Ir al contenido

Cada marca en su propio perímetro.

El juicio de una marca es lo más valioso que va a poner en esta plataforma. Esta página describe cómo se guarda, quién puede alcanzarlo y qué no hacemos nunca con él. Preferimos decir lo que todavía no tenemos antes que afirmar lo que no podemos probar.

Aislamiento por tenant: un cerebro por marca, sin fugas.

Cada marca corre en su propio tenant, con su contexto, sus activos y su juicio. Lo que una marca enseña nunca llega a otra — ni a la marca de otro cliente, ni a otra marca del mismo grupo.

Para grupos con varias enseñas, esto es arquitectura y no configuración: cada enseña mantiene su identidad, sus reglas y su aprendizaje distintos.

Por verificar

Describir el mecanismo real: RLS por tenant, separación de índices, alcance de clave.

No sale así — paginas-internas.md

Tus datos no entrenan el modelo de nadie más.

Los datos de cliente nunca se usan para entrenar modelos de terceros. Lo que tu equipo declara, aprueba y rechaza se queda dentro de tu tenant y sirve solo a tu cerebro.

El acceso de operador exige una sesión declarada
Con motivo escrito y caducidad, en lugar de credenciales permanentes.
La cadena de proveedores está verificada
El mapa de subencargados está disponible en el dosier de cumplimiento.

Por verificar

Verificar cada una de las tres afirmaciones contra la arquitectura actual.

No sale así — paginas-internas.md

Cada pieza generada lleva su origen.

Una traza de auditoría por pieza es lo que convierte el cumplimiento de afirmación en registro. Cada pieza generada guarda qué la produjo, bajo qué versión de la marca, con qué regla aplicada, y quién la aprobó o la rechazó — con el motivo por escrito.

Seis meses después, cualquier pieza responde a tres preguntas: de dónde vino esto, qué lo permitió y quién decidió. Es lo que hace que una auditoría sea exportable en lugar de reconstruida.

GDPR, LGPD y el EU AI Act.

Aquí el cumplimiento es funcionalidad, no un sello: registro de políticas versionado, linaje por activo, justificación escrita para cada aprobación, auditoría exportable y configuración regional.

Protección de datos
Acuerdo de tratamiento, finalidad e instrucciones, subencargados, seguridad, retención y supresión, derechos del interesado, transferencias internacionales y apoyo a una DPIA donde el riesgo lo exija.
EU AI Act
Las reglas de transparencia del Artículo 50 se aplican desde el 2 de agosto de 2026. La plataforma admite el marcado legible por máquina de contenido sintético y guarda la procedencia de cada pieza generada.

Por verificar

Marcado legible por máquina y C2PA: confirmar si existe hoy o marcarlo como hoja de ruta, con fecha.

No sale así — paginas-internas.md

De quién es el contenido generado.

Lo que tu marca pone es tuyo, y lo que sale es tuyo. Los activos que subes, las reglas que declaras y el juicio que construye tu equipo te pertenecen.

La exportabilidad es un derecho, no un favor. Si te vas, el contexto de tu marca y tus activos se van contigo.

Por verificar

Alinear con los términos de uso y con el equipo jurídico. Cláusula de indemnización de PI: confirmar si existe.

No sale así — paginas-internas.md

Lo que todavía no tenemos.

Hoy no estamos certificados en ISO 27001 ni en SOC 2, y lo decimos aquí en lugar de dejar la pregunta abierta.

Lo que existe hoy es la arquitectura descrita en esta página y el dosier de cumplimiento, disponible bajo NDA para revisión de compras. La hoja de ruta de certificación se comparte a petición.

Contacto de seguridad.

Para reportes de vulnerabilidad, cuestionarios de seguridad o el dosier de cumplimiento:

security@br4ndcode.com

Por verificar

Dirección por confirmar — todavía no existe un buzón propio (spec.md §13, pendiente 6). Va impresa como texto, nunca como enlace.

No sale así — paginas-internas.md

Habla con nosotros

Más sobre la inteligencia de marca que corre por detrás, y sobre quién construye BR4NDCODE.