Seguridad y privacidad en MelonHelp
Tus tickets contienen datos de tus clientes. Te contamos exactamente qué hacemos con ellos, quién los toca y qué no hacemos nunca — sin letra chica.
Tus datos no entrenan modelos de IA.
Todos nuestros proveedores de IA operan bajo términos comerciales de API que lo prohíben contractualmente. No es una política nuestra que podamos cambiar: es un contrato con ellos.
Los tickets no salen crudos.
Antes de que la IA aprenda algo, el ticket se destila a un resumen problema → solución, y un filtro automático elimina emails, teléfonos y números largos.
Nada se indexa sin que un humano tuyo lo apruebe.
Cada lección queda pendiente en tu panel de Conocimiento. Si no la apruebas, la IA no la usa.
Tus datos en reposo viven en nuestra infraestructura.
No en la nube de un proveedor de IA. Ellos solo procesan en tránsito.
¿Qué pasa exactamente cuando "entrenamos" con tus tickets?
Primero, lo más importante: "entrenar" en MelonHelp no es entrenar un modelo. Ningún modelo de IA se modifica con tus datos. Lo que hacemos es indexar: convertir conocimiento en algo buscable.
El ticket se resume a un par problema → resolución. El resto se descarta.
Un filtro propio elimina emails, teléfonos y números largos (tarjetas, RUT, DNI).
La lección queda PENDIENTE hasta que alguien de tu equipo la apruebe en Conocimiento.
El texto ya anonimizado se convierte en un vector (~1.000 números que representan el significado).
La lección y su vector se guardan en nuestra base de datos, en nuestro servidor.
Sobre el paso 4: un embedding es una lista de números que representa el significado de un texto, no el texto. No se puede "leer" un embedding ni revertirlo a la frase original en la práctica.
Sobre el paso 5: los proveedores de IA solo ven los datos en tránsito, mientras procesan la petición. Después los borran según las retenciones de la tabla siguiente.
Y en cada respuesta al usuario final: la pregunta viaja al proveedor de búsqueda vectorial y al modelo que redacta. Mismo régimen — sin entrenamiento, retención corta.
Nuestros subencargados de IA
No escondemos con quién trabajamos. Estos son los proveedores que procesan datos en el flujo de IA, qué hacen y bajo qué reglas.
| Proveedor | Qué hace | ¿Entrena con tus datos? | Retención | Certificaciones |
|---|---|---|---|---|
| Anthropic (Claude) | Redacta respuestas del agente | No — prohibido en sus Términos Comerciales de API | 7 días | ISO 27001:2022, ISO/IEC 42001:2023, SOC 2 Type II |
| Google (Gemini) | Destila tickets en lecciones, clasifica, guardrail | No — API de pago bajo el DPA de Google Cloud | Logs limitados a abuso/legal | ISO 27001, SOC 1/2/3 |
| OpenAI | Resúmenes de tickets al cerrar | No desde 2023 en la API | Hasta 30 días (monitoreo de abuso) | SOC 2 Type II |
| Voyage AI | Embeddings y búsqueda de conocimiento | No — con retención cero contratada | Cero | SOC 2 Type II |
Y fuera del flujo de IA: Stripe (pagos, nunca almacenamos números de tarjeta), proveedor de email transaccional, e infraestructura de hosting y base de datos. ¿Necesitas la lista completa por escrito, para tu propio registro de tratamiento? Pídenosla, te la mandamos el mismo día.
El opt-out de entrenamiento con Voyage aplica al contenido enviado a partir de su activación — no afirmamos que ningún proveedor haya tenido acceso previo a nuestros datos antes de esa fecha.
Infraestructura y datos en reposo
Dónde viven tus datos. Tickets, conversaciones, adjuntos, lecciones y vectores se almacenan en nuestra propia base de datos, en nuestra propia infraestructura. Los proveedores de IA no tienen una copia de tu base de conocimiento.
En tránsito. Todo el tráfico va cifrado con TLS.
Contraseñas. Se guardan con hash, nunca en texto plano. Nadie de MelonHelp puede leer tu contraseña.
Pagos. Los datos de tarjeta los procesa Stripe. No tocan nuestros servidores.
Copias de seguridad. Realizamos backups periódicos de la base de datos.
Tú mandas sobre tus datos
Roles y permisos: decides quién de tu equipo ve qué.
Aprobación de conocimiento: ninguna lección entra al índice de la IA sin que alguien tuyo la apruebe.
La IA es opcional. Puedes usar MelonHelp como sistema de tickets puro, sin que ningún dato pase por un modelo de IA.
Exportación: puedes exportar tus datos cuando quieras.
Eliminación: al cerrar tu cuenta, eliminamos o anonimizamos tu contenido en un plazo razonable, salvo obligación legal de conservarlo.
Borrado del conocimiento: puedes eliminar una lección y su vector del índice en cualquier momento.
Certificaciones: dónde estamos
MelonHelp todavía no tiene una certificación ISO propia. Somos una empresa en crecimiento y la certificación está en nuestro roadmap de cumplimiento — no vamos a decirte lo contrario.
Lo que sí podemos darte hoy, por escrito:
- Un Acuerdo de Tratamiento de Datos (DPA) firmable.
- La lista completa de subencargados, con qué dato toca cada uno.
- El flujo técnico documentado que ves arriba, para que tu área de seguridad lo evalúe.
- Nuestros subencargados sí están certificados: Anthropic tiene ISO 27001, ISO/IEC 42001 (la norma específica de gestión de sistemas de IA) y SOC 2 Type II; Google Cloud, OpenAI y Voyage tienen SOC 2 / ISO equivalentes.
Si tu proceso de compra exige una certificación propia del proveedor, dínoslo — preferimos saberlo al principio que al final.
Preguntas frecuentes
¿Tu área de seguridad necesita más?
Te mandamos el DPA, la lista de subencargados y respondemos el cuestionario de seguridad que uses.
