Saltar al contenido principal
AtmitaAtmita
Productos · Security & Trust

Tus datos.
Tus reglas.

Somos transparentes sobre lo que recopilamos, quién lo procesa y el único interruptor que controla si nuestro equipo puede leerlo. Los detalles a continuación están tomados directamente de nuestra Política de privacidad y Resumen de seguridad — sin maquillaje de marketing.

Las seis cosas que vale la pena saber.

Cada tarjeta corresponde a un compromiso específico de nuestra Política de privacidad. Toca para ver la versión legal.

Un solo interruptor controla la revisión de contenido

Te lo mostramos en el primer uso. El ajuste “Improve Atmita” en Configuración es el único interruptor que determina si nuestro equipo puede leer tus chats, prompts, imágenes y las entradas/salidas de tus automatizaciones. Desactívalo y solo conservamos métricas de uso (recuento de mensajes, uso de créditos). Tu contenido permanece almacenado para ejecutar el Servicio por ti.

Tu contenido vive en nuestro Supabase

Los chats, las memorias de los agentes, los registros de automatización, las imágenes generadas y los elementos del feed se almacenan en nuestra base de datos Supabase (región de EE. UU., alojada en Google Cloud y AWS). Las políticas RLS por fila limitan los datos a tu cuenta, y nuestro equipo solo accede bajo el interruptor de aceptación anterior — o por motivos de seguridad, prevención de abusos, facturación y las solicitudes de soporte que nos envíes.

IA de vanguardia — nunca entrenada contigo

Enrutamos entre Anthropic (Claude) y OpenAI según la tarea, y enviamos el trabajo de video, voz y generación de video a Google (Gemini), ElevenLabs y BytePlus. Anthropic y OpenAI operan bajo términos empresariales que prohíben usar tu contenido para entrenar modelos compartidos. Atmita en sí no entrena ningún modelo con tus datos — nunca.

Conexiones de herramientas vía Composio, revocables en cualquier momento

Cuando conectas Gmail, Slack, GitHub o cualquiera de las más de 1,000 herramientas, el flujo de OAuth lo gestiona Composio — los tokens se almacenan en su infraestructura, no en la nuestra. Nosotros conservamos la referencia de la conexión y la etiqueta de tu cuenta. Desconéctate desde Configuración y el token deja de ser utilizable; las automatizaciones pendientes se pausan de inmediato.

Cifrado en tránsito y en reposo

TLS en cada endpoint público (valores predeterminados de Supabase + Google Cloud Run). AES-256 en reposo para nuestra base de datos principal de Supabase, con claves gestionadas por el KMS del proveedor de nube. Composio se encarga del cifrado de cualquier token de OAuth que almacene en tu nombre.

Honestos sobre nuestra etapa de cumplimiento

Atmita es un producto en etapa temprana. Seguimos prácticas de seguridad adecuadas a nuestra etapa, pero todavía no contamos con certificaciones SOC 2, HIPAA ni ISO 27001 — y no las reclamaremos hasta tenerlas. Si tu decisión de compra depende de una certificación formal, escribe a [email protected] y hablaremos sobre los plazos y lo que podemos compartir hoy.

Cada tercero al que enviamos tus datos.

Anthropic (Claude)OpenAIGoogle (Gemini)ElevenLabs (voice)BytePlus (video generation)Composio (OAuth + tools)Unipile (personal WhatsApp numbers linked before October 2026)Supabase (database)Google Cloud (compute)MyFatoorah (payments)Sin redes publicitarias. Sin proveedores de correos de marketing.

Respuestas honestas a las preguntas que de verdad hacen los compradores.

Para todos los detalles, los documentos fuente.

Tus herramientas. Tus reglas.

Un solo interruptor. Cada página en lenguaje claro.