Seguridad
Grupo Taekni, S.A. de C.V. (Neuropoint.ai) · Última actualización: agosto de 2026
Versión 2.1.0 · Vigente desde: 12 de agosto de 2026
En Neuropoint.ai tratamos información aduanera, fiscal y operativa de nuestros clientes. Esta página describe, de manera general, las prácticas de seguridad que aplicamos. Está escrita para que un área de sistemas o de compras entienda cómo trabajamos.
Nota de alcance. Esta página es informativa y describe nuestras prácticas a la fecha de su publicación. No constituye una oferta, una garantía ni un compromiso contractual , y puede actualizarse conforme evolucionan nuestros sistemas. Los compromisos exigibles de cada producto son únicamente los contenidos en su documento específico: los Términos y Condiciones de Comerbot MVE y el convenio de confidencialidad correspondiente. En caso de discrepancia, prevalece el documento del producto.
1. Protección de datos
| Medida | Implementación |
|---|---|
| Cifrado en tránsito | TLS en las comunicaciones con la plataforma |
| Cifrado en reposo | Almacenamiento cifrado de bases de datos y archivos |
| Credenciales criptográficas (e.firma) | Custodia cifrada en infraestructura especializada, separada de los servidores de aplicación |
| Separación entre clientes | Aislamiento lógico de la información |
| Respaldos | Respaldos periódicos cifrados |
2. Control de acceso
- Autenticación de usuarios y asignación de permisos por rol.
- Acceso del personal de Neuropoint a información de clientes bajo el principio de mínimo necesario y únicamente para operar, mantener, dar soporte o mejorar la plataforma.
- Registro en bitácora de los accesos administrativos.
- Revocación de accesos al concluir la relación laboral o contractual.
- Obligaciones de confidencialidad para el personal y los contratistas con acceso a información de clientes.
3. Uso de inteligencia artificial
Nuestros productos incorporan modelos de inteligencia artificial. Nuestras prácticas son las siguientes:
- a) No utilizamos la información de nuestros clientes para entrenar, reentrenar ni ajustar modelos de inteligencia artificial , propios o de terceros.
- b) Contratamos a nuestros proveedores de modelos bajo condiciones comerciales o empresariales que prohíben dicho entrenamiento y establecen periodos de retención limitados.
- c) Mantenemos una política interna que prohíbe a nuestro personal procesar información de clientes mediante cuentas o herramientas de inteligencia artificial cuyos términos permitan el entrenamiento de modelos.
- d) Las credenciales criptográficas de nuestros clientes (e.firma) nunca son procesadas por modelos de inteligencia artificial.
- e) Los resultados que generan estas funciones pueden ser inexactos o incompletos y deben ser revisados por el cliente antes de su uso, conforme a los términos de cada producto.
- f) Las categorías de proveedores que intervienen en el tratamiento están declaradas en nuestros avisos de privacidad. La identidad de cada proveedor puede solicitarse por escrito a [email protected] en el marco de una revisión formal de proveedor, y podrá compartirse sujeta a un compromiso de confidencialidad.
4. Gestión de incidentes
Ante una vulneración de seguridad que afecte de forma significativa la información de un cliente, nuestro procedimiento es:
- Contener el incidente y evaluar su alcance.
- Notificar al cliente afectado sin demora injustificada, informando la naturaleza del incidente, la información comprometida y las medidas correctivas adoptadas.
- Documentar el incidente y las acciones de remediación.
- Notificar a las autoridades competentes cuando la legislación aplicable lo requiera.
Los términos y plazos exigibles de esta notificación son los previstos en el documento contractual de cada producto.
5. Responsabilidad del usuario
La seguridad es compartida. Le solicitamos:
- Resguardar sus credenciales y no compartirlas entre personas.
- Utilizar contraseñas únicas y robustas, y habilitar el segundo factor de autenticación cuando esté disponible.
- Notificar de inmediato cualquier acceso no autorizado o actividad sospechosa en su cuenta.
- Mantener actualizada la relación de usuarios autorizados y solicitar la baja de quienes dejen de requerir acceso.
- Mantener sus propios respaldos de la documentación que la legislación le obliga a conservar.
- No compartir información confidencial a través del asistente conversacional del sitio.
6. Reporte de vulnerabilidades
Si detecta un comportamiento sospechoso o una posible falla de seguridad, le agradecemos reportarlo a [email protected] .
Acusamos recibo de los reportes dentro de las 24 horas hábiles siguientes a su recepción, comunicamos nuestra valoración inicial en los días hábiles siguientes según la complejidad del caso, y le mantenemos informado del avance. Estos tiempos son compromisos de atención y no obligaciones de resultado.
No emprenderemos acciones legales contra quien reporte de buena fe, se limite a demostrar la vulnerabilidad sin acceder ni extraer información de terceros, no degrade el servicio, y nos otorgue un plazo razonable para corregirla antes de divulgarla.
Le solicitamos no realizar pruebas de intrusión, de carga o de vulnerabilidades sin nuestra autorización previa y por escrito, no acceder a datos que no sean propios y no divulgar públicamente la vulnerabilidad antes de su corrección.
7. Alcance y limitaciones
Ningún conjunto de medidas de seguridad ofrece protección absoluta. Las prácticas descritas en esta página reducen riesgos, pero no garantizan que nuestros sistemas o los de nuestros proveedores sean invulnerables frente a accesos no autorizados, fallas o ataques.
Revisamos estas medidas de forma periódica y las actualizamos conforme evolucionan nuestros sistemas, los requerimientos de nuestros clientes y el marco normativo aplicable.
8. Contacto
| Tema | Correo |
|---|---|
| Reporte de vulnerabilidades | [email protected] |
| Privacidad y derechos ARCO | [email protected] |
| Cuestionarios de seguridad y revisiones de proveedor | [email protected] |
Empresa: Grupo Taekni, S.A. de C.V. (Neuropoint.ai)
Domicilio: Lázaro Cárdenas 2225, Col. Valle Oriente, San Pedro Garza García, Nuevo León, México, C.P. 66260