Confiable
Cumplimiento garantizado bajo la Ley 21.719 y control absoluto sobre el ciclo de vida de tus datos.
Privacidad empresarial y cumplimiento nativo de la Ley 21.719
Snap está diseñado bajo los estándares más estrictos de privacidad desde el primer día. Cumplimos plenamente con la nueva legislación chilena (Ley 21.719) y garantizamos a tu organización soberanía total sobre sus datos, desde la automatización de la retención hasta la ejecución inmediata de los derechos ARCO+.
Compromiso Contractual y Legal (DPA)
Garantizamos el cumplimiento normativo mediante un Acuerdo de Tratamiento de Datos (DPA) estándar y un Registro de Actividades de Tratamiento (RAT). Tu información solo se procesa bajo tus instrucciones expresas, con subprocesadores autorizados y en estricta conformidad legal.
Eliminación y Anonimización Definitiva (ARCO+)
Cuando solicitas la eliminación de un usuario, ejecutamos un proceso atómico de anonimización: reemplazo de identidad, eliminación de accesos e integraciones, y purga total de la memoria cognitiva de la IA (preferencias, hechos y resúmenes de sesión) sin romper el historial de tu equipo.
Ciclos de Retención Automatizados
Implementamos una política estricta de minimización de datos: las trazas de tus consultas al agente de IA se eliminan automáticamente a los 30 días, y los registros operativos a los 90 días. Solo conservamos lo estrictamente necesario.
Declaraciones de Seguridad para Clientes
Cómo protegemos sus datos y garantizamos el cumplimiento normativo en cada etapa de la operación.
Arquitectura de Privacidad (Privacy by Design)
- Separación de Datos: La IA solo recibe metadatos estructurales (esquemas de tablas, tipos de columnas), jamás las filas o registros de sus bases de datos.
- Sandbox Aislado: Todo el código generado para ejecutar consultas se procesa localmente en un entorno virtualizado seguro y cerrado, sin conexiones salientes a internet.
- Aislamiento Multi-Tenant: Garantizamos la seguridad mediante políticas a nivel de fila y aislamiento estricto por organización.
Pentest y Mitigación de Vulnerabilidades
- Validación de Consultas: Bloqueamos de forma proactiva intentos de ejecución destructiva o no autorizada (como inyecciones SQL) antes de tocar sus datos.
- Conexión de Solo Lectura: El acceso a sus bases de datos origen está restringido por defecto a modo de solo lectura (Read-Only).
- Auditoría OWASP Directa: Blindamos la aplicación con mitigación estricta de XSS, desinfección con DOMPurify y políticas CSP robustas.
Respuesta ante Incidentes
- Protocolo de Contención T+0: Ante comportamiento anómalo, revocamos credenciales de manera inmediata y aislamos los contenedores afectados.
- Canales de Notificación: Un Oficial de Privacidad coordina la comunicación directa con los clientes afectados en un plazo menor a 24 horas.
- Cumplimiento Normativo: Estructuramos la clasificación de incidentes y remediación conforme a los estándares vigentes de seguridad.
Logs y Trazabilidad (Data Minimization)
- Trazas de Agente Completas: Registramos de manera inmutable qué prompt ingresó el usuario, cómo razonó el modelo y el resultado de ejecución.
- Purga Automática: Todas las trazas analíticas y logs de interacción se eliminan permanentemente a los 30 días mediante tareas cron.
- Transparencia Absoluta: Los usuarios pueden inspeccionar directamente el código exacto que generó cada gráfico o tabla.
Control de Accesos y Seguridad de Sesión
- Autenticación Blindada: Cookies HttpOnly y Secure impiden que scripts maliciosos accedan a los tokens de sesión (JWT).
- Rotación de Tokens: Aplicamos políticas estrictas de un solo uso para tokens de refresco, limitando la exposición ante secuestros de sesión.
- Gating de Registro: Restringimos el registro de usuarios únicamente a correos de dominios corporativos autorizados.
Seguro y Garantía Comercial
- Operación sin Modificación: Al ser solo lectura para reportes, eliminamos riesgos de raíz sin alterar ni sobrescribir sus bases de datos.
- Encriptación Robusta: Las credenciales de conexión se cifran en reposo con algoritmos simétricos robustos (Fernet AES-128) y claves dinámicas.
- Seguro de Responsabilidad Cyber: Respaldamos la operación con pólizas de ciberseguridad y seguro de responsabilidad profesional.
¿Quieres ver cómo funciona en tu negocio?
Agenda una llamada con nuestro equipo técnico. Analizamos tus fuentes y te mostramos una demo de Snap en vivo.
Habla con un Experto por WhatsApp