DAIA
InicioPreciosCatálogoSeguridadIniciar sesiónAgendar demo
Seguridad y privacidad

Tus datos no se mezclan con los de nadie más

Vas a confiarnos las ventas, los costos y los clientes de tu negocio. Es justo que sepas exactamente cómo los cuidamos. Aquí está, en español y sin tecnicismos.

Tu información, aparte

Separada de la de cualquier otro cliente por diseño.

Siempre cifrada

En el camino y también donde se guarda.

Sin contraseñas

Entras con la cuenta de Google o Microsoft que ya usas.

La IA, apagada

Solo se enciende si tu organización lo decide.

Seis cosas que pasan con tu información desde el primer día

No son planes ni buenas intenciones: es cómo está construida la plataforma que vas a usar.

Cada negocio, en su propio espacio

Todo dato que entra a DAIA queda marcado con la organización a la que pertenece, y dos barreras independientes impiden que salga de ahí: las reglas de la propia base de datos y las validaciones del servidor. Un usuario con sesión iniciada no puede pedir información de otra organización: sencillamente no existe para él.

Cifrado en el camino y en el destino

Toda la comunicación entre tu navegador, DAIA y la base de datos viaja cifrada con HTTPS. Y donde se almacena, la información está cifrada en disco por nuestro proveedor de nube.

Entras con la cuenta que tu empresa ya usa

DAIA no crea ni guarda contraseñas. Se entra con Google o con Microsoft, el que tu equipo ya administre, y con la verificación en dos pasos que tengas configurada ahí. No hay una contraseña de DAIA que se pueda filtrar o adivinar.

Cada quien ve lo que le toca

Dentro de tu organización defines roles (propietario, administrador, analista y visualizador) y además qué módulos puede consultar o exportar cada persona. Esos permisos se revisan en el servidor y en la base de datos, no solo en la pantalla.

Tus integraciones son de solo lectura

Al conectar Google Sheets o Drive, DAIA pide únicamente permiso de lectura sobre los archivos que tú autorizas. Nunca escribe, mueve ni borra nada en tu Drive, y las credenciales de esa conexión viven en el servidor: jamás llegan al navegador.

Todo lo que entra queda registrado

Cada carga de archivo y cada sincronización guarda su historial: quién la hizo, cuándo, cuántas filas trajo y con qué resultado. Si una carga metió datos equivocados, se revierte completa sin tocar lo demás.

La IA solo se enciende si tú lo decides

El módulo para conversar con tus datos usa un modelo de lenguaje de OpenAI. Sabemos que eso levanta preguntas legítimas, así que estas son las reglas, por escrito.

Apagada por defecto

Si no la activas

  • ✓Viene apagada. Ninguna cuenta la tiene activa por defecto y nadie queda incluido automáticamente.
  • ✓Solo el propietario o un administrador de tu organización puede encenderla, aceptando términos que explican exactamente qué información sale y hacia dónde. Esa aceptación queda registrada.
  • ✓Si no la activas, tus datos nunca se envían a OpenAI ni a ningún otro proveedor de inteligencia artificial, y el módulo ni siquiera aparece en tu menú.
  • ✓Se apaga cuando quieras, y el envío se detiene de inmediato.
Con contrato firmado

Si decides activarla

  • ✓Tenemos firmado con OpenAI el contrato de procesamiento de datos: por escrito, no usan tu información para entrenar sus modelos, la conservan un máximo de 30 días y la tratan con cifrado y auditoría SOC 2.
  • ✓El modelo nunca se conecta a la base de datos ni recibe credenciales: solo puede pedir consultas ya definidas que DAIA ejecuta por él, siempre limitadas a tu organización.
  • ✓Se comparten los resultados agregados que hacen falta para contestar tu pregunta, nunca tus tablas completas.
  • ✓Cada conversación queda registrada por usuario, como pista de auditoría para tu propia empresa.

