IA privada — sin llamadas externas
El procesamiento de audio y texto ocurre enteramente en el servidor de Edorteam.
No se utiliza
OpenAI / ChatGPT
Anthropic / Claude
Google Gemini
Mistral API
Microsoft Azure AI
AWS Bedrock
Ejecutado localmente
Ollama (LLM local)
Whisper (transcripción local)
Ninguna reunión, transcripción ni resumen se envía a servicios externos. Los modelos residen en la infraestructura propia de Edorteam y no se utilizan para entrenar modelos de terceros.
Controles de seguridad
Medidas técnicas implementadas y verificables en el código.
Autenticación de dos factores (2FA)
TOTP compatible con Google Authenticator y Authy. Disponible para todos los usuarios.
Bloqueo de cuenta
Tras intentos fallidos repetidos la cuenta se bloquea automáticamente para prevenir fuerza bruta.
Política de contraseñas
Mínimo 10 caracteres con mayúscula, minúscula, número y carácter especial.
Control de acceso por roles (RBAC)
Cuatro niveles: Super Admin, Propietario, Administrador y Usuario. Cada rol accede solo a lo que le corresponde.
Registro de auditoría
Todas las acciones relevantes quedan registradas: login, creación, modificación y eliminación.
Rate limiting
Los endpoints de autenticación están protegidos contra fuerza bruta con límite de peticiones por IP.
Comunicación HTTPS
Toda la comunicación entre el navegador y el servidor se realiza sobre HTTPS con TLS.
Hash Argon2
Las contraseñas nunca se almacenan en texto plano. Se utiliza Argon2, el algoritmo recomendado actualmente.
Aislamiento total entre organizaciones
Los datos de cada organización son completamente independientes.
Cada organización opera en un espacio completamente aislado. Todas las consultas a la base de datos filtran por org_id, lo que garantiza que ningún usuario puede acceder —ni accidentalmente— a los datos de otra organización.
Reuniones aisladas por org
Un usuario nunca ve reuniones de otra organización, ni mediante la interfaz ni la API.
Usuarios aislados por org
Los administradores solo gestionan los usuarios de su propia organización.
Carpetas y archivos aislados
Las carpetas, transcripciones y resúmenes pertenecen exclusivamente a su organización.
Cabeceras de seguridad HTTP
Headers activos: CSP, X-Frame-Options, X-Content-Type-Options, HSTS.
Qué ocurre con tu reunión
El ciclo completo de una grabación dentro de Edorteam Echo.
Subida del audio
El archivo se transmite al servidor vía HTTPS. Nunca pasa por servicios de terceros.
Transcripción local con Whisper
Whisper (ejecutado localmente) convierte el audio en texto. El modelo reside en el servidor de Edorteam.
Análisis con IA local (Ollama)
Ollama genera el resumen, temas, tareas y acuerdos. Sin llamadas a APIs externas.
Almacenamiento en España (UE)
Transcripción y resumen se guardan en la base de datos alojada en España, dentro de la Unión Europea.
Eliminación automática del audio a los 30 días
El archivo de audio original se elimina automáticamente. La transcripción y el resumen se conservan mientras exista la reunión.
Eliminación total bajo demanda
Al eliminar una reunión se borran en cascada: audio, transcripción, resumen, temas, tareas, mensajes de chat y archivos adjuntos. Sin residuos.
Subencargados del tratamiento
Terceros que intervienen en el procesamiento de datos.
| Servicio | Empresa | País | Finalidad |
|---|---|---|---|
| Infraestructura / Hosting | Edorteam Soft S.L. | España 🇪🇸 (UE) | Servidor principal de la aplicación |
| Correo electrónico | Por configurar | UE | Envío de notificaciones y activaciones |
Edorteam no utiliza servicios de analítica de terceros, publicidad ni redes de rastreo. Los modelos de IA se ejecutan localmente y no implican transferencia de datos a proveedores externos.
Cumplimiento RGPD
Tus derechos como titular de los datos, garantizados desde el diseño.
Derecho de acceso
Puedes solicitar toda la información que tenemos sobre ti en cualquier momento.
Derecho de rectificación
Puedes corregir tus datos directamente desde tu perfil de usuario.
Derecho de supresión
Eliminar una reunión borra todos sus datos asociados de forma permanente.
Formulario ARCO+
Disponible para ejercer cualquier derecho. Respondemos en menos de 30 días.
Preguntas frecuentes
El acceso a los datos de las reuniones está restringido técnicamente por organización. El equipo de Edorteam no accede a las reuniones de los clientes salvo requerimiento legal expreso o autorización explícita del cliente para soporte técnico.
No. Los modelos de IA (Whisper y Ollama) se ejecutan localmente en el servidor de Edorteam. No se envía ningún dato a APIs externas y ningún contenido de reuniones se utiliza para entrenar modelos.
La eliminación es definitiva y en cascada: se borran el audio, la transcripción, el resumen, los temas, las tareas, los acuerdos, los mensajes de chat y los archivos adjuntos. No quedan residuos en la base de datos.
No. El aislamiento por organización está implementado a nivel de base de datos: todas las consultas filtran por
org_id. Es imposible acceder a datos de otra organización desde la interfaz o la API.El archivo de audio original se elimina automáticamente a los 30 días de su procesamiento. La transcripción y el resumen se conservan mientras la reunión exista en la plataforma. Si eliminas la reunión antes, el audio se borra inmediatamente.
Las contraseñas nunca se almacenan en texto plano. Se utiliza el algoritmo Argon2 para el hash, que es el estándar recomendado actualmente por la comunidad criptográfica.
Al eliminar una organización se borran en cascada todos sus usuarios, reuniones, transcripciones, resúmenes y archivos asociados. Puedes solicitarlo en cualquier momento contactando con echo@edorteam.com.
Roadmap de seguridad
Lo que ya está implementado y lo que viene.
Implementado
RGPD y derechos ARCO+
IA ejecutada localmente
Autenticación 2FA / TOTP
Control de acceso por roles
Registro de auditoría
Bloqueo por fuerza bruta
Aislamiento por organización
Cabeceras de seguridad HTTP
Hash Argon2 en contraseñas
Rate limiting en autenticación
Próximamente
SSO / SAML
SCIM (provisioning automático)
Cifrado de archivos en reposo
Página de estado del servicio
ISO 27001
ENS (Esquema Nacional de Seguridad)
¿Tienes preguntas sobre seguridad?
Si eres DPO, CISO o responsable de cumplimiento y necesitas más información, contáctanos directamente.
echo@edorteam.com