Privacitat i garanties

La privacitat no és un interruptor.

No és un interruptor entre "al núvol" i "a casa": són quatre garanties independents, i cadascuna es compra per separat.

01 — els eixos

Quatre garanties, no una.

E1 No-entrenament Les vostres dades milloren el model d'un tercer, o no? Ho resol un pla de negoci o un DPA.
E2 Retenció Es guarda res, i durant quant de temps? Ho resol un acord de retenció zero (ZDR), i mai ve inclòs per defecte.
E3 Accés humà Pot una persona arribar a llegir-ho? Ho resol l'exclusió de revisió d'abús — i sovint s'oblida que hi ha contractistes externs del proveïdor pel mig.
E4 Residència On viuen físicament les dades i qui n'és el processador? Ho resol la regió del hyperscaler i el DPA amb clàusules contractuals tipus.
La confusió que surt cara

Confondre E1 amb E2. Desactivar l'entrenament no és retenció zero — en molts plans de consum, desactivar la millora de model baixa la retenció d'anys a només uns dies, no a zero. Un client a qui se li ha dit "les teves dades no es guarden" i després llegeix això, té motiu de queixa. I té raó.

02 — els nivells

Cinc nivells de desplegament.

N0 Compte de consum Res contractualment exigible per a ús professional. Regla d'Onda: cap dada de client en N0. Mai — ni en proves.
N1 Capa de negoci Afegeix E1. És el default sensat per a la majoria de treball documental d'una firma de serveis. No cobreix retenció d'abús, accés humà ni residència.
N2 Retenció zero contractada Afegeix E2, negociat cas per cas — no ve inclòs a cap pla estàndard.
N3 Residència i processador controlats Afegeix E4, via un hyperscaler amb regió i DPA verificats.
N4 Sobirà Model obert sobre infraestructura controlada pel client. Afegeix els quatre eixos per construcció, però trasllada la seguretat operativa al client i es paga en capacitat.

Un client no té un nivell. Té un nivell per classe de dada.

Vendre "tota l'empresa al nivell màxim" és car, mata capacitat i és mala praxi consultiva. Les dades de màrqueting no necessiten el mateix nivell que les nòmines.

03 — els compromisos

El que us prometem, per escrit.

01 Les dades són vostres, sempre Tot exportable, res segrestat dins d'una eina. Si un dia canvieu de proveïdor, us emporteu l'actiu sencer.
02 Mínim privilegi Accés per rol, no accés total per defecte.
03 Dada especialment protegida Tractament diferenciat per a dades de l'art. 9 (salut, menors, conviccions) — incloses les que un model pugui inferir, no només les que algú hi hagi escrit.
04 IA amb garanties contractuals Només eines amb compromís escrit de no entrenar amb les vostres dades, verificat eina per eina abans de tocar dades reals.
05 Continuïtat El vostre negoci no depèn que cap proveïdor existeixi per sempre.
L'objecció habitual

Per què no infraestructura pròpia des del primer dia.

La ubicació no equival a seguretat. Un servidor a les vostres oficines no té, per si sol, control d'accés físic, actualitzacions gestionades, rotació de claus ni monitorització. Sense una persona responsable assignada, el desplegament local empitjora la seguretat real.

No és una exigència legal. L'autoritat espanyola de protecció de dades és explícita: l'arquitectura — local, remota o intermèdia — la decideix el responsable del tractament.

No és una exempció. Un model desplegat a casa segueix subjecte al RGPD igual que qualsevol altre.

Es paga en capacitat. El que sí que aporta és una opció oberta: activar-ho més endavant és canviar el motor darrere d'una interfície que ja funciona, no refer el sistema.

Què no fem
  • ✕ No enganxem material vostre a serveis externs de generació de presentacions, resums o documents fora de l'arquitectura acordada.
  • ✕ No fem servir comptes personals ni plans de consum amb dades vostres.
  • ✕ No prometem garanties que no puguem acreditar amb el contracte del proveïdor a la mà.
Infraestructura

Endurit abans que hi arribi cap dada.

Quan un projecte necessita servidor propi o un backend gestionat, seguim un estàndard d'enduriment intern que es completa abans que cap dada del client toqui la màquina — no com a revisió posterior. Inclou el model d'accés, el tancament de xarxa, i la verificació des de fora un cop fet.

Privacitat d'aquest web

Aquest web no fa res fins que hi cliqueu.

No hi ha analítica, no hi ha cap script de tercers en carregar la pàgina, i no es posa cap cookie. L'únic tercer és Cal.com, i el seu codi només es carrega quan cliqueu expressament en "Reserva un diagnòstic" — abans d'això, aquest web no crida ningú fora del propi domini.

En reservar una trucada, Cal.com tracta les dades necessàries per gestionar la reserva (nom, email, hora) segons la seva pròpia política de privacitat.

Per exercir els vostres drets d'accés, rectificació, supressió, portabilitat o oposició, escriviu a info@onda.cat.

Parlem 30 minuts.

En una trucada entenem com opera la teva firma i et diem on tens la palanca més gran — i com aprofitar-la. Si no encaixa, t'ho diem allà mateix.

Reserva un diagnòstic

o escriu-nos directament · info@onda.cat · Barcelona