Última actualización: Febrero 2026

Política de seguridad

La prioridad principal de Performy es la seguridad de los datos de los clientes. Este documento detalla nuestras prácticas para asegurar la Confidencialidad, Integridad y Disponibilidad de la información.

1. Infraestructura y certificaciones

La infraestructura principal de aplicación y base de datos de Performy está alojada en Amazon Web Services (AWS) en la Unión Europea (Irlanda, eu-west-1), que mantiene las principales certificaciones de seguridad (SOC 1/2/3, ISO 27001, ISO 27018) sobre la infraestructura cloud subyacente. Determinados proveedores especializados pueden procesar datos específicos fuera de la Unión Europea cuando es necesario para prestar el servicio, sujeto a las garantías contractuales y de protección de datos correspondientes. Los pagos los gestiona externamente Stripe (conforme a PCI-DSS); Performy no almacena datos de tarjetas.

2. Almacenamiento y hosting (Irlanda)

3. Cifrado y conectividad

Seguridad de los datos de Google Calendar. El acceso a los datos de Google Calendar de Performy se realiza mediante OAuth de solo lectura y mínimo privilegio, a través del scope calendar.events.readonly. Performy no utiliza los datos de Google Calendar con fines publicitarios ni para entrenar modelos generales de IA/ML. Los datos que se transmiten a Performy se protegen mediante HTTPS/TLS y los datos almacenados se cifran en reposo. El acceso a los datos de clientes está restringido mediante controles de acceso basados en roles y de mínimo privilegio. Cuando se requiere infraestructura de terceros para prestar la funcionalidad de asistente de notas, esos proveedores procesan los datos únicamente en la medida necesaria para prestar el servicio solicitado, y bajo las garantías contractuales y de protección de datos correspondientes.

4. Monitoreo y autenticación

5. Bring Your Own Key (BYOK)

Para clientes con requisitos elevados de privacidad, Performy puede operar con tus propias credenciales de IA (OpenAI o Google Gemini).