Seguridad

Información general sobre los controles de datos: actualizado

ISMS Copilot le ofrece un control total sobre el tiempo de almacenamiento de sus datos y cómo se procesan. Este artículo explica los tres controles de datos clave disponibles en los ajustes de su cuenta.

Los tres controles están disponibles en Ajustes > Protección de datos. Para abrir los Ajustes, haga clic en su menú de usuario en la esquina superior derecha y seleccione "Ajustes".

Configuración de la retención de datos

Puede definir exactamente cuánto tiempo se conservan sus conversaciones y archivos cargados en nuestra base de datos. Una vez que los datos superan el periodo de retención, se eliminan de forma automática y permanente.

Cómo funciona

Cada día se ejecuta en segundo plano un proceso de eliminación automatizado que busca conversaciones y archivos con una antigüedad superior al periodo de retención configurado. Cuando se encuentran, estos datos se eliminan permanentemente de nuestra base de datos sin posibilidad de recuperación.

Opciones de configuración

Puede establecer su periodo de retención desde 1 día hasta 7 años, o elegir "Conservar siempre" para desactivar por completo la eliminación automática.

Para cambiar su periodo de retención:

  1. Vaya a Ajustes > Protección de datos

  2. Introduzca el periodo de retención deseado en días, o haga clic en "Conservar siempre"

  3. Haga clic en "Guardar"

Si reduce el periodo de retención, todas las conversaciones y archivos con una antigüedad superior al nuevo periodo se eliminarán de forma inmediata y permanente. Se le pedirá que confirme esta acción.

Qué se elimina

La eliminación automatizada elimina:

  • Todos los mensajes de las conversaciones con una antigüedad superior a su periodo de retención

  • Archivos cargados (PDF, DOCX, XLS) asociados a esas conversaciones

  • Todos los metadatos relacionados con la conversación

Modo de Protección de Datos Avanzada

El modo de Protección de Datos Avanzada dirige todo el procesamiento de IA a través de Mistral AI, un proveedor europeo con retención de datos cero, lo que garantiza que sus datos nunca salgan de la UE y nunca sean almacenados por el proveedor de IA. Esto elimina la necesidad de realizar Evaluaciones de Impacto de la Transferencia (TIA) en el procesamiento de IA bajo el RGPD.

Cómo funciona

Cuando está activado, todas las operaciones de IA (respuestas de chat, análisis de documentos y generación de políticas) se procesan exclusivamente mediante Mistral AI utilizando infraestructura alojada en la UE (Frankfurt). Mistral implementa la retención cero: sus instrucciones y respuestas se procesan en tiempo real, pero nunca se almacenan ni se utilizan para entrenamiento.

Cuando está desactivado (por defecto), ISMS Copilot utiliza modelos de xAI, OpenAI o Anthropic, lo que implica un procesamiento con sede en EE. UU. y una retención temporal de 30 días. Estas transferencias están protegidas por Cláusulas Contractuales Tipo y medidas suplementarias según lo documentado en nuestra Evaluación de Impacto de la Transferencia.

Detalles técnicos

  • Modelos utilizados: mistral-large-latest (chat), magistral-medium-2509 (análisis y generación de documentos)

  • Retención del proveedor: Retención cero cuando está activado; caché de 30 días cuando está desactivado

  • Ubicación de los datos: Todo el procesamiento ocurre en centros de datos de la UE

  • Entrenamiento: Sus datos nunca se utilizan para entrenar modelos de IA cuando está activado

Activar la Protección de Datos Avanzada

  1. Vaya a Ajustes > Protección de datos

  2. Cambie el interruptor "Modo de Protección de Datos Avanzada" a ACTIVADO

  3. Su próxima conversación se procesará a través de Mistral AI

Este ajuste afecta solo a los mensajes nuevos. Las conversaciones existentes procesadas antes de activar este modo no se ven afectadas de forma retroactiva.

Excepción de moderación de contenido

Todos los mensajes se analizan en busca de contenido dañino, independientemente del estado del modo de Protección de Datos Avanzada. El contenido marcado se almacena durante 1 año en la base de datos de la UE de ISMS Copilot y activa alertas de administrador. Los metadatos de los mensajes no marcados se conservan durante 30 días para la supervisión del sistema.

Modo de reducción de PII

El modo de reducción de PII redacta automáticamente la información de identificación personal (PII) de sus mensajes antes de que se envíen a los proveedores de IA, añadiendo una capa adicional de protección de la privacidad.

Cómo funciona

Antes de que su mensaje llegue a cualquier proveedor de IA, una detección basada en patrones busca patrones comunes de PII y los redacta:

  • Nombres → [REDACTED_NAME]

  • Direcciones de correo electrónico → [REDACTED_EMAIL]

  • Números de teléfono → [REDACTED_PHONE]

  • Nombres de empresas → [REDACTED_COMPANY]

La IA procesa la versión redactada, por lo que la información confidencial nunca sale de su navegador en su forma original.

Activar la reducción de PII

  1. Vaya a Ajustes > Protección de datos

  2. Cambie el interruptor "Modo de reducción de PII" a ACTIVADO

  3. Lea el aviso sobre limitaciones y haga clic en "Entendido"

  4. Aparecerá un icono de escudo verde para confirmar que la reducción de PII está activa

Limitaciones y precisión

La reducción de PII utiliza la coincidencia de patrones regex y no es 100% precisa. Puede omitir información contextual, algunos formatos de identificación o redactar incorrectamente texto que no es PII. Esto no es una anonimización completa y no debe ser el único recurso para datos altamente confidenciales.

Para una privacidad máxima, combine el modo de reducción de PII con el modo de Protección de Datos Avanzada. La redacción de PII ocurre primero (en su navegador) y luego el mensaje redactado se envía a Mistral AI con retención cero.

Combinación de controles de datos

Puede activar los tres controles simultáneamente para una máxima protección de datos:

  • Periodo de retención corto garantiza que los datos se eliminen rápidamente de nuestra base de datos

  • Protección de Datos Avanzada garantiza la retención cero por parte de los proveedores de IA y el procesamiento exclusivo en la UE

  • Reducción de PII evita, en primer lugar, que los detalles sensibles lleguen a los proveedores de IA

Los tres ajustes están disponibles en todos los planes de suscripción y surten efecto inmediatamente después de guardar.

Artículos relacionados

¿Te fue útil?