Confianza en Reuben AI
Cómo gestionamos sus datos, el acceso y la privacidad.
Esta página está mantenida por Reuben Ventures Pty Ltd (t/a Reuben AI) para responder a preguntas habituales sobre seguridad, privacidad y cumplimiento normativo relativas a la plataforma Reuben AI. Describe las prácticas actuales y los controles habilitados; no constituye una auditoría o certificación independiente y no modifica ningún contrato, DPA o formulario de pedido.
Acceso y autenticación
Las cuentas de usuario se crean por espacio de trabajo. La plataforma admite:
- Inicio de sesión con correo electrónico y contraseña, con autenticación de doble factor (MFA) disponible para los usuarios que decidan habilitarla.
- Inicio de sesión con Google, que también permite la ingesta opcional de Google Drive en el espacio de trabajo.
- SSO/SAML para clientes Enterprise previa solicitud. Póngase en contacto con hello@goreuben.com.
Los administradores del espacio de trabajo gestionan las invitaciones de miembros y los permisos. Los controles de sesión y contraseña siguen las opciones predeterminadas actuales de la plataforma.
Contexto de plataforma y alojamiento
Reuben AI se ejecuta en una infraestructura en la nube gestionada. Los datos del cliente están aislados por espacio de trabajo. La residencia de datos predeterminada es Australia. Las regiones de la Unión Europea y de los Estados Unidos están en la hoja de ruta de la plataforma; las necesidades de residencia de datos deben tratarse con nosotros antes de la contratación para que podamos confirmar la disponibilidad en el momento de la incorporación.
El transporte a la plataforma utiliza HTTPS/TLS. Las copias de seguridad y el cifrado en reposo están habilitados en la capa de infraestructura.
Recopilación y uso de datos
La plataforma recopila los datos que envían los clientes o sus usuarios (datos de operaciones, cartera, LP, documentos y flujos de trabajo), metadatos de la cuenta para autenticación y facturación, y registros de aplicación estándar para operaciones y seguridad.
El contenido del cliente se utiliza para prestar el servicio a dicho cliente. El contenido del cliente no se utiliza para entrenar modelos fundacionales de terceros. Cualquier uso de las funciones de IA sobre el contenido del cliente se limita al espacio de trabajo de dicho cliente.
Subencargados del tratamiento e integraciones
Reuben AI utiliza un número reducido de subencargados del tratamiento de infraestructura e IA para prestar el servicio. Puede solicitar una lista actualizada de subencargados del tratamiento a hello@goreuben.com.
Las integraciones opcionales iniciadas por el cliente (por ejemplo, Google Drive) solo ingieren los datos que el cliente autorice.
Conservación y eliminación
Los datos del cliente se conservan durante la vigencia de la suscripción del cliente. Tras la rescisión, el contenido del cliente se elimina de los sistemas activos en un plazo comercialmente razonable, sujeto a la rotación de copias de seguridad y a las obligaciones legales de conservación. Las condiciones específicas de conservación pueden recogerse en el formulario de pedido o en el DPA.
Solicitudes de privacidad
Los interesados y los clientes pueden realizar solicitudes de privacidad (acceso, rectificación, supresión, exportación) escribiendo a hello@goreuben.com. Cuando el cliente sea el responsable del tratamiento, actuaremos según las instrucciones del responsable.
Contacto de seguridad e incidentes
Los incidentes de seguridad, las sospechas de vulneración y las consultas de índole de seguridad deben enviarse a hello@goreuben.com. Acusamos recibo y evaluamos las notificaciones con prontitud.
Notificación de vulnerabilidades
Se pueden enviar informes de divulgación responsable a hello@goreuben.com. Incluya una descripción clara, los pasos para su reproducción y cualquier evaluación de impacto. Actualmente no publicamos un SLA numérico de tiempo de respuesta; nos comprometemos a acusar recibo y evaluar cada informe con prontitud. Le rogamos que no realice pruebas con datos de clientes en producción.
Estado de cumplimiento
Reuben AI no cuenta actualmente con la certificación SOC 2, ISO 27001 o marcos equivalentes. Cuando los clientes o los organismos reguladores requieran pruebas específicas, respondemos a cuestionarios de seguridad y podemos compartir nuestras descripciones actuales de controles previa solicitud. Cualquier declaración de cumplimiento que se publique en el futuro estará respaldada por un auditor designado y la referencia del informe correspondiente.
Preguntas frecuentes sobre confianza
Entidad legal: Reuben Ventures Pty Ltd (t/a Reuben AI). Contacto para todos los asuntos de confianza, privacidad, seguridad y contratación corporativa: hello@goreuben.com.
Consulte también Seguridad, Privacidad, Términos, Cookies.