Privacidad, por diseño
Seguridad en PerfectPaper
Cómo mantenemos su investigación privada y segura, desde la carga hasta la eliminación.
Esta página describe nuestro diseño de seguridad actual y nuestro programa de preparación. No es una certificación, un informe de auditoría, un resultado de prueba de penetración ni un acuerdo de nivel de servicio.
Cifrado
PerfectPaper está diseñado para proteger los manuscritos en tránsito y en reposo mediante controles de seguridad de la aplicación y de los proveedores. El acceso se delimita por cuenta, organización, espacio de trabajo, rol, propiedad y concesiones explícitas. La configuración de cifrado de producción y las certificaciones de los proveedores se revisan como parte de nuestro programa de cumplimiento.
Nunca utilizado para entrenamiento
Sus artículos son suyos. PerfectPaper no utiliza los manuscritos, los archivos de apoyo, las instrucciones (prompts), los comentarios generados, el contenido de razonamiento ni la actividad de las herramientas para entrenar modelos generativos. El contenido se envía únicamente a través de las API comerciales configuradas que son necesarias para ofrecer la revisión solicitada; la retención y las condiciones regionales de cada proveedor se evalúan por separado.
Saneamiento de la entrada
El texto cargado pasa por un proceso de saneamiento Unicode antes de procesarse, eliminando caracteres ocultos o malformados que podrían interferir en una revisión.
Retención y eliminación
Puede solicitar la eliminación a través del producto y de nuestro proceso de privacidad. Estamos formalizando los calendarios de conservación y la verificación de eliminación de extremo a extremo en los datos de la aplicación, el almacenamiento de objetos, las copias de seguridad y los proveedores de servicios; las retenciones legales y los registros exigidos pueden retrasar la eliminación.
Cumplimiento normativo
Mantenemos un programa de preparación para SOC 2 que abarca la seguridad, la disponibilidad y la confidencialidad. PerfectPaper aún no ha recibido ningún informe SOC 2 ni certificación ISO 27001. La documentación de preparación actual y las carencias conocidas están disponibles para la diligencia debida empresarial.
Gobernanza y garantía
Nuestro programa de control incluye evaluación de riesgos empresariales, modelado de amenazas de sistemas e IA, roles de control asignados, requisitos de formación en seguridad, revisión de proveedores, informes a la dirección, y objetivos documentados de excepciones y subsanación. Las políticas se están preparando para su aprobación ejecutiva y la recopilación de evidencias operativas.
¿Preguntas sobre seguridad?
Estaremos encantados de orientar a su equipo de TI o compras sobre nuestro tratamiento de datos y nuestra hoja de ruta de cumplimiento normativo.