Saltar al contenido
Lámina CPlataforma

Usted entra por el navegador. Todo lo demás queda de nuestro lado.

No instala software, no administra servidores y no aloja nada en su propia infraestructura. El cómputo, la base de datos, los respaldos y la seguridad son responsabilidad de Arcadia.

De su planilla a la planificación

  1. 01

    Cargar

    Sube sus datos en el formato que ya usa: Excel o CSV. No exigimos una integración antes de haber demostrado valor.

  2. 02

    Validar

    Tres niveles de revisión sobre el archivo. Estructura y consistencia detienen el proceso; plausibilidad advierte.

  3. 03

    Configurar

    Parámetros del modelo mediante formularios: costos, capacidades, ventanas, presupuesto de tiempo y gap objetivo.

  4. 04

    Ejecutar

    El trabajo se encola y corre en un contenedor efímero. La pantalla no queda bloqueada: se le avisa al terminar.

  5. 05

    Recibir

    Resultados en pantalla —tablas, métricas, gráficos— con su gap y su tiempo. Lo extenso, como mapas de rutas, se descarga.

Casos límite

Qué pasa cuando el problema no cabe en el tiempo disponible

La mayoría de estos problemas son NP-difíciles: no existe garantía de encontrar y demostrar el óptimo en un tiempo acotado. Por eso todo modelo corre con un presupuesto de tiempo explícito, definido por contrato según el uso.

  • Interactivo30 a 60 segundosAjustes y simulaciones durante la jornada. El usuario espera frente a la pantalla.
  • Planificación5 a 15 minutosProgramación del día o la semana siguiente. El usuario lanza la ejecución y vuelve más tarde.
  • Batch nocturno1 a 8 horasPlanificación mensual, localización de instalaciones, decisiones estratégicas.

Agotar el tiempo nunca produce un error. Al vencer el presupuesto se entrega la mejor solución factible encontrada hasta ese instante, acompañada de su gap. Una solución un 3 % peor que el óptimo, entregada a tiempo, vale más que un óptimo que llega al día siguiente, cuando los camiones ya salieron.

Mecanismo 01 — Restricciones blandas

EJEC-2481 · DOTACIÓN · SEMANA 34Resuelto con excepciones

Se cubrieron los 42 turnos requeridos. En tres de ellos el descanso entre jornadas queda una hora por debajo del mínimo.

  • OP-04Jue 21:00 → Vie 09:0011 h(mín. 12 h)
  • OP-07Sáb 22:00 → Dom 10:0011 h(mín. 12 h)
  • OP-11Mar 21:30 → Mié 09:3011 h(mín. 12 h)

La alternativa era no entregar programación. La penalización quedó registrada y es auditable: usted decide si acepta la excepción o suma cobertura.

Mecanismo 02 — Diagnóstico de conflicto

EJEC-2502 · DOTACIÓN · TURNO NOCHEConflicto diagnosticado

No existe una programación que cumpla al mismo tiempo estas tres condiciones:

  1. 01Cubrir el turno de noche con 4 personas los 7 días de la semana.
  2. 02Respetar el máximo de 45 horas semanales por trabajador.
  3. 03Hacerlo con los 12 trabajadores disponibles.

Se requieren al menos 2 personas adicionales, o bien relajar una de las otras dos condiciones.

Siempre que el negocio lo permita, las restricciones propensas a entrar en conflicto se modelan como blandas: pueden violarse, pero pagando una penalización. Así el modelo casi nunca resulta infactible y, cuando lo es, el sistema identifica el subconjunto irreducible de reglas incompatibles y lo traduce a lenguaje de negocio.

Aislamiento

Aislado por diseño, dedicado si su contrato lo exige

Por defecto, todas las empresas comparten plataforma con separación estricta a nivel de datos y de ejecución. Quien requiera infraestructura dedicada por contrato, auditoría interna o regulación sectorial puede contratarla.

Datos. Toda tabla con información de clientes lleva una columna identificadora de empresa y está protegida por políticas evaluadas por el motor de base de datos, no por el código de la aplicación. El aislamiento no depende de que un desarrollador recuerde escribir un filtro.

Ejecución. Cada corrida ocurre en un contenedor efímero, creado para ese trabajo y destruido al terminar. No hay un proceso de larga vida donde puedan coexistir en memoria los datos de dos empresas.

Archivos. Los Excel y CSV que sube se almacenan bajo prefijos separados por empresa, con credenciales de alcance limitado y vida corta, nunca con claves compartidas.

Y se prueba. Cada despliegue ejecuta pruebas automatizadas que intentan deliberadamente acceder a datos de otra empresa y que deben fallar. Si alguna tuviera éxito, el despliegue se detiene. Un aislamiento que no se prueba de forma automática es una intención, no un control.

