# Security & Trust

How Mihu approaches security, privacy and responsible customer-conversation workflows.

RGPD Privacy program

KVKK Privacy program

256-bit Cifrado

Support Security questions

## Características de Seguridad

We employ multiple layers of security to ensure your data is always protected.

### Control de acceso

Descripción de característica como marcador de posición

### Infraestructura segura

Descripción de característica como marcador de posición

### Auditorías de seguridad

Descripción de característica como marcador de posición

### Respuesta

Descripción de característica como marcador de posición

### Respaldo de datos

Descripción de característica como marcador de posición

## Privacy & regulatory requirements

Your organization remains responsible for assessing the legal and contractual requirements that apply to its use of Mihu.

RGPD

#### RGPD

Review our Privacy Policy and contact us to discuss data-processing requirements for your organization.

KVKK

#### KVKK

Organizations operating in Türkiye should assess their own KVKK obligations and implementation requirements.

HIPAA

#### HIPAA

Healthcare customers should contact Mihu before processing protected health information to assess their specific requirements.

## Protección de Datos

Adoptamos un enfoque integral para proteger tus datos a lo largo de su ciclo de vida:

### Recopilación de Datos

Solo recopilamos datos necesarios para proporcionar nuestros servicios

Mecanismos claros de consentimiento para la recopilación de datos

Políticas de privacidad y prácticas de datos transparentes

### Almacenamiento de Datos

Todos los datos cifrados en reposo usando AES-256

Almacenamiento seguro y redundante en múltiples centros de datos

Comprobaciones de integridad y validación regulares

Políticas de retención de datos configurables

### Acceso a Datos

Control de acceso basado en roles (RBAC)

Autenticación multifactor (MFA)

Gestión de sesiones y tiempos de espera automáticos

Registro de auditoría integral

### Eliminación de Datos

Derecho al olvido (cumplimiento RGPD y KVKK)

Procedimientos seguros de eliminación de datos

Purga automatizada basada en políticas de retención

Verificación de eliminación completa de datos

## Seguridad

Firewalls de nivel empresarial con detección y prevención de intrusiones

Mitigación automática de ataques de denegación de servicio distribuido

Firewall de aplicaciones web para proteger contra vulnerabilidades comunes

Operaciones

Entornos aislados para diferentes servicios y tipos de datos

## Seguridad

Prácticas de desarrollo con seguridad como prioridad y revisiones de código

Escaneo automatizado de vulnerabilidades conocidas

Evaluaciones de seguridad regulares de terceros

Programa de divulgación responsable para investigadores de seguridad

Monitoreo continuo de componentes de terceros

## Continuidad del Negocio

SLA de disponibilidad del 99.99% con sistemas redundantes

Plan integral de recuperación ante desastres con pruebas regulares

Datos replicados en múltiples regiones

Copias de seguridad automatizadas con recuperación en un punto en el tiempo

## Reporte de Seguridad

Si descubres una vulnerabilidad de seguridad, por favor repórtala de manera responsable:

security@mihu.ai

No divulgues públicamente la vulnerabilidad hasta que la hayamos abordado

Proporciona información detallada para ayudarnos a reproducir y solucionar el problema

Nos comprometemos a confirmar la recepción de reportes en 24 horas

## ¿Tienes Preguntas de Seguridad?

Nuestro equipo de seguridad está aquí para ayudar. Contáctanos para más información sobre nuestras prácticas de seguridad.

Contactar Equipo de Seguridad (https://mihu.ai/es/contact) Ver Política de Privacidad (https://mihu.ai/es/privacy)
