Saltar al contenido
Dialoga AI

Confianza

Seguridad de los datos

La seguridad no es una función opcional. Es la base de Dialoga AI. Cada decisión técnica y de arquitectura se toma poniendo primero la protección de los datos de tus colaboradores.

Cada práctica listada aquí tiene la prueba y la fecha de la última verificación en el Centro de Confianza.

Conexiones cifradas

Todo el tráfico entre tu navegador y la plataforma está protegido por TLS (HTTPS). Las credenciales de acceso se almacenan con hashing, nunca en texto plano.

Anonimato técnico desde el diseño

La identidad del colaborador se desvincula de sus respuestas en los informes. Los datos individuales solo aparecen de forma agregada, respetando un mínimo de participantes que configura la empresa.

Procesamiento de IA con salvaguardas

El análisis de las conversaciones usa Google Gemini, en la modalidad paga de la API, en la que Google no puede usar el contenido para mejorar sus propios productos. El nombre y el correo del colaborador no se envían junto con el contenido analizado, y no entrenamos modelos con las conversaciones.

Aislamiento y monitoreo

Los entornos de producción, homologación y desarrollo están separados. El acceso a la base de datos está restringido a la infraestructura interna, y los errores en producción se monitorean de forma continua (Sentry).

Prácticas de seguridad

Pruebas automatizadas obligatorias antes de cada despliegue en producción
Control de acceso por el principio de mínimo privilegio (multiinquilino)
Aislamiento de datos por empresa en todas las consultas sensibles
Registro auditable de cada consentimiento aceptado y de cada correo enviado
Limitación de tasa (rate limiting) contra el abuso de endpoints
Copia de seguridad diaria cifrada, con retención de 30 días y prueba de restauración mensual
Separación de entornos: producción, homologación y desarrollo
Acceso a la base de datos restringido a la infraestructura interna (sin puerto expuesto)
Alertas automáticas de dependencias vulnerables y actualización automática del sistema operativo
Anonimato por agregación: la empresa puede subir el umbral, nunca bajarlo de 3 participantes
Consentimiento explícito del colaborador antes de la recopilación (LGPD, artículo 11)
Plan de respuesta a incidentes, con comunicación a la autoridad brasileña de protección de datos (ANPD) y a los titulares cuando la LGPD lo exija

Estándares que seguimos

Todavía no tenemos certificaciones de terceros, como ISO 27001 o SOC 2, ni una prueba de intrusión externa. Preferimos decirlo aquí antes que dejar la pregunta para la reunión.

LGPDLey General de Protección de Datos de Brasil
TLSCifrado de las conexiones (HTTPS)
AnonimizaciónAgregación con un piso de 3 participantes

Subencargados y dónde quedan los datos

Los servidores de la plataforma están en Estados Unidos. Las transferencias internacionales siguen los artículos 33 a 36 de la LGPD, con cláusulas contractuales de protección de datos.

HostingerServidores de la aplicación y base de datosEstados Unidos
Google (Gemini)Conducción y análisis de las conversaciones por IAEstados Unidos y otros
Cloudflare (R2)Audios, archivos y copias de seguridad cifradas; DNSRed global
Hostinger MailCorreo transaccional (invitaciones y recordatorios)Fuera de Brasil
SentryRegistro de errores técnicosFuera de Brasil

Divulgación responsable

Si encontraste una vulnerabilidad de seguridad en nuestra plataforma, escribe a privacidade@dialoga.digital. Respondemos en hasta 3 días hábiles, y agradecemos toda divulgación responsable.

¿Preguntas sobre seguridad? Hablar con Laura
© 2026 Dialoga AI. Todos los derechos reservados.