Empresa Asesión propiaEmpresa Bsesión propiaEJECUCIÓNcontenedortrabajo A · activocontenedortrabajo B · activocontenedorse destruye al finMOTOR DE BASE DE DATOSfila · empresa Afila · empresa Bfila · empresa Afila · empresa Afila · empresa Bfila · empresa Bel filtro por empresa lo impone el motor, no el código de la aplicación
FIG. C1Aislamiento entre empresasUna consulta mal escrita no devuelve datos de otra empresa: no devuelve nada.
Accesos

Quién puede hacer qué

Cada usuario tiene credencial nominal e individual. No se permiten cuentas compartidas: destruyen la trazabilidad y con ella toda la política de auditoría.

  • Contraseñas almacenadas con función de hash y sal, nunca en texto plano ni cifradas de forma reversible.
  • Segundo factor obligatorio para el rol de administrador, opcional para el resto.
  • Sesiones con token de vida corta y cierre automático por inactividad.
  • Bloqueo temporal de la cuenta tras un número acotado de intentos fallidos.
  • Administrador

    Gestiona los usuarios de su propia empresa y asigna roles. Accede a todo el contenido de su empresa. Es la contraparte formal y quien recibe las notificaciones de acceso.

  • Analista

    Carga datos, configura parámetros, ejecuta modelos y consulta resultados. Es el uso diario de la plataforma.

  • Visualizador

    Sólo consulta resultados e informes históricos. Sin permiso de carga ni de ejecución. Pensado para gerencias y auditoría interna.

Los roles se definen dentro de cada empresa y no cruzan fronteras: un administrador de la empresa A no tiene forma de existir, ni de ser invitado, en la empresa B.

Nuestra propia política

Por defecto, nadie de Arcadia accede a sus datos

Es la pregunta que hará toda contraparte seria, y la respuesta está escrita antes de que la formulen.

Se accede sólo por estas causales

  1. 01Un incidente que usted reporta y que no puede diagnosticarse sin observar los datos.
  2. 02El diagnóstico inicial o el desarrollo de un modelo, con autorización expresa y acotada suya.
  3. 03Un requerimiento de autoridad competente conforme a la ley.

El acceso es nominal, por tiempo limitado y se revoca al cerrar el caso. No existen credenciales de administrador permanentes ni compartidas.

Se le notifica al administrador que usted designe dentro de las 24 horas hábiles siguientes, indicando quién accedió, cuándo, con qué alcance y por qué motivo. La única excepción es la tercera causal, cuando la ley prohíba informar.

Todo acceso queda en una bitácora que el propio personal de Arcadia no puede alterar ni eliminar. Usted puede pedir en cualquier momento el extracto referido a sus datos.

Cifrado

En tránsito
TLS 1.2 o superior en todo el tráfico, sin excepciones. HTTPS forzado, certificados gestionados y renovados de forma automática.
En reposo
Cifrado AES-256 a nivel de almacenamiento. Los respaldos se cifran con el mismo estándar.
Secretos
En un gestor de secretos, jamás en el repositorio de código ni en archivos de configuración versionados.

Una precisión honesta

El cifrado en reposo protege frente al robo o la mala disposición del medio físico de almacenamiento. No protege frente a un acceso lógico hecho con credenciales válidas. Contra eso protegen la autenticación, los roles y el aislamiento. Presentar «los datos están cifrados» como si resolviera el problema completo es un error frecuente, y un auditor competente lo desarma en una pregunta.

Validación

Tres niveles antes del solver

Un modelo alimentado con datos erróneos no falla: entrega la solución óptima de un problema equivocado, que es peor, porque parece correcta y nadie la cuestiona.

El informe indica hoja, fila y columna, nunca un mensaje genérico. El criterio de diseño es que su equipo pueda corregir el archivo sin llamarnos.

demanda_semana34.xlsx · 4.812 filas3 hallazgos
  • 01 · EstructuraDetiene la carga

    Columnas, tipos, formatos de fecha, codificación

    sin hallazgos

  • 02 · ConsistenciaDetiene la carga

    Referencias, duplicados, capacidades, ventanas horarias

    • hoja «Paradas» · fila 148 · columna F

      La ventana horaria cierra antes de abrir: 18:30 → 17:45.

    • hoja «Flota» · fila 12 · columna D

      Capacidad negativa: −3 pallets.

  • 03 · PlausibilidadAdvierte, no bloquea

    Valores anómalos respecto del histórico del propio cliente

    • hoja «Demanda» · fila 903 · columna H

      14× el promedio histórico de ese local. Confirme o corrija.

