Sus conversaciones contienen lo más sensible de su organización. Geremy ha sido diseñado según el principio de Privacy by Design: alojamiento soberano, cifrado en tránsito y en reposo, procesamiento sin acceso humano, audio eliminado tras su uso, sin entrenamiento de IA con sus datos.
Nuestra infraestructura de alojamiento cuenta con las tres certificaciones más exigentes del mercado. Sus datos nunca salen de este entorno auditado — Geremy no tiene acceso a su audio ni acceso humano a sus actas.
Norma internacional de referencia para la gestión de la seguridad de la información (políticas, controles, gestión de riesgos).
Auditoría independiente que acredita, de forma continuada, la protección, disponibilidad y confidencialidad de los datos.
Certificación europea que autoriza el alojamiento de datos de salud — el nivel de exigencia más alto en materia de protección de datos personales en Europa. Todas sus reuniones se benefician de él, independientemente de si tratan o no sobre salud.
Producción en Francia (París), distribuida en varias zonas de disponibilidad; copias de seguridad cifradas en una segunda región de la Unión Europea, en Fráncfort. Sin transferencia de datos fuera de la UE — ni almacenamiento, ni procesamiento, ni copias de seguridad.
AES-256 en reposo (almacenamiento), TLS 1.2 como mínimo y TLS 1.3 preferente en tránsito (transferencia) — los estándares que usan bancos y centros de salud.
El audio se transcribe y se convierte en acta de forma completamente automatizada — sin acceso humano en ninguna etapa.
Cada cuenta está aislada, cada reunión está compartimentada. Sin accesos cruzados ni correlaciones entre sus reuniones. Sus datos solo son visibles para usted.
Sus datos nunca se utilizan para entrenar modelos de IA, ni los nuestros ni los de nuestros proveedores. Exclusión permanente configurada con nuestro proveedor de IA, que no conserva ningún dato más allá del procesamiento.
Pruebas de intrusión semestrales realizadas por una empresa externa (la última: septiembre de 2026), buenas prácticas OWASP en el desarrollo, acompañamiento de expertos externos en ciberseguridad y en conformidad con el GDPR.
Una grabación de voz es un dato personal: no la conservamos más tiempo del necesario (principio de minimización). Este es su ciclo de vida completo.
El audio se cifra (AES-256) desde el momento de la captura, en su dispositivo.
Enviado a nuestros servidores europeos a través de una conexión cifrada (TLS 1.2 como mínimo, TLS 1.3 preferente).
Transcripción y generación del acta, totalmente automatizadas, sin ningún acceso humano.
El audio se elimina de forma definitiva, a más tardar 4 horas después de la generación del acta. No se archiva «por si acaso».
Lo que permanece en nuestros servidores es su informe — el texto que consulta, edita, exporta y elimina cuando quiere — y la transcripción técnica que permite regenerarlo, eliminada junto con la reunión.
Geremy (Stellar Quantum SAS) actúa como encargado del tratamiento en el sentido del GDPR: tratamos los datos de audio por su cuenta y según sus instrucciones. Usted es el responsable del tratamiento: decide grabar una reunión, elige a los participantes implicados y determina la finalidad. En consecuencia, es usted quien debe informar a los participantes de la grabación y recabar su consentimiento si fuera necesario (es una obligación legal en la mayoría de los países europeos, tanto en presencia física como en videoconferencia).
Para las organizaciones sujetas a requisitos reforzados (sanidad, finanzas, sector público), facilitamos bajo petición el DPA y el White Paper de Seguridad, y respondemos a sus cuestionarios de seguridad.