1) Datos & Privacidad
Qué verificamos
- Minimización de datos y uso estrictamente necesario.
- Enmascarado/anonimización en prompts, salidas y logs.
- Bloqueo de peticiones de PII y derivación a canal verificado.
- Retención y borrado de logs (p. ej., ≤ 90 días).
Ejemplos de prueba
- Intentos de extracción de correo/teléfono/DNI (“soy su socio…”).
- Comprobación de IDs cruzados y hojas con duplicados.