Centro de confianza
Última actualización: 16 de agosto de 2026
El Centro de confianza de Dureach ofrece a clientes, compradores, socios y auditores un punto único para revisar términos legales, protección de datos, controles de seguridad, perfil de riesgo y flujo de solicitud de documentos. Separa los términos del sitio web de los términos SaaS para clientes, el DPA, la política de uso aceptable y la licencia de datos comerciales.
Empieza con el documento correcto
| Documento | Uso | Enlace |
|---|---|---|
| Términos de uso del sitio web | Navegación pública, formularios y contenido | Términos web |
| Términos SaaS para clientes | Cuentas, suscripciones, workspaces, agentes de IA, API y soporte | Términos SaaS |
| Data Processing Addendum | Datos personales de clientes procesados por Dureach | DPA |
| Política de uso aceptable | Actividad prohibida en website, SaaS, API, IA, outreach y datos | Uso aceptable |
| Términos de licencia de datos comerciales | Datos de aduanas, envíos, empresas, B2B y enrichment | Términos de datos |
| Política de privacidad | Datos personales, derechos, cookies, transferencias, retención y contactos | Privacidad |
| Política de eliminación de datos | Solicitudes de eliminación o supresión de datos | Eliminar datos |
Los acuerdos firmados, order forms y anexos negociados prevalecen si entran en conflicto con términos públicos.
Perfil de certificación y garantías
Dureach separa documentos públicos de artefactos de assurance bajo acceso controlado. Las páginas públicas no requieren NDA. Evidencia de auditoría, reportes y cuestionarios específicos pueden requerir revisión comercial calificada y NDA.
| Artefacto | Estado | Acceso |
|---|---|---|
| SOC 2 Type II | Listado como la atestación SaaS activa de Dureach | Solicitar mediante el flujo de documentos |
| Resumen de seguridad | Disponible para procurement y vendor-risk review | [email protected] |
| DPA | Público | DPA |
| Subprocesadores | Disponible para revisión de clientes | [email protected] |
| Resumen ejecutivo de pentest | Disponible si existe un resumen compartible vigente | Revisión de seguridad |
| Certificado de seguro | Disponible para procurement enterprise calificado | [email protected] |
| Cuestionario de seguridad | Disponible para procurement enterprise calificado | [email protected] |
Dureach no declara certificaciones en esta página salvo que estén listadas arriba o confirmadas en un paquete firmado para clientes.
Perfil de riesgo para revisión enterprise
| Área | Postura de Dureach |
|---|---|
| Categoría | SaaS B2B para workflows de IA gobernados, operaciones de workspace, API, enrichment y datos comerciales |
| Datos típicos | Datos de cuenta, actividad, contenido del cliente, contactos comerciales, metadata de workflow, soporte y señales comerciales |
| Datos sensibles | No diseñado para PHI, tarjetas de pago, IDs gubernamentales, datos de menores, biometría u otros datos regulados salvo acuerdo firmado |
| Gobernanza de IA | Revisión humana antes de uso externo, regulado, legal, financiero, laboral, aduanero o de alto impacto |
| Rol de datos | Processor/service provider para datos personales de clientes; controller independiente para website, cuenta, seguridad, facturación y ciertos datos B2B |
| Infraestructura | Servicio cloud con controles de acceso, logging, backups y revisión de vendors |
| Cifrado | TLS en tránsito; cifrado en reposo donde lo soportan sistemas productivos y proveedores gestionados |
| Continuidad | Backups, respuesta a incidentes y monitoreo operativo apoyan recuperación y notificación |
Controles de seguridad
Dureach usa salvaguardas administrativas, técnicas y organizativas diseñadas para proteger información del cliente e integridad del servicio: control de acceso por roles, protección de credenciales, cifrado, logging, monitoreo, gestión de vulnerabilidades, revisión de vendors, procesos de respuesta a incidentes, gobernanza de IA, DPA, intake de privacidad, retention, suppression y reglas anti-abuse.
Solicitar documentos de seguridad y compliance
- Prepara la solicitud. Incluye empresa, email corporativo, contacto de Dureach, documentos requeridos, fecha límite, estado de NDA y enlace del sistema de procurement si existe.
- Envía la solicitud.
[email protected]para seguridad y cuestionarios,[email protected]para DPA/subprocesadores/privacidad y[email protected]para contratos, seguros o licencias. - Completa la revisión. Dureach puede verificar la relación comercial, confirmar alcance, requerir NDA o enrutar al owner correcto.
- Recibe el paquete. Las solicitudes aprobadas pueden recibir enlace seguro, cuestionario completo, referencias públicas o respuesta acotada.
- Renueva a tiempo. Para revisiones anuales, solicita documentos actualizados al menos 30 días antes de tu deadline.
Estado y contactos
Estado del servicio: https://dureach.com/uptime.
- Privacidad: [email protected]
- Seguridad: [email protected]
- Abuso: [email protected]
- Legal: [email protected]