BlindajeBlindaje

Cómo protegemos tus datos

Última actualización: 1 de septiembre de 2026

Esta página explica, sin tecnicismos, qué hace Blindaje con la información de tu negocio y de tus clientes. Es la versión corta de nuestro programa escrito de seguridad de la información.

1. Lo que la inteligencia artificial nunca ve

Antes de que cualquier mensaje o documento llegue al modelo de inteligencia artificial, Blindaje detecta nombres, teléfonos, correos, números de identificación, direcciones y datos financieros, y los reemplaza por marcadores como [NOMBRE_1]. El modelo trabaja con los marcadores; nunca recibe el dato real.

Los datos reales se guardan en una bóveda cifrada (AES-256 con una llave que vive solo en nuestro servidor) y se vuelven a poner únicamente cuando tú ves la conversación o descargas el documento.

2. Dónde viven tus datos

Tu cuenta, tus conversaciones y tus documentos se guardan en servidores en Estados Unidos, cifrados en tránsito (HTTPS) y en reposo. Los archivos que subes viven en un almacén privado al que solo llega nuestro servidor; nunca hay un enlace público a un documento tuyo.

Los proveedores que usamos y para qué: Supabase (base de datos y acceso), Anthropic (modelo de inteligencia artificial, solo con datos tapados), Stripe (cobros), Resend (correos) y Vercel (servidores).

3. Quién ve qué

Cada empleado ve sus propias conversaciones y los documentos que él subió. El administrador de tu organización ve todo lo de su organización. Nadie de otra organización puede ver nada de la tuya: cada consulta está amarrada a tu organización desde la base de datos.

Zomau no lee tus documentos ni tus conversaciones. Si un caso de soporte lo requiere, te pedimos permiso primero y queda registrado.

4. La inteligencia artificial no se entrena con tus datos

Usamos el modelo por medio de su servicio para empresas, que no usa lo que envías para entrenarse. Y aun así, lo que enviamos ya va tapado.

5. Contraseñas y acceso

Las contraseñas se guardan con hash, nunca en texto. El acceso de nuestro propio equipo a la plataforma exige un segundo factor. Los empleados entran a tu organización solo por invitación del administrador, y esa invitación caduca.

6. Pagos

Tu tarjeta la ingresas en la pantalla segura de Stripe. Nosotros nunca vemos ni guardamos el número completo.

7. Si algo sale mal

Si detectamos un acceso no autorizado a tus datos, te avisamos por correo dentro de las 72 horas siguientes con qué pasó, qué datos se vieron afectados y qué hicimos. Escríbenos a blindaje@zomau.com para cualquier duda de seguridad.

8. Borrar

Puedes borrar documentos y conversaciones cuando quieras desde la aplicación. Si cancelas, puedes pedir por correo que eliminemos tu organización completa; lo hacemos dentro de 30 días.