. Tomaremos medidas inmediatas para remediar cualquier vulnerabilidad
  4. Trabajaremos de manera transparente para restaurar la seguridad y prevenir futuros incidentes

¿Preguntas o Inquietudes?

Si tiene preguntas sobre prácticas de seguridad o privacidad, o necesita reportar una preocupación de seguridad:

Tu privacidad importa: Estamos comprometidos a mantener los más altos estándares de seguridad y privacidad. Si ves alguna forma en que podamos mejorar, por favor háznoslo saber.