Certificado y conforme
Sus datos están en buenas manos.
Markin trabaja con los datos de clientes de algunas de las empresas B2C más grandes de Europa y lanza acciones en los sistemas que ya utilizan. Esto se ejecuta con controles certificados, residencia de datos en la UE y una gobernanza que puedes auditar línea por línea.
Última actualización: Agosto de 2026

Certificados en ambas mitades de lo que hacemos.
La certificación independiente cubre cómo protegemos la información y cómo construimos y operamos IA agéntica que actúa sobre sus clientes.
ISO 42001
Marco de gobierno de IA certificado, los clientes ven exactamente cómo construimos y ejecutamos la IA agentiva.
ISO 27001
Totalmente certificado según el estándar internacionalmente reconocido para la seguridad de la información.
SOC 2 Tipo II
Auditoría independiente de los controles que aseguran los datos de los clientes en cada sistema que Markin opera.
GDPR
Equipo técnico europeo, residencia de datos en la UE y cero formación sobre datos de clientes por defecto.
Almacenamiento de datos de confianza
- Residencia de datos en la UE
- Los datos del cliente se almacenan y procesan en regiones de la UE, y nuestro equipo de ingeniería opera desde Europa bajo la legislación de la UE.
- Cifrado de extremo a extremo
- Todo el tráfico se ejecuta sobre TLS 1.2 o superior y los datos en reposo están cifrados con AES-256, con la rotación de claves gestionada por la plataforma.
- Sin entrenamiento de modelo fundacional
- Sus datos de comportamiento y transaccionales nunca se utilizan para entrenar modelos compartidos o de terceros. Todo lo que aprende de ellos permanece dentro de su tenant.
Seguridad de nivel Enterprise
- Confianza cero por diseño
- Ningún usuario o servicio es de confianza implícita. Cada solicitud a producción se autentica, se delimita al mínimo privilegio que funciona y se registra.
- Aislamiento de tenants
- Cada cliente se ejecuta en un entorno lógicamente aislado con credenciales, ámbitos de almacenamiento y artefactos de modelo separados.
- Acceso en sus términos
- Los ingenieros acceden a los datos del cliente solo para un problema de soporte que hayas aprobado, a través de un acceso con límite de tiempo que expira por sí solo.
- Resistencia probada
- Copias de seguridad cifradas con una programación continua, restauraciones ensayadas, infraestructura como código y revisión por pares más escaneo automatizado en cada cambio.
Autonomía con una correa documentada.
Markin no solo lee tus datos, lanza acciones sobre tus clientes. ISO 42001 es el marco bajo el cual operamos, y los límites los estableces tú.
- Límites explícitos de autonomía
- Cada despliegue declara qué tipos de acciones pueden lanzar los agentes solos, cuáles necesitan aprobación y cuáles están prohibidas, por canal y por audiencia.
- Intervención humana en el proceso
- Las acciones de alto impacto, los descuentos, los cambios de precios y cualquier cosa que afecte a un segmento protegido pasan por un paso de aprobación con un revisor nombrado.
- Trazabilidad de extremo a extremo
- Cada acción se remonta a la señal, la hipótesis y el valor esperado que la produjeron, y avanza hacia el resultado medido frente a un holdout.
- Holdout por defecto
- Las acciones se envían con un grupo de control aleatorizado para que el impacto se mida, no se afirme. Lo que no supera el umbral se retira.
- Reglas de equidad y exclusión
- Los segmentos, los límites de frecuencia y las listas de exclusión se aplican en el momento de la decisión, antes de que una acción pueda llegar a un cliente.
- Interruptor de apagado de emergencia
- Cualquier campaña, agente o el despliegue completo puede pausarse instantáneamente, con las acciones en curso detenidas en el límite de ejecución.
Sus datos. Sus decisiones.
Mantienes el control de tus datos en todo momento.
Dónde residen sus datos, cuánto tiempo permanecen, quién puede acceder a ellos y qué se les permite hacer a los agentes con ellos son su configuración, no la nuestra.
Retención de datos
Establezca ventanas de retención que se ajusten a su política interna y al regulador. Al finalizar, los datos se eliminan o devuelven dentro del período acordado, incluidas las copias de seguridad.
Gobernanza de datos
Una auditoría completa de quién accedió a qué, qué agente decidió qué y qué humano lo aprobó, exportable a su propio SIEM.
Datos mínimos
Markin ingiere los campos que una hipótesis realmente necesita. Se utilizan claves pseudónimas siempre que no se requiere un identificador directo para decidir una acción.
Autenticación de usuario
SAML SSO y el aprovisionamiento SCIM te dan control total sobre quién accede al espacio de trabajo, con MFA obligatorio en cada sistema interno.
Subencargados del tratamiento e informes
Una lista corta, publicada.
Markin mantiene su lista de subprocesadores deliberadamente pequeña. Cada proveedor es revisado antes de que pueda acceder a los datos del cliente, está sujeto a un acuerdo de procesamiento de datos y está cubierto por los términos de notificación en nuestro DPA cuando la lista cambia.
Los investigadores de seguridad pueden informar de problemas a security@markin.ai. Acusamos recibo de los informes en un plazo de dos días hábiles y le mantenemos informado hasta que el problema se cierre. Los clientes pueden solicitar nuestras certificaciones, el resumen de pruebas de penetración o un cuestionario de seguridad cumplimentado en la misma dirección.
FAQ
- Qué certificaciones de seguridad posee Markin?
- Markin cuenta con las certificaciones ISO 27001 para seguridad de la información e ISO 42001 para sistemas de gestión de IA, posee un informe SOC 2 Type II y opera en cumplimiento con el GDPR.
- ¿Dónde se almacenan los datos de los clientes de Markin?
- Los datos del cliente se almacenan y procesan en regiones de la Unión Europea, y el equipo de ingeniería de Markin tiene su sede en Europa.
- ¿Cómo encripta los datos Markin?
- Todos los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256. Las credenciales de integración residen en un almacén de secretos gestionado, con ámbito por inquilino y por conector, y nunca se escriben en registros ni en las indicaciones de los modelos.
- ¿Markin entrena modelos con datos de clientes?
- No. Los datos de los clientes nunca se utilizan para entrenar modelos fundacionales compartidos o de terceros. Cualquier modelo que aprenda de tus datos se limita solo a tu tenant.
- ¿Puede Markin tomar acciones sobre los clientes sin aprobación humana?
- Solo dentro de los límites que tú establezcas. Cada implementación declara qué tipos de acciones pueden lanzar los agentes de forma autónoma; las acciones de alto impacto, como descuentos o cambios de precios, requieren la aprobación de un responsable nombrado, y todo puede pausarse instantáneamente.
- ¿Qué sucede con nuestros datos si dejamos de usar Markin?
- Puede solicitar una exportación completa antes de que finalice el contrato. Después de eso, los datos del cliente y cualquier almacenamiento dedicado vinculado a su despliegue se eliminan dentro del período acordado en el DPA, incluidas las copias de seguridad.
¿Le preocupa la seguridad?