Seguridad · Cumplimiento · Confianza

Diseñado para la Sala Donde su CISO Hace las Preguntas Difíciles.

La seguridad no es una casilla que marcamos después de la demo. Nuestra postura de cumplimiento está documentada, auditada de forma independiente y disponible para su equipo legal y de seguridad antes de que necesiten pedirla.

Certificaciones de Cumplimiento

SOC 2 Tipo II Activo
Auditoría externa anual que cubre seguridad, disponibilidad y confidencialidad. Informes disponibles bajo NDA.
GDPR Conforme
Acuerdos de Procesamiento de Datos (DPAs) disponibles. Los datos personales de la UE permanecen en infraestructura de región de la UE de forma predeterminada.
HIPAA BAA Disponible
Acuerdos de Asociado Comercial (BAA) firmados bajo solicitud. La PHI está aislada, cifrada y con registro de acceso.
CCPA Conforme
Los derechos del consumidor de California se respetan plenamente. Los flujos de eliminación de PII están documentados y se ejecutan en un plazo de 30 días.

Seguridad de la Infraestructura

Alojamiento y Residencia de Datos

Cifrado

Seguridad de Red

Seguridad en Tiempo de Ejecución de los Agentes

Controles de Acceso

Registro de Auditoría

Manejo de Datos en los Agentes

Seguridad Organizativa

Acceso de Empleados

Gestión de Proveedores

Pruebas de Penetración

Respuesta a Incidentes

Mantenemos un programa dedicado de respuesta a incidentes de seguridad con niveles de severidad y SLA de respuesta definidos:

Estado en vivo y registro histórico de incidentes: status.theextremeai.com

Divulgación de Vulnerabilidades

Mantenemos un programa de divulgación responsable. Si descubre una vulnerabilidad de seguridad, repórtela a info@theextremeai.com. Acusaremos recibo dentro de las 24 horas, investigaremos y le mantendremos informado de nuestro cronograma de remediación. No emprendemos acciones legales contra investigadores que actúen de buena fe.

Solicitar Documentación de Seguridad

Los informes SOC 2 Tipo II, los resúmenes ejecutivos de pruebas de penetración, las respuestas a cuestionarios de seguridad (SIG Lite, CAIQ) y los formularios de evaluación de proveedores completados están disponibles bajo NDA.

Escríbanos para solicitarlos →  Asunto: "Security documentation request"

© 2026 The Extreme AI, Inc. · Privacidad · Términos · DPA