← Torna al centre d'ajuda
Seguretat, RGPD i IA Act
La part que ningú vol llegir i que és la que et pot costar una multa. Aquí està en curt.
On es guarden les dades dels meus clients?
En servidors dins de la Unió Europea. Ni les dades del teu negoci ni les converses dels teus clients es fan servir per entrenar models.
Qui és el responsable de les dades, vosaltres o jo?
Tu ets el responsable del tractament i nosaltres l'encarregat. En cristià: les dades són teves, nosaltres només les tractem per donar-te el servei, i això va signat en un contracte d'encàrrec.
Signeu un contracte d'encàrrec del tractament?
Sí, sempre i abans d'encendre res. És obligatori per l'article 28 del RGPD i el tenim fet, no és una cosa que calgui improvisar.
Un client em demana que esborri les seves dades. Què faig?
Ens ho dius i s'esborra de tot arreu: base de dades, historial de converses i còpies. Està muntat com un procés, no com un favor que algú recordi de fer.
Quant de temps es guarden les converses?
Noranta dies, i després s'esborren soles. No guardem historials eterns "per si de cas".
Què m'exigeix el Reglament Europeu d'IA?
Des del 2 d'agost de 2026, que avisis la gent que està parlant amb una IA. És l'article 50. Tots els nostres bots ho diuen d'entrada, així que aquesta part la tens coberta sense fer res.
I si haig de fer una avaluació d'impacte?
Depèn de quines dades tractis. Si manegues dades de salut o fas perfilat, probablement sí. Et diem si el teu cas ho demana i t'ajudem amb la part tècnica, tot i que l'avaluació la signes tu.
Hi ha còpies de seguretat?
Cada nit, xifrades i fora del servidor principal. I es prova que es poden restaurar, que és la part que gairebé ningú fa.
No has trobat el que buscaves?
Escriu-nos i et responem nosaltres, sense cap bot pel mig.