Privacidad y garantías

La privacidad no es un interruptor.

No es un interruptor entre "en la nube" y "en casa": son cuatro garantías independientes, y cada una se compra por separado.

01 — los ejes

Cuatro garantías, no una.

E1 No-entrenamiento ¿Vuestros datos mejoran el modelo de un tercero, o no? Lo resuelve un plan de negocio o un DPA.
E2 Retención ¿Se guarda algo, y durante cuánto tiempo? Lo resuelve un acuerdo de retención cero (ZDR), y nunca viene incluido por defecto.
E3 Acceso humano ¿Puede una persona llegar a leerlo? Lo resuelve la exclusión de revisión de abuso — y a menudo se olvida que hay contratistas externos del proveedor de por medio.
E4 Residencia ¿Dónde viven físicamente los datos y quién es el procesador? Lo resuelve la región del hyperscaler y el DPA con cláusulas contractuales tipo.
La confusión que sale cara

Confundir E1 con E2. Desactivar el entrenamiento no es retención cero — en muchos planes de consumo, desactivar la mejora de modelo baja la retención de años a solo unos días, no a cero. Un cliente al que se le ha dicho "tus datos no se guardan" y luego lee esto, tiene motivo de queja. Y tiene razón.

02 — los niveles

Cinco niveles de despliegue.

N0 Cuenta de consumo Nada contractualmente exigible para uso profesional. Regla de Onda: ningún dato de cliente en N0. Nunca — ni en pruebas.
N1 Capa de negocio Añade E1. Es el default sensato para la mayoría del trabajo documental de una firma de servicios. No cubre retención de abuso, acceso humano ni residencia.
N2 Retención cero contratada Añade E2, negociado caso por caso — no viene incluido en ningún plan estándar.
N3 Residencia y procesador controlados Añade E4, vía un hyperscaler con región y DPA verificados.
N4 Soberano Modelo abierto sobre infraestructura controlada por el cliente. Añade los cuatro ejes por construcción, pero traslada la seguridad operativa al cliente y se paga en capacidad.

Un cliente no tiene un nivel. Tiene un nivel por clase de dato.

Vender "toda la empresa al nivel máximo" es caro, mata capacidad y es mala praxis consultiva. Los datos de marketing no necesitan el mismo nivel que las nóminas.

03 — los compromisos

Lo que os prometemos, por escrito.

01 Los datos son vuestros, siempre Todo exportable, nada secuestrado dentro de una herramienta. Si un día cambiáis de proveedor, os lleváis el activo entero.
02 Mínimo privilegio Acceso por rol, no acceso total por defecto.
03 Dato especialmente protegido Tratamiento diferenciado para datos del art. 9 (salud, menores, convicciones) — incluidas las que un modelo pueda inferir, no solo las que alguien haya escrito.
04 IA con garantías contractuales Solo herramientas con compromiso escrito de no entrenar con vuestros datos, verificado herramienta por herramienta antes de tocar datos reales.
05 Continuidad Vuestro negocio no depende de que ningún proveedor exista para siempre.
La objeción habitual

Por qué no infraestructura propia desde el primer día.

La ubicación no equivale a seguridad. Un servidor en vuestras oficinas no tiene, por sí solo, control de acceso físico, actualizaciones gestionadas, rotación de claves ni monitorización. Sin una persona responsable asignada, el despliegue local empeora la seguridad real.

No es una exigencia legal. La autoridad española de protección de datos es explícita: la arquitectura — local, remota o intermedia — la decide el responsable del tratamiento.

No es una exención. Un modelo desplegado en casa sigue sujeto al RGPD igual que cualquier otro.

Se paga en capacidad. Lo que sí aporta es una opción abierta: activarlo más adelante es cambiar el motor detrás de una interfaz que ya funciona, no rehacer el sistema.

Qué no hacemos
  • ✕ No pegamos material vuestro en servicios externos de generación de presentaciones, resúmenes o documentos fuera de la arquitectura acordada.
  • ✕ No usamos cuentas personales ni planes de consumo con datos vuestros.
  • ✕ No prometemos garantías que no podamos acreditar con el contrato del proveedor en la mano.
Infraestructura

Endurecido antes de que llegue ningún dato.

Cuando un proyecto necesita servidor propio o un backend gestionado, seguimos un estándar de endurecimiento interno que se completa antes de que ningún dato del cliente toque la máquina — no como revisión posterior. Incluye el modelo de acceso, el cierre de red, y la verificación desde fuera una vez hecho.

Privacidad de esta web

Esta web no hace nada hasta que hacéis clic.

No hay analítica, no hay ningún script de terceros al cargar la página, y no se pone ninguna cookie. El único tercero es Cal.com, y su código solo se carga cuando hacéis clic expresamente en "Reserva un diagnóstico" — antes de eso, esta web no llama a nadie fuera del propio dominio.

Al reservar una llamada, Cal.com trata los datos necesarios para gestionar la reserva (nombre, email, hora) según su propia política de privacidad.

Para ejercer vuestros derechos de acceso, rectificación, supresión, portabilidad u oposición, escribid a info@onda.cat.

Hablemos 30 minutos.

En una llamada entendemos cómo opera tu firma y te decimos dónde tienes la palanca más grande — y cómo aprovecharla. Si no encaja, te lo decimos ahí mismo.

Reserva un diagnóstico

o escríbenos directamente · info@onda.cat · Barcelona