Confianza y protección de datos
Hecho para que su DPD diga que sí — rápido.
C’noté gestiona la comunicación de un colegio con las familias, así que lo construimos como lo querría un delegado de protección de datos: en Europa, basado en lo que el colegio escribió de verdad, y documentado antes de que empiece su piloto.
Las cuatro promesas
Lo que garantizamos, por escrito.
En Europa, de principio a fin.
Alojamiento en Francia, inferencia de IA en París. Los datos de su colegio y nuestro tratamiento permanecen en la UE. Salvedad honesta, dicha con claridad: algunos metadatos operativos de nuestro proveedor de inferencia — facturación, monitorización — pueden transitar fuera de la UE bajo cláusulas contractuales tipo de la UE. La inferencia en sí permanece en París. Decimos «la inferencia se ejecuta en Europa», nunca «exclusivamente en Europa».
Nunca se entrena con sus datos.
Ningún dato de colegio, familia o alumno entra jamás en un entrenamiento de IA — garantizado por contrato. La única retención del lado de la IA es una breve ventana de monitorización de abuso en nuestro proveedor de inferencia.
No puede inventar nada.
C’noté solo repite lo que el colegio escribió de verdad, cita la fuente de cada punto y nunca adivina. Cada mensaje a las familias queda registrado y es auditable.
Usted es el responsable; nosotros el encargado.
Usted conserva la propiedad, los derechos de auditoría y el derecho a solicitar la eliminación de cualquier dato. Las familias gestionan por sí mismas la baja y el idioma — cero tickets para su secretaría. La eliminación se realiza a petición, en un plazo de 30 días.
Cumplimiento de un vistazo
Todo lo que su DPD comprobará.
RGPD (UE 2016/679) + nLPD suiza (2023) · alojamiento UE (Francia) · inferencia UE (París) · contrato de encargo firmado antes del piloto · lista de subencargados publicada · notificación de brechas en 72 h · datos eliminados o devueltos en 30 días tras la baja · registro de auditoría completo.
| Subencargado | Función | Región |
|---|---|---|
| OVH SAS (OVH Groupe SA) | Alojamiento e infraestructura — VPS, base de datos, correo entrante, adjuntos | Gravelines (GRA), Francia · UE |
| Mistral AI SAS (La Plateforme) | Inferencia de IA — todos los niveles de procesamiento | París, Francia · UE |
| WhatsApp Ireland Ltd (Meta) — Business Platform / Cloud API | Entrega de mensajes a las familias | Irlanda · EEE † |
| GoatCounter (Martin Tournoij — código abierto) | Analítica sin cookies, sujeta a consentimiento | Irlanda · UE |
| Infomaniak Network SA | Correo saliente / transaccional y DNS | Ginebra, Suiza |
† WhatsApp Ireland Limited es el responsable del tratamiento en el EEE; parte del tratamiento de entrega de mensajes se realiza en Meta Platforms, Inc. y WhatsApp LLC en EE. UU. al amparo del Marco de Privacidad de Datos UE–EE. UU. y de cláusulas contractuales tipo, con localización de datos en la UE cuando está disponible.
Cómo se mueven los datos
Con claridad, de principio a fin.
Su colegio reenvía los correos a las familias a una dirección privada @cestnote.ch — sin cuenta, sin inicio de sesión, sin acceso a su buzón. Los leemos y resumimos en la UE, y entregamos a cada familia su nota por WhatsApp, compartiendo solo lo que concierne a su propio hijo. Los correos de origen nunca salen de nuestros servidores europeos.
Lo que puede solicitar
Antes de que acabe la demo.
El paquete de seguridad completo, el diagrama de flujo de datos, la lista actual de subencargados y el contrato de encargo — todo disponible antes de que acabe la demo.