Trust Center

Versión 1.0 · Vigente desde 2026-07-29 · es-AR

Trust Center

Confianza, privacidad, seguridad e IA responsable | Actualizado el 29 de julio de 2026

Este Trust Center resume cómo IND-IA trata información y protege su plataforma. Los contratos y políticas enlazados contienen los términos completos.

1. Quiénes somos

CRISMA INTELIGENCIA ARTIFICIAL IND. S.R.L., CUIT 30-71804139-9, es una empresa argentina con domicilio en Mendoza que opera comercialmente bajo la marca ind•IA y ofrece una plataforma SaaS B2B de inteligencia artificial conversacional, automatización, APIs, asistentes virtuales e integraciones empresariales.

2. Datos que procesa la plataforma

Según la configuración del Cliente:

  • nombre, teléfono y correo;
  • conversaciones;
  • documentos;
  • audios y transcripciones;
  • imágenes;
  • metadatos; y
  • datos provenientes de integraciones autorizadas.

El Cliente conserva la titularidad y control sobre sus datos. IND-IA actúa como encargado cuando procesa por cuenta del Cliente.

3. IA y entrenamiento

  • Proveedor principal de IA: OpenAI mediante Responses API empresarial.
  • IND-IA no utiliza Datos del Cliente para entrenar modelos fundacionales propios.
  • IND-IA no adhiere voluntariamente al entrenamiento del proveedor con Datos del Cliente.
  • Los resultados requieren validación humana proporcional al riesgo.
  • Los flujos de alto impacto deben incluir revisión, trazabilidad y canal de impugnación.

4. Infraestructura

  • Google Cloud y DigitalOcean.
  • HTTPS/TLS para datos en tránsito.
  • Cifrado en reposo mediante estándares de la industria, incluido AES-256 o equivalente.
  • Copias de seguridad cifradas.
  • Separación lógica entre organizaciones.
  • Logs de acceso y eventos técnicos.

5. Acceso

Pueden acceder asistentes humanos autorizados por el Cliente y personal de IND-IA únicamente cuando sea necesario para soporte, mantenimiento, seguridad o cumplimiento. Los accesos están sujetos a permisos y confidencialidad.

6. Retención

  • Datos activos: durante la relación.
  • Exportación tras terminación: hasta 90 días por defecto.
  • Backups: rotación de hasta 90 días adicionales.
  • Logs: hasta 12 meses, salvo incidente u obligación.
  • Registros contables y respaldatorios: 10 años o el plazo legal aplicable.

Se pueden acordar plazos más breves. No se adopta conservación indefinida por defecto.

7. Proveedores y transferencias

IND-IA utiliza Google Cloud, DigitalOcean, OpenAI y los canales activados por el Cliente. Las transferencias internacionales se gestionan mediante mecanismos reconocidos por la Ley 25.326, la AAIP y, cuando aplique, el GDPR.

La lista operativa de Subencargados debe mantenerse actualizada con entidad, función y ubicación aplicable.

8. Respuesta a incidentes

IND-IA mantiene un proceso de contención, investigación, recuperación y comunicación. Los Clientes afectados reciben información sin demora indebida después de confirmar un incidente, conforme al DPA.

9. Vulnerabilidades

Los reportes responsables se reciben en cristian@ind-ia.cc. La Política de Divulgación Responsable define alcance, reglas, plazos objetivo y puerto seguro.

10. Privacidad y derechos

Las personas pueden ejercer los derechos previstos en la Ley 25.326 escribiendo a gastonrizzi@ind-ia.cc. Cuando el dato pertenece a un flujo de un Cliente, IND-IA coordina con ese Cliente.

11. Documentos

Publicar en URLs estables:

  • `/legal/privacidad`
  • `/legal/terminos`
  • `/legal/eula`
  • `/legal/dpa`
  • `/legal/seguridad`
  • `/legal/uso-ia`
  • `/legal/datos-ia`
  • `/legal/cookies`
  • `/legal/divulgacion-responsable`
  • `/legal/aviso-legal`
  • `/trust`

12. Cumplimiento

El marco se alinea con la Ley 25.326, su reglamentación, normas de la AAIP, el Código Civil y Comercial argentino y criterios compatibles con el GDPR cuando resulte aplicable.

IND-IA no afirma contar con ISO 27001, ISO 27701, SOC 2, PCI DSS u otra certificación que no haya obtenido y publicado de forma verificable.

13. Preguntas frecuentes

¿IND-IA vende datos?

No. IND-IA no vende Datos Personales ni Datos del Cliente.

¿Usa conversaciones para entrenar modelos propios?

No. IND-IA no las utiliza para entrenar modelos fundacionales propios.

¿Los datos se cifran?

Sí. Se utiliza TLS en tránsito, cifrado en reposo de la infraestructura y backups cifrados.

¿Dónde se almacenan?

En infraestructura de Google Cloud y DigitalOcean, según arquitectura y configuración.

¿Puede acceder una persona?

Sí, pero sólo Usuarios Autorizados del Cliente y personal de IND-IA con necesidad de soporte, seguridad, mantenimiento o cumplimiento.

¿Se pueden eliminar?

Sí, sujeto a instrucciones del Cliente, plazos de exportación, respaldos por rotación y obligaciones legales.

¿La IA toma decisiones?

La plataforma puede automatizar respuestas y tareas. Los usos de alto impacto deben incorporar revisión humana y no deben delegar decisiones finales sin garantías.

14. Contactos

Legal: matias@ind-ia.cc Privacidad: gastonrizzi@ind-ia.cc Seguridad: cristian@ind-ia.cc