política de privacidad · v1.0

Privacidad por construcción.

Última actualización: 26 de abril de 2026.

1. Quiénes somos

AXOS es una plataforma SaaS multi-tenant operada desde Chile. Cada cliente (tenant) recibe una instancia con su propio aislamiento técnico y comercial. Para datos legales y contractuales por contrato firmado, ver el documento de cada engagement.

2. Qué datos procesamos

Procesamos exclusivamente el contenido del archivo histórico que tú decidís cargar a tu instancia: documentos, presentaciones, meeting notes, correos relevantes, etc. También procesamos los mensajes que tu equipo escribe en el chat de su workspace, y la memoria que cada usuario decide guardar.

3. Aislamiento entre tenants

Cada tenant tiene un schema lógico aislado en una base de datos Postgres con Row-Level Security (RLS) forzado. Una query desde el tenant A no puede leer ni escribir filas del tenant B aunque el código tenga un bug. Los tokens de OAuth y las credenciales se almacenan cifrados en reposo con AES-256-GCM.

4. Modelos LLM

Las consultas que tu equipo hace pasan por la API de Anthropic (Claude Sonnet 4.6 / Haiku 4.5 / Opus 4.7) bajo los términos de zero data retention estándar de Anthropic. AXOS no entrena modelos con tu data ni la usa para mejorar nada que no sea tu propia instancia.

5. Embeddings

Los embeddings de tu vault se generan con Cohere (embed-v4) y se almacenan en pgvector dentro de la misma DB aislada por RLS. Cohere no retiene el contenido de las requests más allá del tiempo necesario para procesarlas.

6. Hosting y región

Toda la infraestructura corre en sa-east-1 (São Paulo): Vercel para funciones, Neon para Postgres + pgvector. No hay réplicas fuera de Sudamérica.

7. Acceso del equipo AXOS a tu data

Por default, ningún miembro del equipo AXOS puede leer el contenido de tu vault. Para soporte técnico que requiera acceso, hay un proceso de aprobación documentado y una bitácora auditable.

8. Tus derechos

Podés exportar tu vault completo, borrar tu instancia o cancelar el servicio en cualquier momento. Borrar la instancia elimina también los embeddings y la memoria compilada en un plazo de 30 días.

9. Contacto

Para cualquier pregunta sobre privacidad o ejercer tus derechos: hola@agents-os.org.