Confianza
Seguridad
Grammateas escucha las llamadas de su empresa. Esa confianza se gana con ingeniería, no con declaraciones. Esto es exactamente lo que rige.
Última actualización: 12 de septiembre de 2026 · Esta versión en español se ofrece por comodidad; en caso de discrepancia prevalece el texto griego.
Dónde están los datos
La aplicación, la base de datos, las grabaciones y las transcripciones se alojan en servidores dentro de la Unión Europea (Alemania). Las líneas telefónicas son de operadores griegos. Quién ve qué, con nombres: subencargados.
Cifrado
- Toda conexión con la plataforma y con la administración se hace exclusivamente por TLS.
- Las credenciales de terceros (claves de proveedores, conexiones con calendarios y CRM) se almacenan cifradas con una clave aparte, nunca en texto plano.
- Los discos de los servidores están cifrados; las copias de seguridad, también.
Separación por cliente
Cada fila de datos lleva un identificador de cliente y cada consulta a la base se filtra por él — no es un convenio de código sino una regla impuesta en la capa de acceso a datos. Los datos de un cliente no pueden aparecer en otro, ni siquiera por un error en el código de la aplicación.
Acceso y registro
- Roles y permisos por usuario; el acceso se concede al mínimo imprescindible.
- Cada acción sensible — cambiar un ajuste, exportar, suprimir, acceder a una grabación — se escribe en un registro de auditoría con el usuario, la hora y lo que cambió.
- Cada cambio en la configuración de la asistente crea una versión; cada llamada de producción remite a una versión concreta, de modo que siempre sabe qué regía en el momento de la llamada.
- En los registros nunca se escriben secretos ni datos personales completos.
Qué no puede hacer nunca el modelo
El mayor riesgo de un sistema de inteligencia artificial es que alguien lo convenza de hacer lo que no debe. Por eso:
- La salida del modelo nunca se ejecuta. Ni código, ni consultas SQL, ni direcciones. El modelo solo habla y solicita acciones.
- Las acciones ocurren únicamente a través de herramientas expresamente permitidas (por ejemplo «concertar una cita», «tomar un mensaje»). Cada llamada a una herramienta pasa un control de permiso, de esquema, de cliente, de autorización de la asistente y de política de aprobación antes de llegar al sistema de destino — y queda registrada.
- Las instrucciones tienen jerarquía: la plataforma, después la empresa, después la asistente, después la tarea y en último lugar lo que dice quien llama. Lo que dice quien llama, y todo texto recuperado, se trata como dato, nunca como orden.
- Cuando el conocimiento no basta, la asistente lo dice, pregunta, usa una herramienta o transfiere a una persona — no rellena el hueco con suposiciones.
- Los secretos de la empresa nunca llegan al modelo.
Conservación y supresión
Usted decide si las llamadas se graban y cuánto tiempo se conservan (12 meses por defecto). Las grabaciones que vencen se suprimen automáticamente, del almacenamiento y de la base. Suprimir los datos de una persona se hace con una sola acción y borra los datos de identidad, las palabras de cada conversación, las notas y las grabaciones — quedan solo estadísticas anónimas.
Copias de seguridad y continuidad
Copias diarias con restauración realmente probada. Si el servicio no responde, sus llamadas vuelven al flujo actual de su centralita — nadie se queda en el vacío.
Comunicar una vulnerabilidad
Si ha encontrado algo, escríbanos a i.kotrotsios@rm.gr con «Security» en el asunto. Respondemos en un plazo de dos días laborables. No emprendemos acciones legales contra quien investiga de buena fe, no accede a datos ajenos, no interrumpe el servicio y nos da un plazo razonable para corregir antes de hacerlo público.
Ante un incidente que entrañe riesgo, informamos a los clientes afectados en 24 horas y a la autoridad de protección de datos en 72 horas, como exige el RGPD.