Privacidad desde el diseño
Seguridad en PerfectPaper
Cómo mantenemos su investigación privada y segura — desde la carga hasta la eliminación.
Esta página describe nuestro diseño de seguridad actual y nuestro programa de preparación. No es una certificación, un informe de auditoría, un resultado de pruebas de penetración ni un acuerdo de nivel de servicio.
Cifrado
PerfectPaper está diseñado para proteger los manuscritos en tránsito y en reposo mediante controles de seguridad de la aplicación y del proveedor. El acceso se delimita por cuenta, organización, espacio de trabajo, rol, propiedad y concesiones explícitas. La configuración de cifrado de producción y las certificaciones de los proveedores se revisan como parte de nuestro programa de cumplimiento.
Nunca utilizado para entrenamiento
Sus artículos son suyos. PerfectPaper no utiliza los manuscritos, los archivos de apoyo, las instrucciones (prompts), la retroalimentación generada, el contenido de razonamiento ni la actividad de las herramientas para entrenar modelos generativos. El contenido solo se envía a través de las API comerciales configuradas necesarias para entregar la revisión solicitada; la retención y los términos regionales de los proveedores se evalúan por separado.
Saneamiento de entradas
El texto cargado pasa por un proceso de saneamiento Unicode antes de procesarse, eliminando caracteres ocultos o malformados que podrían interferir con la revisión.
Retención y eliminación
Puede solicitar la eliminación a través del producto y de nuestro proceso de privacidad. Estamos formalizando los cronogramas de retención y la verificación de eliminación de extremo a extremo en los datos de la aplicación, el almacenamiento de objetos, las copias de seguridad y los proveedores de servicios; las retenciones legales y los registros requeridos pueden retrasar la eliminación.
Cumplimiento normativo
Mantenemos un programa de preparación para SOC 2 que abarca seguridad, disponibilidad y confidencialidad. PerfectPaper aún no ha recibido un informe SOC 2 ni la certificación ISO 27001. La documentación de preparación actual y las brechas conocidas están disponibles para la debida diligencia empresarial.
Gobernanza y aseguramiento
Nuestro programa de control incluye evaluación de riesgos empresariales, modelado de amenazas de sistemas e IA, roles de control asignados, requisitos de capacitación en seguridad, revisión de proveedores, informes a la gerencia, y metas documentadas de excepciones y remediación. Las políticas se están preparando para su aprobación ejecutiva y la recopilación de evidencia operativa.
¿Preguntas sobre seguridad?
Con gusto guiamos a su equipo de TI o compras por nuestro manejo de datos y hoja de ruta de cumplimiento.