Privacy by Design

Seguridad que no vigila a tu equipo.

PoisonZero protege la memoria de tus agentes y está diseñado para recopilar sobre tu equipo el mínimo que sea técnicamente posible.

Minimización de datos by design

El estado del dispositivo es una cuenta atrás relativa, no una marca de tiempo. No guardamos ningún registro de cuándo tu equipo está en sus máquinas.

🔒

Redacción local antes de cualquier envío

Los secretos y datos personales se eliminan y las rutas se enmascaran en el dispositivo. Solo se envían las líneas añadidas y redactadas para su veredicto.

🌍

Tu residencia de datos

Las instancias dedicadas se ejecutan en tu región elegida (Alemania, UE, EE. UU. o Asia). El nivel compartido permanece en Fráncfort.

🔐

Cifrado en tránsito y en reposo

TLS en la red, AES-256 en reposo.

🛡

Modo privado

Un ping de red cada 30 días a una URL documentada. El modelo de análisis se ejecuta completamente en el dispositivo. Instalación offline air-gapped disponible.

🚫

Sin seguimiento de presencia ni venta de datos

No creamos perfiles de actividad, no vendemos datos ni operamos ad-tech.

Detalle técnico

Para DPOs y comités de empresa.

La disponibilidad del dispositivo es una cuenta atrás relativa que decrementa un barrido programado; un heartbeat la reinicia. No se persiste ninguna marca de tiempo absoluta, por lo que el panel no puede reconstruir los horarios de trabajo. (RGPD Art. 5(1)(c).)

Antes de que cualquier contenido abandone el dispositivo, los secretos y datos personales se eliminan y las rutas personales se enmascaran. Solo se evalúan las líneas añadidas de un cambio; los prompts de revisión solo contienen un diff redactado y acotado en longitud.

Las instancias enterprise dedicadas se aprovisionan en la región elegida por el cliente; la ubicación de la base de datos del inquilino sigue esa elección (Alemania/UE/EE.UU./Asia). El nivel compartido predeterminado está alojado en Fráncfort.

Todo el tráfico usa TLS. Los datos en reposo están cifrados con AES-256 en Google Cloud Firestore.

En modo privado, el daemon contacta la red como máximo una vez cada 30 días, a una URL de actualización documentada. El modelo de análisis se ejecuta localmente — ningún contenido va a APIs de IA de terceros. Hay disponible una instalación offline totalmente air-gapped y un kill-switch de detención.

Hay disponible un acuerdo de tratamiento de datos (DPA/AVV) para clientes enterprise. Los datos de auditoría tienen límites de retención y pueden eliminarse bajo petición.

Leer nuestra política de privacidad