Seguridad de nivel enterprise. RGPD por diseño.
Diseñado para responsables de cumplimiento, DPO y equipos legales. Cada capa se diseña con la protección de datos como núcleo.
Documentación completa: security.hanc.ai
Diseñado para el RGPD en los 24 roles
Cada rol de agente de voz se construye con el cumplimiento del RGPD como función central, no como añadido.
Grabación desactivada por defecto
La grabación de llamadas está desactivada salvo que el cliente la active. El aviso de grabación es configurable por agente y mercado.
Eliminación de datos a petición
Eliminación en cascada de la cuenta y borrado por registro desde la plataforma y la API.
Derecho de acceso
Capacidades de exportación completa de datos en formato legible por máquina.
Alojamiento de datos en la UE. Procesamiento EU-first.
Los datos se almacenan en la UE y el procesamiento principal se ejecuta en centros de datos de la UE.
Hetzner y Azure UE
Infraestructura principal en Hetzner (Alemania) y Azure UE. Certificación ISO 27001.
Cifrado en reposo y en tránsito
AES-256 en reposo por parte de nuestros proveedores de infraestructura. TLS 1.2/1.3 para el tráfico web y de API.
Transferencias internacionales transparentes
Existen transferencias internacionales y están documentadas por proveedor en nuestra documentación de cumplimiento, disponible en security.hanc.ai.
Antialucinación por diseño
Toda respuesta está fundamentada en su base de conocimiento verificada.
Respuestas basadas en RAG
Retrieval-Augmented Generation garantiza respuestas fundamentadas.
Puntuación de confianza
Evaluación de confianza en tiempo real. La baja confianza activa el escalado.
Escalado a humano
Transferencia automática cuando la IA llega a los límites de su conocimiento.
Protección de datos de empleados
Protecciones especiales para los roles de agente internos (M1-M10).
Compatible con comité de empresa
Diseñado para el cumplimiento del Betriebsrat en mercados DACH.
Recogida mínima de datos
Solo los datos estrictamente necesarios. Sin perfilado de empleados.
Tratamiento de datos por separado
Datos de empleados almacenados por separado con controles más estrictos.
Diseñado para el derecho europeo de protección de datos
Una plataforma basada en el derecho europeo de protección de datos. Operamos conforme al RGPD y a los regímenes equivalentes del Reino Unido y Suiza.
GDPR
Unión Europea — Reglamento General de Protección de Datos
revDSG
Suiza — Ley Federal de Protección de Datos revisada
UK GDPR
Reino Unido — UK GDPR
Certificaciones
Nuestros proveedores de infraestructura y de pagos cuentan con certificaciones estándar de la industria. Las medidas técnicas y organizativas de Hanc.AI están documentadas y disponibles a petición.
Hetzner ISO 27001
Infraestructura alojada en centros de datos con certificación ISO 27001
PCI de Stripe
Procesamiento de pagos a través de Stripe con certificación PCI DSS Level 1
¿Tiene dudas sobre cumplimiento?
Nuestro equipo de seguridad está listo para apoyar su proceso de due diligence.