Seguridad y privacidad
Con cuidado con tu web, tus datos y tus usuarios.
Qué guardamos, dónde, durante cuánto tiempo y qué no pueden hacer nunca nuestros agentes.
Alojamiento en la UE, en Madrid
- Las grabaciones, capturas, informes y datos de cuenta se guardan en la UE, en un centro de datos de Madrid.
- El tráfico va cifrado (TLS) y los datos se cifran en reposo.
Credenciales de prueba
- Las contraseñas de las cuentas de prueba se cifran en cuanto las guardas.
- Solo las usa el paso de inicio de sesión. El modelo de IA nunca las recibe y no aparecen en informes, vídeos ni registros.
- Bórralas del proyecto cuando quieras. Usa cuentas creadas para pruebas, nunca cuentas de clientes reales.
Qué pueden y qué no pueden hacer los agentes
- Webs públicas: solo leer y navegar. Nada de altas, mensajes, reseñas ni pedidos.
- Apps: solo en dominios que hayas verificado y con las cuentas de prueba que nos des.
- Pagos: nunca. Los agentes se paran antes de cualquier pago y nunca escriben datos de tarjeta.
- Ritmo humano: las sesiones navegan como lo haría una persona, nunca como una prueba de carga.
Conservación y borrado
- Los estudios, grabaciones e informes se guardan 90 días y después se borran.
- Pídenos que borremos antes un estudio o tu cuenta entera y lo haremos.
- Descarga el informe en PDF y el prompt de arreglo si necesitas conservarlos más tiempo.
Tratamiento con IA
- Las capturas y el texto de las páginas de las sesiones se envían a nuestro proveedor de modelos de IA para ejecutar los usuarios sintéticos y redactar el informe.
- Las credenciales de prueba nunca se envían. No usamos tus datos para crear perfiles de tus visitantes.
- Lista de subencargados y su ubicación: [a completar por el equipo legal]
DPA y cumplimiento
- Hay un Acuerdo de Encargo de Tratamiento (DPA) para los clientes que lo necesiten.
- Roles RGPD, base legal y transferencias internacionales: [a completar por el equipo legal]
Preguntas de seguridad o petición de DPA: hello@uxsurgery.com