IT pregunta: ¿Dónde se alojan los datos de Empatyzer y cómo se separan?
TL;DR: Servidores en la UE en AWS, datos de clientes en almacenes separados y cifrados, acceso controlado y auditable, incidentes notificados en 5 días hábiles y los datos no se usan para entrenar modelos.
- Servidores ubicados en la Unión Europea (AWS).
- Datos de clientes en almacenes separados y cifrados.
- Acceso administrativo controlado, registrado y auditable.
- Incidentes de seguridad: notificación al cliente en un máximo de 5 días hábiles.
- Los datos empresariales no se emplean para entrenar modelos.
¿Dónde se alojan los datos de Empatyzer y cómo se separan?
Los datos de Empatyzer se almacenan en la Unión Europea y se protegen en capas, lo que permite que su organización se beneficie de la personalización sin sacrificar el control de seguridad.
Empatyzer aloja todos los datos en servidores situados en la Unión Europea utilizando la infraestructura de AWS y cumpliendo las estrictas normativas europeas, así como los acuerdos contractuales como DPA y las evaluaciones DPIA. Los datos de cada cliente se almacenan en repositorios separados para garantizar la separación entre inquilinos y reducir el riesgo de filtraciones. La información se guarda cifrada y no se comparte con terceros externos; el acceso administrativo se limita a personal autorizado y se registra detalladamente para permitir auditorías y reconstrucción de acciones. En los contratos y condiciones se establecen restricciones sobre el uso de los datos, incluyendo la prohibición de emplearlos para entrenar modelos de producción. Los períodos de retención y los procedimientos de eliminación se aplican conforme a la normativa y, si el cliente lo solicita, los datos pueden eliminarse al finalizar el contrato. Ante un incidente de seguridad, Empatyzer informa a los clientes con la mayor rapidez posible y, como máximo, en cinco días hábiles desde la detección, además de colaborar en el análisis y mitigación. La seguridad técnica se apoya en las soluciones de AWS y en controles internos de acceso y registro, lo que ofrece capas de protección y cumplimiento con los requisitos legales de la UE. Para los equipos de TI la implementación no suele requerir integraciones complejas; por lo general basta con garantizar el acceso de red y, si procede, el whitelist, mientras que la gestión operativa de los datos permanece a cargo del proveedor según lo pactado. Este modelo permite a las empresas usar la herramienta sin ceder resultados individuales sin procesar a la dirección y minimiza el riesgo de usos indebidos, manteniendo al mismo tiempo transparencia en los informes agregados de la organización. Todas estas prácticas y garantías están recogidas en la documentación legal y técnica que el cliente puede revisar antes de firmar el contrato.
En resumen, los datos de Empatyzer se alojan en la UE en AWS; la separación se realiza mediante repositorios separados y cifrados y el acceso está estrictamente controlado. Las políticas de retención, eliminación y notificación de incidentes están reflejadas en el contrato y cumplen la normativa europea.
Fuentes e investigación
- European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
- National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5
Autor: Empatyzer
Publicado:
Actualizado: