# Seguridad de los datos | Grow50X.ai

- URL: https://grow50x.ai/es/security
- Language: es
- Summary: How Grow50X.ai protects customer data: in-country voice processing for Saudi Arabia and the UAE, AES-256 and TLS encryption, tenant isolation, consent capture, retention limits, PDPL and UAE Federal Decree-Law 45/2021 alignment.

---

# Seguridad de los datos

Nuestros agentes de IA gestionan conversaciones que importan a sus ingresos y a la privacidad de sus clientes. Esta página describe los controles que operamos hoy y cómo la plataforma está diseñada para cumplir la normativa de Arabia Saudí y de los Emiratos Árabes Unidos.
Última actualización: 25 de agosto de 2026

## Diseñada para generar confianza en Arabia Saudí y los EAU

Su crecimiento digital se basa por completo en la confianza de sus clientes y en la protección de sus datos. Nuestra arquitectura operativa y técnica está diseñada para que organizaciones de cualquier sector — salud, hospitales y clínicas, inmobiliario, comercio electrónico, servicios profesionales, educación y automoción — puedan usar IA, automatización de marketing y canales conversacionales cumpliendo la legislación de protección de datos de Arabia Saudí y los EAU.

## Infraestructura y arquitectura de alojamiento

La plataforma opera un modelo técnico dual que equilibra el alto rendimiento con la soberanía digital local.

- Agentes de voz con IA — totalmente en el país: para las llamadas entrantes y salientes y la confirmación de citas, el procesamiento de audio, las grabaciones de llamadas y las transcripciones se gestionan exclusivamente en infraestructura en la nube situada dentro de Arabia Saudí (para clientes del Reino) y dentro de los EAU (para clientes de los EAU). Ningún dato de voz ni interacción telefónica sale del país.
- CRM y automatización principales: la gestión de canales, los formularios de captación y la automatización de mensajes y correo electrónico funcionan sobre la infraestructura cloud cifrada de la plataforma, bajo marcos de cumplimiento aprobados — consentimiento explícito y cláusulas contractuales tipo — para garantizar el movimiento seguro de los datos de contacto generales.

## Alcance de los datos y particularidades por sector

Aplicamos la minimización de datos: la plataforma se limita a los datos de contacto directo necesarios para atender a sus clientes, respetando la sensibilidad de cada sector.

- Datos recogidos en todos los sectores: nombre completo, número de móvil, correo electrónico, nombre de la empresa u organización y el servicio o producto que interesa al cliente.
- Salud, hospitales y clínicas: Grow50X.ai se usa únicamente para recoger consultas de nuevos pacientes y automatizar la comunicación y la confirmación de citas, con separación total de los historiales médicos sensibles (EMR / EHR), que permanecen protegidos dentro de los sistemas médicos internos del hospital o la clínica.
- Fuera del alcance: el sistema no solicita ni almacena datos de identidad gubernamentales, números de tarjeta de crédito ni datos sanitarios o diagnósticos sensibles, lo que reduce el riesgo operativo y refuerza el cumplimiento normativo en todos los sectores.

## Arabia Saudí — Ley de Protección de Datos Personales (PDPL)

Los datos que trata Grow50X.ai se clasifican como datos personales generales, utilizados para la comunicación comercial y de servicio y para la gestión de citas.
Conforme a la normativa de la Autoridad Saudí de Datos e IA (SDAIA), el tratamiento y el alojamiento de datos de contacto generales están permitidos cuando se acompañan del consentimiento explícito del cliente y de controles de cifrado y limitación del almacenamiento — mientras localizamos el procesamiento de las llamadas de voz de forma directa y completa en servidores dentro del Reino.

## Emiratos Árabes Unidos — Decreto-Ley Federal n.º 45 de 2021

La ley emiratí permite a las organizaciones tratar y alojar datos de contacto generales en los sistemas cloud de Grow50X.ai con el consentimiento del cliente, con el fin de atender solicitudes de comunicación, marketing directo y servicio al cliente.
La plataforma mantiene estándares de protección diseñados para preservar las bases de datos de clientes frente a cualquier divulgación no autorizada.

## Estándares de seguridad y garantías técnicas

Grow50X.ai le proporciona las herramientas técnicas y contractuales necesarias para demostrar el cumplimiento ante los reguladores.

- Captación de consentimiento explícito: los formularios incluyen cláusulas de consentimiento automáticas que confirman que el cliente acepta el tratamiento de su nombre y número con fines de comunicación y servicio.
- Cifrado avanzado (AES-256 y TLS): los datos se cifran en reposo y durante el procesamiento (AES-256) y en tránsito por la red (TLS/SSL).
- Límites de conservación: la automatización permite a cada empresa archivar o borrar automáticamente los datos de clientes inactivos tras un periodo definido, según su propia política interna.
- DPA y CCT: facilitamos acuerdos de tratamiento de datos y anexos de cláusulas contractuales tipo alineados con la normativa local y regional.

## Aislamiento entre clientes

Los registros de cada cliente están separados lógicamente y el acceso se aplica en la capa de datos, de modo que una sesión autenticada solo puede alcanzar las filas de su propia organización.

## Acceso basado en roles

El acceso a los sistemas de producción sigue el principio de mínimo privilegio y se limita a personas designadas que lo necesitan para operar el servicio. Los roles administrativos están separados de los operativos, y los accesos se revisan periódicamente y se revocan de inmediato cuando ya no son necesarios.

## Consentimiento de grabación de llamadas

La grabación puede activarse, anunciarse o desactivarse en cada implantación. Cuando está activa, se informa al interlocutor al inicio de la llamada. Las grabaciones y transcripciones se conservan durante el periodo que configure el cliente y pueden eliminarse a petición.

## Respuesta ante incidentes

Mantenemos un proceso de respuesta a incidentes que abarca detección, contención, evaluación y remediación. Si un incidente de seguridad afecta a sus datos, se lo notificaremos sin demora indebida y compartiremos lo que sabemos, el impacto y las medidas que estamos tomando.

## Cumplimiento

Programa de preparación para SOC 2 en curso.

## Hacer crecer su negocio con seguridad

Ya dirija un hospital, un centro médico o una clínica especializada, o trabaje en inmobiliario, comercio electrónico, servicios, educación o tecnología, Grow50X.ai está diseñada para aumentar las ventas y automatizar la comunicación por voz y mensajería sin comprometer la seguridad de los datos ni las normativas nacionales.

## Subencargados

Utilizamos proveedores de alojamiento cloud, telefonía, modelos de IA y pagos, cada uno sujeto a condiciones de confidencialidad y protección de datos. Consulte la [Política de Privacidad](https://grow50x.ai/es/privacy) para conocer las categorías implicadas.

## Protección de la plataforma y de la propiedad intelectual

Nuestros controles técnicos también protegen nuestro propio material propietario. Están prohibidos el scraping, la extracción automatizada, el sondeo de seguridad y cualquier intento de realizar ingeniería inversa de la plataforma o de extraer nuestros prompts y configuraciones — consulte la [Política de Privacidad](https://grow50x.ai/es/privacy) y los [Términos del Servicio](https://grow50x.ai/es/terms).

## Notificar una vulnerabilidad

Escriba a [hello@grow50x.ai](mailto:hello@grow50x.ai) con los detalles y confirmaremos su informe y le mantendremos al día de la remediación.
