Seguridad y privacidad

Seguridad y privacidad para datos de investigación europeos.

Cauliflower está diseñado para equipos de research que necesitan acceso gobernado, tratamiento de datos conforme al RGPD y opciones Enterprise fiables – alojado en la UE, by design.

Alojado en la UEConforme al RGPDDPA disponibleSSO para Enterprise
100 %Alojado en la UEFráncfort · Dublin
RGPDTratamiento conformeDPA / AVV disponible
SSOSingle Sign-onEnterprise-Option
Cifradoen tránsito y en reposoTLS 1.2+

Alojamiento de datos y RGPD

Alojado en la UE by design.

Creado en Hamburgo y alojado íntegramente en la UE. Sus datos de investigación se procesan en centros de datos europeos conforme al RGPD – el tratamiento de datos de clientes permanece en la UE.

Residencia de datos
Solo UE
Unión Europea
Cauliflowereu-central-1
Datos Cifrado Copias de seguridad
Fráncfort · DublinCentros de datos ISO 27001
El tratamiento de datos de clientes permanece en la UE.
Cifrado en reposoTLS 1.2+ en tránsito
Hosting 100 % en la UE

Toda la infraestructura opera en centros de datos de la UE. Creado en Hamburgo, alojado en Fráncfort y Dublín.

Conforme al RGPD

Gestión y tratamiento de datos diseñados de extremo a extremo para cumplir los requisitos del RGPD.

AVV / DPA disponible

Firmamos un acuerdo de tratamiento de datos con cada cliente.

Regiones de procesamiento

Regiones de la UE: Fráncfort, Alemania (eu-central-1) y Dublín, Irlanda (eu-west-1). Los datos de clientes se procesan en la UE.

Hosting 100 % en la UERGPDAVV / DPAFráncfort · DublinCifrado en reposo y en tránsito

Infraestructura y operación

Cómo se opera la plataforma.

Operación, cifrado y entrega en detalle – para revisiones de seguridad y comprobaciones de compras.

Base de datos y cifrado

PostgreSQL 16.x en Amazon RDS con funcionamiento Multi-AZ. Almacenamiento en EBS GP3, cifrado con AWS KMS bajo una Customer Managed Key – base de datos, snapshots y copias de seguridad incluidos. Los parches de seguridad se aplican en ventanas de mantenimiento definidas.

Red y acceso administrativo

La base de datos solo es accesible desde subredes privadas, sin direcciones IP públicas ni enrutamiento a través de una puerta de enlace de internet. Las autorizaciones se conceden mediante security groups en lugar de rangos CIDR; el acceso administrativo se realiza exclusivamente a través de AWS Systems Manager Session Manager.

Cifrado en tránsito

TLS 1.3 como estándar para todas las conexiones externas e internas, TLS 1.2 como mínimo. Las versiones anteriores del protocolo están desactivadas. Las conexiones a la base de datos van cifradas con TLS y verificación de certificado.

Gestión de secretos

Credenciales, claves de API y certificados residen en AWS Secrets Manager con rotación automatizada. La inyección se produce en tiempo de ejecución: ningún secreto figura en un repositorio, una imagen de contenedor o un archivo de configuración.

Despliegue y comprobaciones de seguridad

Pipeline de CI/CD automatizado y basado en Terraform. Los cambios de infraestructura se realizan únicamente como código versionado, sin acceso manual a los sistemas productivos. Cuatro comprobaciones se ejecutan en cada despliegue; a partir de gravedad «alta», un hallazgo interrumpe la compilación.

Software composition analysisAnálisis de imágenes de contenedorAnálisis de infraestructura como códigoDetección de secretos

Plazos de corrección en producción

  • Crítica24 horas
  • Alta7 días
  • Media30 días

Acceso y gobernanza

Controle quién puede ver, editar y compartir insights.

Asigne a cada miembro del equipo el nivel de acceso adecuado – en dashboards, enlaces compartidos y exportaciones de PowerPoint – y mantenga el control de lo que se comparte fuera del equipo.

Acceso: rol y asientoRol + asiento
Admin
Asiento editor
Asiento viewer
Ver dashboards
Editar y analizar
Compartir páginas y enlaces
Gestionar miembros, roles y asientos
Permitido No permitidoAdmin es el rol organizativo. Editar requiere un asiento editor, también los admins. Los asientos viewer son gratuitos.
Enlaces compartidos, con control
beta.cauliflower.ai/shared/brand-q3
Protegido con contraseña
Hasta 50 dashboards en un enlace
Fecha de caducidad opcionalAug 12
Team collaboration

Invite the whole team, assign roles and seats for the workspace, and change them at any time.

