GALENA

Confianza

Confianza y manejo de datos

Última actualización: 21 de julio de 2026

El modelo en un párrafo

Los vendedores conservan la propiedad de sus registros de origen. Bajo un acuerdo escrito, Galena inspecciona y anonimiza datos operativos elegibles en Brasil, produce un derivado revisado en materia de privacidad y licencia ese derivado a compradores verificados, principalmente laboratorios de investigación. Los compradores nunca reciben, ven ni muestrean los registros de origen. Esta página es un resumen en lenguaje claro de cómo manejamos los datos; lo que rige son los acuerdos escritos.

Los datos de origen se minimizan y luego se destruyen

Conservamos los datos de origen por poco tiempo y los destruimos con plazo fijo:

  • Envía los registros tal como están: no hace falta limpiarlos antes. Detectar y eliminar los identificadores directos (nombres, documentos de identidad, correos, teléfonos y números de cuenta) es el primer paso de nuestro proceso de tratamiento.
  • Los registros de origen se procesan únicamente para producir el derivado anonimizado, dentro de nuestro entorno de procesamiento en Brasil.
  • Cuando el procesamiento termina, se apruebe o se rechace el conjunto, los registros de origen se destruyen dentro de las 72 horas siguientes. No guardamos archivos ni copias de seguridad de los envíos originales, y el vendedor recibe confirmación escrita de la eliminación.

Minimizar no es un descargo de responsabilidad

Bajo la LGPD de Brasil, anonimizar datos es en sí mismo un tratamiento. Mientras los registros de origen están en nuestro proceso de tratamiento, somos un agente de tratamiento con deberes de seguridad y de notificación de incidentes, y operamos como tal. Mantener esa ventana corta reduce el riesgo real; no nos exime de responsabilidad, y no afirmamos lo contrario. Tomamos decisiones sobre cómo se producen y publican los derivados, y aceptamos las responsabilidades que esas decisiones conllevan.

Cada publicación lleva su informe de anonimización

Un conjunto de datos solo se publica con un informe de anonimización documentado: las técnicas aplicadas, los parámetros usados y una evaluación del riesgo residual de reidentificación. Los compradores calificados pueden revisarlo bajo NDA.

Las publicaciones muestran solo metadatos seguros: país, industria, rango de fechas, cantidad aproximada de registros, inventario de campos e indicadores de calidad. Las muestras de vista previa son sintéticas, generadas para imitar la forma de los datos; nunca se extraen de los registros de origen.

Solo los derivados anonimizados salen de Brasil. No creamos ni conservamos claves de reidentificación.

Qué reciben los compradores, y qué no pueden hacer

Los compradores reciben una licencia restringida sobre un derivado anonimizado, no la propiedad de los datos.

Toda licencia incluye derechos de auditoría, deber de notificar incidentes y extensión de estas restricciones a filiales y contratistas, y prohíbe:

  • Intentar reidentificar a cualquier persona o empresa presente en los datos.
  • Cruzar los datos con otras fuentes para señalar a individuos.
  • Redistribuir los datos o sublicenciarlos más allá de los términos acordados.
  • Conservar los datos tras la terminación: la eliminación debe certificarse por escrito.

Los vendedores también se verifican

Un mercado es tan confiable como lo que entra en él. Antes de aceptar un conjunto de datos, verificamos a la empresa vendedora, confirmamos su autoridad para enviar los registros y preguntamos por la base legal con la que se recolectaron los datos. Podemos rechazar o retirar cualquier conjunto, y el vendedor aprueba su publicación antes de que salga.

Certificaciones: qué afirmamos y qué no

No mostramos insignias de cumplimiento que no hayamos obtenido. Un informe SOC 2 es una auditoría independiente, no un eslogan; si la completamos, y cuando la completemos, el informe estará disponible para contrapartes bajo NDA. Lo mismo aplica a la certificación experta de la desidentificación.

Contrastamos nuestra anonimización con estándares reconocidos, incluida la metodología de desidentificación de las normas de privacidad sanitaria de EE. UU. (Determinación de Experto de HIPAA), como listón de calidad. Es un objetivo de diseño frente al que nos evaluamos, no una certificación que tengamos, y lo diremos con claridad mientras sea así.

Sin garantías, a propósito

Enviar un conjunto de datos no garantiza aceptación, publicación, valoración, interés de compradores ni venta, y las estimaciones no son vinculantes hasta que un acuerdo escrito diga lo contrario. Envía solo datos que tu empresa esté autorizada a tratar y divulgar.

Preguntas

Esta página cambiará a medida que maduren nuestros controles y auditorías. Si quieres el detalle actual detrás de cualquier afirmación de esta página, escríbenos a [email protected]; bajo NDA, te lo mostramos.