# Confianza

Dónde encontrar la documentación de seguridad, privacidad y aspectos legales de PDF Blocks, y cómo solicitar lo que no se publica aquí.

<TranslationNotice />

Todo lo que un revisor de seguridad, privacidad o compras necesita para
evaluar PDF Blocks está en esta sección. Si viene a responder un
cuestionario, empiece por el [Resumen de seguridad](/docs/trust/security); si
viene a firmar, empiece por los [Términos y condiciones](/docs/trust/terms) y
el [Anexo de tratamiento de datos](/docs/trust/dpa).

Dos hechos estructurales condicionan casi todas las respuestas siguientes:

- **Nunca almacenamos sus documentos.** La API procesa cada archivo en
  memoria y devuelve el resultado en la misma respuesta. No se escribe nada
  en una base de datos ni en almacenamiento duradero.
- **El pipeline es determinista y no usa LLM.** Cada acción es una
  manipulación de documentos implementada en código. Ningún modelo de
  lenguaje lee sus documentos, y nada de lo que nos envía entrena un modelo.

## Seguridad y cumplimiento

<CardGroup cols={3}>
  <Card title="Resumen de seguridad" icon="key-round" href="/docs/trust/security">
    Cómo se tratan los documentos, cifrado, autenticación con clave de API, aislamiento de infraestructura y red, regiones, gestión de vulnerabilidades y una correspondencia de controles con los Trust Services Criteria de SOC 2.
  </Card>
  <Card title="HIPAA" icon="file-text" href="/docs/trust/hipaa">
    Tratamiento de PHI bajo un BAA de Bonterms firmado, dirigido a nuestro endpoint HIPAA dedicado en EE. UU., sobre un pipeline que no deja PHI en reposo.
  </Card>
  <Card title="Subencargados" icon="file-text" href="/docs/trust/subprocessors">
    Todos los proveedores externos de los que dependemos, con su finalidad, los datos a los que pueden acceder y dónde operan. No se comparte el contenido de los documentos con ninguno de ellos.
  </Card>
</CardGroup>

## Legal

<CardGroup cols={3}>
  <Card title="Términos y condiciones" icon="file-text" href="/docs/trust/terms">
    El acuerdo que rige su uso de PDF Blocks.
  </Card>
  <Card title="Política de privacidad" icon="file-text" href="/docs/trust/privacy">
    Cómo recopilamos, usamos y protegemos los datos personales.
  </Card>
  <Card title="Anexo de tratamiento de datos" icon="file-text" href="/docs/trust/dpa">
    Nuestros compromisos como encargado, con las Cláusulas Contractuales Tipo de la UE y términos de la CCPA. Disponible para clientes de empresa.
  </Card>
</CardGroup>

## Documentos que puede solicitar

- **[Security Whitepaper (PDF)](/pdf-blocks-security-whitepaper.pdf)** es un
  documento compartible que sintetiza el resumen de seguridad. No hace falta
  solicitarlo, descárguelo directamente.
- **Las políticas internas de seguridad** sobre seguridad de la información,
  control de acceso, criptografía, protección y conservación de datos,
  gestión de vulnerabilidades, desarrollo seguro, respuesta a incidentes y
  continuidad del negocio están disponibles en el plan Business, para
  clientes y clientes potenciales, bajo un acuerdo de confidencialidad mutuo.
- **Un cuestionario de seguridad ya completado** está disponible en las
  mismas condiciones, y con gusto rellenamos el suyo.

## Contacto

Escriba a [security@pdfblocks.com](mailto:security@pdfblocks.com) para
cualquier asunto de esta sección: un control que no esté cubierto aquí, la
solicitud de un documento o el aviso de una vulnerabilidad. Nuestros datos de
contacto en formato legible por máquina se publican en
[/.well-known/security.txt](/.well-known/security.txt).
