Seguridad

Grupo Taekni, S.A. de C.V. (Neuropoint.ai) · Última actualización: agosto de 2026

Versión 2.1.0 · Vigente desde: 12 de agosto de 2026

En Neuropoint.ai tratamos información aduanera, fiscal y operativa de nuestros clientes. Esta página describe, de manera general, las prácticas de seguridad que aplicamos. Está escrita para que un área de sistemas o de compras entienda cómo trabajamos.

Nota de alcance. Esta página es informativa y describe nuestras prácticas a la fecha de su publicación. No constituye una oferta, una garantía ni un compromiso contractual , y puede actualizarse conforme evolucionan nuestros sistemas. Los compromisos exigibles de cada producto son únicamente los contenidos en su documento específico: los Términos y Condiciones de Comerbot MVE y el convenio de confidencialidad correspondiente. En caso de discrepancia, prevalece el documento del producto.

1. Protección de datos

Medida Implementación
Cifrado en tránsito TLS en las comunicaciones con la plataforma
Cifrado en reposo Almacenamiento cifrado de bases de datos y archivos
Credenciales criptográficas (e.firma) Custodia cifrada en infraestructura especializada, separada de los servidores de aplicación
Separación entre clientes Aislamiento lógico de la información
Respaldos Respaldos periódicos cifrados

2. Control de acceso

  • Autenticación de usuarios y asignación de permisos por rol.
  • Acceso del personal de Neuropoint a información de clientes bajo el principio de mínimo necesario y únicamente para operar, mantener, dar soporte o mejorar la plataforma.
  • Registro en bitácora de los accesos administrativos.
  • Revocación de accesos al concluir la relación laboral o contractual.
  • Obligaciones de confidencialidad para el personal y los contratistas con acceso a información de clientes.

3. Uso de inteligencia artificial

Nuestros productos incorporan modelos de inteligencia artificial. Nuestras prácticas son las siguientes:

  • a) No utilizamos la información de nuestros clientes para entrenar, reentrenar ni ajustar modelos de inteligencia artificial , propios o de terceros.
  • b) Contratamos a nuestros proveedores de modelos bajo condiciones comerciales o empresariales que prohíben dicho entrenamiento y establecen periodos de retención limitados.
  • c) Mantenemos una política interna que prohíbe a nuestro personal procesar información de clientes mediante cuentas o herramientas de inteligencia artificial cuyos términos permitan el entrenamiento de modelos.
  • d) Las credenciales criptográficas de nuestros clientes (e.firma) nunca son procesadas por modelos de inteligencia artificial.
  • e) Los resultados que generan estas funciones pueden ser inexactos o incompletos y deben ser revisados por el cliente antes de su uso, conforme a los términos de cada producto.
  • f) Las categorías de proveedores que intervienen en el tratamiento están declaradas en nuestros avisos de privacidad. La identidad de cada proveedor puede solicitarse por escrito a [email protected] en el marco de una revisión formal de proveedor, y podrá compartirse sujeta a un compromiso de confidencialidad.

4. Gestión de incidentes

Ante una vulneración de seguridad que afecte de forma significativa la información de un cliente, nuestro procedimiento es:

  1. Contener el incidente y evaluar su alcance.
  2. Notificar al cliente afectado sin demora injustificada, informando la naturaleza del incidente, la información comprometida y las medidas correctivas adoptadas.
  3. Documentar el incidente y las acciones de remediación.
  4. Notificar a las autoridades competentes cuando la legislación aplicable lo requiera.

Los términos y plazos exigibles de esta notificación son los previstos en el documento contractual de cada producto.

5. Responsabilidad del usuario

La seguridad es compartida. Le solicitamos:

  • Resguardar sus credenciales y no compartirlas entre personas.
  • Utilizar contraseñas únicas y robustas, y habilitar el segundo factor de autenticación cuando esté disponible.
  • Notificar de inmediato cualquier acceso no autorizado o actividad sospechosa en su cuenta.
  • Mantener actualizada la relación de usuarios autorizados y solicitar la baja de quienes dejen de requerir acceso.
  • Mantener sus propios respaldos de la documentación que la legislación le obliga a conservar.
  • No compartir información confidencial a través del asistente conversacional del sitio.

6. Reporte de vulnerabilidades

Si detecta un comportamiento sospechoso o una posible falla de seguridad, le agradecemos reportarlo a [email protected] .

Acusamos recibo de los reportes dentro de las 24 horas hábiles siguientes a su recepción, comunicamos nuestra valoración inicial en los días hábiles siguientes según la complejidad del caso, y le mantenemos informado del avance. Estos tiempos son compromisos de atención y no obligaciones de resultado.

No emprenderemos acciones legales contra quien reporte de buena fe, se limite a demostrar la vulnerabilidad sin acceder ni extraer información de terceros, no degrade el servicio, y nos otorgue un plazo razonable para corregirla antes de divulgarla.

Le solicitamos no realizar pruebas de intrusión, de carga o de vulnerabilidades sin nuestra autorización previa y por escrito, no acceder a datos que no sean propios y no divulgar públicamente la vulnerabilidad antes de su corrección.

7. Alcance y limitaciones

Ningún conjunto de medidas de seguridad ofrece protección absoluta. Las prácticas descritas en esta página reducen riesgos, pero no garantizan que nuestros sistemas o los de nuestros proveedores sean invulnerables frente a accesos no autorizados, fallas o ataques.

Revisamos estas medidas de forma periódica y las actualizamos conforme evolucionan nuestros sistemas, los requerimientos de nuestros clientes y el marco normativo aplicable.

8. Contacto

Tema Correo
Reporte de vulnerabilidades [email protected]
Privacidad y derechos ARCO [email protected]
Cuestionarios de seguridad y revisiones de proveedor [email protected]

Empresa: Grupo Taekni, S.A. de C.V. (Neuropoint.ai)
Domicilio: Lázaro Cárdenas 2225, Col. Valle Oriente, San Pedro Garza García, Nuevo León, México, C.P. 66260