Centro de confianza

Seguridad, cumplimiento y prácticas de datos en DialerBee

Infraestructura de nivel empresarial con aislamiento multiusuario, cumplimiento normativo con rechazo por defecto, registros de auditoría inmutables y prácticas de datos de IA transparentes. Diseñada para sectores regulados.

Respuesta rápida

¿Cómo gestiona DialerBee la seguridad y el cumplimiento normativo? DialerBee ofrece seguridad de nivel empresarial con cifrado AES-256, seguridad a nivel de fila de PostgreSQL para el aislamiento de múltiples inquilinos, registros de auditoría inmutables y controles de cumplimiento que deniegan por defecto las normativas TCPA, GDPR, TDRA, CITC y otras. Las funciones de IA son opcionales, están desactivadas por defecto y los datos de los clientes nunca se utilizan para entrenar modelos compartidos.

Seguridad

Defensa en profundidad, no defensa basada en la esperanza.

Cada capa de la arquitectura está reforzada. El aislamiento de los inquilinos se valida mediante pruebas automatizadas y procesos de revisión de seguridad, y no se basa en convenciones de nomenclatura.

Cifrado en todas partes

TLS 1.2+ para todos los datos en tránsito. Cifrado AES-256 para los datos en reposo. El cifrado está diseñado para aplicarse a los flujos de datos de producción compatibles, sin una alternativa de texto plano prevista.

Control de acceso basado en roles

Siete roles distintos, desde agente hasta superadministrador. Los puntos finales de la API están diseñados para aplicar comprobaciones de roles según el modelo RBAC configurado. Principio de mínimo privilegio en todo momento.

Aislamiento para múltiples inquilinos

Se aplica seguridad a nivel de fila de PostgreSQL en todas las tablas de los inquilinos. Las pruebas de seguridad automatizadas validan que el inquilino B no pueda acceder a los datos del inquilino A.

Registros de auditoría inmutables

Registro de auditoría de solo anexión. Las operaciones de ACTUALIZACIÓN y ELIMINACIÓN se revocan a nivel de base de datos. Las acciones administrativas y de seguridad se registran con el actor, la marca de tiempo y el contexto donde esté configurado el registro de auditoría.

URLs de grabación firmadas

Las grabaciones de llamadas nunca se exponen a través de rutas sin procesar. URL firmadas con una caducidad de 1 hora. Los enlaces caducados devuelven un error 403, no audio obsoleto.

Copia de seguridad y recuperación ante desastres

Copias de seguridad automatizadas de la base de datos con recuperación a un punto en el tiempo. Registro de la replicación en almacenamiento secundario. Procedimientos de restauración probados.

Monitoreo de infraestructura

Alertas en tiempo real sobre el estado del servicio, los presupuestos de latencia y la utilización de recursos. Los SLO de Grafana garantizan un tiempo de actividad del 99,95 % por servicio.

Registro de actividad del administrador

Las acciones administrativas y relacionadas con la seguridad (creación de usuarios, cambio de roles, modificación de campañas, actualización de la configuración) se registran cuando está configurado el registro de auditoría.

Cumplimiento

Denegar por defecto. Las políticas configuradas se aplican antes de realizar la llamada.

Las rutas de marcación saliente configuradas pueden pasar por el motor de cumplimiento antes de marcar. Se puede aplicar la denegación por defecto a las políticas de cumplimiento configuradas, bloqueando y registrando las llamadas que no superen las comprobaciones requeridas.

Aplicación de la Ley DNC/DNCR

Compatible con los marcos de trabajo TDRA (EAU), TCPA (EE. UU.), CITC (Arabia Saudita), NTRA (Egipto) y TRC (Jordania). Los números se pueden verificar antes de marcar cuando la aplicación de las listas de no llamar (DNC/DNCR) está configurada.

Jurisdicción Horario de visitas

Las normas sobre horarios de llamadas se aplican según la jurisdicción. En los Emiratos Árabes Unidos, el horario predeterminado es de 9:00 a 18:00 hora local, de domingo a jueves. Totalmente configurable por campaña.

Cadena de prueba de consentimiento

Los registros de consentimiento pueden incluir la URL de prueba, la dirección IP, el agente de usuario, la marca de tiempo y la fuente. Las políticas de retención son configurables por campaña y jurisdicción.

Verificación de propiedad de CLI

Los números de identificación de llamadas se verifican por inquilino y por jurisdicción. Ningún inquilino puede suplantar el número de identificación de llamadas de otro inquilino. La titularidad se audita continuamente.

Denegación por defecto en caso de fallo

Las políticas de denegación predeterminada configuradas pueden bloquear las llamadas cuando fallan las comprobaciones de cumplimiento, se desconocen las versiones de las reglas o los servicios devuelven errores.

Ruta de decisión inmutable

Las decisiones de cumplimiento se pueden registrar con la versión de la regla, la referencia de auditoría y el contexto donde esté configurado el registro de auditoría. Las decisiones registradas son de solo adición.

Políticas de retención de registros

Periodos de retención configurables por inquilino. Las grabaciones se almacenan según los requisitos de cada jurisdicción. Aplicación automática de la caducidad.

Informes de cumplimiento

Paneles de control en tiempo real que muestran las tasas de bloqueo, las tasas de aciertos en la lista de no llamar, la caducidad del consentimiento y las infracciones del horario de llamadas. Exportable para auditoría regulatoria.