La decisión de un cliente no afecta a los demás: cada organización elige por sí misma. El detalle está en la política de privacidad.

Infraestructura de nivel empresarial, no un servidor casero

DAIA no monta servidores propios. Se apoya en proveedores de nube que usan miles de empresas y que publican sus propias certificaciones de seguridad. Estos son todos los que participan y qué toca cada uno.

Supabase (sobre AWS)

Base de datos, inicio de sesión y archivos adjuntos. Es donde vive tu información.

Railway

Ejecuta el motor de análisis de DAIA. Procesa tus datos, no los almacena.

Vercel

Sirve la aplicación web. No almacena datos de tu negocio.

Google

Inicio de sesión con cuenta de Google y, si la conectas, lectura de las hojas que tú autorices.

Microsoft

Inicio de sesión para los equipos que entran con su cuenta de Office 365, Outlook o Entra ID.

OpenAIOpcional

Solo participa si tu organización enciende el chat con inteligencia artificial.

No agregamos un proveedor nuevo sin evaluar su seguridad y sin actualizar esta lista y la política de privacidad.

Seguridad que se verifica, no que se promete

Cualquiera puede escribir una página de seguridad. Esto es lo que hacemos para que siga siendo cierta.

01

Se revisa en cada cambio

Antes de que cualquier cambio llegue a producción, un proceso automático busca credenciales filtradas, revisa las librerías por vulnerabilidades conocidas y corre la batería completa de pruebas, incluidas pruebas que intentan alcanzar datos de otra organización y comprueban que el sistema lo impida.

02

Un checklist antes de publicar

Ninguna versión sale a producción sin recorrer una lista fija de comprobaciones de seguridad: que las reglas de separación entre organizaciones sigan completas, que ninguna operación se salte las validaciones del servidor y que no haya quedado ninguna credencial dentro del código.

03

Un plan escrito para lo inesperado

Existe un procedimiento documentado ante incidentes: contención inmediata, evaluación del alcance, aviso al cliente afectado dentro de las 72 horas, corrección y análisis posterior. A la fecha no hemos tenido ningún incidente de seguridad.

Del lado de DAIA, el acceso administrativo está limitado al mínimo de personas necesarias para operar la plataforma, todas con verificación en dos pasos. Cuando damos soporte entramos de solo lectura y solo a lo que el caso requiere.

Qué pasa si un día decides irte

  • ✓Mientras el servicio está activo conservamos tu historial, porque tus pronósticos y comparativos lo necesitan para funcionar.
  • ✓Si decides irte, exportamos tu información si la pides y eliminamos todo por completo dentro de los 30 días siguientes.
  • ✓Puedes pedir la eliminación de tus datos en cualquier momento, sin esperar a cancelar el servicio.
  • ✓Los archivos de Excel o CSV que subes no se conservan: se procesan y se borran, incluso si la carga falla.
  • ✓No guardamos contraseñas ni datos de tarjetas. DAIA no cobra dentro de la aplicación.
  • ✓Hacemos respaldos, con un procedimiento de recuperación documentado. Y buena parte de tu información se puede volver a sincronizar desde tus propias fuentes.

¿Te queda alguna duda?

Escríbenos y la resolvemos con tu equipo, con el detalle que necesiten. También te enviamos nuestra documentación de seguridad: alojamiento, cifrado, aislamiento entre clientes, control de acceso, retención y eliminación, proveedores y respuesta a incidentes. Y si tu empresa tiene su propio cuestionario, lo contestamos.

Escríbenos sobre seguridad
Política de privacidadTérminos de servicio

Agenda tu demo

Veamos qué te está diciendo tu información

30 minutos. Nos cuentas cómo funciona tu negocio y te mostramos qué vería DAIA con tus datos. Después puedes arrancar con un piloto de 2 meses con acompañamiento completo.

Agendar demoO escríbenos a info@daia.com.gt