Seguridad
Cómo tratamos sus datos
Esta página dice qué hacemos con la información de su negocio, en concreto y sin sellos. Si algo de lo que lee aquí no se cumple, es un incumplimiento del contrato, no un matiz de marketing.
- Qué datos tratamos
- Los que su operativa necesita: clientes y su contacto, citas, cobros, presupuestos, partes de trabajo y, cuando el negocio lo requiere, historia clínica y consentimientos firmados. No recogemos nada que el sistema no use.
- Dónde viven
- En infraestructura cloud gestionada, con servidores en Estados Unidos. Cada cliente tiene su propia base de datos, aislada: no hay una tabla compartida entre negocios. Cifrado en tránsito y cifrado en reposo en el almacenamiento.
- Quién accede
- Su equipo, con los roles reales del negocio. Y nosotros, sólo lo imprescindible para operar y arreglar el sistema. Todos los accesos de administración llevan doble factor, y las acciones sensibles quedan registradas con autor y fecha.
- La IA y sus límites
- Los mensajes que atiende el asistente se procesan para responder y derivar; no se envían a entrenar modelos de terceros. El asistente trabaja con límites escritos por el propio negocio: qué puede responder, qué no y a quién deriva. Y cuando quien contesta es un asistente y no una persona, se dice.
- Copias y recuperación
- Copias de seguridad diarias. Y lo importante: probamos la restauración. Una copia que nunca se restauró no es una copia, es una suposición.
- Si deja de trabajar con nosotros
- Le entregamos una exportación completa de sus datos en formato estándar, sin coste y sin condiciones. Su información no es nuestra palanca de negociación.
- Proveedores
- Nos apoyamos en proveedores de infraestructura, mensajería y modelos de IA para operar. Los nombramos uno a uno en el contrato, indicando qué datos toca cada uno. No hay subencargados sorpresa.
- Si algo sale mal
- Si ocurre un incidente que afecte a sus datos, se lo contamos: qué pasó, a qué datos afectó, qué hicimos y qué cambiamos para que no se repita. Le llamamos nosotros; no se entera por otro lado.
- Marco legal
- Con clientes en la Unión Europea firmamos el contrato de encargado del tratamiento del artículo 28 del RGPD antes de tocar un dato, y acordamos por escrito la transferencia internacional que implica el alojamiento en Estados Unidos. Con clientes en Argentina, la Ley 25.326 de protección de datos personales.
Lo que no le vamos a decir
No estamos certificados en ISO 27001 ni en SOC 2. Somos un equipo pequeño y esas certificaciones cuestan un año y bastante dinero: cuando las tengamos, se lo diremos con el certificado delante. Mientras tanto preferimos contarle los mecanismos concretos y que los verifique. Si un proveedor le dice que cumple una norma, pídale el certificado y su fecha: es un documento, no una frase.
¿Tiene una duda concreta sobre sus datos? Escríbanos a allanan@tech-force.com.ar
Última actualización: agosto de 2026