Seguridad y privacidad

Tus llamadas son las palabras de tus clientes. Las tratamos así.

Estás por entregarle a un proveedor grabaciones de tus clientes hablando de su dinero, su salud o su dirección. Eso merece detalles concretos y no una insignia, así que aquí van — incluido qué partes de esto nunca salen de nuestra propia infraestructura.

1

Los datos son tuyos, en el contrato y en la práctica

El audio, las transcripciones derivadas y cada evaluación producida a partir de ellas pertenecen a tu organización. Puedes exportarlo todo cuando quieras, y si te vas te lo llevas. No lo vendemos, no lo compartimos y no lo agregamos a un producto de benchmark sin preguntarte antes.

2

Nunca se usa para entrenar un modelo

Tus conversaciones no entrenan los modelos de Google, ni los nuestros, ni los de nadie. Las peticiones de lenguaje van a la plataforma de IA empresarial de Google bajo términos que excluyen los datos del cliente del entrenamiento. Nada de lo que dijeron tus clientes mejora un modelo que después usará un competidor tuyo.

3

Qué nunca sale de nuestra infraestructura

Detrás de este producto hay dos motores y importa cuál hace qué. La transcripción y la evaluación usan la plataforma de IA empresarial de Google. Todo lo demás — el análisis acústico, las métricas de conversación, las reglas de enmascaramiento — corre en servicios que operamos nosotros. Eso significa que la medición de tu audio no es una segunda relación con un proveedor que tengas que evaluar. Tono, jitter, relación armónicos-ruido, silencios, espera y tono de llamada los calcula un servicio propio, construido sobre Praat y librosa, dentro de nuestra red. Ningún modelo de terceros ve la onda para esto, porque medir una onda no necesita ninguno.

4

Aislado por empresa, cifrado de punta a punta

Cada registro está acotado a una empresa a nivel de base de datos, y el alcance se aplica en el servidor y no en la interfaz. Los datos van cifrados en tránsito y en reposo. El rol del usuario decide a qué puede llegar, y cada ruta lo verifica por su cuenta, sin depender de lo que muestre el menú.

5

Enmascarado antes de guardarse, y no recuperable

En cuanto existe una transcripción, un conjunto de reglas determinista elimina números de tarjeta, IBAN, CVV y PIN, correos, teléfonos y códigos de referencia largos. Corre en nuestros propios servidores, es un patrón más una verificación real — el algoritmo de Luhn para tarjetas, el mod-97 para IBAN — y es reproducible: la misma transcripción se enmascara igual todas las veces, que es lo que la convierte en un control y no en un filtro. El enmascaramiento ocurre antes de guardar la transcripción, antes de evaluarla y antes de que llegue a un navegador, y no se puede deshacer. No hay copia cifrada del texto sin tocar, no hay herramienta de soporte que la abra y no hay permiso que la revele. No conservamos lo que se enmascaró. Es un intercambio deliberado y este es su coste: si una regla tapa algo que no debía, ese texto se pierde para ti igual que para nosotros, y hay que volver a subir la conversación. Repórtalo y corregimos la regla. La alternativa — guardar cifrada cada tarjeta que dictan tus clientes, por si algún día alguien necesita una de vuelta — no nos parece un trato que debas tener que aceptar. Lo que detecta son datos estructurados. No detecta un nombre o una dirección dentro de una frase normal, porque nada en la forma de esa frase lo delata. Lo decimos claro antes que dejarte creer que las transcripciones quedaron limpias de todo.

6

Accesos que de verdad se aplican

Los roles van desde agente hasta administrador de plataforma, y cada uno es una declaración de qué pantallas y qué rutas de API son alcanzables. Hay doble factor disponible en todas las cuentas, y soporte para ingresar con Google donde tu organización lo prefiera.

7

Una trazabilidad que le puedes entregar a un cliente

Cambios de nota, apelaciones, correcciones, cambios de usuarios y de configuración quedan registrados con quién los hizo y cuándo. Cuando un cliente de outsourcing pregunta cómo se llegó a un número, la respuesta es una pantalla y no una reconstrucción.

8

La infraestructura de abajo

El procesamiento de lenguaje corre sobre Google Gemini Enterprise, dentro del programa de cumplimiento empresarial de Google Cloud, que incluye compromisos SOC 2, ISO 27001 y GDPR en la capa de infraestructura. Esas son certificaciones de Google Cloud que cubren la plataforma sobre la que construimos; pregúntanos directamente por nuestra propia postura de cumplimiento y te diremos exactamente dónde estamos en vez de tomar prestada la de ellos. El servicio de análisis acústico es nuestro y corre en infraestructura propia, que es la razón por la que se describe aparte más arriba.

Mándanos tu cuestionario de seguridad

Preferimos responder cuarenta preguntas concretas antes que pedirte que confíes en una página de marketing. Si compras necesita un documento, pídelo y lo llenamos.

Pruébalo con tus propias llamadas

Mándanos un puñado de grabaciones y tu scorecard actual. Las evaluamos, te mostramos el resultado junto al de tu equipo y te decimos con honestidad qué ganarías y qué no.

Sin demo automática. Una conversación real, normalmente en un día hábil.