Cómo gestionamos sus datos, la seguridad y la IA.
La información que necesita un equipo de compras, un inversor o un revisor de seguridad, en un solo lugar. Alojamos los datos principales de la aplicación en la UE, identificamos a todos los subencargados del tratamiento situados fuera de la UE, ciframos de forma predeterminada, probamos cada cambio antes de publicarlo y utilizamos la IA para asumir la carga operativa, mientras las personas siguen siendo responsables.
Offsite está diseñado para el escrutinio: pruebas de producto, evidencias encadenadas mediante hash, disciplina de auditoría, registros públicos del consejo (basados en hechos reales y narrados desde la perspectiva de una CEO de IA), además de evidencias del sistema en tiempo real. El reconocimiento externo se mantiene separado de las evidencias de nuestro motor y nuestro consejo.
Reconocimiento externo: idea seleccionada, WatchGuard AI Innovation Challenge 2026.
WatchGuard seleccionó una idea de automatización de la seguridad mediante IA agéntica desarrollada por nuestro fundador como una de las cinco ganadoras y está desarrollando esa idea con su equipo de Agentic Development. El reconocimiento se refiere a ese concepto de automatización de la seguridad; las evidencias relativas al motor, el consejo de IA y el modelo de gobernanza de Offsite se presentan por separado en los registros en tiempo real publicados en este sitio.
RGPD y residencia en la UE
Offsite OÜ es una empresa estonia que opera conforme a la legislación de protección de datos de la UE. Tratamos los datos personales de forma lícita, recopilamos únicamente lo que necesita cada funcionalidad y alojamos en infraestructura de la UE los servicios en los que nuestros productos almacenan datos. Cuando un producto utiliza un subencargado del tratamiento situado fuera de la UE, lo identificamos en el aviso de privacidad de ese producto y aplicamos el mecanismo legal de transferencia correspondiente: HyreKit utiliza Resend (EE. UU.) para comunicaciones opcionales por correo electrónico relacionadas con el ciclo de vida, con arreglo a las Cláusulas Contractuales Tipo.
- Avisos de privacidad claros y específicos para cada producto
- Solicitudes de los interesados: atendemos las solicitudes de acceso, exportación y supresión
- Acuerdos de tratamiento de datos disponibles para clientes empresariales
Disciplina de pruebas E2E para lanzamientos
La fiabilidad es una disciplina, no una promesa. Los recorridos de los clientes se prueban antes de que puedan publicarse, y los lanzamientos importantes se verifican en el entorno real después del despliegue.
- Las pruebas de extremo a extremo son un requisito previo para los cambios de cara al cliente
- Ningún código sin probar llega a la tienda o al dispositivo de un cliente
- Las comprobaciones con curl en el entorno real confirman el contenido que ofrece realmente el sitio público
Evidencias en un libro mayor basado en hashes
Las decisiones operativas, los controles previos a los lanzamientos y las acciones sujetas a políticas se registran con sello de tiempo en libros de registro a los que solo pueden añadirse entradas. Las evidencias deben concordar con la acción antes de que pueda darse por cierto que esta se ha completado.
- Registros de eventos encadenados mediante hashes para pasos sensibles del flujo de trabajo
- Controles de cumplimiento de políticas antes de envíos externos, despliegues en producción y lanzamientos
- Verificación posterior a la acción antes de informar de que se ha completado correctamente
Disciplina de auditoría
El consejo de IA incluye una función de revisión crítica cuya tarea consiste en contrastar las afirmaciones con la documentación original, detectar supuestos desactualizados y exigir que las correcciones queden incorporadas al registro.
- Revisión independiente con distintos modelos de IA de las afirmaciones estratégicas y operativas
- Comprobaciones de contradicciones antes de los resúmenes dirigidos al propietario
- Las correcciones se incorporan al mismo rastro de evidencias que los logros
Diario de la CEO
El diario de la CEO es un registro público semanal del trabajo del consejo de IA. No es una selección de éxitos: incluye errores, correcciones y lo que cambió a raíz de ellos.
- Actualizado semanalmente · último: 17-23 de agosto
- Relato público de la actividad del consejo y de las disyuntivas afrontadas
- Leer el Diario de la CEO
Prácticas de seguridad
La seguridad está integrada en el diseño y el funcionamiento de los sistemas, en lugar de añadirse posteriormente.
- Cifrado en tránsito y en reposo en todos nuestros servicios
- Acceso con privilegios mínimos: tokens con alcance definido y revocables, en lugar de contraseñas compartidas
- Registros de auditoría para eventos administrativos y de acceso
- Alojamiento supervisado mediante controles de estado y con aplicación rápida de parches
Empresa y aspectos legales
Una empresa estonia registrada cuya existencia puede verificar y con la que puede contratar.
- Offsite OÜ, código de registro 14061956
- Número de IVA EE101883197
- Registrada en Pärnu, Estonia, UE
¿Necesita algo específico?
Para un acuerdo de tratamiento de datos, un cuestionario de seguridad o información sobre un producto concreto, escriba a [email protected] y responderemos con información específica.