Comunicación y colaboración
- Google Workspace (correo, docs, drive)
- Slack (interno + canales compartidos con cliente)
- Zoom / Google Meet (video)
AntlerWing se embebe en sistemas de cliente. Tocamos datos reales, entregamos automatizaciones reales y conectamos herramientas de terceros que tocan más datos. Esta página es el lugar canónico donde documentamos cómo hacemos eso de forma responsable. Sin lenguaje de marketing. Si algo aquí está mal, se arregla.
AntlerWing sigue las familias de control que mapean a SOC 2, NIST AI RMF y las expectativas de seguridad de las plataformas en las que somos partner de entrega certificado (monday.com Advanced Delivery, Make.com Silver). No tenemos hoy una atestación SOC 2 Type II ni un certificado ISO 27001. La certificación formal está en el roadmap y se perseguirá cuando la mezcla de proyectos y la base de clientes lo requieran. No vamos a fingir que una postura de control es una certificación.
Cuando un engagement con un cliente requiere controles más allá de nuestra postura por defecto (HIPAA, FedRAMP adyacente, evidencia SOC 2 durante diligencia), los metemos en el SOW y los cumplimos por proyecto.
Por defecto en cada engagement:
La AI que desplegamos en entornos de cliente tiene que fallar de forma segura. Lo que entregamos por defecto:
Herramientas que AntlerWing usa y que pueden tocar incidentalmente datos del cliente durante la entrega. Listadas de buena fe. Si necesitas una lista personalizada para revisión de procurement, pídela a security@antlerwing.com.
Si descubrimos que un operador de AntlerWing o un sub-procesador causó un incidente de seguridad o privacidad que tocó tus datos, te notificamos. Los compromisos:
Si estás dentro de un incidente activo ahora, contacta security@antlerwing.com con el asunto "INCIDENT" y enrutamos de inmediato.
Damos la bienvenida a reportes de issues de seguridad que afecten el sitio web de AntlerWing, nuestros sistemas de cara al público o las integraciones que entregamos a clientes (cuando tienes autorización para probar).
Preguntas de seguridad, consultas sobre sub-procesadores, reportes de incidentes y divulgación de vulnerabilidades todos pasan por:
Para cuestionarios de diligencia de procurement (SIG, CAIQ, personalizados), envía un correo a la misma dirección y referencia tu engagement de cliente. Respondemos en cinco días hábiles.
El sistema que lleva dos años en el roadmap. La migración que ya fracasó una vez. La estrategia de AI que no pasó de la presentación. Ese es el que queremos.
Cargando búsqueda...