+9
12 members · 3 roles
RolesPermissionsViewer / editorTeam collaborationShared linksPassword protection

Seguridad Enterprise

Opciones Enterprise para equipos regulados.

Para equipos con requisitos estrictos de TI, compras y compliance – single sign-on, entornos aislados y garantías operativas que esperan los compradores Enterprise.

Single sign-on (SSO)

El inicio de sesión a través de su proveedor de identidad está soportado en principio. Los detalles se acuerdan en la oferta.

Tenant privado

Un entorno dedicado y aislado para su organización – separado de la infraestructura compartida.

On-premise

Despliegue Cauliflower en su propia infraestructura cuando los datos deban permanecer en sus sistemas.

Integraciones personalizadas

Conecte Cauliflower a su stack de datos y herramientas internas mediante API y conectores personalizados.

TAM dedicado + SLA

Un Technical Account Manager asignado y un acuerdo contractual de nivel de servicio.

IA y tratamiento de datos

IA basada en su contexto de research.

El asistente responde desde su modelo de research y sus dashboards – no desde la web abierta – y cada respuesta remite a la fuente exacta de la que procede.

Cauliflowerresearch agent
grounded
¿Por qué baja la confianza entre los compradores más jóvenes?

La confianza cayó 8 puntos entre los 18–34 desde la ola 2 – la percepción del precio es el principal factor.

n=812wave 3age 18–34
Fuentetraceable

Brand Tracker 2026 → gráfico «Confianza por ola», filtrado por edad 18–34.

Ask anything about this study…
Basado en su contexto

Las respuestas proceden de su modelo de research y sus dashboards – no de la web abierta.

Vinculado a fuentes y trazable

Cada respuesta cita la base, el filtro y el gráfico exacto del que procede.

Sin historiales de chat aislados

Los hallazgos viven en el modelo de research, no en un historial de chat desconectado.

Modelos de OpenAI en Azure · UE

La IA se ejecuta con modelos de OpenAI vía Microsoft Azure en una región de la UE – el procesamiento permanece en la UE.

No se usan para entrenar modelos

Sus datos de investigación no se utilizan para entrenar los modelos de Cauliflower ni los foundation models en los que se ejecuta.

Dónde calculan los modelos

La inferencia de modelos externos se realiza exclusivamente a través de Microsoft Azure OpenAI Service en la región Sweden Central, como despliegue Data Zone UE, de modo que el procesamiento permanece dentro de la zona de datos europea. El uso de sus datos para entrenar o mejorar modelos está excluido contractualmente. Los modelos propios de Cauliflower se ejecutan en el mismo entorno de AWS que la plataforma; los datos no salen entonces de nuestra propia infraestructura.

GroundedTraceableEU-processedNo training on your data

Dónde actúa la IA

Transparencia sobre lo que se genera automáticamente.

Cauliflower usa IA en cuatro puntos. Aquí están cuáles – y qué queda en sus manos.

Surveybot: repreguntas durante la encuesta

Plantea a los encuestados repreguntas específicas mientras la encuesta sigue abierta.

Análisis de texto: codificación, sentimiento, resúmenes

Asigna las respuestas abiertas a su plan de códigos, detecta el sentimiento y resume los temas. El plan de códigos sigue siendo suyo.

Smart Captions: conclusiones de gráficos

Redacta una primera versión. Usted la edita, la mantiene o la descarta.

Agente research: respuestas desde su modelo

Responde desde su modelo research, no desde la web abierta. Cada respuesta remite a su fuente.

Documentos de seguridad

Documentos de seguridad disponibles bajo solicitud.

Todo lo que compras y TI necesitan para su revisión – compartido bajo NDA bajo solicitud. Díganos qué necesita y se lo enviaremos.

DPA / AVV

Nuestro acuerdo estándar de tratamiento de datos, listo para firmar.

Solicitar →

TOM

Medidas técnicas y organizativas para proteger sus datos.

Solicitar →

NDA

Acuerdo mutuo de confidencialidad antes de compartir detalles sensibles.

Solicitar →

Resumen de seguridad

Un resumen conciso de nuestra postura de seguridad para una revisión rápida.

Solicitar →

Subencargados

La lista actual de subencargados y lo que gestiona cada uno.

Solicitar →

Contactar con seguridad

¿Preguntas de TI, seguridad o compras? Hable directamente con nuestro equipo.

¿Necesita detalles de seguridad para compras o TI?

Solicite nuestros documentos o reserve una demo – guiaremos a su equipo por el hosting, el acceso y el tratamiento de datos en detalle.

Alojado en la UE · conforme al RGPD · respuesta en 2 días laborables