Handled
Iniciar sesiónCrear cuenta

SEGURIDAD Y PRIVACIDAD

Tu trabajo.
Acceso protegido.

Quién puede acceder al trabajo de tu empresa, dónde se procesa y cómo lo gestionas. Aquí tienes las respuestas.

Quién puede leer qué

Compartido

Para tu empresa.

Los miembros de la empresa pueden leer el trabajo compartido. Los colaboradores solo pueden leer el trabajo compartido de los temas a los que tienen acceso, además de sus propios mensajes.

Privado

Para el autor y los responsables.

Solo pueden leerlo quien lo escribió y los responsables actuales del tema. Antes de tener tema, solo puede leerlo su autor. Los administradores no tienen ninguna excepción automática de lectura.

Charla

Para quienes están en ella.

Solo pueden leer una charla las personas que están en ella. Los administradores de la empresa no pueden abrirla. Quien se añade más tarde lee a partir del momento en que entra. Las decisiones y tareas que salen de una charla mantienen la visibilidad que se eligió para ellas.

Lluvia de ideas

Para sus miembros y la IA con la que trabajan.

Como en una charla, solo pueden leerla sus miembros. Dentro, la IA solo lee los mensajes de esa lluvia de ideas, y solo lo que pueden leer todos los miembros actuales.

Eliges Compartido o Privado al escribir. Las respuestas y los adjuntos siguen la misma regla que el mensaje al que pertenecen.

El acceso sigue a la responsabilidad

Los controles de acceso de la base de datos mantienen separados los datos de cada empresa. Los miembros de la empresa pueden leer el trabajo compartido. Los colaboradores pueden leer el trabajo compartido de los temas a los que tienen acceso y sus propios mensajes.

El trabajo privado solo pueden leerlo su autor y los responsables actuales del tema. Los administradores no tienen ninguna excepción automática de lectura. Las respuestas y los adjuntos siguen las reglas de acceso del mensaje.

Los cambios de acceso llegan a los dispositivos desconectados cuando se vuelven a conectar. Handled no está cifrado de extremo a extremo.

Ubicación de los datos y proveedores

Tus datos se guardan en la UE (Fráncfort) y nunca se usan para entrenar IA. Ahí están la base de datos y el almacenamiento de adjuntos; Handled funciona igual desde Estados Unidos o desde cualquier otro lugar. La API se ejecuta en Railway, en la UE (Países Bajos), y procesa allí el contenido de las peticiones. El alojamiento web, el correo y el modelo de IA que asigna los mensajes a los temas, redacta los resúmenes, dibuja los mapas de las lluvias de ideas y responde en Preguntar a la IA pueden procesar datos fuera de la UE, también en Estados Unidos; una empresa puede desactivar la asignación con IA. Handled no ofrece procesamiento exclusivamente en la UE.

El acuerdo de tratamiento de datos enumera los proveedores, las transferencias y sus limitaciones, incluidas las salvaguardas específicas de cada cuenta y los plazos de conservación que aún no se han verificado.

Inicio de sesión y protección de los dispositivos

Las conexiones desde la web y desde la aplicación de escritorio usan HTTPS. La conexión con la base de datos de producción verifica su certificado TLS. Los enlaces de inicio de sesión por correo funcionan una sola vez y caducan a los 15 minutos; el servidor guarda hashes de los tokens de inicio de sesión y de sesión.

El inicio de sesión con Google está disponible cuando está configurado. El inicio de sesión con Microsoft no está disponible por ahora; la conexión con el directorio de Microsoft es una función aparte. Handled no ofrece su propio segundo factor ni inicio de sesión único para empresas. Tu proveedor de identidad puede aplicar su propia política de autenticación.

La aplicación nativa cifra los datos guardados de tu empresa y usa el almacén de credenciales del sistema operativo. Lo que se guarda en el navegador no tiene ese cifrado nativo. Protege el acceso a tu dispositivo y a los archivos que descargues o exportes.

IA y servicios conectados

La IA, cuando está configurada, puede asignar trabajo y preparar sugerencias. La configuración asistida, la ayuda en las conversaciones y las acciones delegadas a un agente pueden enviar contexto relevante a un proveedor de modelos. Las personas revisan las propuestas de configuración y aprueban los resultados de los agentes. La IA puede equivocarse y necesita revisión.

Las conexiones con directorios usan acceso de solo lectura y preparan borradores para su revisión. Importar no invita a nadie automáticamente ni cambia responsables. La disponibilidad de las funciones depende de la configuración. La declaración de finalidad de la IA y la política de privacidad explican qué datos intervienen.

Exportación y eliminación

Los administradores autorizados pueden exportar los registros disponibles en JSON. La exportación incluye los metadatos de los adjuntos; los archivos requieren descargas autorizadas por separado. Escríbenos si estas herramientas no cubren lo que necesitas para recuperar tus datos.

Los datos personales de la empresa se eliminan del servicio activo en un plazo de 30 días desde el cierre de la cuenta. Las solicitudes individuales de supresión tienen un periodo de gracia aparte de 7 días. Quitar el acceso a alguien no elimina por sí solo los registros de la empresa, y el texto que la empresa conserva puede seguir identificando a una persona.

Las copias de recuperación que gestiona Handled tienen un límite aparte de 35 días tras la supresión del servicio activo. Las copias en manos de proveedores y los registros operativos tienen otros plazos y excepciones. Consulta el calendario de conservación. Los derechos de eliminación más estrictos acordados con anterioridad siguen en vigor.

Información de seguridad

Estaremos encantados de ayudarte con tu revisión de seguridad: podemos compartir la documentación de seguridad disponible y responder a las preguntas de tu empresa. Handled ha completado una revisión de seguridad interna desde la perspectiva de un atacante y ha corregido lo que se encontró, y las salvaguardas descritas aquí y en el acuerdo de tratamiento de datos se mantienen de forma activa.

El acuerdo de tratamiento de datos describe nuestros compromisos de protección de datos, los límites de conservación y las salvaguardas. Las condiciones del servicio contienen los compromisos comerciales. Esta página no sustituye a esos acuerdos.

Comprobaciones opcionales de Outlook

Conectar Outlook no activa comprobaciones en segundo plano. Cuando estén disponibles, cada persona puede activarlas para su propia bandeja de entrada y mensajes enviados, revisar sugerencias privadas y preparar borradores de respuesta. No se envían respuestas ni se publica trabajo de la empresa automáticamente.

Las sugerencias y sus fragmentos de apoyo se cifran, solo están disponibles para esa persona y caducan a los 30 días. Las huellas de descarte con clave no contienen texto de mensajes y caducan a los 90 días. Puedes pausar o desactivar las comprobaciones, desconectar Outlook y exportar tus sugerencias tras verificar el acceso a las fuentes. La política de privacidad y el DPA describen el tratamiento por modelos y la conservación separada de copias de seguridad.

Preguntas o dudas

Escribe a hello@handledspace.com sobre seguridad, privacidad o el acceso a tus datos. Evaluamos los incidentes y avisamos a los clientes afectados y a las autoridades cuando es obligatorio.

Handled es un servicio de TON Creative Studios AB, Suecia.

GRATIS PARA TODA LA EMPRESA DURANTE 30 DÍAS

Tu próximo
«¿quién lleva esto?»
podría ser el último.

Suma a todo tu equipo desde el primer día.
Todo el mundo es gratis los primeros 30 días.