En DictIA, la seguridad de la información es nuestra prioridad absoluta. Esta Política de Seguridad describe las medidas que implementamos para proteger los datos y documentos confidenciales que nuestros clientes nos confían.
🔒 Compromiso de Seguridad
Diseñamos nuestra plataforma con seguridad como principio fundamental, implementando controles de seguridad de nivel empresarial para proteger la información sensible de nuestros clientes en todas las etapas del procesamiento.
🛡️
Arquitectura de Seguridad
Implementamos una arquitectura de defensa en profundidad con múltiples capas de protección:
Encriptación TLS 1.3
Todas las comunicaciones se encriptan con protocolos de última generación
Aislamiento por Cliente
Cada cliente opera en un entorno lógico completamente separado
Base de Datos Segregada
Bases de datos exclusivas por cliente, nunca compartidas
Autenticación MFA
Autenticación multifactor obligatoria para todos los usuarios
🏢
Opciones de Despliegue
Ofrecemos dos modelos de despliegue para adaptarnos a sus requerimientos de seguridad:
Nube DictIA
Infraestructura en la nube con aislamiento total por cliente. Ideal para organizaciones que buscan flexibilidad sin sacrificar seguridad.
✓ Entornos 100% aislados
✓ BD exclusiva por cliente
✓ Certificaciones de seguridad
On-Premise
Instalación completa en sus propios servidores. Control total sobre sus datos, sin que la información salga de su infraestructura.
✓ Control total
✓ Cumplimiento de políticas internas
✓ Sin dependencia de servicios cloud
Protección de Datos
Implementamos controles rigurosos para proteger la información confidencial:
- Encriptación en reposo: Todos los datos se almacenan encriptados con algoritmos AES-256
- Encriptación en tránsito: TLS 1.3 para todas las comunicaciones
- Control de acceso: Principio de mínimo privilegio con autenticación obligatoria
- Auditoría: Logs detallados de todas las actividades y accesos
- Backups: Respaldos encriptados y redundantes geográficamente
- Gestión de vulnerabilidades: Monitoreo continuo y parches oportunos
Infraestructura y Proveedores
Utilizamos exclusivamente proveedores de infraestructura con certificaciones de seguridad internacionales:
- Google Cloud Platform: Certificado ISO 27001, SOC 2 Type II, PCI DSS
- Microsoft Azure: Cumplimiento con normativas federales mexicanas
- Amazon Web Services: Centros de datos en México con redundancia regional
Gestión de Acceso e Identidad
Mantenemos políticas estrictas de control de acceso:
- Autenticación multifactor obligatoria para todo el personal
- Principio de necesidad de saber para acceso a información
- Revocación inmediata de accesos al terminar relación laboral
- Capacitación obligatoria en seguridad para todo el equipo
- Verificación de antecedentes para personal con acceso a datos
Monitoreo y Respuesta
Contamos con sistemas activos de monitoreo y respuesta a incidentes:
- Monitoreo 24/7 de la infraestructura y aplicaciones
- Sistema de detección de intrusos (IDS/IPS)
- Análisis automatizado de comportamientos anómalos
- Procedimientos documentados de respuesta a incidentes
- Pruebas de penetración periódicas por terceros independientes
Cumplimiento Normativo
Nuestras prácticas de seguridad están diseñadas para cumplir con:
- LFPDPPP: Ley Federal de Protección de Datos Personales
- Ley General de Protección de Datos: Para sujetos obligados
- NMX-COE-001-SCFI-2018: Norma mexicana de comercialización
- ISO 27001: Gestión de seguridad de la información
- SOC 2 Type II: Controles de seguridad para servicios cloud
Uso de Inteligencia Artificial
Nuestra política de seguridad aborda específicamente el uso de tecnologías de IA:
- Los modelos de IA se ejecutan en entornos aislados por cliente
- Los datos no se utilizan para entrenar modelos de otros clientes
- Contratos empresariales que prohíben el uso de datos para entrenamiento de modelos del proveedor
- Mejoras de servicios realizadas únicamente con información agregada y disociada
- Opción de instalación on-premise para procesamiento local exclusivo
Resiliencia y Continuidad
Mantenemos planes y procedimientos para garantizar la continuidad del servicio:
- Redundancia geográfica de infraestructura crítica
- Plan de continuidad de negocio documentado y probado regularmente
- Tiempo de recuperación objetivo (RTO) de 4 horas para servicios críticos
- Punto de recuperación objetivo (RPO) de 15 minutos para datos
- Sistema de alta disponibilidad con failover automático
Derechos ARCO y Seguridad
Garantizamos que los usuarios pueden ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición:
- Procesos verificados para solicitud y ejercicio de derechos ARCO
- Tiempos de respuesta garantizados por normativa
- Eliminación segura de datos al ejercer derecho de cancelación
- Portabilidad de datos conforme a normativas aplicables
Actualizaciones de Seguridad
Esta política se actualiza regularmente para reflejar nuevas prácticas y tecnologías de seguridad. Nos reservamos el derecho de modificar estas políticas con notificación previa a nuestros clientes.