Seguridad y datos
Tu información, tus datos, tu control
OyeIA opera bajo principios claros: data en hosting peruano, cumplimiento de Ley 29733, exportabilidad sin lock-in, audit logs detallados, plan de continuidad documentado.
Cumplimiento Ley 29733 (Protección de Datos Personales)
Procesamos data personal solo con propósitos explícitos contratados, mantenemos registro interno de tratamiento, gestionamos derechos ARCO (acceso, rectificación, cancelación, oposición) bajo solicitud documentada, y notificamos al titular cuando aplica. Disponemos de DPO designado para empresas que lo requieran como parte del SLA Corporativo.
Hosting peruano y latencia local
Las instancias VPS de tier Profesional, Empresa y Corporativo viven en proveedores con presencia LATAM (Vultr Lima, AWS São Paulo o equivalente regional según tu elección). Esto reduce latencia de respuesta del bot, simplifica el cumplimiento, y permite auditoría in-country.
Exportabilidad de datos — sin lock-in
Tus datos te pertenecen siempre. Cualquier momento puedes pedir exportación completa: conversaciones, contactos, métricas, configuraciones. Formato JSON + SQL dump del Postgres del cliente. Sin penalizaciones, sin trámite engorroso. Si decides salir de OyeIA, te entregamos todo en menos de 5 días hábiles.
Audit logs y trazabilidad
En tier Empresa y Corporativo, registramos cada cambio en CRM, cada respuesta del bot, cada handoff humano, cada modificación de configuración con marca de tiempo, usuario y diff. Logs retenidos 12 meses (Empresa) o 36 meses (Corporativo). Disponibles vía Metabase queries o exportación bajo solicitud.
Encriptación en tránsito y reposo
Toda comunicación HTTPS/TLS 1.3. Postgres con encriptación at-rest, claves gestionadas por el proveedor de hosting. WhatsApp via Evolution API self-hosted respeta el modelo end-to-end de Meta para los mensajes. Backups encriptados georreplicados (tier Corporativo).
Plan de continuidad y recuperación (Corporativo)
Para clientes con tier Corporativo, ofrecemos plan de DR con RTO ≤ 4 horas y RPO ≤ 1 hora. Backup georreplicado, runbook de recuperación documentado, drill semestral. La auditoría externa está disponible bajo NDA para empresas que requieran verificarlo.