Sus datos están seguros con Libra. Garantizamos que sus datos, entradas (prompts) y salidas (respuestas):
- NO están disponibles para otros clientes
- NO están disponibles para ninguna entidad situada fuera de la EU o del EEE
- NO se utilizan para mejorar ni entrenar ningún modelo de AI
- NO se utilizan para mejorar productos o servicios de terceros
Acuerdo de encargo de tratamiento
Nuestro acuerdo de encargo de tratamiento de datos (DPA) está integrado en nuestras Condiciones Generales. El DPA:- Define el alcance y la finalidad del tratamiento de datos
- Especifica los tipos de datos personales tratados
- Enumera todos los subcontratistas que tratan datos por cuenta nuestra
- Establece las medidas técnicas y organizativas que aplicamos
Sus derechos en virtud del GDPR
Como interesado, tiene derecho a:
Para ejercer estos derechos, póngase en contacto con el administrador de su organización o con el servicio de asistencia de Libra.
Almacenamiento y cifrado de datos
Todos los datos de los usuarios están protegidos mediante cifrado conforme a los estándares del sector:
Todos los datos de los usuarios, incluidos los historiales de Chat y los documentos cargados, se almacenan cifrados en servidores situados en Alemania. Al generar respuestas, las entradas se transmiten a proveedores de modelos de AI cuyos servidores se encuentran exclusivamente en Europa (por ejemplo, los modelos de OpenAI se alojan mediante el servicio europeo de Microsoft Azure). No se transfiere ningún dato a Estados Unidos.
Cómo protegemos sus datos
Controles de acceso
Controles de acceso
El acceso sin cifrar a los datos de los usuarios está restringido a los empleados de Libra que lo necesitan para cumplir las obligaciones contractuales. Estos empleados están sujetos a acuerdos de confidencialidad de conformidad con el § 203 StGB. Los terceros no tienen acceso sin cifrar.Dentro de su organización, puede compartir documentos, Chats y Assistants con sus compañeros. El uso compartido fuera de su organización está restringido. Su administrador controla la configuración aplicable a toda la organización.
Tratamiento mediante modelos de AI
Tratamiento mediante modelos de AI
Cuando Libra procesa sus solicitudes:
- El contenido pertinente se envía a los proveedores de modelos de AI
- El tratamiento se realiza en servidores situados en la EU
- Los datos no se almacenan en los servidores de los proveedores de AI una vez finalizado el tratamiento
- Sus datos nunca se utilizan para entrenar modelos de AI
Subencargados
Subencargados
Seleccionamos cuidadosamente a los subencargados que tratan datos por cuenta nuestra. Todos ellos cumplen el GDPR, cuentan con la certificación ISO 27001 y disponen de servidores situados en la EU o el EEE.
La lista completa está disponible en nuestra página de seguridad.
Transferencias de datos
Transferencias de datos
Todo el tratamiento de datos se realiza dentro del Espacio Económico Europeo (EEE):
- Los datos de los usuarios se almacenan en Alemania
- El tratamiento mediante AI se realiza en servidores situados en la EU
- No se transfiere ningún dato a Estados Unidos
Delegado de protección de datos
Delegado de protección de datos
Para consultas sobre el GDPR o para ejercer sus derechos: privacy@libratech.aiPara consultar documentación (medidas técnicas y organizativas, lista de subcontratistas), visite la página de seguridad. Nuestras condiciones, incluido el DPA, están disponibles en libratech.ai/terms.
Controles de seguridad
Libra mantiene controles de seguridad exhaustivos, verificados mediante nuestra página de seguridad:Seguridad de la infraestructura
Seguridad de la infraestructura
- Gestión de la capacidad: Se supervisa y ajusta la utilización de los recursos para satisfacer las necesidades actuales y previstas
- Políticas de contraseñas: Todos los componentes del sistema se configuran de acuerdo con las políticas de seguridad empresarial
Seguridad organizativa
Seguridad organizativa
- Planes de continuidad del negocio: Planes documentados de continuidad del negocio y recuperación ante desastres, con canales de comunicación definidos para garantizar la continuidad de la seguridad de la información
- Pruebas anuales: Los planes de continuidad del negocio y recuperación ante desastres se someten a pruebas anuales
- Preparación de las TIC: Planificada, implantada, mantenida y probada en función de los objetivos de continuidad del negocio
- Copias de seguridad de los datos: Copias de seguridad periódicas de la información, el software y los sistemas, con pruebas periódicas de recuperación
Seguridad del producto
Seguridad del producto
- Respuesta ante incidentes: Políticas documentadas de respuesta ante incidentes de seguridad y privacidad, comunicadas a los usuarios autorizados
- Gestión de proveedores: Requisitos de seguridad de la información definidos y acordados contractualmente con todos los proveedores
- Planificación de incidentes: Procesos, funciones y responsabilidades para la gestión de incidentes de seguridad de la información
Controles de datos y privacidad
Controles de datos y privacidad
- Transmisión cifrada: Los protocolos seguros garantizan el cifrado de los datos confidenciales durante su transmisión a través de redes públicas
- Acceso remoto cifrado: El acceso remoto a los sistemas de producción está restringido a empleados autorizados y solo se permite mediante conexiones aprobadas y cifradas
- Cifrado de datos en reposo: Los sistemas de almacenamiento que contienen datos confidenciales de clientes están protegidos mediante un cifrado adecuado
- Evaluaciones de impacto sobre la privacidad: Se realizan para las actividades de tratamiento que presentan riesgos elevados para los derechos y libertades de los interesados

