Skip to main content
Los compromisos a continuación no son solo declaraciones: cada uno está respaldado por prácticas operativas, políticas internas y capacidades de la plataforma disponibles para el cliente.

Compromisos

Los datos del cliente están protegidos en tránsito y en reposo. El acceso a información sensible exige autenticación y autorización; el uso indebido se limita con control de acceso y segregación entre entornos y organizaciones.
Los prompts, archivos, memorias y respuestas generadas en el uso de la plataforma no se utilizan para entrenar modelos propios de Tess. El procesamiento ocurre para prestar el servicio contratado, conforme al aviso de privacidad y los términos de uso.
Cada workspace/organización opera en un perímetro lógico propio. Los usuarios de un cliente no acceden a datos de otro; los roles y permisos limitan lo que cada persona ve y ejecuta dentro de su propia cuenta.
Las interacciones relevantes quedan registradas para gobernanza y soporte — quién ejecutó, en qué contexto organizacional, con qué modelos y con qué consumo — permitiendo auditoría e investigación cuando sea necesario.
Operamos bajo la LGPD y prácticas alineadas al GDPR, con canal de DPO para que los titulares ejerzan derechos de acceso, corrección y eliminación, además de consultas sobre el tratamiento de datos personales: dpo@tess.im.
Las prácticas de seguridad y cumplimiento se comunican en el Trust Center, en el estado del servicio y en la documentación pública — para due diligence y seguimiento del día a día.

Proveedores y modelos de IA

Tess es una capa de orquestación: conecta su organización con modelos y servicios especializados. Por eso, el riesgo de terceros se trata como un control de primera clase (antes de contratar y durante toda la relación).

Antes de que un socio crítico entre

  • Registramos quién es el proveedor, qué datos puede procesar y quién es el responsable interno en Tess.
  • Evaluamos la postura de seguridad — informes de auditoría, cuestionarios o evidencias equivalentes.
  • Cuando hay procesamiento de datos de cliente, exigimos obligaciones contractuales de confidencialidad y protección.

Durante el uso diario

  • Enviamos a los proveedores de modelo solo lo necesario para la inferencia autorizada por el usuario en ese momento.
  • Seguimos las restricciones contractuales de uso de datos — inclusive compromisos de no entrenamiento, cuando formen parte del acuerdo.
  • Monitoreamos riesgo y desempeño; cambios materiales en el proveedor pueden exigir una nueva evaluación.
Categorías típicas de socios: infraestructura en la nube, protección de borde y distribución de contenido, federación de identidad, procesamiento de pagos, monitoreo de aplicación y proveedores de modelos de IA.

Relacionado