Skip to main content

Command Palette

Search for a command to run...

Equipos y empresas

Privacidad y gobernanza de datos

Comprender cómo fluyen los datos a través de Cherri Code es fundamental para las revisiones de seguridad y las evaluaciones de cumplimiento normativo. Esta documentación explica qué datos van a dónde, qué garantías tienes y dónde residen geográficamente esos datos.

Dos flujos de datos

Hay dos formas en que los datos salen de tu entorno local al usar Cherri Code:

1. Solicitudes a LLM

Cuando usas funciones de IA, enviamos prompts y contexto de código a proveedores de modelos de lenguaje como OpenAI, Anthropic y Google. Si estás usando los modelos personalizados de Cherri Code (por ejemplo, Composer), tus datos también pueden ser procesados por nuestros proveedores de inferencia. Consulta nuestra lista de subprocesadores.

Con el Modo de privacidad activado, tu código nunca se utiliza para entrenamiento por parte de Cherri Code ni de otros proveedores de modelos de IA.

El Modo de privacidad está activado de forma predeterminada para equipos Enterprise. Consulta Resumen de privacidad para más detalles.

2. agentes en la nube

agentes en la nube son la única función que requiere que Cherri Code almacene código. A diferencia de las solicitudes a LLM, agentes en la nube necesitan acceso a tu repositorio a lo largo del tiempo para realizar cambios.

Arquitectura:

  • Los agentes se ejecutan en máquinas virtuales aisladas
  • Cada agente tiene un entorno dedicado
  • Aislados de otros agentes y usuarios

Qué se almacena:

  • Copias cifradas de los repositorios en los que trabajan los agentes en la nube
  • Se almacenan temporalmente mientras el agente se ejecuta
  • Se eliminan después de que el agente finaliza

agentes en la nube son opcionales. Si tu política de seguridad prohíbe el almacenamiento de código, no actives agentes en la nube. Aun así, puedes usar todas las demás funciones de Cherri Code.

Consulta agentes en la nube para más detalles.

Modelos con retención de datos

La mayoría de los modelos se ejecutan bajo los acuerdos ZDR de Cherri Code, por lo que los proveedores no almacenan datos de entrada ni de salida, ni entrenan con tus datos (más información sobre nuestras políticas de uso de datos). Algunos modelos requieren retención de datos con el proveedor y quedan fuera de estos acuerdos. Para clientes Enterprise, equipos con el modo de privacidad activado y clientes individuales con el modo de privacidad activado, Cherri Code requiere aprobación de admin antes de su uso.

Claude Fable 5.1 y Claude Fable 5 funcionan de esta manera. Anthropic almacena sus datos de entrada y salida para realizar revisiones automáticas y manuales de prevención de daños. Estos datos no se usan para entrenamiento ni para mejorar el producto. Para clientes Enterprise y clientes con el modo de privacidad activado, las solicitudes a estos modelos fallan hasta que se apruebe la política de retención de datos del modelo desde el Panel de control. Esta habilitación se aplica a todo el equipo. Los Enterprise admins aún pueden limitar qué grupos de usuarios pueden seleccionar el modelo con el control de acceso a modelos.

Cuando una solicitud a Fable activa una de sus medidas de protección de seguridad, Cherri Code envía esa solicitud a Claude Opus automáticamente para que tu trabajo continúe.

Aplicación de Privacy Mode

Privacy Mode se puede habilitar a nivel de equipo para garantizar que todos los miembros del equipo se beneficien de las garantías ZDR.

Aplicación a nivel de equipo:

  1. Ve a tu panel del equipo
  2. Ve a Settings
  3. Activa Privacy Mode para el equipo
  4. Opcionalmente, puedes forzar su uso para que los miembros no puedan desactivarlo

Aplicación mediante MDM: Para mayor seguridad, usa la política Allowed Team IDs. Esto evita que los usuarios inicien sesión en cuentas personales (que podrían no tener Privacy Mode habilitado) en dispositivos corporativos.

Consulta Identity and Access Management para ver los detalles de la política y Deployment Patterns para la configuración de MDM.

Cumplimiento y contratos

Nuestro DPA incluye compromisos integrales de protección de datos que cumplen con los estándares del sector, como la minimización de datos, el control de acceso y el procesamiento seguro.

Todos los subprocesadores están cubiertos por acuerdos de tratamiento de datos apropiados.

Cifrado de datos

Cherri Code cifra los datos en toda la infraestructura, incluida:

  • TLS 1.2+ en tránsito
  • AES-256 en reposo

Para mejorar el control de seguridad, los clientes empresariales pueden usar Customer Managed Encryption Keys (CMEK), claves de cifrado gestionadas por el cliente, para cifrar los datos almacenados en la infraestructura de Cherri Code.

Con CMEK habilitado:

  • Los datos de agente en la nube se cifran usando tu clave de cifrado de cliente
  • Controlas la rotación y el acceso a las claves
  • Proporciona una capa adicional de seguridad más allá del cifrado estándar

Contacta con el equipo de ventas para habilitar CMEK en tu organización.

