Confianza y Seguridad

Confianza y Seguridad

Desarrollado en Alemania. Alojado en Alemania. Soporte desde Alemania.Usted mantiene el control: Felix prepara, usted aprueba.

🇩🇪 Alojamiento en Frankfurt (UE) Conforme al RGPD SOC 2 Type II (Supabase) IA sin entrenamiento con sus datos CET conforme al art. 28 Principio de doble verificación Cifrado TLS 1.2+ / AES-256

Dónde residen sus datos

El backend, la base de datos y la autenticación se ejecutan en Supabase, en la región de AWS eu-central-1 (Frankfurt). El alojamiento web lo presta IONOS (Alemania).

Todos los datos personales permanecen dentro de la UE. Las copias de seguridad periódicas se conservan dentro de la región de la UE.

Transparencia de la IA (Felix)

Para los análisis asistidos por IA y el compliance co-worker Felix, AIGOY utiliza el modelo Claude de Anthropic PBC (EE. UU.).

Compromiso de no entrenamiento: Anthropic, por contrato, no entrena sus modelos con los datos enviados a través de la API.

Para la transferencia a un tercer país se aplican las Cláusulas Contractuales Tipo (CCT, art. 46, apdo. 2, letra c), RGPD) y el Marco de Privacidad de Datos UE-EE. UU.; existe un CET conforme al art. 28 RGPD.

Felix nunca actúa por su cuenta: toda implementación pasa por la aprobación de doble verificación.

Perspectiva: la inferencia en la UE (AWS Bedrock Frankfurt) y la elección de modelo/clave por parte del cliente (BYOK) están en preparación.

Subencargados del tratamiento

Una visión general de los encargados del tratamiento utilizados por AIGOY.

ProveedorUbicaciónFinalidadNota
IONOS SEAlemania 🇩🇪Alojamiento webCET art. 28
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (UE)Backend, base de datos, autenticación, edge functionsCET art. 28, SOC 2 Type II
Anthropic PBCEE. UU. 🇺🇸Servicio de IA (modelo Claude)Sin entrenamiento con los datos, CCT/DPF, CET art. 28
Stripe Payments Europe, Ltd.Dublín, Irlanda 🇮🇪 (UE)Procesamiento de pagosSolo Business/Enterprise

Medidas técnicas y organizativas (MTO)

  • Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256)
  • Row Level Security (RLS) — los usuarios solo ven sus propios datos
  • Registro de auditoría de solo INSERT — registro resistente a manipulaciones
  • Cabina de aprobación de doble verificación para todas las acciones de Felix
  • Acceso de mínimo privilegio
  • Copias de seguridad dentro de la UE

Sus derechos y el cumplimiento

  • Derechos de los interesados conforme a los arts. 15–22 RGPD
  • CET conforme al art. 28 RGPD disponible a petición
  • Alineado con el EU AI Act, NIS2 y DORA

Solicitar el CET

Contrato de encargo del tratamiento conforme al art. 28 RGPD: disponible a petición.

Ver y descargar el CET → Política de Privacidad →

Última actualización: mayo de 2026. Los cambios en los subencargados del tratamiento se actualizarán aquí.