Prácticas de IA y datos

Inteligencia artificial transparente. Tus datos siguen siendo tuyos.

Las funciones de IA son opcionales, están desactivadas por defecto y nunca utilizan tu audio para entrenar modelos compartidos. Control humano total en cada paso.

Procesamiento de audio mínimo

La clasificación AMD está diseñada para procesar un breve segmento inicial del audio de la llamada. El análisis completo del audio de la llamada no se realiza sin el consentimiento explícito del usuario. La política detallada sobre el uso de datos de IA está disponible bajo petición.

No se realiza almacenamiento de transcripciones a largo plazo.

Las transcripciones generadas para la clasificación de la DMAE se utilizan en tiempo real y no se almacenan a largo plazo. Los resultados de la clasificación se conservan; las transcripciones originales no.

Capacitación sobre el modelo por inquilino

Los comentarios de AMD pueden limitarse a cada inquilino y regirse por la retención de clientes y la configuración de IA. Por defecto, no hay intercambio de información entre inquilinos.

No hay formación en modelos compartidos

Los datos de llamadas de los clientes no se utilizan de forma predeterminada para entrenar modelos compartidos entre inquilinos. Los comentarios de AMD pueden estar limitados a cada inquilino y regidos por la retención de clientes y la configuración de IA.

Desactivado por defecto

Las funciones de IA se pueden controlar mediante indicadores de funciones a nivel de inquilino y configuraciones de activación voluntaria. Nada se activa sin una configuración explícita del inquilino.

Anulación humana siempre disponible

Los agentes pueden anular cualquier clasificación de IA en cualquier momento. La IA asiste; los humanos deciden. Las decisiones automatizadas siempre son revisables.

Opción de exclusión total disponible

Los inquilinos pueden desactivar por completo todas las funciones de IA con un simple cambio de configuración. La plataforma funciona a pleno rendimiento sin IA.

Registro de auditoría de decisiones de IA

Las clasificaciones de IA se pueden registrar con la puntuación de confianza, la versión del modelo y el estado de la intervención humana cuando está configurado el registro de auditoría.

Residencia y almacenamiento de datos

Sepa exactamente dónde residen sus datos.

Todos los datos están aislados para cada inquilino en cada capa. Las ubicaciones de almacenamiento y las políticas de retención son configurables por inquilino para cumplir con los requisitos jurisdiccionales.

Almacenamiento de grabación en la nube privada

Las grabaciones de llamadas se almacenan en MinIO en una infraestructura de nube privada. No se utiliza almacenamiento de objetos de terceros. Control total sobre la ubicación de los datos y las políticas de acceso.

PostgreSQL para datos estructurados

Todos los datos estructurados (contactos, campañas, decisiones de cumplimiento, registros de auditoría) se almacenan en PostgreSQL 16 con seguridad a nivel de fila aplicada a cada tabla de inquilino.

Redis para datos efímeros

Los datos de sesión, el estado del agente en tiempo real y el almacenamiento en caché utilizan Redis. Es efímero por diseño. No se almacenan datos persistentes del cliente en las capas de caché.

Aislamiento total del inquilino

Los controles están diseñados para evitar el acceso a datos entre diferentes inquilinos, con seguridad a nivel de fila, tokens con ámbito definido y pruebas de seguridad automatizadas.

Retención configurable

Las políticas de retención de grabaciones, retención de registros de auditoría y ciclo de vida de los datos son configurables por inquilino. Aplicación automática de los periodos de retención.

Encriptado en cada capa

Los datos se cifran durante la transmisión entre todos los servicios (mTLS). Se cifran en reposo en PostgreSQL, MinIO y en el almacenamiento de respaldo. La gestión de claves sigue las mejores prácticas del sector.

Descargo de responsabilidad sobre el cumplimiento

DialerBee proporciona herramientas de apoyo al cumplimiento normativo, controles configurables, registros de auditoría y flujos de trabajo de aplicación diseñados para ayudar a las organizaciones a cumplir con los requisitos reglamentarios. Los clientes siguen siendo responsables de su propio cumplimiento legal y deben consultar con un asesor legal cualificado para conocer los requisitos específicos de cada jurisdicción. Los marcos regulatorios mencionados (TDRA, TCPA, CITC, NTRA, TRC) están sujetos a cambios.

postura de seguridad

Estado actual de implementación de nuestro programa de seguridad

Cifrado (TLS + AES-256)
Implementado
Control de acceso basado en roles
Implementado
Aislamiento para múltiples inquilinos (RLS)
Implementado
Registros de auditoría inmutables
Implementado
URLs de grabación firmadas
Implementado
Pruebas de copia de seguridad y restauración
Implementado
Monitoreo de infraestructura
Implementado
SOC 2 Tipo II
Planificado
Pruebas de penetración
Disponible bajo petición.

Recursos de seguridad

Documentos y políticas

Descargue o solicite la documentación de seguridad para su revisión.

Para paquetes de seguridad empresarial, DPA personalizados o cuestionarios de cumplimiento, póngase en contacto con nosotros. security@dialerbee.com

Última actualización: junio de 2026 · SOC 2 Tipo II: Planificado

¿Tiene preguntas sobre seguridad o cumplimiento normativo?

Nuestro equipo está preparado para analizar sus necesidades, compartir documentación y explicarle nuestras prácticas de seguridad.

View full site in English →