La seguridad es fundamental para MAGIC. Sus datos de marketing son sensibles, y los tratamos con el rigor que merecen.
SOC 2 Tipo II — En Progreso
Estamos trabajando activamente hacia la certificacion SOC 2 Tipo II. Nuestras practicas de seguridad ya se alinean con los Criterios de Servicio de Confianza de SOC 2 para Seguridad, Disponibilidad y Confidencialidad. Los clientes empresariales que requieran documentacion de cumplimiento pueden contactarnos para una respuesta detallada al cuestionario de seguridad.
MAGIC opera en Servidores Privados Virtuales dedicados ubicados en Alemania y los Paises Bajos dentro de la Union Europea. Nuestra infraestructura esta disenada con defensa en profundidad:
Implementamos cifrado en cada capa del ciclo de vida de los datos:
MAGIC utiliza Better Auth, un robusto framework de autenticacion TypeScript, con multiples capas de verificacion de identidad:
httpOnly, secure y SameSite=Lax, previniendo el robo de sesiones basado en XSS.Los datos de los clientes estan estrictamente aislados para prevenir cualquier fuga de datos entre cuentas:
Evaluamos cuidadosamente a nuestros proveedores de IA y mantenemos acuerdos estrictos de manejo de datos con cada uno:
Groq
Procesa instrucciones en lenguaje natural para insights con IA. Sin retencion de datos despues del procesamiento. Los datos no se utilizan para entrenamiento de modelos. Todas las solicitudes se realizan via llamadas API cifradas.
Modal
Proporciona computo GPU para Modelos Bayesianos de Marketing Mix. Computo efimero— los datos existen solo durante la ejecucion del trabajo y no se persisten despues de su completacion. Sin almacenamiento en disco entre ejecuciones.
OpenAI
Genera embeddings de texto para busqueda y clasificacion. Sin entrenamiento con datos del cliente— los datos de API estan explicitamente excluidos del entrenamiento de modelos segun nuestro acuerdo empresarial.
Todos los proveedores de IA estan ubicados en Estados Unidos. Las transferencias de datos se rigen por Clausulas Contractuales Tipo (SCCs) segun lo requerido por el GDPR.
Mantenemos monitoreo continuo en toda nuestra infraestructura para detectar y responder a eventos de seguridad:
Mantenemos un plan documentado de respuesta a incidentes para manejar eventos de seguridad de manera rapida y transparente:
Para inquietudes de seguridad, reportes de vulnerabilidades o preguntas sobre nuestras practicas de seguridad:
Divulgacion Responsable
Si descubre una vulnerabilidad de seguridad en MAGIC, por favor reportela de manera responsable. Nos comprometemos a confirmar la recepcion de su reporte dentro de 48 horas y proporcionar un cronograma de resolucion dentro de 5 dias habiles.
[email protected]Necesita mas detalles?
Revise nuestros documentos legales o solicite un DPA.