exora exora
Producto
Cómo funciona Funciones principales Tecnología Documentos compatibles Precios
Empresa
Acerca de Exora Nuestra misión Empleo Contacto Prensa
Recursos
Blog Preguntas frecuentes Guías Comunidad Registro de cambios Estado del sistema
Seguridad
Iniciar sesión Comenzar

Language and Region

Centro de Confianza

Tus datos de salud merecen el más alto nivel de protección. Así es como exora los mantiene seguros.

Residencia de datos en Australia Almacenado en Sídney, nunca sale de AU
Cifrado AES-256 En reposo y en tránsito
Seguridad a nivel de fila Aislamiento de datos aplicado en la base de datos
Autenticación sin contraseña Sin contraseñas que robar u olvidar
Sin venta de datos Tus datos nunca son monetizados

Protección de datos

Residencia de datos

Todos los datos se almacenan en Sídney, Australia, en infraestructura alojada en Australia. Tus datos de salud nunca salen de la jurisdicción australiana. Esto incluye tus documentos, registros de salud extraídos e información personal.

Cifrado

Todos los datos están cifrados en reposo con AES-256 y en tránsito con TLS 1.3. Documentos, registros de salud e información personal están protegidos con criptografía de estándar industrial en cada etapa.

Acceso y autenticación

Control de acceso

Cada consulta a la base de datos está limitada al usuario autenticado mediante políticas de seguridad a nivel de fila. Esto se aplica a nivel de base de datos, no solo en la capa de aplicación. Ningún usuario puede acceder a los datos de otro, incluido el personal de exora.

Autenticación

Inicio de sesión sin contraseña mediante códigos de un solo uso enviados a tu correo electrónico o teléfono. Sin contraseñas que robar, filtrar u olvidar. El bloqueo biométrico opcional con Face ID, Touch ID o huella dactilar proporciona una capa adicional de protección.

Procesamiento de IA y tus datos

Tus documentos son procesados por IA para extraer y estructurar información de salud. Nuestro proveedor principal de IA es Google Cloud Gemini Enterprise, con OpenAI y Anthropic disponibles para funciones específicas.

Sin entrenamiento con tus datos

Bajo nuestros acuerdos comerciales de API de pago, tus datos de salud nunca se utilizan para el entrenamiento de modelos de IA por ningún proveedor.

Procesamiento transitorio

Los datos se procesan y se devuelven. Google Cloud Gemini Enterprise tiene el almacenamiento en caché de datos del lado del servidor desactivado a nivel de proyecto - las entradas y salidas no se retienen después de que la solicitud se completa. Otros proveedores pueden retener datos hasta 30 días para monitoreo de seguridad bajo sus términos comerciales de API.

Dónde se ejecuta la IA

El almacenamiento y la computación del worker están en Sídney, Australia. La inferencia de IA en sí utiliza Google Cloud Gemini Enterprise a través del endpoint global de Google bajo nuestro Cloud Data Processing Addendum firmado, con el almacenamiento en caché de datos a nivel de proyecto desactivado. Otros proveedores (OpenAI, Anthropic) también pueden procesar inferencia de IA bajo sus términos comerciales de API cuando se usen.

Eres dueño de tus datos. Siempre.

exora es un custodio, no un propietario. Tú decides quién ve tus datos, cómo se comparten y cuándo se eliminan. Elimina tu cuenta y todos tus datos se borran permanentemente en un plazo de 30 días. Sin preguntas. Sin retención. Sin excepciones.

Cumplimiento normativo

Ley de Privacidad Australiana

exora está construido bajo la ley de privacidad australiana (Privacy Act 1988). El cumplimiento de las regulaciones locales de protección de datos está en nuestra hoja de ruta a medida que nos expandimos internacionalmente.

Notificación de violaciones de datos

Plan documentado de respuesta a incidentes que abarca detección, contención y notificación a la OAIC y a los usuarios afectados.

En busca de ISO 27001

Trabajando hacia la certificación internacional de gestión de seguridad de la información.

Preparación para HIPAA

Construyendo hacia el cumplimiento de HIPAA para una futura expansión internacional.

Subprocesadores

Socios externos que nos ayudan a procesar tus datos de forma segura.

Supabase
Database, authentication, file storage
Sydney, Australia
Google Cloud
Cloud Run worker, infrastructure
Sydney, Australia
Google Gemini
AI models for document processing
Sydney, Australia
OpenAI
AI models for clinical extraction and chat
United States
Anthropic
AI models for clinical processing
United States
Vercel
Web application hosting
Global CDN
Resend
Transactional email delivery
United States
Twilio
SMS delivery (OTP codes)
United States
Formspree
Contact form submissions
United States

Todos los proveedores operan bajo acuerdos de procesamiento de datos. Para obtener una lista completa o solicitar nuestro DPA, contacta a hello@exora.au

¿Necesitas más detalles?

Si estás evaluando exora para una asociación, integración o proceso de adquisición, podemos proporcionar documentación de seguridad adicional a pedido.

Contáctanos

Aviso de idioma

La aplicación de exora está actualmente disponible solo en inglés. Estamos trabajando para agregar más idiomas.

Continuar