Sepa siempre dónde se procesan sus contenidos.

Simple8 funciona íntegramente en Alemania y cumple con el RGPD. Disfruta de una disponibilidad del 99,9 %, sin modelos de IA externos, y tus datos nunca se utilizan para entrenamiento.

Seguridad y confianza

Resumen de la confianza

En total en Alemania

El servicio Simple8 y el modelo KI- se ejecutan completamente en una infraestructura operada por Simple8 en Alemania.

No hay APIs de modelo de IA externas

Las solicitudes de los clientes permanecen dentro del servicio Simple8 y no se envían a OpenAI, Anthropic, Google, Microsoft u otro proveedor de modelos externo.

Sólo datos necesarios

Simple8 sólo procesará datos necesarios para la cuenta, solicitud, resultado, seguridad, facturación o soporte.

Disponibilidad de producción

La API de producción incluye un SLA de disponibilidad mensual del 99,9 %.

Cómo procesa Simple8 su contenido.

Ubicación de la infraestructura

El servicio Simple8 y su motor de procesamiento se ejecutan en una infraestructura operada por Simple8 en Alemania.

motor de procesamiento

Simple8 utiliza un motor de procesamiento de lenguaje determinista que se construye, versiona y opera como parte del servicio Simple8.

Operación de inferencia

Las solicitudes de los clientes permanecen dentro del servicio Simple8 y no se envían a un proveedor de modelos externo.

Política de formación

El contenido del cliente no se utiliza para entrenar o ajustar modelos compartidos.

Cómo protegemos tus datos.

DatosPropósitoDuración de almacenamientoSu controlEliminación
Datos de la cuentaContrato y accesoDuración del contrato y plazos legalesGestión de cuentasDespués del fin del contrato, en la medida en que no exista obligación
Contenido de la solicitudCrear resultadoDurante el procesamiento; trabajos en segundo plano como máximo una horaPlan de conservación acordadoDespués de la finalización o expiración, siempre que no se haya acordado ningún caché
Resultados en la cachéProporcionar contenidos sin cambios más rápidamentePeriodo de caché acordadoBorrar caché o exportar contenidosEn caso de eliminación, expiración o finalización del contrato
Protocolos de seguridadProteger el servicio e investigar incidentesPeriodo de seguridad acordadoProceso de soporte e incidentesDespués del vencimiento, excepto en caso de un incidente documentado
Datos de usoCuota y facturaciónPeríodo de facturación y plazos legalesResumen de usoDespués del vencimiento del plazo legal
Copias de seguridadRecuperación después de un falloCiclo de seguridad acordadoPlan de almacenamientoAutomáticamente con el siguiente ciclo de respaldo

Acceso y cifrado

TLS para datos en tránsito

Revise cómo se protege el acceso y se otorgan los permisos. La autenticación multifactor, los roles diferenciados y los registros de acceso auditables deben ser apropiados para el uso previsto. Para el contenido confidencial, es importante aclarar si el personal de soporte tiene acceso predeterminado o si este debe otorgarse individualmente. El cifrado es valioso, pero no determina quién está autorizado a descifrar y editar el contenido durante la operación.

Encriptación en reposo

El cifrado complementa el compromiso de ubicación, pero no lo sustituye. Las claves pueden gestionarse en Alemania, mientras que el personal autorizado accede a ellas a través de un equipo de operaciones en otro país. A la inversa, un proveedor global de claves puede proteger una región de datos alemana. Por lo tanto, los compradores deben saber dónde se almacenan y gestionan las claves y qué entidades pueden autorizar su uso.

Acceso interno basado en el papel

Muchas API requieren una clave de acceso secreta. Esta indica al servicio qué sistema realiza una solicitud y qué permisos se aplican. La clave no debe aparecer en el texto de una página, una captura de pantalla o el código del navegador que se entrega públicamente. Si quedara visible, otras personas podrían copiarla y enviar solicitudes en nombre de la empresa.

Todos los documentos importantes para la protección de datos, seguridad, derecho y compras en un solo lugar.

Presentación general de la seguridad

La descripción del producto, el contrato principal, el acuerdo de procesamiento de datos y la documentación de seguridad deben ser coherentes. Preste especial atención al uso permitido de los datos, las ubicaciones, el almacenamiento, los subcontratistas, la disponibilidad y el soporte. Una promesa de marketing tiene poco valor si el contrato la deja abierta a interpretaciones o la restringe severamente. Los requisitos esenciales deben estar plasmados en documentación sólida, no solo en una presentación o un correo electrónico personal del equipo de ventas.

Diagrama de flujo de datos

Antes de comparar proveedores, la tarea planificada debe estar claramente definida. ¿Debe el servicio proporcionar borradores de traducción iniciales, convertir textos a lenguaje sencillo o alertar a los editores sobre pasajes difíciles de entender? Igualmente importantes son los tipos de contenido, los idiomas, los volúmenes mensuales y las posibles consecuencias de los errores. Un servicio para textos generales de productos debe cumplir requisitos diferentes a los de una herramienta para asesoramiento médico o información de rendimiento legalmente vinculante.

