Seguridad
Última actualización: 22 de julio de 2026
Point11 se compromete a proteger la seguridad y la privacidad de los datos de nuestros clientes. Esta página describe nuestras prácticas de seguridad e infraestructura.
Infraestructura
La plataforma Point11 se aloja en Vercel, con Postgres gestionado (Neon) y Redis (Upstash). El cómputo de la aplicación puede ejecutarse en varias regiones. Los despliegues de clientes pueden ejecutarse en entornos de nube controlados por el cliente conforme a acuerdos empresariales.
- Datos cifrados en tránsito mediante TLS 1.2 o superior para todas las conexiones
- Datos cifrados en reposo mediante AES-256 o equivalente
- Autenticación multifactor obligatoria para todo acceso administrativo
- Controles de acceso basados en roles con principios de mínimo privilegio
- Acceso a sistemas de producción restringido al personal de ingeniería autorizado y revisado periódicamente
- Mitigación de DDoS a nivel de plataforma en el perímetro de la red
- Separación entre los entornos de producción y desarrollo
Tratamiento de datos
No utilizamos los datos de los clientes para entrenar, ajustar ni mejorar modelos de IA, y los proveedores de IA de terceros a los que dirigimos las solicitudes tienen prohibido contractualmente utilizarlos para entrenar modelos.
Los datos de los clientes se conservan mientras sean necesarios para prestar los servicios y cumplir las obligaciones legales. Los clientes pueden solicitar su eliminación por escrito; los registros de facturación y otros registros podrán conservarse cuando sea necesario.
Point11 no procesa ni almacena directamente los datos de tarjetas de pago; el procesamiento de pagos corre a cargo de procesadores certificados conforme a PCI DSS (Stripe). Para hablar sobre requisitos de HIPAA u otras necesidades de cumplimiento, contacta con legal@point11.ai.
Prácticas
- Análisis automatizado de vulnerabilidades y aplicación oportuna de parches según la gravedad
- Los incidentes de seguridad que afecten a datos de clientes se notifican a los clientes afectados sin demora indebida, según lo exija la legislación aplicable
- Revisión posterior y corrección de los incidentes confirmados
- Formación en concienciación sobre seguridad y acuerdos de confidencialidad para todo el personal
- Recuperación gestionada de bases de datos y cómputo de aplicaciones en varias regiones
Divulgación responsable
Si descubres una vulnerabilidad de seguridad en la plataforma de Point11, comunícala a support@point11.ai. Alcance, protección jurídica e instrucciones para informar: política de divulgación de vulnerabilidades.
Debida diligencia
Los clientes empresariales pueden solicitar documentación de seguridad adicional durante el proceso de contratación. Contacta con legal@point11.ai o con tu representante de cuenta.