Cómo protegemos tus datos
Política de manejo de datos · Actualizada: julio de 2026 · Conforme a la Ley N.° 29733 y su Reglamento (D.S. N.° 003-2013-JUS)Nuestro principio
En Red Thread vendemos seguridad de sistemas de IA. Por eso la practicamos con la misma exigencia con la que la auditamos. Toda la información de nuestros clientes se maneja bajo la Ley N.° 29733 de Protección de Datos Personales del Perú y su reglamento.
Regla de casa: no pedimos a un cliente ninguna medida de seguridad que nosotros no cumplamos primero.
Qué datos manejamos
Al ejecutar un diagnóstico o servicio, accedemos a tres tipos de información del cliente:
- Datos de su operación: procesos, herramientas, accesos, flujos de trabajo.
- Datos de sus clientes: nombres, teléfonos, historial de conversaciones — a veces datos sensibles (salud, finanzas).
- Hallazgos de seguridad: las vulnerabilidades detectadas en sus sistemas. Esta es la información más delicada de todas.
Cómo los protegemos — nuestros compromisos
- Mínimo necesario: solo accedemos y conservamos los datos indispensables para el servicio. Nada de "por si acaso".
- Separación por cliente: la información de cada cliente se mantiene aislada, con acceso controlado.
- Confidencialidad de los hallazgos: los informes de vulnerabilidades son confidenciales, se comparten únicamente con el cliente y por canal seguro — nunca por WhatsApp ni correo abierto.
- Uso limitado: no vendemos, cedemos ni usamos los datos para fines propios. Solo para prestar el servicio contratado.
- Retención acotada: al terminar el contrato, entregamos al cliente sus datos y los eliminamos de nuestros sistemas dentro de los 30 días calendario.
- Acceso protegido: todas nuestras herramientas usan autenticación de dos factores y credenciales gestionadas de forma segura.
Infraestructura
Las automatizaciones y datos operan sobre infraestructura administrada por Red Thread (servidor propio), endurecida con firewall, accesos autenticados y actualizaciones al día. El cliente no paga infraestructura durante la vigencia del contrato.
Cumplimiento de la Ley 29733
- Actuamos como encargados de tratamiento por cuenta del cliente: tratamos los datos solo para los fines del contrato.
- Aplicamos medidas de seguridad razonables y proporcionales a la sensibilidad de los datos.
- El cliente, como titular del banco de datos, conserva sus obligaciones legales; nosotros lo apoyamos a cumplirlas, no lo reemplazamos.
- Toda prueba de seguridad se ejecuta únicamente con autorización escrita previa (Anexo A del contrato).
Nuestro compromiso en una frase
La información de nuestros clientes se maneja con el mismo estándar con el que auditamos la de ellos: mínima, aislada, protegida, confidencial y borrada cuando ya no se necesita.
¿Dudas sobre esta política? Escríbenos por WhatsApp antes de empezar cualquier proyecto.