Trust Center

Seguridad, privacidad y control de datos

Estado factual de la implementación y las pruebas de PartnAir. Estas etiquetas no prueban el funcionamiento en producción ni equivalen a un pentest o una certificación independiente.

Controles técnicos

Implementado y probado

Aislamiento multi-tenant

RLS de PostgreSQL, scoping taller/distribuidor y pruebas pgTAP automatizadas.

Implementado y probado

Acceso y secretos

Mínimo privilegio, claves API con hash y secretos ERP en Vault sin restitución en claro.

Implementado y probado

API y eventos

Scopes, rate limiting, idempotencia, firmas HMAC, reintentos y dead-letter probados en el código.

Implementado y probado

Trazabilidad

Auditoría de cambios, correlación ERP y logs diseñados para excluir credenciales y payloads sensibles.

Implementado y probado

Resiliencia

Timeouts, reintentos limitados, circuit breaker, caché con frescura y fallback manual.

Preparado · validación necesaria

Reversibilidad

La exportación, revocación y desconexión están implementadas. La eliminación del tenant aún debe validarse en un entorno antes de producción.

Garantía y cumplimiento

DPA / RGPDPreparado · validación necesaria
Registro de tratamientosPreparado · validación necesaria
Pruebas automatizadas de aislamiento RLSImplementado y probado
Pentest independienteValidación externa necesaria
ISO 27001 / SOC 2Validación externa necesaria

Ciclo de vida de los datos

  1. 1. Minimización. Datos necesarios para el servicio y las instrucciones del cliente.
  2. 2. Tratamiento aislado. Aislamiento del tenant, proveedores controlados y validación humana de actos contractuales.
  3. 3. Retención gestionada. Cachés y logs técnicos tienen plazos configurados; su ejecución debe supervisarse en producción.
  4. 4. Restitución y eliminación. La vía de exportación está implementada; la eliminación del tenant sigue sujeta a validación operativa y obligaciones legales.

Subencargados

La lista contractual y las garantías de transferencia figuran en el borrador del DPA. Esta vista refleja la lista declarada actual.

ProveedorFinalidadUbicaciónGarantía declarada
Vercel Inc.Website and web application hostingUnited States / EU (edge)EU Standard Contractual Clauses
Supabase Inc.Database, authentication, file storageEuropean Union (Frankfurt)Hosted within the European Union
OpenRouter, Inc.Routing of requests to AI models (inference)United StatesEU Standard Contractual Clauses
Google (Gemini API)Generative and vision AI models (parts photo analysis)European Union / United StatesEU Standard Contractual Clauses
Resend, Inc.Transactional email deliveryUnited StatesEU Standard Contractual Clauses
Stripe Payments Europe, Ltd.Subscription payment processingEuropean Union (Ireland)Hosted within the European Union

Última actualización documental: 15 de julio de 2026 · Contact: privacy@partn-air.com

Autonomía gobernada

El agente prepara. La persona responsable decide.

La autonomía depende de sus reglas, permisos y del riesgo de cada acción.

PartnAir puede
Su equipo valida
01Estructurar una solicitud y completar el contexto
Información ambigua o ausente
02Buscar en fuentes autorizadas
Una sustitución sensible o no probada
03Preparar un presupuesto o pedido
Un precio fuera de política o compromiso
04Detectar una diferencia y reunir pruebas
La resolución final de una reclamación