Centre de Confiança
Com tractemles teves dades.
Som una empresa en fase inicial que gestiona documents financers sensibles. Aquesta és una imatge honesta de com protegim les teves dades avui, i on encara estem madurant.
El Nostre Enfocament de Seguretat
G2-F està construït sobre AWS i allotjat íntegrament a la UE (Frankfurt, eu-central-1). Funcionem sobre Kubernetes gestionat (EKS) i mantenim els nostres entorns separats: desenvolupament, staging i producció. Encara no disposem de certificacions formals com SOC 2 o ISO 27001. Seguim pràctiques de seguretat àmpliament acceptades i treballem cap a una certificació formal a mesura que creixem.
L'accés als sistemes de producció segueix el principi de mínim privilegi i es limita a un nombre reduït d'enginyers. L'autenticació es gestiona mitjançant un flux d'inici de sessió únic amb sessions acotades al nostre domini, i les contrasenyes s'emmagatzemen xifrades (bcrypt). Avaluem de forma contínua els proveïdors externs i subencarregats abans d'integrar-los.
Infraestructura i Xifrat
Tot el trànsit cap a i dins de la nostra plataforma es xifra en trànsit mitjançant TLS. Les dades en repòs, incloent documents i bases de dades, es xifren amb el xifrat gestionat del nostre proveïdor cloud. Els documents es pugen directament a l'emmagatzematge d'objectes (S3) i es processen dins de la nostra infraestructura a la UE.
Els nostres subencarregats principals són Amazon Web Services (allotjament, emmagatzematge, regió UE) i Microsoft Azure OpenAI (extracció de camps). Despleguem canvis mitjançant un pipeline automatitzat i versionat, de manera que els desplegaments són reproduïbles i auditables.
Com Usa Jeff la IA
Jeff, el nostre agent de IA, classifica, extreu, concilia i creua documents financers. La comprensió de documents s'executa en els nostres propis models amb GPU per a OCR i parsing, i l'extracció de camps usa Azure OpenAI. Les teves dades mai s'utilitzen per entrenar ni ajustar cap model, ni el nostre ni el dels nostres proveïdors. Azure OpenAI processa les peticions sense retenir-les per a entrenament.
Cada sessió d'usuari està aïllada lògicament, amb les seves pròpies dades de treball i separació al servidor. Jeff opera únicament dins de la conversa: no té accés a shell ni a execució de codi. Les seves sortides estan dissenyades per donar suport al judici professional, no reemplaçar-lo. La revisió humana segueix sent part essencial de cada flux d'auditoria.
Compliment Normatiu
G2-F actua com a encarregat del tractament conforme al RGPD i tracta les dades personals únicament seguint les teves instruccions documentades, amb la finalitat de prestar el servei. Practiquem la minimització de dades, oferim un Acord d'Encàrrec de Tractament (DPA) a cada client i donem suport als drets dels interessats. Si es produís una bretxa de dades personals, ho notificaríem als clients afectats sense dilació indeguda.
Atès que Jeff assisteix en la verificació financera però no la decideix de forma autònoma, mantenim la supervisió humana sobre les sortides de IA en tot moment, en línia amb els principis del Reglament Europeu de IA. Som transparents sobre el que el sistema pot i no pot fer.
Protecció de Dades
Les dades personals es tracten només per a les finalitats que ens indiques, i es conserven únicament el temps necessari per prestar el servei. Els documents pujats i les dades derivades es poden eliminar a petició.
Som un equip petit i enfocat, i les responsabilitats de protecció de dades estan clarament assignades internament. A mesura que creixem, estem formalitzant les nostres polítiques, monitorització i procediments de resposta a incidents. Preferim dir-te honestament on som abans que exagerar la nostra maduresa.
Documentació
El nostre Acord d'Encàrrec de Tractament està disponible en aquest lloc. Documentació addicional, com la llista de subencarregats, el resum de flux de dades i detalls de seguretat, està disponible sota sol·licitud o sota NDA.
Preguntes sobre seguretat?
Per a consultes relacionades amb seguretat, privacitat o compliment, contacta'ns.
team@g2-f.com