Tus documentos son tuyos
No vendemos tus datos y nunca compartimos tus documentos ni tus respuestas con otros clientes. Tu trabajo está limitado a tu propio espacio de trabajo. Consulta la Política de Privacidad para conocer todos los detalles sobre qué recopilamos y por qué.
Cifrado en tránsito
Todo el tráfico entre tu navegador y Pelican Bid —y entre nuestro servicio y los proveedores que lo hacen posible— está cifrado con HTTPS/TLS.
Cifrado en reposo
El contenido que creas se cifra dentro de nuestra base de datos con cifrado de sobre a nivel de campo. Cada espacio de trabajo tiene su propia clave de datos AES-256-GCM; esa clave está a su vez envuelta por una clave maestra que solo reside en el entorno del servidor, nunca junto a los datos. Una consecuencia importa más que el algoritmo: si se destruye la clave de datos de un espacio de trabajo, su contenido queda ilegible de forma permanente allá donde exista, incluida cualquier copia de seguridad anterior al borrado. Eso es exactamente lo que hacemos cuando nos pides que eliminemos tu cuenta.
Dónde residen tus datos
Pelican Bid se ejecuta en infraestructura en la nube gestionada y estándar del sector (Vercel para el alojamiento, Turso/libSQL para la base de datos). El acceso a los sistemas de producción se limita a lo necesario para operar y dar soporte al servicio.
Qué guardamos y qué sale de nuestros sistemas
- No guardamos ninguna copia de tu archivo original subido en nuestra base de datos. De las fuentes del Perfil de Empresa conservamos solo el texto extraído; de la solicitud a la que respondes, el texto convertido, para que puedas editarla y exportarla.
- Eso es cierto de nuestros sistemas, no de toda la cadena de procesamiento. Para leer un documento de Office —y para redactar y puntuar respuestas— tu contenido va a Jetty, nuestra capa de procesamiento de IA, que abre el archivo original en un entorno aislado (
dock.jetty.io) y ejecuta tu texto con proveedores de modelos de terceros. Jetty figura como subencargado en la Política de Privacidad. Todavía no hemos acordado por contrato un plazo de conservación con Jetty, y no vamos a inventarnos uno aquí. - Lo que queda lo conservamos mientras exista tu cuenta, para que puedas retomar una oferta meses después. No hay un plazo de caducidad fijo: elimina un proyecto, o la cuenta entera, cuando quieras que desaparezca.
Los proveedores de IA no entrenan con tu contenido
Para redactar y puntuar respuestas, se envían las partes relevantes de tu contenido a proveedores de IA externos de confianza. Utilizamos sus planes de empresa/API, bajo los cuales tu contenido no se utiliza para entrenar sus modelos. Consulta la lista de subencargados en la Política de Privacidad.
Tú controlas la eliminación
Puedes eliminar un proyecto individual desde la aplicación en cualquier momento. Para eliminar tu cuenta y todo lo que contiene, usa Cuenta → Eliminar esta cuenta, o escríbenos a support@pelicanbid.com. Está implementado, no es una promesa sobre el papel: borra tus registros y destruye la clave de cifrado de tu espacio de trabajo, de modo que cualquier copia que sobreviva en una copia de seguridad ya no puede leerla nadie, ni nosotros.
Si alguna vez sufrimos una brecha
Si tenemos conocimiento de una brecha que afecte a tus datos, te lo diremos sin dilación indebida y, en todo caso, en un plazo de 72 horas desde que tengamos conocimiento de ella: qué ocurrió, qué se vio afectado y qué estamos haciendo al respecto.
La IA redacta; tú decides
Pelican Bid está diseñado para que mantengas el control de la respuesta final. Cada respuesta se puntúa, todo lo que la IA no pueda respaldar se marca para que lo confirmes y nada se envía en tu nombre. Revisa siempre una respuesta antes de enviarla. Consulta nuestros Términos de Uso para más información al respecto.
Cómo informar de una vulnerabilidad
Si crees que has encontrado un problema de seguridad, escríbenos a support@pelicanbid.com con los detalles. Agradecemos la divulgación responsable y colaboraremos contigo para confirmar y corregir problemas reales. Por favor, no accedas a los datos de otros usuarios ni degrades el servicio durante las pruebas.
Límites honestos
Ningún servicio en línea puede prometer una seguridad perfecta, y no vamos a fingir lo contrario. No tenemos informe SOC 2 ni certificación ISO, ni podemos ofrecer todavía un contrato de encargo de tratamiento firmado ni cláusulas contractuales tipo; si tu proceso de compras necesita alguno, pregúntanos y te diremos exactamente en qué punto estamos. Lo que sí podemos prometer es mantener reducida la superficie de ataque, usar proveedores de confianza, conservar solo lo que necesitamos, cifrar lo que guardamos y ser sinceros contigo sobre cómo se tratan tus datos. A medida que crezcamos, esta página crecerá con nuestras prácticas.