Seguridad y privacidad
Tienes dos formas de usar Complision, y cada una tiene un modelo de privacidad distinto. Te lo contamos claro, no en la letra pequeña.
Dos modelos, según lo que uses
Triaje gratuito
- Tu fichero no sale de tu navegador. El documento en sí nunca se sube a ningún servidor nuestro ni de nadie.
- Para clasificar cada pregunta contra nuestro catálogo de controles se procesa el texto de la pregunta — solo el texto. Nunca el documento, el nombre del fichero, el nombre de tu empresa ni ninguna respuesta que ya hayas rellenado. Las preguntas de un cuestionario de seguridad son genéricas: la misma la reciben cientos de empresas, así que el texto solo no identifica a nadie.
- Ese texto se compara primero contra preguntas ya clasificadas antes (para no repetir trabajo) y, solo si hace falta, se envía a la API de Claude (Anthropic) exclusivamente para esa clasificación — nunca para generar contenido ni para ningún otro uso.
- Si cierras la pestaña, no queda nada tuyo. No hay cuenta, no hay sesión, no hay base de datos con tu cuestionario ni con qué empresa lo mandó.
- Solo guardamos algo si tú lo pides explícitamente: el resultado agregado (nº de preguntas, huecos, marcos detectados), nunca el contenido del fichero, cuando descargas el informe o solicitas el servicio.
Área de cliente (servicio y mantenimiento)
- Cuando contratas el servicio, subes tus evidencias (políticas, capturas, informes) a través de un enlace temporal que caduca en 7 días.
- Procesamos cada evidencia — la clasificamos, extraemos su fecha, calculamos cuándo caduca — y generamos tu respuesta e índice de evidencias.
- El fichero original se borra a los 30 días. Lo que permanece después es: metadatos (nombre normalizado, fecha, tipo), un hash SHA-256 de verificación, la respuesta ya generada y el estado del control. No el documento en sí.
- Por qué lo hacemos así: guardar de forma permanente el mapa de debilidades de seguridad de decenas de empresas nos convertiría en un objetivo, y el daño de una brecha sería vuestro, no nuestro. Preferimos no acumular ese riesgo.
Qué guardamos y qué no
Guardamos
- Metadatos de cada evidencia: referencia, tipo, nombre normalizado, fecha del documento, fecha de caducidad calculada
- Un hash SHA-256 de cada fichero, para poder verificar su integridad sin necesidad de conservarlo
- La respuesta generada para cada pregunta y su estado (borrador, revisada, aprobada, hueco)
- Un registro de auditoría de quién accedió a qué y cuándo
No guardamos
- El fichero original de ninguna evidencia, pasados 30 días
- El cuestionario que subes al triaje gratuito, nunca — ni siquiera durante el análisis
- Contraseñas: el acceso al área de cliente es por enlace mágico, no hay contraseña que filtrar
Cómo protegemos el acceso mientras dura
- Cada organización está aislada a nivel de base de datos (Row Level Security), no solo por lógica de aplicación — un fallo de código no puede filtrar datos de una empresa a otra.
- Si un operador nuestro necesita ver un documento concreto para resolver una duda, accede mediante una URL firmada de un solo uso con caducidad de 15 minutos, y ese acceso queda registrado: quién, a qué, cuándo, desde qué IP. Sin excepciones.
- Los datos se alojan en infraestructura europea (Frankfurt o Irlanda), nunca fuera del Espacio Económico Europeo.
- El acceso de administración interna requiere doble factor de autenticación.
Cómo medimos el uso del sitio
- Usamos Plausible, una herramienta de analítica sin cookies: no identifica a cada visitante individualmente ni te sigue entre sitios.
- Solo registramos eventos agregados del embudo — qué página se visita, en qué paso del análisis se abandona, si se descarga el informe — nunca el texto de tu cuestionario, el nombre del fichero, el nombre de tu empresa ni tu email.
- Alojada en la Unión Europea. Por eso no hace falta un banner de consentimiento al entrar: no hay datos personales que consentir.
