Seguridad y confianza

Seguridad diseñada para
datos de project finance

Nepsis gestiona data rooms, modelos financieros y contratos de proyectos energéticos. Así los protegemos.

Auditoría y monitorización

Auditoría en curso

SOC 2 Type II

Nuestra auditoría SOC 2 Type II está en curso, según los Trust Services Criteria del AICPA en seguridad, disponibilidad y confidencialidad.

Monitorizado de forma continua por Bastion

Bastion monitoriza nuestros controles de forma continua, no solo en el momento de la auditoría.

Cómo protegemos tus datos

Ningún entrenamiento de IA, nunca

Tus datos nunca se usan para entrenar ni ajustar modelos de IA. Ni por Nepsis, ni por nuestros proveedores de modelos. También hay disponibles modelos con zero data retention: tus documentos se procesan para tu solicitud y después desaparecen.

Elige los modelos que se ajustan a tus políticas

Tus equipos de IT y legal deciden qué IA puede procesar tus documentos. Indícanos las reglas: procesamiento solo en la UE, una lista de proveedores aprobados, solo modelos con zero data retention. Configuramos tu espacio de trabajo en consecuencia y cada solicitud de IA se dirige a un modelo que las cumple. Te mantienes dentro de tus políticas.

Quién accedió a qué, y cuándo

Cada acceso a tu espacio de trabajo queda registrado y es visible para tus administradores en tiempo real: qué usuario abrió qué documento, y cuándo. Tu registro de auditoría, no el nuestro.

Pruebas cada año, con enfoque assume-breach

Empresas de seguridad independientes realizan pruebas de penetración de toda la plataforma una vez al año. Trabajamos con un enfoque assume-breach: partimos de que un atacante ya está dentro y cerramos cada camino que podría tomar.

Alojado en la UE

La producción y las copias de seguridad funcionan en AWS en Fráncfort, Alemania. Los datos en reposo permanecen en la Unión Europea.

Preguntas frecuentes

¿Cómo define Nepsis los datos del cliente?

Los datos del cliente son todos los datos que consideras tus propios datos confidenciales. Incluyen los documentos y datos que envías a Nepsis para su almacenamiento o tratamiento, y todo lo que se genera a partir de ellos al usar Nepsis: datos extraídos, análisis, documentos generados. Se sitúan en nuestro nivel de clasificación más alto, Customer Confidential, y se protegen en consecuencia. Los datos de contacto profesionales básicos, como tu nombre y tu email de trabajo, se clasifican aparte.

¿Dónde puedo obtener vuestro informe SOC 2?

Estamos en pleno proceso de auditoría. Escríbenos a contact@nepsis.co para saber en qué punto estamos.

¿Usáis mis datos para entrenar IA?

No. Ni Nepsis ni nuestros proveedores de modelos. También hay disponibles modelos con zero data retention.

¿Dónde se almacenan mis datos?

En AWS en Fráncfort, Alemania, tanto para producción como para las copias de seguridad.

¿Puedo restringir qué modelos de IA procesan mis datos?

Sí, por espacio de trabajo. Contáctanos para configurarlo.

Cuestionario de seguridad o solicitud de DPA

¿Has encontrado una vulnerabilidad? La misma dirección. Respondemos en un plazo de 2 días hábiles.

contact@nepsis.co