Seguridad y confidencialidad

Livrable trata reuniones profesionales, a menudo técnicas y confidenciales. Esta página describe con precisión qué hacemos con sus datos, qué está implantado hoy y qué no lo está todavía.

1. El recorrido de sus datos

  1. 01

    Su navegador

    Usted graba la reunión o importa un archivo. El audio se convierte en su navegador antes del envío.

  2. 02

    Almacenamiento temporal del audio

    Supabase, Fráncfort (Unión Europea).

  3. 03

    Transcripción

    Gladia, en la Unión Europea (Francia). En cuanto se guarda la transcripción, el audio se elimina de nuestro almacenamiento y se elimina la copia en Gladia.

  4. 04

    Redacción de los entregables

    Anthropic (Claude), en Estados Unidos. Solo se transmite el texto, nunca el audio.

  5. 05

    Sus resultados

    Las transcripciones, los entregables y las acciones se conservan en su espacio, en Supabase, en Fráncfort (Unión Europea). Los recordatorios por correo electrónico se envían a través de Resend.

La aplicación se ejecuta en la infraestructura de Cloudflare (a través de Lovable), en el centro de datos más cercano al usuario.

2. Lo que conservamos y lo que no conservamos

  • ·Conservamos: las transcripciones, los entregables, las acciones de seguimiento y la información de cada reunión (fecha, cliente, participantes).
  • ·No conservamos el audio: se elimina en cuanto se guarda la transcripción. En caso de fallo, se conserva como máximo 24 horas para que pueda volver a intentarlo y después se elimina automáticamente. Una tarea automática comprueba cada hora que ningún archivo de audio supere este plazo.

3. Dónde se tratan sus datos

La base de datos está alojada en Alemania. La transcripción se realiza en Francia. La redacción de los entregables se realiza en Estados Unidos, en el marco de las cláusulas contractuales tipo de la Comisión Europea. La lista completa, con la función y la ubicación de cada proveedor, figura en la página Subencargados.

4. Entrenamiento de los modelos de IA

Gladia y Anthropic no pueden utilizar sus contenidos para entrenar sus modelos: así lo establecen sus condiciones contractuales. Livrable no entrena ningún modelo con sus datos.

5. Protección de los accesos

  • ·Cada cuenta está aislada a nivel de la base de datos: un usuario no puede técnicamente acceder a las reuniones de otro.
  • ·Contraseñas de al menos 10 caracteres; se rechazan las contraseñas que han aparecido en filtraciones de datos conocidas.
  • ·Autenticación de dos factores disponible en "Mi cuenta": una vez activada, el acceso a sus reuniones, transcripciones y entregables exige el segundo factor, también a nivel de la base de datos.
  • ·Acceso al servicio por invitación durante la fase actual.
  • ·El acceso de administrador a la base de datos está limitado al editor, para el mantenimiento.

6. Cifrado y claves de acceso

  • ·Todas las comunicaciones están cifradas (TLS).
  • ·Los datos están cifrados en reposo por el proveedor de alojamiento de la base de datos.
  • ·Las claves de acceso a los servicios de transcripción y redacción permanecen en el servidor y nunca se exponen al navegador.

7. Copias de seguridad

La base de datos se respalda cada día, en la Unión Europea. Las copias de seguridad se conservan 7 días y después se eliminan. El audio nunca se incluye en las copias de seguridad.

8. Eliminación de sus datos

Puede eliminar una reunión en cualquier momento desde la aplicación: se eliminan su transcripción, sus entregables y sus acciones. Para eliminar su cuenta y todos sus datos, escriba a contact@livrable.app: la eliminación se realiza en un plazo de 30 días. Los datos eliminados desaparecen de las copias de seguridad en un plazo máximo de 7 días.

9. Incidentes de seguridad

Livrable dispone de un procedimiento documentado de gestión de incidentes. En caso de incidente que afecte a sus datos, le informaremos lo antes posible y, a más tardar, en un plazo de 72 horas.

10. Exactitud de las actas

Cuando un término de la grabación es incierto, Livrable lo señala explícitamente ("término incierto") en lugar de inventar un valor. Usted mantiene el control para validar cada documento antes del envío.

11. Documentos disponibles

  • ·Lista de subencargados: página pública
  • ·Acuerdo de encargo del tratamiento (artículo 28 del RGPD): en fase de finalización, disponible previa solicitud.
  • ·Procedimiento de gestión de incidentes: disponible previa solicitud.

12. Lo que todavía no tenemos

Livrable está en beta privada y preferimos decirlo claramente:

  • ·Livrable no cuenta con la certificación ISO 27001 ni SOC 2 hasta la fecha.
  • ·Todavía no se ha realizado ninguna prueba de intrusión externa; se efectúa un análisis de seguridad automatizado en cada evolución importante.
  • ·Las cuentas de equipo (inicio de sesión único SSO, gestión de roles, registros de auditoría) todavía no están disponibles.

Una pregunta de seguridad o una solicitud de documentación: contact@livrable.app