Modelo AVV/DPA

Un acuerdo de procesamiento de datos, a menudo denominado APD, complementa el contrato de servicios. Es relevante cuando un proveedor procesa datos personales en nombre de su cliente. Esto puede ocurrir con servicios de alojamiento web, soporte técnico, distribución de boletines informativos o aplicaciones en la nube. El factor decisivo es el uso real de los datos, no el título del documento.

Medidas técnicas y organizativas

Las personas que procesan datos para el proveedor deben estar sujetas a acuerdos de confidencialidad o a una obligación legal equivalente. También es importante que los compradores comprendan cómo se limita el acceso en el uso diario. ¿El soporte requiere acceso estándar al contenido o se concede solo en casos específicos? Los roles, permisos y registros deben estar alineados con el servicio prometido.

Lista de subprocesadores

Muchos proveedores no prestan sus servicios de forma independiente. Utilizan centros de datos, servicios de correo electrónico o empresas de soporte que pueden actuar como encargados del tratamiento de datos adicionales. El acuerdo de tratamiento de datos (ATD) debe aclarar si se aplica una autorización específica o general. Con la autorización general, los clientes deben ser informados de cualquier cambio previsto y tener la oportunidad real de oponerse.

Política de retención y eliminación

La promesa «Los datos se eliminan de inmediato» resulta tranquilizadora, pero es ambigua sin una explicación. ¿Se refiere al conjunto de datos activo, a todas las cachés, a los índices de búsqueda, a los registros y a las copias de seguridad? Una respuesta creíble identifica cada nivel y su periodo correspondiente. También explica si la eliminación se produce automáticamente o si debe iniciarla un equipo de asistencia.

Modelo y política de formación

Aclare explícitamente si las entradas, salidas y correcciones se utilizan para entrenar o mejorar los modelos. Términos como "mejora del servicio" pueden abarcar usos muy diferentes. No solo es crucial si un modelo base se entrena aún más. La evaluación humana, la creación de datos de prueba o la inclusión permanente en colecciones de ejemplos también modifican el propósito del contenido enviado.

SLA

Un compromiso del 99,9 por ciento parece inequívoco, pero deja abiertas cuestiones esenciales. ¿Se calcula por mes o por año? ¿Solo cuenta la página de inicio de sesión o también debe funcionar el procesamiento de textos? ¿Se incluyen conjuntamente la API, la interfaz web y la conexión con el CMS? Sin un punto de medición definido, el proveedor y el cliente pueden valorar de forma diferente la misma interrupción.

Proceso de incidencia

Una notificación como «Estamos investigando un problema» rara vez basta. La organización debe saber qué funciones, periodos y datos pueden estar afectados. Para un equipo editorial es importante saber si las versiones ya generadas pueden seguir utilizándose o si deben bloquearse temporalmente. Las áreas de protección de datos y TI pueden necesitar otros detalles sobre los accesos y las medidas de protección.

Declaración de accesibilidad

Un sitio web es accesible cuando las personas pueden utilizarlo de forma fiable, independientemente de sus capacidades y circunstancias de uso. Esto incluye a personas ciegas o con discapacidad visual, personas sordas, personas con limitaciones motoras o cognitivas y muchas personas mayores. Una mano rota, un entorno ruidoso o una conexión lenta a internet también pueden dificultar temporalmente su uso. Por eso, la accesibilidad no se dirige a un pequeño grupo específico, sino que mejora el acceso para personas muy diversas.

FAQ

¿El contenido se envía a un proveedor externo de IA?+

No.

Simple8 procesa el contenido de los clientes íntegramente en Alemania.

El paquete de seguridad enumera la infraestructura y todos los proveedores de servicios relevantes que no sean modelo.

¿Se utiliza el contenido del cliente para capacitar a los modelos?+

No.

Esto se aplica a todos los planes, idiomas y modos de lenguaje.

Encontrará más información sobre el tratamiento y sus opciones de control en las condiciones de tratamiento de datos.

¿Podemos fijar un período de retención más corto?+

Sí.

Los cronogramas de producción respaldan controles de retención documentados, incluidos períodos de retención más cortos cuando el flujo de trabajo y las necesidades operativas lo permitan.

¿Puede Simple8 ser operado en las instalaciones?+

No se ofrece una implementación completa del modelo local.

Las arquitecturas empresariales pueden mantener componentes seleccionados de caché o base de datos en el entorno del cliente mientras el servicio administrado y el motor de procesamiento permanecen en Alemania.

Comience a usar Simple8 gratis.

Crea tu cuenta gratuita y utiliza hasta 15.000 caracteres gratis cada mes.