Gobernanza RGPD, alineación con la regulación de IA, transparencia de subprocesadores y trazabilidad operacional.
366 opera en alineación con los principios del Reglamento General de Protección de Datos (RGPD).
Los roles y responsabilidades están claramente definidos:
Responsable del tratamiento
El Cliente
Para los datos que carga y procesa dentro de la plataforma
Encargado del tratamiento
SCRIPTOR-ARTIS SAS (operador de 366)
De acuerdo con las disposiciones contractuales aplicables
Un Acuerdo de Tratamiento de Datos (DPA) está disponible para regular:
366 puede apoyarse en:
Los proveedores de infraestructura actúan como subencargados para los servicios de alojamiento, almacenamiento y cómputo necesarios para el funcionamiento de 366.
Cuando los modelos de IA son proporcionados por SCRIPTOR-ARTIS SAS, los proveedores terceros de modelos de IA correspondientes actúan como subencargados para la ejecución de solicitudes de inferencia iniciadas por el cliente.
Cuando un cliente configura su propio proveedor externo de IA (por ejemplo, a través de sus propias credenciales API), dicho proveedor actúa bajo la responsabilidad y el marco contractual del cliente.
Cuando ciertos proveedores operan fuera de la Unión Europea, se implementan garantías contractuales apropiadas de acuerdo con los requisitos del RGPD.
366 está diseñado para alinearse con los requisitos regulatorios emergentes del EU AI Act.
Como proveedor de sistemas IA profesionales, 366:
Los clientes siguen siendo responsables de asegurar que sus casos de uso específicos cumplan con las obligaciones regulatorias aplicables.
La gobernanza de 366 incorpora principios de resiliencia operacional, incluyendo:
La documentación detallada puede compartirse bajo NDA cuando sea apropiado.
366 integra:
El portal de soporte oficial, TyR™, sirve como la plataforma centralizada de gestión de tickets y trazabilidad para solicitudes de clientes y gestión de incidentes.
Portal de soporte al cliente (TyR)La siguiente documentación está disponible previa solicitud bajo NDA:
Acuerdo completo de Tratamiento de Datos (DPA)
Marco contractual completo para el tratamiento de datos
Lista de subprocesadores
Lista actual de subprocesadores autorizados y sus roles
Documentación regulatoria IA
Documentación de alineación EU AI Act y gestión de calidad
Procedimientos de seguridad detallados
Control de acceso, cifrado y gestión de vulnerabilidades
Compromisos de gobernanza y Actualización
Ciclos de actualización, gobernanza de seguridad y hoja de ruta de cumplimiento
Solicitar acceso bajo NDA
Disponible para clientes, prospectos en evaluación y auditores. Normalmente respondemos en 48 horas.