Confianza
Trust & security
Versión 2026-08-12 · Resumen operativo para procurement y security review. Contactos: info@centropic.ai
1. Controles
- Sesiones firmadas, CSRF en formularios de estado, CSP con nonce, contraseñas con hash.
- Aislamiento de tenants en consultas (user_id / organization).
- Webhook de Paddle con verificación de firma; billing fail-closed ante crédito insuficiente.
- Protección SSRF en las URL analizadas; rate limit en acciones sensibles.
2. Subencargados
Listado activo y DPA Art. 28 descargable: DPA / subencargados · Descargar .txt.
3. Retención
- Cuenta y resultados: mientras la cuenta esté activa + plazos técnicos posteriores al cierre (backups/seguridad).
- Pack/object storage de análisis: normalmente 90 días (configurable).
- Logs técnicos de seguridad: mientras sean necesarios para prevención de abusos y depuración.
- Ledger de créditos / facturación: obligaciones contables y antifraude.
4. Derechos e incidentes
Exportar/eliminar desde Configuración de la cuenta. Para brechas de datos o solicitudes de privacidad: info@centropic.ai. Nuestro objetivo es responder a las solicitudes de los interesados en un plazo de 30 días, salvo complejidad.