Confianza

Seguridad y tratamiento de datos

Nos confías documentos reales y, a menudo, sensibles con Pelican Bid. Aquí tienes una explicación en lenguaje claro de cómo los tratamos y protegemos. Somos un equipo pequeño y no afirmaremos tener certificaciones que no poseemos; en su lugar, esto es exactamente lo que hacemos hoy.

Tus documentos son tuyos

No vendemos tus datos y nunca compartimos tus documentos ni tus respuestas con otros clientes. Tu trabajo está limitado a tu propio espacio de trabajo. Consulta la Política de Privacidad para conocer todos los detalles sobre qué recopilamos y por qué.

Cifrado en tránsito

Todo el tráfico entre tu navegador y Pelican Bid —y entre nuestro servicio y los proveedores que lo hacen posible— está cifrado con HTTPS/TLS.

Cifrado en reposo

El contenido que creas se cifra dentro de nuestra base de datos con cifrado de sobre a nivel de campo. Cada espacio de trabajo tiene su propia clave de datos AES-256-GCM; esa clave está a su vez envuelta por una clave maestra que solo reside en el entorno del servidor, nunca junto a los datos. Una consecuencia importa más que el algoritmo: si se destruye la clave de datos de un espacio de trabajo, su contenido queda ilegible de forma permanente allá donde exista, incluida cualquier copia de seguridad anterior al borrado. Eso es exactamente lo que hacemos cuando nos pides que eliminemos tu cuenta.

Dónde residen tus datos

Pelican Bid se ejecuta en infraestructura en la nube gestionada y estándar del sector (Vercel para el alojamiento, Turso/libSQL para la base de datos). El acceso a los sistemas de producción se limita a lo necesario para operar y dar soporte al servicio.

Qué guardamos y qué sale de nuestros sistemas

  • No guardamos ninguna copia de tu archivo original subido en nuestra base de datos. De las fuentes del Perfil de Empresa conservamos solo el texto extraído; de la solicitud a la que respondes, el texto convertido, para que puedas editarla y exportarla.
  • Eso es cierto de nuestros sistemas, no de toda la cadena de procesamiento. Para leer un documento de Office —y para redactar y puntuar respuestas— tu contenido va a Jetty, nuestra capa de procesamiento de IA, que abre el archivo original en un entorno aislado (dock.jetty.io) y ejecuta tu texto con proveedores de modelos de terceros. Jetty figura como subencargado en la Política de Privacidad. Todavía no hemos acordado por contrato un plazo de conservación con Jetty, y no vamos a inventarnos uno aquí.
  • Lo que queda lo conservamos mientras exista tu cuenta, para que puedas retomar una oferta meses después. No hay un plazo de caducidad fijo: elimina un proyecto, o la cuenta entera, cuando quieras que desaparezca.

Los proveedores de IA no entrenan con tu contenido

Para redactar y puntuar respuestas, se envían las partes relevantes de tu contenido a proveedores de IA externos de confianza. Utilizamos sus planes de empresa/API, bajo los cuales tu contenido no se utiliza para entrenar sus modelos. Consulta la lista de subencargados en la Política de Privacidad.

Tú controlas la eliminación

Puedes eliminar un proyecto individual desde la aplicación en cualquier momento. Para eliminar tu cuenta y todo lo que contiene, usa Cuenta → Eliminar esta cuenta, o escríbenos a support@pelicanbid.com. Está implementado, no es una promesa sobre el papel: borra tus registros y destruye la clave de cifrado de tu espacio de trabajo, de modo que cualquier copia que sobreviva en una copia de seguridad ya no puede leerla nadie, ni nosotros.

Si alguna vez sufrimos una brecha

Si tenemos conocimiento de una brecha que afecte a tus datos, te lo diremos sin dilación indebida y, en todo caso, en un plazo de 72 horas desde que tengamos conocimiento de ella: qué ocurrió, qué se vio afectado y qué estamos haciendo al respecto.

La IA redacta; tú decides

Pelican Bid está diseñado para que mantengas el control de la respuesta final. Cada respuesta se puntúa, todo lo que la IA no pueda respaldar se marca para que lo confirmes y nada se envía en tu nombre. Revisa siempre una respuesta antes de enviarla. Consulta nuestros Términos de Uso para más información al respecto.

Cómo informar de una vulnerabilidad

Si crees que has encontrado un problema de seguridad, escríbenos a support@pelicanbid.com con los detalles. Agradecemos la divulgación responsable y colaboraremos contigo para confirmar y corregir problemas reales. Por favor, no accedas a los datos de otros usuarios ni degrades el servicio durante las pruebas.

Límites honestos

Ningún servicio en línea puede prometer una seguridad perfecta, y no vamos a fingir lo contrario. No tenemos informe SOC 2 ni certificación ISO, ni podemos ofrecer todavía un contrato de encargo de tratamiento firmado ni cláusulas contractuales tipo; si tu proceso de compras necesita alguno, pregúntanos y te diremos exactamente en qué punto estamos. Lo que sí podemos prometer es mantener reducida la superficie de ataque, usar proveedores de confianza, conservar solo lo que necesitamos, cifrar lo que guardamos y ser sinceros contigo sobre cómo se tratan tus datos. A medida que crezcamos, esta página crecerá con nuestras prácticas.

Esta traducción se ofrece por comodidad. La versión en inglés es el texto vinculante.