Residencia de datos

Los controles de residencia de datos permiten a los clientes inscritos en el programa gestionar dónde se procesan y almacenan su código y sus datos. Cuando la residencia de datos está activada para un equipo, la inferencia del modelo, el procesamiento de datos y el almacenamiento de datos de las funciones incluidas en el alcance permanecen en la región seleccionada.

Qué cubre la residencia de datos

La residencia de datos se aplica en tres capas independientes para las funciones y los modelos compatibles:

CapaAlcance
InferenciaLa inferencia del modelo se realiza por completo en la región seleccionada.
Procesamiento de datosLos flujos de datos que procesan tu contenido se ejecutan solo en la región seleccionada.
Almacenamiento de datosLos datos del cliente se almacenan solo en la región seleccionada, incluidas las copias de seguridad.
  • Actualmente, los clientes pueden acogerse a la residencia de datos solo en EE. UU. (inferencia, procesamiento y almacenamiento en EE. UU.).
  • La cobertura de inferencia solo en la UE + Islandia está disponible previa solicitud. La compatibilidad ampliada con la UE y otras regiones está en desarrollo activo.
  • Ponte en contacto con el responsable de tu cuenta si te interesa alguna de las dos opciones.

Residencia de datos en Estados Unidos

Disponibilidad de modelos

Con la residencia de datos solo en EE. UU., solo las siguientes familias de modelos se ejecutan en la región:

  • GPT (gpt-*)
  • Claude 4.6 y versiones posteriores
  • Gemini 2.5 Flash
  • Composer
  • Grok 4.5

Seleccionar un modelo no elegible devuelve un error y el modelo no estará disponible mientras la residencia de datos esté activada. Auto solo seleccionará modelos de esta lista.

Qué permanece en la región

Cuando la residencia de datos solo en EE. UU. está activada para un equipo, lo siguiente permanece en infraestructura ubicada en EE. UU.:

  • Inferencia sobre entradas y sugerencias para modelos compatibles
  • Flujos de procesamiento de datos que gestionan tu contenido
  • Almacenamiento de tus Datos del cliente
  • Uso de agentes en la nube, incluida la inferencia, el procesamiento y el almacenamiento
  • Tab, edición y autocompletado

Usuarios que viajan: Si un usuario de un equipo con residencia solo en EE. UU. está en el extranjero, sus solicitudes se siguen enrutando a infraestructura solo en EE. UU. Esto puede añadir latencia.

Precios

La residencia de datos solo en EE. UU. implica un recargo del 10 % en los precios de los modelos elegibles.

Cómo activar

La residencia de datos solo en EE. UU. está disponible para clientes Enterprise y se activa por equipo. La activación la gestiona el equipo de tu cuenta mientras se implementan los controles de autoservicio; ten en cuenta que el proceso puede tardar hasta dos semanas desde que se recibe la solicitud. Ponte en contacto con el equipo de tu cuenta para dar de alta un equipo.

Preguntas frecuentes

Se habilita por equipo, así que puedes aplicarla solo a los equipos que la necesiten.

Sí. Actualmente, la inferencia, el procesamiento y el almacenamiento de los agentes en la nube pueden realizarse solo en EE. UU.

Sus solicitudes se siguen enrutando a infraestructura solo en EE. UU. Puede haber algo más de latencia, pero se mantiene la garantía de que siga siendo solo en EE. UU.

No. Solo se admiten las familias de modelos elegibles que figuran en Disponibilidad de modelos. Si eliges un modelo no compatible, se mostrará un error mientras la residencia de datos solo en EE. UU. esté activa.

Algunas funciones dependen de servicios externos o de infraestructura que Cherri Code no controla, por lo que no se puede garantizar la residencia de datos solo en EE. UU. para ellas:

  • SSO / autenticación — Se enruta a través del proveedor de identidad de Cherri Code (WorkOS), independientemente de la región.
  • Bring Your Own Key (BYOK) — La residencia de datos solo en EE. UU. no es compatible con BYOK.
  • Modelos personalizados — Un modelo personalizado al que se accede mediante una sobrescritura de URL base compatible con OpenAI o una puerta de enlace de terceros queda sujeto a la región de esa puerta de enlace o modelo, que podría no estar en EE. UU.
  • MCPs e integraciones externas — @Web y los MCP o conectores configurados por el usuario son servicios independientes, cada uno con su propia región.
  • Bugbot / revisión de código — Se ejecuta en la infraestructura de tu repositorio, por lo que su región depende de dónde estén ubicados tus repositorios.
  • Enlaces compartidos — Si un enlace se comparte fuera de un equipo solo en EE. UU., no se puede garantizar la residencia solo en EE. UU. para el destinatario.
  • Agentes en la nube activados por Slack o la web — No se puede garantizar la región desde la que se emite el comando que los activa.

La residencia de datos solo en EE. UU. ya está disponible. La cobertura para la UE/EEE y APAC está en desarrollo activo. Ponte en contacto con tu gestor de cuenta para obtener más información.

Controles empresariales de privacidad y datos

Contacta con nuestro equipo para obtener información sobre residencia de datos, CMEK, aplicación del modo de privacidad y mucho más.

Contact Sales