Seguridad
Adónde van sus datos de reunión, incluidas las partes que no hemos terminado
Grabar conversaciones de otras personas está regulado. Esta página es la versión que querríamos leer si fuésemos nosotros quienes tienen que aprobarla.
El bot es visible o no graba
Sus reuniones nunca entrenan un modelo
Cómo tratamos las grabaciones
El bot es visible o no graba
Entra con su propio nombre y permanece en la lista de participantes durante toda la llamada. No ofrecemos modo oculto. Varias jurisdicciones exigen consentimiento de todas las partes, y las restricciones de Microsoft de 2026 a los bots de terceros existen por herramientas que se escondían.
Cifrado en tránsito y en reposo
TLS en la red. Grabaciones, transcripciones y resúmenes se cifran en reposo en el almacenamiento de objetos y se limitan a un único espacio de trabajo.
El audio sale de la UE para transcribirse, hoy por hoy
Nuestros servidores están en Estocolmo y la base de datos está fijada en la UE. El reconocimiento de voz y la generación de resúmenes se ejecutan actualmente con proveedores de Estados Unidos, lo que significa que el audio y el texto cruzan el Atlántico. Si eso no es aceptable para sus datos, el despliegue autoalojado es la respuesta y preferimos decirlo ahora.
Ejecute todo en su propia infraestructura
Despliegue de instancia dedicada donde nada sale de su red, incluida la transcripción. Disponible bajo petición; la guía de despliegue se está escribiendo, así que la puesta en marcha es manual por ahora.
Sus reuniones nunca entrenan un modelo
Ni los nuestros, ni los de terceros, ni como opción que pudiera activarse por error. Está en la lista explícita de cosas que no vamos a construir.
Los periodos de retención aún no están construidos
Borrar una reunión elimina hoy la grabación, la transcripción y el resumen a la vez. Lo que no existe es la caducidad automática: sin periodo de retención por espacio de trabajo, sin borrado tras la transcripción. Se está construyendo. Hasta entonces, nada caduca solo.
Quién más ve sus datos
Todos los terceros que tratan contenido de reuniones por cuenta nuestra, qué reciben y dónde lo ejecutan.
| Subencargado | Qué tratan | Dónde |
|---|---|---|
| Deepgram | Audio de reuniones, para transcribir | United States |
| OpenAI | Texto de transcripción, para resúmenes | United States |
| Cloudflare R2 | Grabaciones, transcripciones, resúmenes | EU / global edge |
| MongoDB Atlas | Datos de cuenta y metadatos de reunión | EU (Stockholm) |
| Fly.io | La aplicación y el bot de notas | EU (Stockholm) |
| Vercel | Este sitio web | EU / global edge |
| Resend | Direcciones de correo, para correo transaccional | EU / United States |
| Stripe | EU / United States | |
| Eventos de calendario, solo lectura | Global |
En construcción
Lo que todavía no tenemos
Esta lista está aquí porque una página de seguridad sin ella es una página de marketing. Es exacta a la fecha indicada abajo.
Actualizado: 2026-07-24
- Sin certificación SOC 2 ni ISO 27001. Si su proceso de compras exige una, aún no la tenemos.
- Sin caducidad automática ni borrado programado.
- Sin claves de cifrado gestionadas por el cliente.
- Sin test de penetración publicado.
Reportar una vulnerabilidad
Envíela a security@neurtask.com. Recibirá respuesta de una persona en un plazo de dos días laborables. No emprenderemos acciones legales contra quien reporte un hallazgo de buena fe y nos dé un plazo razonable para corregirlo.
Pruébelo en su próxima llamada
Conecte un calendario, deje que el bot entre en una reunión y vea qué recibe. Lleva unos dos minutos y no cuesta nada.
Hay plan gratuito. Sin tarjeta.