Seguridad y privacidad
Seguridad y privacidad para datos de investigación europeos.
Cauliflower está diseñado para equipos de research que necesitan acceso gobernado, tratamiento de datos conforme al RGPD y opciones Enterprise fiables – alojado en la UE, by design.
Alojamiento de datos y RGPD
Alojado en la UE by design.
Creado en Hamburgo y alojado íntegramente en la UE. Sus datos de investigación se procesan en centros de datos europeos conforme al RGPD – el tratamiento de datos de clientes permanece en la UE.
Toda la infraestructura opera en centros de datos de la UE. Creado en Hamburgo, alojado en Fráncfort y Dublín.
Gestión y tratamiento de datos diseñados de extremo a extremo para cumplir los requisitos del RGPD.
Firmamos un acuerdo de tratamiento de datos con cada cliente.
Regiones de la UE: Fráncfort, Alemania (eu-central-1) y Dublín, Irlanda (eu-west-1). Los datos de clientes se procesan en la UE.
Infraestructura y operación
Cómo se opera la plataforma.
Operación, cifrado y entrega en detalle – para revisiones de seguridad y comprobaciones de compras.
PostgreSQL 16.x en Amazon RDS con funcionamiento Multi-AZ. Almacenamiento en EBS GP3, cifrado con AWS KMS bajo una Customer Managed Key – base de datos, snapshots y copias de seguridad incluidos. Los parches de seguridad se aplican en ventanas de mantenimiento definidas.
La base de datos solo es accesible desde subredes privadas, sin direcciones IP públicas ni enrutamiento a través de una puerta de enlace de internet. Las autorizaciones se conceden mediante security groups en lugar de rangos CIDR; el acceso administrativo se realiza exclusivamente a través de AWS Systems Manager Session Manager.
TLS 1.3 como estándar para todas las conexiones externas e internas, TLS 1.2 como mínimo. Las versiones anteriores del protocolo están desactivadas. Las conexiones a la base de datos van cifradas con TLS y verificación de certificado.
Credenciales, claves de API y certificados residen en AWS Secrets Manager con rotación automatizada. La inyección se produce en tiempo de ejecución: ningún secreto figura en un repositorio, una imagen de contenedor o un archivo de configuración.
Despliegue y comprobaciones de seguridad
Pipeline de CI/CD automatizado y basado en Terraform. Los cambios de infraestructura se realizan únicamente como código versionado, sin acceso manual a los sistemas productivos. Cuatro comprobaciones se ejecutan en cada despliegue; a partir de gravedad «alta», un hallazgo interrumpe la compilación.
Plazos de corrección en producción
- Crítica24 horas
- Alta7 días
- Media30 días
Acceso y gobernanza
Controle quién puede ver, editar y compartir insights.
Asigne a cada miembro del equipo el nivel de acceso adecuado – en dashboards, enlaces compartidos y exportaciones de PowerPoint – y mantenga el control de lo que se comparte fuera del equipo.
Invite the whole team, assign roles and seats for the workspace, and change them at any time.
Seguridad Enterprise
Opciones Enterprise para equipos regulados.
Para equipos con requisitos estrictos de TI, compras y compliance – single sign-on, entornos aislados y garantías operativas que esperan los compradores Enterprise.
Single sign-on (SSO)
El inicio de sesión a través de su proveedor de identidad está soportado en principio. Los detalles se acuerdan en la oferta.
Tenant privado
Un entorno dedicado y aislado para su organización – separado de la infraestructura compartida.
On-premise
Despliegue Cauliflower en su propia infraestructura cuando los datos deban permanecer en sus sistemas.
Integraciones personalizadas
Conecte Cauliflower a su stack de datos y herramientas internas mediante API y conectores personalizados.
TAM dedicado + SLA
Un Technical Account Manager asignado y un acuerdo contractual de nivel de servicio.
IA y tratamiento de datos
IA basada en su contexto de research.
El asistente responde desde su modelo de research y sus dashboards – no desde la web abierta – y cada respuesta remite a la fuente exacta de la que procede.
La confianza cayó 8 puntos entre los 18–34 desde la ola 2 – la percepción del precio es el principal factor.
Brand Tracker 2026 → gráfico «Confianza por ola», filtrado por edad 18–34.
Las respuestas proceden de su modelo de research y sus dashboards – no de la web abierta.
Cada respuesta cita la base, el filtro y el gráfico exacto del que procede.
Los hallazgos viven en el modelo de research, no en un historial de chat desconectado.
La IA se ejecuta con modelos de OpenAI vía Microsoft Azure en una región de la UE – el procesamiento permanece en la UE.
Sus datos de investigación no se utilizan para entrenar los modelos de Cauliflower ni los foundation models en los que se ejecuta.
Dónde calculan los modelos
La inferencia de modelos externos se realiza exclusivamente a través de Microsoft Azure OpenAI Service en la región Sweden Central, como despliegue Data Zone UE, de modo que el procesamiento permanece dentro de la zona de datos europea. El uso de sus datos para entrenar o mejorar modelos está excluido contractualmente. Los modelos propios de Cauliflower se ejecutan en el mismo entorno de AWS que la plataforma; los datos no salen entonces de nuestra propia infraestructura.
Dónde actúa la IA
Transparencia sobre lo que se genera automáticamente.
Cauliflower usa IA en cuatro puntos. Aquí están cuáles – y qué queda en sus manos.
Plantea a los encuestados repreguntas específicas mientras la encuesta sigue abierta.
Asigna las respuestas abiertas a su plan de códigos, detecta el sentimiento y resume los temas. El plan de códigos sigue siendo suyo.
Redacta una primera versión. Usted la edita, la mantiene o la descarta.
Responde desde su modelo research, no desde la web abierta. Cada respuesta remite a su fuente.
Documentos de seguridad
Documentos de seguridad disponibles bajo solicitud.
Todo lo que compras y TI necesitan para su revisión – compartido bajo NDA bajo solicitud. Díganos qué necesita y se lo enviaremos.
DPA / AVV
Nuestro acuerdo estándar de tratamiento de datos, listo para firmar.
TOM
Medidas técnicas y organizativas para proteger sus datos.
NDA
Acuerdo mutuo de confidencialidad antes de compartir detalles sensibles.
Resumen de seguridad
Un resumen conciso de nuestra postura de seguridad para una revisión rápida.
Subencargados
La lista actual de subencargados y lo que gestiona cada uno.
Contactar con seguridad
¿Preguntas de TI, seguridad o compras? Hable directamente con nuestro equipo.
¿Necesita detalles de seguridad para compras o TI?
Solicite nuestros documentos o reserve una demo – guiaremos a su equipo por el hosting, el acceso y el tratamiento de datos en detalle.
Alojado en la UE · conforme al RGPD · respuesta en 2 días laborables