Saltar al contenido principal
Garantía de Privacidad & ZDR

Política de Privacidad y Confidencialidad

Última actualización: Septiembre de 2026. Esta política establece los estándares de recolección, tratamiento, aislamiento y garantía de no retención de datos corporativos implementados en la plataforma CISOiq.

Zero Data Retention

Ninguna información o respuesta del diagnóstico se utiliza para re-entrenar modelos fundacionales de IA externos.

Aislamiento RLS Estricto

Todas las tablas y evaluaciones están blindadas por Row Level Security nativo vinculado a tu `tenant_id` exclusivo.

DLP en Egreso e Ingreso

Escaneo preventivo automático con aborto inmediato ante detección de secretos, API keys o información personal sensible.

1. Compromiso Central de Zero Data Retention (ZDR)

CISOiq opera bajo una estricta arquitectura de Zero Data Retention. Cuando interactúas con el motor de descubrimiento conversacional asistido por IA, los datos ingresados se transmiten a través de túneles cifrados hacia proveedores de modelos que cumplen con acuerdos empresariales de no retención (compromiso Zero Data Retention). Los proveedores de inferencia no almacenan las consultas en registros persistentes ni las emplean para optimización, ajuste fino (fine-tuning) ni entrenamiento de modelos futuros.

2. Aislamiento Criptográfico y Multitenant

La infraestructura de datos en PostgreSQL implementa políticas estrictas de Row Level Security (RLS). Cada sesión de evaluación, señal evaluada, perfil de programa de ciberseguridad (CPP) e iniciativa de roadmap está asociada de forma inmutable al identificador criptográfico único de tu organización (tenant_id). Es físicamente imposible que usuarios de otra organización accedan o consulten tus datos a nivel de base de datos.

3. Propiedad de los Datos y Artefactos Exportados

El cliente es el único titular de todos los derechos de propiedad intelectual respecto a sus respuestas, el Perfil de Programa de Ciberseguridad (CPP), las ponderaciones de criticidad y los archivos generados en el AI OS Package. CISOiq no reclama derechos de propiedad ni comercializa metadatos agregados de clientes.

4. Escáner de Prevención de Fuga de Datos (DLP)

El motor integrado @cisoiq/dlp-engine ejecuta escaneos deterministas tanto en el ingreso de información como en la compilación del paquete de egreso. Si el sistema detecta credenciales, llaves privadas SSH, tokens de API o PII no estructurado, la operación se bloquea de inmediato y se registra un evento de auditoría aislado para salvaguardar tu infraestructura.

5. Retención, Exportación y Eliminación de Información

Los usuarios autorizados con rol de administrador pueden solicitar en cualquier momento a través de nuestro canal de soporte (privacy@cisoiq.app) la exportación íntegra de sus datos o la eliminación de su tenant y todas las sesiones de evaluación asociadas, conforme a las mejores prácticas de cumplimiento normativo (GDPR, CCPA y normativas sectoriales de ciberseguridad).

6. Contacto de Privacidad y Oficial de Seguridad

Para consultas relativas a nuestro compromiso ZDR, solicitudes de información sobre el tratamiento de tus datos o auditorías técnicas, contáctanos a: privacy@cisoiq.app.