Seguretat i privacitat
La confiança, per disseny.
Atendre clients vol dir gestionar dades sensibles. Hablari es va construir des del primer dia amb l'aïllament entre empreses, el compliment normatiu i la transparència com a base —no com un afegit.

Aïllament per empresa
Cada empresa està separada a nivell de base de dades amb Row-Level Security (RLS): les polítiques d'accés impedeixen que una empresa vegi dades d'una altra.
Xifratge i credencials
Tot el trànsit va per HTTPS/TLS. Les credencials dels teus connectors es guarden xifrades i mai s'exposen al navegador; els webhooks es verifiquen amb signatura HMAC.
Dades a la Unió Europea
La base de dades principal està a la regió EU-Central (Frankfurt). Les transferències fora de l'EEE s'emparen en Clàusules Contractuals Tipus.
RGPD, LOPDGDD i LSSI-CE
Som encarregats del tractament de les dades dels teus clients: tu ets el responsable i decideixes. Les condicions estan al DPA integrat als Termes.
IA transparent (EU AI Act)
El chatbot s'identifica sempre com a IA des del primer missatge. L'API d'OpenAI s'utilitza en mode sense entrenament: les teves dades no entrenen els seus models.
Mínims privilegis i auditoria
Rols diferenciats (agent, manager, owner), rate limiting als endpoints públics i registre d'auditoria de les accions del personal sobre comptes de clients.
El detall complet és a la Política de Privacitat i als Termes (amb el DPA).
Necessites un DPA signat o vols reportar una vulnerabilitat? Escriu-nos a contacto@hablari.com amb l'assumpte «Seguretat».
Cada empresa, aïllada. Les teves dades, a la Unió Europea.
L'aïllament per empresa (RLS) i l'allotjament a la UE no són un extra: són la base sobre la qual es va construir Hablari.
Preguntes freqüents
Una empresa pot veure les dades d'una altra?
No. Cada empresa està aïllada amb Row-Level Security (RLS) a la base de dades: les polítiques d'accés filtren per organització a totes les taules, de manera que les dades d'una empresa mai són accessibles des d'una altra.
On s'allotgen les meves dades?
La base de dades principal està a la Unió Europea (Frankfurt, Alemanya). Alguns proveïdors (pagaments, IA, email) poden tractar dades fora de l'EEE amb Clàusules Contractuals Tipus aprovades per la Comissió Europea.
Qui és el responsable de les dades dels meus clients?
Tu. Hablari actua com a encarregat del tractament (art. 28 RGPD) respecte a les dades dels teus clients i les tracta només per prestar-te el servei, segons les teves instruccions. Les condicions estan a l'Acord d'Encàrrec del Tractament (DPA) dels Termes.
Hablari fa servir les meves dades per entrenar IA?
No. L'API d'OpenAI que fa servir el chatbot funciona en mode sense entrenament: les dades enviades per API no s'utilitzen per entrenar els seus models. I el chatbot s'identifica sempre com a IA, complint l'EU AI Act.
Guardeu les dades de la meva targeta?
No. Els pagaments els processa Stripe (certificat PCI DSS); Hablari només guarda identificadors de subscripció, mai el número de targeta ni el CVV.

