Centro de confianza
Seguridad, cumplimiento y prácticas de datos en DialerBee
Infraestructura de nivel empresarial con aislamiento multiusuario, cumplimiento normativo con rechazo por defecto, registros de auditoría inmutables y prácticas de datos de IA transparentes. Diseñada para sectores regulados.
Respuesta rápida
¿Cómo gestiona DialerBee la seguridad y el cumplimiento normativo? DialerBee ofrece seguridad de nivel empresarial con cifrado AES-256, seguridad a nivel de fila de PostgreSQL para el aislamiento de múltiples inquilinos, registros de auditoría inmutables y controles de cumplimiento que deniegan por defecto las normativas TCPA, GDPR, TDRA, CITC y otras. Las funciones de IA son opcionales, están desactivadas por defecto y los datos de los clientes nunca se utilizan para entrenar modelos compartidos.
Seguridad
Defensa en profundidad, no defensa basada en la esperanza.
Cada capa de la arquitectura está reforzada. El aislamiento de los inquilinos se valida mediante pruebas automatizadas y procesos de revisión de seguridad, y no se basa en convenciones de nomenclatura.
Cifrado en todas partes
TLS 1.2+ para todos los datos en tránsito. Cifrado AES-256 para los datos en reposo. El cifrado está diseñado para aplicarse a los flujos de datos de producción compatibles, sin una alternativa de texto plano prevista.
Control de acceso basado en roles
Siete roles distintos, desde agente hasta superadministrador. Los puntos finales de la API están diseñados para aplicar comprobaciones de roles según el modelo RBAC configurado. Principio de mínimo privilegio en todo momento.
Aislamiento para múltiples inquilinos
Se aplica seguridad a nivel de fila de PostgreSQL en todas las tablas de los inquilinos. Las pruebas de seguridad automatizadas validan que el inquilino B no pueda acceder a los datos del inquilino A.
Registros de auditoría inmutables
Registro de auditoría de solo anexión. Las operaciones de ACTUALIZACIÓN y ELIMINACIÓN se revocan a nivel de base de datos. Las acciones administrativas y de seguridad se registran con el actor, la marca de tiempo y el contexto donde esté configurado el registro de auditoría.
URLs de grabación firmadas
Las grabaciones de llamadas nunca se exponen a través de rutas sin procesar. URL firmadas con una caducidad de 1 hora. Los enlaces caducados devuelven un error 403, no audio obsoleto.
Copia de seguridad y recuperación ante desastres
Copias de seguridad automatizadas de la base de datos con recuperación a un punto en el tiempo. Registro de la replicación en almacenamiento secundario. Procedimientos de restauración probados.
Monitoreo de infraestructura
Alertas en tiempo real sobre el estado del servicio, los presupuestos de latencia y la utilización de recursos. Los SLO de Grafana garantizan un tiempo de actividad del 99,95 % por servicio.
Registro de actividad del administrador
Las acciones administrativas y relacionadas con la seguridad (creación de usuarios, cambio de roles, modificación de campañas, actualización de la configuración) se registran cuando está configurado el registro de auditoría.
Cumplimiento
Denegar por defecto. Las políticas configuradas se aplican antes de realizar la llamada.
Las rutas de marcación saliente configuradas pueden pasar por el motor de cumplimiento antes de marcar. Se puede aplicar la denegación por defecto a las políticas de cumplimiento configuradas, bloqueando y registrando las llamadas que no superen las comprobaciones requeridas.
Aplicación de la Ley DNC/DNCR
Compatible con los marcos de trabajo TDRA (EAU), TCPA (EE. UU.), CITC (Arabia Saudita), NTRA (Egipto) y TRC (Jordania). Los números se pueden verificar antes de marcar cuando la aplicación de las listas de no llamar (DNC/DNCR) está configurada.
Jurisdicción Horario de visitas
Las normas sobre horarios de llamadas se aplican según la jurisdicción. En los Emiratos Árabes Unidos, el horario predeterminado es de 9:00 a 18:00 hora local, de domingo a jueves. Totalmente configurable por campaña.
Cadena de prueba de consentimiento
Los registros de consentimiento pueden incluir la URL de prueba, la dirección IP, el agente de usuario, la marca de tiempo y la fuente. Las políticas de retención son configurables por campaña y jurisdicción.
Verificación de propiedad de CLI
Los números de identificación de llamadas se verifican por inquilino y por jurisdicción. Ningún inquilino puede suplantar el número de identificación de llamadas de otro inquilino. La titularidad se audita continuamente.
Denegación por defecto en caso de fallo
Las políticas de denegación predeterminada configuradas pueden bloquear las llamadas cuando fallan las comprobaciones de cumplimiento, se desconocen las versiones de las reglas o los servicios devuelven errores.
Ruta de decisión inmutable
Las decisiones de cumplimiento se pueden registrar con la versión de la regla, la referencia de auditoría y el contexto donde esté configurado el registro de auditoría. Las decisiones registradas son de solo adición.
Políticas de retención de registros
Periodos de retención configurables por inquilino. Las grabaciones se almacenan según los requisitos de cada jurisdicción. Aplicación automática de la caducidad.
Informes de cumplimiento
Paneles de control en tiempo real que muestran las tasas de bloqueo, las tasas de aciertos en la lista de no llamar, la caducidad del consentimiento y las infracciones del horario de llamadas. Exportable para auditoría regulatoria.
Prácticas de IA y datos
Inteligencia artificial transparente. Tus datos siguen siendo tuyos.
Las funciones de IA son opcionales, están desactivadas por defecto y nunca utilizan tu audio para entrenar modelos compartidos. Control humano total en cada paso.
