Saltar al contenido
HablariHablari

Seguridad y privacidad

La confianza, por diseño.

Atender clientes significa manejar datos sensibles. Hablari se construyó desde el primer día con el aislamiento entre empresas, el cumplimiento normativo y la transparencia como base —no como añadido.

RGPDLOPDGDDLSSI-CEEU AI ActDatos en la UECifrado TLSPagos PCI DSS
Rack de servidores con un cable de red naranja, símbolo de infraestructura segura

Aislamiento por empresa

Cada empresa está separada a nivel de base de datos con Row-Level Security (RLS): las políticas de acceso impiden que una empresa vea datos de otra.

Cifrado y credenciales

Todo el tráfico va por HTTPS/TLS. Las credenciales de tus conectores se guardan cifradas y nunca se exponen al navegador; los webhooks se verifican con firma HMAC.

Datos en la Unión Europea

La base de datos principal está en la región EU-Central (Frankfurt). Las transferencias fuera del EEE se amparan en Cláusulas Contractuales Tipo.

RGPD, LOPDGDD y LSSI-CE

Somos encargado del tratamiento de los datos de tus clientes: tú eres el responsable y decides. Las condiciones están en el DPA integrado en los Términos.

IA transparente (EU AI Act)

El chatbot se identifica siempre como IA desde el primer mensaje. La API de OpenAI se usa en modo no-entrenamiento: tus datos no entrenan sus modelos.

Mínimos privilegios y auditoría

Roles diferenciados (agente, manager, owner), rate limiting en los endpoints públicos y registro de auditoría de las acciones del staff sobre cuentas de clientes.

El detalle completo está en la Política de Privacidad y en los Términos (con el DPA).

¿Necesitas un DPA firmado o quieres reportar una vulnerabilidad? Escríbenos a contacto@hablari.com con el asunto «Seguridad».

Cada empresa, aislada. Tus datos, en la Unión Europea.

El aislamiento por empresa (RLS) y el alojamiento en la UE no son un extra: son la base sobre la que se construyó Hablari.

Preguntas frecuentes

¿Puede una empresa ver los datos de otra?

No. Cada empresa está aislada con Row-Level Security (RLS) en la base de datos: las políticas de acceso filtran por organización en todas las tablas, así que los datos de una empresa nunca son accesibles desde otra.

¿Dónde se alojan mis datos?

La base de datos principal está en la Unión Europea (Frankfurt, Alemania). Algunos proveedores (pagos, IA, email) pueden tratar datos fuera del EEE con Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

¿Quién es el responsable de los datos de mis clientes?

Tú. Hablari actúa como encargado del tratamiento (art. 28 RGPD) respecto a los datos de tus clientes y los trata solo para prestarte el servicio, según tus instrucciones. Las condiciones están en el Acuerdo de Encargo del Tratamiento (DPA) de los Términos.

¿Usa Hablari mis datos para entrenar IA?

No. La API de OpenAI que usa el chatbot funciona en modo no-entrenamiento: los datos enviados por API no se utilizan para entrenar sus modelos. Y el chatbot se identifica siempre como IA, cumpliendo el EU AI Act.

¿Guardáis los datos de mi tarjeta?

No. Los pagos los procesa Stripe (certificado PCI DSS); Hablari solo guarda identificadores de suscripción, nunca el número de tarjeta ni el CVV.

Atiende con la tranquilidad de que tus datos están a salvo.

Seguridad y privacidad · Hablari