Seguridad de los datos
Nuestros agentes de IA gestionan conversaciones que importan a sus ingresos y a la privacidad de sus clientes. Esta página describe los controles que operamos hoy y cómo la plataforma está diseñada para cumplir la normativa de Arabia Saudí y de los Emiratos Árabes Unidos.
Última actualización: 25 de agosto de 2026
Diseñada para generar confianza en Arabia Saudí y los EAU
Su crecimiento digital se basa por completo en la confianza de sus clientes y en la protección de sus datos. Nuestra arquitectura operativa y técnica está diseñada para que organizaciones de cualquier sector — salud, hospitales y clínicas, inmobiliario, comercio electrónico, servicios profesionales, educación y automoción — puedan usar IA, automatización de marketing y canales conversacionales cumpliendo la legislación de protección de datos de Arabia Saudí y los EAU.
Infraestructura y arquitectura de alojamiento
La plataforma opera un modelo técnico dual que equilibra el alto rendimiento con la soberanía digital local.
- Agentes de voz con IA — totalmente en el país: para las llamadas entrantes y salientes y la confirmación de citas, el procesamiento de audio, las grabaciones de llamadas y las transcripciones se gestionan exclusivamente en infraestructura en la nube situada dentro de Arabia Saudí (para clientes del Reino) y dentro de los EAU (para clientes de los EAU). Ningún dato de voz ni interacción telefónica sale del país.
- CRM y automatización principales: la gestión de canales, los formularios de captación y la automatización de mensajes y correo electrónico funcionan sobre la infraestructura cloud cifrada de la plataforma, bajo marcos de cumplimiento aprobados — consentimiento explícito y cláusulas contractuales tipo — para garantizar el movimiento seguro de los datos de contacto generales.
Alcance de los datos y particularidades por sector
Aplicamos la minimización de datos: la plataforma se limita a los datos de contacto directo necesarios para atender a sus clientes, respetando la sensibilidad de cada sector.
- Datos recogidos en todos los sectores: nombre completo, número de móvil, correo electrónico, nombre de la empresa u organización y el servicio o producto que interesa al cliente.
- Salud, hospitales y clínicas: Grow50X.ai se usa únicamente para recoger consultas de nuevos pacientes y automatizar la comunicación y la confirmación de citas, con separación total de los historiales médicos sensibles (EMR / EHR), que permanecen protegidos dentro de los sistemas médicos internos del hospital o la clínica.
- Fuera del alcance: el sistema no solicita ni almacena datos de identidad gubernamentales, números de tarjeta de crédito ni datos sanitarios o diagnósticos sensibles, lo que reduce el riesgo operativo y refuerza el cumplimiento normativo en todos los sectores.
Arabia Saudí — Ley de Protección de Datos Personales (PDPL)
Los datos que trata Grow50X.ai se clasifican como datos personales generales, utilizados para la comunicación comercial y de servicio y para la gestión de citas.
Conforme a la normativa de la Autoridad Saudí de Datos e IA (SDAIA), el tratamiento y el alojamiento de datos de contacto generales están permitidos cuando se acompañan del consentimiento explícito del cliente y de controles de cifrado y limitación del almacenamiento — mientras localizamos el procesamiento de las llamadas de voz de forma directa y completa en servidores dentro del Reino.
Emiratos Árabes Unidos — Decreto-Ley Federal n.º 45 de 2021
La ley emiratí permite a las organizaciones tratar y alojar datos de contacto generales en los sistemas cloud de Grow50X.ai con el consentimiento del cliente, con el fin de atender solicitudes de comunicación, marketing directo y servicio al cliente.
La plataforma mantiene estándares de protección diseñados para preservar las bases de datos de clientes frente a cualquier divulgación no autorizada.
Estándares de seguridad y garantías técnicas
Grow50X.ai le proporciona las herramientas técnicas y contractuales necesarias para demostrar el cumplimiento ante los reguladores.
- Captación de consentimiento explícito: los formularios incluyen cláusulas de consentimiento automáticas que confirman que el cliente acepta el tratamiento de su nombre y número con fines de comunicación y servicio.
- Cifrado avanzado (AES-256 y TLS): los datos se cifran en reposo y durante el procesamiento (AES-256) y en tránsito por la red (TLS/SSL).
- Límites de conservación: la automatización permite a cada empresa archivar o borrar automáticamente los datos de clientes inactivos tras un periodo definido, según su propia política interna.
- DPA y CCT: facilitamos acuerdos de tratamiento de datos y anexos de cláusulas contractuales tipo alineados con la normativa local y regional.
Aislamiento entre clientes
Los registros de cada cliente están separados lógicamente y el acceso se aplica en la capa de datos, de modo que una sesión autenticada solo puede alcanzar las filas de su propia organización.
Acceso basado en roles
El acceso a los sistemas de producción sigue el principio de mínimo privilegio y se limita a personas designadas que lo necesitan para operar el servicio. Los roles administrativos están separados de los operativos, y los accesos se revisan periódicamente y se revocan de inmediato cuando ya no son necesarios.
Consentimiento de grabación de llamadas
La grabación puede activarse, anunciarse o desactivarse en cada implantación. Cuando está activa, se informa al interlocutor al inicio de la llamada. Las grabaciones y transcripciones se conservan durante el periodo que configure el cliente y pueden eliminarse a petición.
Respuesta ante incidentes
Mantenemos un proceso de respuesta a incidentes que abarca detección, contención, evaluación y remediación. Si un incidente de seguridad afecta a sus datos, se lo notificaremos sin demora indebida y compartiremos lo que sabemos, el impacto y las medidas que estamos tomando.
Cumplimiento
Programa de preparación para SOC 2 en curso.
Hacer crecer su negocio con seguridad
Ya dirija un hospital, un centro médico o una clínica especializada, o trabaje en inmobiliario, comercio electrónico, servicios, educación o tecnología, Grow50X.ai está diseñada para aumentar las ventas y automatizar la comunicación por voz y mensajería sin comprometer la seguridad de los datos ni las normativas nacionales.
Subencargados
Utilizamos proveedores de alojamiento cloud, telefonía, modelos de IA y pagos, cada uno sujeto a condiciones de confidencialidad y protección de datos. Consulte la Política de Privacidad para conocer las categorías implicadas.
Protección de la plataforma y de la propiedad intelectual
Nuestros controles técnicos también protegen nuestro propio material propietario. Están prohibidos el scraping, la extracción automatizada, el sondeo de seguridad y cualquier intento de realizar ingeniería inversa de la plataforma o de extraer nuestros prompts y configuraciones — consulte la Política de Privacidad y los Términos del Servicio.
Notificar una vulnerabilidad
Escriba a hello@grow50x.ai con los detalles y confirmaremos su informe y le mantendremos al día de la remediación.