Procesamiento de audio mínimo
La clasificación AMD está diseñada para procesar un breve segmento inicial del audio de la llamada. El análisis completo del audio de la llamada no se realiza sin el consentimiento explícito del usuario. La política detallada sobre el uso de datos de IA está disponible bajo petición.
No se realiza almacenamiento de transcripciones a largo plazo.
Las transcripciones generadas para la clasificación de la DMAE se utilizan en tiempo real y no se almacenan a largo plazo. Los resultados de la clasificación se conservan; las transcripciones originales no.
Capacitación sobre el modelo por inquilino
Los comentarios de AMD pueden limitarse a cada inquilino y regirse por la retención de clientes y la configuración de IA. Por defecto, no hay intercambio de información entre inquilinos.
No hay formación en modelos compartidos
Los datos de llamadas de los clientes no se utilizan de forma predeterminada para entrenar modelos compartidos entre inquilinos. Los comentarios de AMD pueden estar limitados a cada inquilino y regidos por la retención de clientes y la configuración de IA.
Desactivado por defecto
Las funciones de IA se pueden controlar mediante indicadores de funciones a nivel de inquilino y configuraciones de activación voluntaria. Nada se activa sin una configuración explícita del inquilino.
Anulación humana siempre disponible
Los agentes pueden anular cualquier clasificación de IA en cualquier momento. La IA asiste; los humanos deciden. Las decisiones automatizadas siempre son revisables.
Opción de exclusión total disponible
Los inquilinos pueden desactivar por completo todas las funciones de IA con un simple cambio de configuración. La plataforma funciona a pleno rendimiento sin IA.
Registro de auditoría de decisiones de IA
Las clasificaciones de IA se pueden registrar con la puntuación de confianza, la versión del modelo y el estado de la intervención humana cuando está configurado el registro de auditoría.
Residencia y almacenamiento de datos
Sepa exactamente dónde residen sus datos.
Todos los datos están aislados para cada inquilino en cada capa. Las ubicaciones de almacenamiento y las políticas de retención son configurables por inquilino para cumplir con los requisitos jurisdiccionales.
Almacenamiento de grabación en la nube privada
Las grabaciones de llamadas se almacenan en MinIO en una infraestructura de nube privada. No se utiliza almacenamiento de objetos de terceros. Control total sobre la ubicación de los datos y las políticas de acceso.
PostgreSQL para datos estructurados
Todos los datos estructurados (contactos, campañas, decisiones de cumplimiento, registros de auditoría) se almacenan en PostgreSQL 16 con seguridad a nivel de fila aplicada a cada tabla de inquilino.
Redis para datos efímeros
Los datos de sesión, el estado del agente en tiempo real y el almacenamiento en caché utilizan Redis. Es efímero por diseño. No se almacenan datos persistentes del cliente en las capas de caché.
Aislamiento total del inquilino
Los controles están diseñados para evitar el acceso a datos entre diferentes inquilinos, con seguridad a nivel de fila, tokens con ámbito definido y pruebas de seguridad automatizadas.
Retención configurable
Las políticas de retención de grabaciones, retención de registros de auditoría y ciclo de vida de los datos son configurables por inquilino. Aplicación automática de los periodos de retención.
Encriptado en cada capa
Los datos se cifran durante la transmisión entre todos los servicios (mTLS). Se cifran en reposo en PostgreSQL, MinIO y en el almacenamiento de respaldo. La gestión de claves sigue las mejores prácticas del sector.
Descargo de responsabilidad sobre el cumplimiento
DialerBee proporciona herramientas de apoyo al cumplimiento normativo, controles configurables, registros de auditoría y flujos de trabajo de aplicación diseñados para ayudar a las organizaciones a cumplir con los requisitos reglamentarios. Los clientes siguen siendo responsables de su propio cumplimiento legal y deben consultar con un asesor legal cualificado para conocer los requisitos específicos de cada jurisdicción. Los marcos regulatorios mencionados (TDRA, TCPA, CITC, NTRA, TRC) están sujetos a cambios.
postura de seguridad
Estado actual de implementación de nuestro programa de seguridad
Recursos de seguridad
Documentos y políticas
Descargue o solicite la documentación de seguridad para su revisión.
Descripción general de seguridad
Arquitectura, cifrado, controles de acceso y detalles de la infraestructura.
Solicitar PDFAcuerdo de procesamiento de datos
Acuerdo estándar de protección de datos para responsables del tratamiento. Términos conformes al RGPD.
Solicitud de DPALista de subprocesadores
Servicios de terceros que procesan datos en nuestro nombre.
Ver listaPolítica de datos de IA
Cómo AMD procesa el audio, el alcance de la capacitación y las opciones para darse de baja.
Ver políticaDivulgación de vulnerabilidades
Informe de los problemas de seguridad de forma responsable. Le responderemos en un plazo de 48 horas.
Informe de un problemaResumen de la prueba de penetración
Resumen de los últimos resultados de las pruebas de penetración. Disponible bajo acuerdo de confidencialidad.
Resumen de la solicitudpolítica de privacidad
Cómo recopilamos, usamos, almacenamos y protegemos los datos personales.
Lea la políticaCondiciones de servicio
Condiciones de uso, uso aceptable, responsabilidad y acuerdos.
Lea los términosPolítica de respuesta ante incidentes
Cómo detectamos, respondemos y comunicamos los incidentes de seguridad.
Detalles de la solicitudPara paquetes de seguridad empresarial, DPA personalizados o cuestionarios de cumplimiento, póngase en contacto con nosotros. security@dialerbee.com
Última actualización: junio de 2026 · SOC 2 Tipo II: Planificado
¿Tiene preguntas sobre seguridad o cumplimiento normativo?
Nuestro equipo está preparado para analizar sus necesidades, compartir documentación y explicarle nuestras prácticas de seguridad.