Inicio/Centro de confianza/Protección de datos
CENTRO DE CONFIANZA

Protección de datos y Cumplimiento

Gobernanza RGPD, alineación con la regulación de IA, transparencia de subprocesadores y trazabilidad operacional.

Gobernanza de datos y RGPD

366 opera en alineación con los principios del Reglamento General de Protección de Datos (RGPD).

Los roles y responsabilidades están claramente definidos:

Responsable del tratamiento

El Cliente

Para los datos que carga y procesa dentro de la plataforma

Encargado del tratamiento

SCRIPTOR-ARTIS SAS (operador de 366)

De acuerdo con las disposiciones contractuales aplicables

Un Acuerdo de Tratamiento de Datos (DPA) está disponible para regular:

  • instrucciones de tratamiento;
  • medidas de seguridad técnicas y organizativas;
  • participación de subprocesadores;
  • procedimientos de notificación de violación de datos;
  • obligaciones de reversibilidad y eliminación de datos.

Subprocesadores y Proveedores de modelos IA

366 puede apoyarse en:

  • proveedores europeos de infraestructura cloud;
  • proveedores europeos de servicios de inferencia;
  • proveedores terceros de modelos IA (OpenAI, Anthropic, Google, Mistral AI, Meta, etc.).

Los proveedores de infraestructura actúan como subencargados para los servicios de alojamiento, almacenamiento y cómputo necesarios para el funcionamiento de 366.

Cuando los modelos de IA son proporcionados por SCRIPTOR-ARTIS SAS, los proveedores terceros de modelos de IA correspondientes actúan como subencargados para la ejecución de solicitudes de inferencia iniciadas por el cliente.

Cuando un cliente configura su propio proveedor externo de IA (por ejemplo, a través de sus propias credenciales API), dicho proveedor actúa bajo la responsabilidad y el marco contractual del cliente.

Cuando ciertos proveedores operan fuera de la Unión Europea, se implementan garantías contractuales apropiadas de acuerdo con los requisitos del RGPD.

Regulación de la Inteligencia Artificial (EU AI Act)

366 está diseñado para alinearse con los requisitos regulatorios emergentes del EU AI Act.

Como proveedor de sistemas IA profesionales, 366:

  • mantiene un enfoque estructurado de gestión de calidad;
  • documenta su arquitectura técnica y componentes;
  • mantiene registros técnicos cuando corresponde;
  • integra principios de supervisión humana;
  • monitorea los desarrollos regulatorios relacionados con sistemas IA de alto riesgo.

Los clientes siguen siendo responsables de asegurar que sus casos de uso específicos cumplan con las obligaciones regulatorias aplicables.

Resiliencia operacional

La gobernanza de 366 incorpora principios de resiliencia operacional, incluyendo:

  • clasificación estructurada de incidentes;
  • procesos de escalamiento definidos;
  • supervisión y monitorización continua;
  • documentación formal de procedimientos técnicos;
  • mecanismos de continuidad de negocio.

La documentación detallada puede compartirse bajo NDA cuando sea apropiado.

Transparencia y Trazabilidad

366 integra:

  • registro de eventos técnicos;
  • seguimiento estructurado de incidentes;
  • métricas de monitorización de uso;
  • flujos de trabajo de soporte documentados.

El portal de soporte oficial, TyR™, sirve como la plataforma centralizada de gestión de tickets y trazabilidad para solicitudes de clientes y gestión de incidentes.

Portal de soporte al cliente (TyR)

Documentación adicional

La siguiente documentación está disponible previa solicitud bajo NDA:

Acuerdo completo de Tratamiento de Datos (DPA)

Marco contractual completo para el tratamiento de datos

Lista de subprocesadores

Lista actual de subprocesadores autorizados y sus roles

Documentación regulatoria IA

Documentación de alineación EU AI Act y gestión de calidad

Procedimientos de seguridad detallados

Control de acceso, cifrado y gestión de vulnerabilidades

Compromisos de gobernanza y Actualización

Ciclos de actualización, gobernanza de seguridad y hoja de ruta de cumplimiento

Solicitar acceso bajo NDA

Disponible para clientes, prospectos en evaluación y auditores. Normalmente respondemos en 48 horas.

Protección de datos y Cumplimiento — 366