Intake

Cómo protege Intake tus datos

Dónde se guarda la información, cómo se cifra, qué proveedores intervienen y qué se hace con tus datos y la IA.

Escrito por Adria CastanyÚltima actualización August 26, 2026

Cuando conectas tu soporte a una herramienta externa, le estás dando las conversaciones con tus clientes. Es razonable querer saber qué pasa con ellas.

Este artículo lo cuenta sin rodeos, incluido lo que todavía no tenemos.

Dónde están tus datos

Tus datos se alojan en la Unión Europea, en infraestructura de Amazon Web Services.

Eso significa que no salen del espacio europeo para su almacenamiento y tratamiento habitual.

Cómo se protege el acceso

Las contraseñas. No las guardamos. Se almacenan con Argon2, un algoritmo de hash moderno diseñado específicamente para contraseñas. Ni nosotros podemos leerlas: si pierdes la tuya, se restablece, no se recupera.

Las sesiones. El acceso caduca solo a los treinta minutos y se renueva con una cookie que el navegador no deja leer a ningún script, restringida a nuestro propio dominio y enviada solo por conexión cifrada. Esa renovación dura siete días.

Las credenciales que nos confías. Los tokens de tus integraciones y las credenciales de tus acciones personalizadas se guardan cifrados, no en texto plano. Cuando la interfaz te enseña una, aparece enmascarada.

Las claves de API. Se muestran completas una sola vez, en el momento de crearlas. Después no hay forma de volver a verlas, ni siquiera para nosotros. Si la pierdes, hay que regenerarla.

Todo el tráfico va cifrado en tránsito.

Quién puede ver qué dentro de tu espacio

El acceso a tu espacio de trabajo está separado por roles: propietario, administrador y miembro. Puedes además crear roles propios y elegir a qué secciones llega cada uno.

Nadie de otra organización puede ver tus conversaciones. Cada espacio de trabajo está aislado del resto.

Los proveedores que intervienen

Para funcionar, Intake se apoya en estos servicios. Los listamos con nombre porque creemos que tienes derecho a saberlo:

Amazon Web Services. Alojamiento e infraestructura, en la Unión Europea. Amazon Bedrock. El servicio de inteligencia artificial que genera las respuestas del agente. MongoDB. La base de datos. Stripe. Los pagos y la facturación. Nosotros no almacenamos datos de tarjetas: los gestiona Stripe directamente. Postmark. El envío de correos. Meta y Twilio. Solo si conectas WhatsApp por una de esas dos vías.

Si conectas integraciones opcionales como Shopify, Slack o Google Drive, esos servicios también entran en juego, y solo con el alcance que tú autorices.

Tus datos y la inteligencia artificial

Es la pregunta que más nos hacen, así que va clara.

Tus conversaciones y tu conocimiento no se usan para entrenar modelos de terceros. Se envían al servicio de IA para generar una respuesta concreta en ese momento, y nada más.

Tampoco usamos los datos de un cliente para mejorar el servicio de otro. Lo que enseñas a tu agente es tuyo y no sale de tu espacio de trabajo.

Cuánto tiempo se guardan las cosas

Tus conversaciones y tu contenido se conservan mientras tengas la cuenta activa, porque son tu histórico de soporte.

Algunos registros técnicos tienen caducidad automática:

El detalle de las llamadas que el agente hace a tus sistemas se conserva 90 días. El registro de uso de las claves de API se conserva 30 días.

Lo que todavía no tenemos

Preferimos decirlo a que lo descubras preguntando:

No tenemos certificaciones formales como ISO 27001 o SOC 2. Aplicamos las prácticas que se describen en este artículo, pero no han sido auditadas por un tercero.

No hay todavía inicio de sesión único (SSO) ni SAML. Si lo ves mencionado en alguna pantalla, es una función prevista, no disponible.

Si tu empresa exige alguna de estas cosas para poder contratar, escríbenos y hablamos con franqueza de en qué punto estamos.

Qué puedes hacer tú para estar más seguro

Tres cosas que dependen de ti y marcan mucha diferencia:

Revisa quién tiene acceso. Quita a la gente que ya no está en el equipo. Es la vía de entrada más común en cualquier herramienta.

Da el rol mínimo necesario. No todo el mundo necesita ser administrador.

Ten cuidado con lo que le das al agente. Si conectas Google Drive o subes documentos, mira qué contienen: el agente responde con lo que tiene. Una carpeta específica para esto es mejor que dar acceso a todo.

Si detectas un problema

Si crees que has encontrado un fallo de seguridad, escríbenos antes de hacerlo público. Lo miramos y te contamos.

¿Te ha resultado útil?