G-P Gia™​​ 

Seguridad y Privacidad de G-P Gia​​ 

Proteger tus datos es nuestra máxima prioridad. Nuestro compromiso con la privacidad y la seguridad de los datos está integrado en​​  Cada parte de nuestro negocio.​​ 

Certificaciones y cumplimiento normativo​​ 

En G-P, estamos comprometidos a mantener seguros tus datos de cumplimiento de Recursos Humanos. G-P está certificado según ISO/IEC 42001, la norma internacional para Sistemas de Gestión de Inteligencia Artificial (AIMS), garantizando un desarrollo artificial de inteligencia seguro, ético y responsable.  G-P también está certificado en 2 SOC, lo que significa que cumplimos con estándares de seguridad rigurosos. Para Gia, implementamos controles de seguridad integrales basados en los principios SOC 2 Tipo II, y estamos en un camino estructurado hacia la certificación formal.​​ 

Ofrecemos transparencia a través de nuestro centro de privacidad y seguridad, donde puedes acceder a nuestras políticas de seguridad, los resultados de nuestra prueba de penetración más reciente y actualizaciones regulares sobre nuestro progreso en la certificación.​​ 

Nuestro compromiso​​ 
Escudo​​ 

Seguridad y Protección​​ 

G-P ofrece un conjunto robusto de controles de protección de datos y administración dentro del producto para darte más visibilidad y control sobre tus datos. Los administradores empresariales pueden habilitar controles de seguridad de nivel empresarial, incluyendo integración con inicio de sesión único (SSO) (SSO) y registro de auditorías.​​ 

  • Cifrado: Todos los datos cifrados en reposo y en tránsito, empleando cifrado estándar de la industria.​​ 
  • Roles y licencias: Controles de acceso integrales con licencias basadas en roles y MFA.​​ 
  • SSO (SAML): Acceso seguro sin interrupciones con tu proveedor de identidad actual.​​ 
  • SCIM: Automatizar la provisión de usuarios para una gestión eficiente de accesos.​​ 
  • Registros de auditoría: Visibilidad completa de las acciones de los usuarios para seguimiento de cumplimiento y seguridad (bajo solicitud).​​ 
  • Gestión de equipos: Establece licencias de acceso para tu equipo. Cerciórate de que solo los puestos adecuados tengan acceso a los datos que necesitan.​​ 

Privacidad y controles de datos​​ 

G-P se adhiere estrictamente a la privacidad de los datos
Regulaciones y directrices para proteger a cada usuario individual.​​ 

Confidencialidad de los datos​​ 

Tus consultas y documentos se mantienen separados de la información de otros usuarios. Tus datos permanecen confidenciales y no son compartidos ni empleados por ningún tercero, salvo por nuestros procesadores de datos de confianza, que cumplen estrictos acuerdos de privacidad.​​ 

Eliminación de documentos​​ 

Los usuarios pueden enviar solicitudes formales de eliminación de datos en cualquier momento y eliminaremos permanentemente los datos especificados de nuestros sistemas.​​ 

Retención de datos​​ 

La retención de datos para inteligencia artificial está alineada con nuestras políticas más amplias de retención de datos, tal como se describe en los acuerdos de clientes y la documentación disponible en nuestro portal de seguridad.​​ 

Preguntas frecuentes​​ 

Preguntas frecuentes.​​ 

¿Mis datos se usan para capacitar a Gia o se comparten con terceros?​​ 

No. No capacitamos modelos de inteligencia artificial con entradas del usuario. De hecho, no capacitamos modelos. Empleamos un enfoque basado en RAG, que basa las respuestas en datos proporcionados por G-P, no en datos de usuarios. Contamos con otras medidas estables para proteger tu información:​​ 

  • Mantenemos un estricto aislamiento de datos de usuarios para garantizar que tu información nunca sea accesible para otros usuarios. Cada usuario tiene un acceso limitado que se impone mediante procesos y tecnología de seguridad de aplicaciones. Ciframos datos tanto en tránsito como en reposo.​​  

  • Contamos con estándares de gobernanza estrictos para limitar el acceso a los datos de los usuarios dentro del G-P, incluyendo controles de acceso específicos por tipo de dato.​​ 

  • Cumplimos con diversas normas de seguridad, incluyendo ISO 42001, ISO 27001, CCPA, Reglamento General de Protección de Datos y SOC2.​​ 

Puedes optar por omitir datos personales de tus interacciones con Gia. Sin embargo, si incluyes datos personales en un prompt o los subes, Gia puede procesar esos datos durante la interacción. Al emplear Gia, aceptas la transferencia, procesamiento y almacenamiento seguro de tus datos según lo establecido en nuestros términos y política de privacidad.​​ 

¿Quién puede ver mis preguntas o conversaciones?​​ 

Tus conversaciones con Gia son completamente confidenciales. El acceso está limitado a nuestros miembros autorizados del equipo, que solo ven las interacciones cuando es necesario para mejoras del sistema, mejoras o resolución de problemas. Nunca vendemos ni compartimos tu información personal con terceros.​​ 

¿Cómo impide G-P que otros usuarios accedan a mis subidas o información sensible?​​ 

Nos cercioramos de que el contenido de los usuarios —incluidos los chats y los archivos de documentos subidos— esté seguro implementando las siguientes medidas:​​ 

  • Segregación estricta de datos: Todos los datos del usuario se aíslan según el ID de usuario, por lo que el contenido de ningún usuario es accesible para otro.​​ 

  • No hay formación en grandes modelos de lenguaje (LLM): No formamos a un LLM con datos de usuario. Empleamos un enfoque basado en RAG que fundamenta las respuestas en datos proporcionados por G-P.​​ 

¿Cuál es la política de retención de datos de G-P para la inteligencia artificial?​​ 

La retención de datos para inteligencia artificial está alineada con nuestras políticas más amplias de retención de datos descritas en los acuerdos con clientes y la documentación de nuestro portal de seguridad. Además de los almacenes de datos operativos, todos los chats se registran y auditan para apoyar la mejora continua de la calidad.​​ 

¿Cómo emplea y almacena G-P mis datos?​​ 

G-P emplea un enfoque multifacético para proteger tu información:​​ 

  • Cifrado de extremo a extremo: Tus datos están cifrados en todas las etapas de su proceso. Solo las partes autorizadas con las claves de descifrado correctas pueden acceder a él. Esto evita intercepciones y manipulaciones no autorizadas.​​ 

  • Acceso limitado al personal autorizado: Los controles estrictos limitan el acceso a los datos al personal esencial que los requiera para desempeñar sus funciones laborales. Esto evita accesos internos no autorizados y fugas de datos.​​ 

  • No se permite compartir por terceros: G-P no comparte tus datos personales con terceros no autorizados.​​ 

Cumplimiento de las normativas de privacidad: G-P cumple con todas las normativas aplicables de privacidad de datos, cerciorando que tus datos se gestionen de manera legal y ética.​​