Confianza
Seguridad y privacidad
Tus contratos son documentos sensibles: rentas, garantías, datos de las partes. Tratamos la privacidad como un requisito de diseño, no como un trámite. Esta página explica cómo protegemos tu información.
Aislamiento por organización
Cada organización solo puede ver sus propios datos. Y esto no depende únicamente de que el código de la aplicación filtre bien: el aislamiento está reforzado a nivel de base de datos. Las tablas con datos de cada cliente aplican políticas de seguridad por fila (RLS) que atan cada registro a su organización. Si el contexto de organización no está fijado, ninguna fila calza — el sistema falla cerrado, no abierto.
Doble muro. Además del filtro de la aplicación, la propia base de datos rechaza devolver filas de otra organización. Aunque una consulta tuviera un error, el aislamiento se sostiene en la capa de abajo.
Cifrado
Tus documentos y datos viajan cifrados en tránsito y se almacenan cifrados en reposo. La conexión entre tu navegador y Onigiri, y entre Onigiri y su infraestructura, está protegida de extremo a extremo.
Control de acceso y roles
Dentro de tu organización, tú decides quién ve qué. Los roles permiten que solo las personas autorizadas accedan a cada dato — por ejemplo, un asesor externo puede entrar como Comentador (solo lectura + notas), sin tocar la configuración ni cargar documentos.
Las acciones sensibles (como cambios de seguridad de la cuenta) exigen reverificación de identidad, para que ni una sesión abierta por descuido las habilite.
Registro de auditoría
Las acciones relevantes quedan en un registro de auditoría que los administradores de tu cuenta pueden consultar: quién hizo qué y cuándo. La trazabilidad no es solo de los datos del contrato, también de lo que ocurre dentro de la plataforma.
Qué hacemos —y qué no— con tus documentos
- No vendemos tus datos ni tus contratos, ni los usamos con fines publicitarios.
- No entrenamos modelos de inteligencia artificial de terceros con tus documentos.
- Con los proveedores de IA que leen tus contratos usamos acuerdos de confidencialidad y, cuando el proveedor lo permite, retención cero: el documento se procesa y no queda almacenado en su infraestructura.
- Solo compartimos datos con los proveedores estrictamente necesarios para operar (infraestructura, autenticación, correo), bajo contrato y solo en lo indispensable.
Notificación de incidentes
Si detectáramos un incidente que comprometa datos personales, nos comprometemos a notificarte sin dilación indebida, dentro de un objetivo de 72 horas desde que tomamos conocimiento — el mismo estándar de los marcos internacionales más exigentes, que hoy adoptamos como propio.
Tus derechos sobre tus datos
Conforme a la Ley N° 19.628 y su modernización por la Ley N° 21.719, puedes ejercer tus derechos de acceso, rectificación, cancelación, oposición, portabilidad y revocación del consentimiento. Escríbenos a hola@getonigiri.com y respondemos dentro de los plazos legales.
El detalle legal completo está en la Política de privacidad y los Términos y condiciones. Esta página es el resumen en lenguaje claro; esos documentos son la referencia formal.
Integraciones y datos de terceros
Cuando conectas una integración (por ejemplo, para que el Copiloto cree un recordatorio), solo pedimos los permisos mínimos necesarios y los usamos únicamente para la acción que autorizaste. Más detalle en Integraciones.