Infraestructura
Mainder funciona en AWS con arquitectura multi-AZ. Los entornos de producción están aislados de desarrollo y staging. Aplicamos hardening, parches de seguridad automatizados y monitorización continua.
Cifrado de datos
Todos los datos en tránsito usan TLS 1.3. Los datos en reposo se cifran con AES-256. Las claves se gestionan vía AWS KMS con rotación periódica.
Controles de acceso
Aplicamos acceso de mínimo privilegio en sistemas internos y en la plataforma. Los clientes configuran roles y permisos granulares. El acceso de empleados Mainder a producción requiere aprobación, justificación y queda registrado en auditoría.
Certificaciones y cumplimiento
Operamos bajo RGPD y contamos con la certificación ISO 27001:2022. La certificación SOC 2 Type II está en curso. Realizamos evaluaciones de impacto para funciones de IA de alto riesgo y documentamos controles alineados con el EU AI Act.
Procesamiento de datos en Europa
Toda la infraestructura y el procesamiento de IA se ejecuta exclusivamente dentro de la Unión Europea (Irlanda y Londres), garantizando la soberanía de los datos y el cumplimiento del RGPD para nuestros clientes europeos.
Sin entrenamiento con tus datos
Tus datos nunca se usan para entrenar modelos de IA. Está garantizado contractualmente y aplicado técnicamente en cada paso del proceso.
Defensa contra manipulación de prompts
Controles en el backend previenen la inyección de prompts, la manipulación y el filtrado no autorizado. Las salidas de IA nunca se envían fuera de la plataforma automáticamente.
Monitorización y trazabilidad de la IA
Cada entrada y salida de IA queda registrada. Evaluamos continuamente las respuestas y versionamos los prompts para mantener las interacciones controladas y seguras.
Humano en el circuito
La IA de Mainder es asesora, no ejecutora. Toda decisión crítica de RRHH requiere validación humana obligatoria, en línea con los principios de IA responsable.
Resultados transparentes y trazables
Cada respuesta generada por IA incluye un razonamiento transparente, referencias de fuentes verificables y una puntuación documentada, de modo que los resultados son totalmente trazables.
Gestión de vulnerabilidades
Ejecutamos escaneo automatizado de dependencias, revisión de código orientada a seguridad y pruebas de penetración periódicas de terceros.
Respuesta a incidentes
Mantenemos un plan documentado de respuesta a incidentes con tiempos objetivo de detección, contención y notificación. Si una brecha afecta datos personales, notificaremos a clientes y autoridades conforme al RGPD.
Protección y retención de datos
Realizamos copias de seguridad continuas con recuperación point-in-time. Los datos se eliminan de forma segura al finalizar la retención configurada o tras la baja del servicio, salvo obligación legal.
Subprocesadores de confianza
Solo trabajamos con subprocesadores evaluados en nuestro programa de riesgo de terceros, incluido AWS y proveedores esenciales bajo acuerdos RGPD art. 28.
Reportar una vulnerabilidad
Si descubres una vulnerabilidad de seguridad, repórtala de forma responsable a security@mainder.ai. Respondemos en 72 horas hábiles y agradecemos la divulgación coordinada.