FIG. C2Informe de validación
Ley 21.719

Cumplimiento de la Ley 21.719

La ley que regula el tratamiento de datos personales y crea la Agencia de Protección de Datos Personales entra en vigencia el 1 de diciembre de 2026. Operaremos bajo su vigencia prácticamente desde el primer contrato, así que el cumplimiento no es un proyecto futuro: es un requisito de diseño.

Usted es responsable. Nosotros, encargados.

Es la distinción que ordena todo lo demás. El responsable decide para qué y cómo se tratan los datos personales: esa es siempre su empresa, que decide optimizar su dotación y determina la finalidad. El encargado trata esos datos por cuenta del responsable y siguiendo sus instrucciones: ese es el rol de Arcadia, sin excepción.

De ahí se sigue una limitación que es real y no una formalidad: no podemos usar sus datos para ningún fin propio, ni siquiera para mejorar nuestros propios modelos, sin autorización expresa. Queda escrito en el contrato.

Lo que asumimos como encargado

  • Tratar los datos únicamente conforme a instrucciones documentadas suyas y sólo para la finalidad contratada.
  • Guardar confidencialidad, con obligación extensiva a todo el personal.
  • Adoptar medidas de seguridad proporcionales al riesgo.
  • No subcontratar el tratamiento sin autorización: los proveedores de infraestructura son subencargados y quedan declarados nominalmente en el contrato.
  • Asistirle cuando un titular ejerza sus derechos de acceso, rectificación, supresión, oposición y portabilidad.
  • Devolver o eliminar los datos al término del contrato.

Notificación de brechas

El régimen contempla 72 horas para el reporte, y ese plazo corre para usted, que es el responsable. Por eso nuestro compromiso interno es más exigente: notificarle dentro de las 24 horas de detectada, de modo que conserve margen para cumplir el suyo.

Retención y eliminación

Plazos por defecto, ajustables por contrato según sus necesidades.

  • Datos de entrada cargados por el cliente12 meses
  • Resultados de ejecuciones e informes24 meses
  • Registros de auditoría y de acceso24 meses
  • Registros técnicos de aplicación6 meses
  • Respaldos de base de datos30 días, con rotación

Al término del contrato dispone de 30 días corridos para solicitar la exportación de sus datos y resultados históricos en formato abierto. A los 60 días eliminamos de forma definitiva su información de los sistemas productivos y de los respaldos vigentes, y emitimos un certificado de eliminación firmado.

Matiz sobre los respaldos. La eliminación de un dato específico es inmediata en el sistema productivo. Los respaldos, en cambio, rotan: el dato desaparece definitivamente cuando expira el último respaldo que lo contenía, dentro del plazo máximo de 30 días. Es la respuesta honesta, y es exactamente lo que un auditor va a preguntar.

Dos puntos para industrias reguladas

Salud. Los datos de salud son sensibles bajo la ley. La consecuencia de diseño es concreta y barata: los modelos de pabellones y de turnos médicos trabajan con datos disociados siempre que sea posible —identificadores internos en vez de nombre y RUT, tipo de procedimiento y duración estimada en vez de diagnóstico—. Un modelo de scheduling no necesita saber quién es el paciente. El dato que no se recibe no hay que protegerlo.

Dotación. Jornada, turnos y licencias son datos personales de trabajadores. No son sensibles en el sentido técnico de la ley, pero exigen base de licitud, finalidad declarada y minimización. Se aplica el mismo criterio: seudonimizar identificadores y no solicitar campos que el modelo no utiliza.

Cada contrato incluye un anexo de tratamiento de datos personales que documenta finalidad, categorías de datos, plazos de conservación, subencargados y medidas de seguridad.

Nivel de servicio

Lo que comprometemos por escrito

El nivel de servicio se fija en el contrato y es escalonado según la etapa de infraestructura. Comprometer hoy una disponibilidad que la infraestructura no puede sostener sería un error de contrato, no una ventaja comercial.

Los compromisos están deliberadamente calibrados a lo que el equipo puede sostener sin turnos de noche. Un acuerdo de nivel de servicio que sólo se cumple si nadie se enferma no es un acuerdo de nivel de servicio.

  • S1Plataforma inaccesible para todos los usuarios1 hora hábil
  • S2Un modelo no ejecuta, o entrega resultados manifiestamente erróneos4 horas hábiles
  • S3Funcionalidad degradada con alternativa disponible1 día hábil
  • S4Consulta o solicitud de cambio menor2 días hábiles

Tiempos de respuesta comprometidos por severidad, en horario hábil.

Conversar con nosotros