MelonHelp

Seguridad y privacidad en MelonHelp

Tus tickets contienen datos de tus clientes. Te contamos exactamente qué hacemos con ellos, quién los toca y qué no hacemos nunca — sin letra chica.

Tus datos no entrenan modelos de IA.

Todos nuestros proveedores de IA operan bajo términos comerciales de API que lo prohíben contractualmente. No es una política nuestra que podamos cambiar: es un contrato con ellos.

Los tickets no salen crudos.

Antes de que la IA aprenda algo, el ticket se destila a un resumen problema → solución, y un filtro automático elimina emails, teléfonos y números largos.

Nada se indexa sin que un humano tuyo lo apruebe.

Cada lección queda pendiente en tu panel de Conocimiento. Si no la apruebas, la IA no la usa.

Tus datos en reposo viven en nuestra infraestructura.

No en la nube de un proveedor de IA. Ellos solo procesan en tránsito.

¿Qué pasa exactamente cuando "entrenamos" con tus tickets?

Primero, lo más importante: "entrenar" en MelonHelp no es entrenar un modelo. Ningún modelo de IA se modifica con tus datos. Lo que hacemos es indexar: convertir conocimiento en algo buscable.

1
Destilado

El ticket se resume a un par problema → resolución. El resto se descarta.

2
Anonimización

Un filtro propio elimina emails, teléfonos y números largos (tarjetas, RUT, DNI).

3
Aprobación

La lección queda PENDIENTE hasta que alguien de tu equipo la apruebe en Conocimiento.

4
Embedding

El texto ya anonimizado se convierte en un vector (~1.000 números que representan el significado).

5
Reposo

La lección y su vector se guardan en nuestra base de datos, en nuestro servidor.

Sobre el paso 4: un embedding es una lista de números que representa el significado de un texto, no el texto. No se puede "leer" un embedding ni revertirlo a la frase original en la práctica.

Sobre el paso 5: los proveedores de IA solo ven los datos en tránsito, mientras procesan la petición. Después los borran según las retenciones de la tabla siguiente.

Y en cada respuesta al usuario final: la pregunta viaja al proveedor de búsqueda vectorial y al modelo que redacta. Mismo régimen — sin entrenamiento, retención corta.

Nuestros subencargados de IA

No escondemos con quién trabajamos. Estos son los proveedores que procesan datos en el flujo de IA, qué hacen y bajo qué reglas.

ProveedorQué hace¿Entrena con tus datos?RetenciónCertificaciones
Anthropic (Claude)Redacta respuestas del agenteNo — prohibido en sus Términos Comerciales de API7 díasISO 27001:2022, ISO/IEC 42001:2023, SOC 2 Type II
Google (Gemini)Destila tickets en lecciones, clasifica, guardrailNo — API de pago bajo el DPA de Google CloudLogs limitados a abuso/legalISO 27001, SOC 1/2/3
OpenAIResúmenes de tickets al cerrarNo desde 2023 en la APIHasta 30 días (monitoreo de abuso)SOC 2 Type II
Voyage AIEmbeddings y búsqueda de conocimientoNo — con retención cero contratadaCeroSOC 2 Type II

Y fuera del flujo de IA: Stripe (pagos, nunca almacenamos números de tarjeta), proveedor de email transaccional, e infraestructura de hosting y base de datos. ¿Necesitas la lista completa por escrito, para tu propio registro de tratamiento? Pídenosla, te la mandamos el mismo día.

El opt-out de entrenamiento con Voyage aplica al contenido enviado a partir de su activación — no afirmamos que ningún proveedor haya tenido acceso previo a nuestros datos antes de esa fecha.

Infraestructura y datos en reposo

Dónde viven tus datos. Tickets, conversaciones, adjuntos, lecciones y vectores se almacenan en nuestra propia base de datos, en nuestra propia infraestructura. Los proveedores de IA no tienen una copia de tu base de conocimiento.

En tránsito. Todo el tráfico va cifrado con TLS.

Contraseñas. Se guardan con hash, nunca en texto plano. Nadie de MelonHelp puede leer tu contraseña.

Pagos. Los datos de tarjeta los procesa Stripe. No tocan nuestros servidores.

Copias de seguridad. Realizamos backups periódicos de la base de datos.

Tú mandas sobre tus datos

Roles y permisos: decides quién de tu equipo ve qué.

Aprobación de conocimiento: ninguna lección entra al índice de la IA sin que alguien tuyo la apruebe.

La IA es opcional. Puedes usar MelonHelp como sistema de tickets puro, sin que ningún dato pase por un modelo de IA.

Exportación: puedes exportar tus datos cuando quieras.

Eliminación: al cerrar tu cuenta, eliminamos o anonimizamos tu contenido en un plazo razonable, salvo obligación legal de conservarlo.

Borrado del conocimiento: puedes eliminar una lección y su vector del índice en cualquier momento.

Certificaciones: dónde estamos

MelonHelp todavía no tiene una certificación ISO propia. Somos una empresa en crecimiento y la certificación está en nuestro roadmap de cumplimiento — no vamos a decirte lo contrario.

Lo que sí podemos darte hoy, por escrito:

  • Un Acuerdo de Tratamiento de Datos (DPA) firmable.
  • La lista completa de subencargados, con qué dato toca cada uno.
  • El flujo técnico documentado que ves arriba, para que tu área de seguridad lo evalúe.
  • Nuestros subencargados sí están certificados: Anthropic tiene ISO 27001, ISO/IEC 42001 (la norma específica de gestión de sistemas de IA) y SOC 2 Type II; Google Cloud, OpenAI y Voyage tienen SOC 2 / ISO equivalentes.

Si tu proceso de compra exige una certificación propia del proveedor, dínoslo — preferimos saberlo al principio que al final.

Preguntas frecuentes

No. Ningún modelo se modifica con tus datos. Lo que hacemos es indexar conocimiento aprobado por tu equipo para poder buscarlo. Además, todos nuestros proveedores de IA operan bajo términos de API que prohíben contractualmente entrenar con datos de clientes.

¿Tu área de seguridad necesita más?

Te mandamos el DPA, la lista de subencargados y respondemos el cuestionario de seguridad que uses.