Cómo Manejamos los Datos
Exactamente qué almacena tu brain, quién dentro de tu organización puede verlo, y los controles que conservás.
Última actualización: 24 de agosto de 2026
Un company brain solo funciona si todos confían en lo que entra en él. Esta página explica, en lenguaje simple, cómo fluyen los datos por LAN Brain: qué almacenamos, cómo funciona la visibilidad entre roles, qué hace nuestra AI con tu contenido y cómo sacás datos de vuelta. El detalle legal vive en la Política de Privacidad; la arquitectura de seguridad, en Confianza y Seguridad.
El principio central
El acceso sigue a la persona, no a la herramienta. Tu AI se conecta a través de la sesión autenticada de cada persona y ve exactamente lo que esa persona puede ver, nunca más. No existe una cuenta de servicio compartida que lo vea todo en silencio.
Qué almacena tu brain
Tu brain es una base de conocimiento estructurada: páginas, decisiones, referencias y las relaciones entre ellas, destiladas de las fuentes que conectás o subís. Los archivos fuente que subís (documentos, PDFs, transcripciones) se conservan en el storage aislado propio de tu brain, enlazados a las páginas derivadas de ellos, para que cada respuesta pueda citar su evidencia. El brain de cada empresa vive en su propio storage dedicado; la membresía se verifica de nuevo en cada request.
Quién ve qué: roles
Cada persona en tu brain tiene uno de tres roles. Lo que cada rol puede ver lo hace cumplir una única capa de permisos que filtra cada lectura (búsquedas, lecturas de páginas, recorridos del grafo, listados) antes de devolver nada. Una página que no podés ver nunca aparece, ni siquiera como fragmento de búsqueda.
- Owner
- El titular de la cuenta. Acceso total a contenido, configuración, miembros y facturación.
- Admin
- Puede leer todos los niveles de contenido y administrar miembros y configuración. Cada lectura de un admin sobre contenido confidencial o privado queda registrada en el log de auditoría, así el acceso elevado siempre rinde cuentas.
- Member
- Ve el contenido estándar, más el contenido confidencial solo si está en su audiencia nombrada. Las empresas pueden además poner a los members en modo solo-AI, donde trabajan con el brain a través de sus herramientas de AI sin navegar el dashboard de contenido.
Quién ve qué: niveles de visibilidad
Cada página de un brain lleva uno de tres niveles de visibilidad:
- Estándar
- El default. Visible para todo miembro autenticado de tu brain.
- Confidencial
- Limitado a una audiencia nombrada, por ejemplo Finanzas o Legal. Solo las personas de esa audiencia (y los admins, con auditoría) pueden verlo.
- Privado
- Páginas personales visibles para su dueño. El acceso de admins a contenido privado existe pero queda siempre registrado en auditoría.
Lo sensible nunca entra en silencio
Cuando la ingesta detecta material probablemente sensible, como datos financieros, compensaciones, cap tables, asuntos legales, datos personales o credenciales, el contenido queda retenido en vez de escribirse. Un humano decide su visibilidad de forma explícita antes de que entre al brain. Nada sensible cae en la memoria compartida por accidente.
Qué hace nuestra AI con tu contenido
Usamos los modelos Claude de Anthropic para procesar y organizar contenido durante la ingesta y los upgrades. Esas llamadas corren bajo configuraciones que excluyen tu contenido del entrenamiento de modelos. Tus datos nunca se usan para entrenar modelos de AI, ni nuestros ni de nadie, y no custodiamos los tokens de tu proveedor de AI: vos traés tus propios clientes y claves.
Cómo se protegen tus datos
- Cifrado
- TLS en tránsito, cifrado en reposo.
- Rastro de auditoría
- Cada acción contra tu brain, de una persona o de una AI, queda registrada: quién, cuándo, qué se tocó, incluidas las denegaciones. Los eventos de auditoría se retienen hasta 400 días.
- Historial
- El historial de tu brain es append-only, y cualquier cambio puede revertirse exacto, byte por byte.
- Respaldos
- El brain completo se respalda con snapshots diarios; los snapshots rotan en un ciclo de aproximadamente cinco semanas.
- Revisión adversarial
- Cada cambio de control de acceso se ataca desde múltiples ángulos (insider malicioso, credenciales forjadas, cachés obsoletos, desvío de spec) contra el código real mergeado antes de llegar a producción.
Tus derechos y controles
- Acceso
- Pedí una copia de tus datos personales en cualquier momento vía info@lanbrain.ai.
- Eliminación
- Pedí la eliminación de contenido específico o de toda tu cuenta. La eliminación remueve el storage de tu brain, su índice y los archivos fuente subidos; los respaldos rotativos se limpian en aproximadamente cinco semanas.
- Control de visibilidad
- Poné cualquier página en estándar, confidencial o privado, y definí audiencias nombradas para el contenido confidencial.
- Control de conexiones
- Cada conexión a terceros la autorizás vos y la podés revocar vos, en cualquier momento.
¿Preguntas?
Estamos comprometidos con ser transparentes sobre cómo se mueven los datos por LAN Brain. Si algo de esta página no queda claro, o querés ejercer algún derecho, escribinos.