Confiable

Cumplimiento garantizado bajo la Ley 21.719 y control absoluto sobre el ciclo de vida de tus datos.

Privacidad empresarial y cumplimiento nativo de la Ley 21.719

Snap está diseñado bajo los estándares más estrictos de privacidad desde el primer día. Cumplimos plenamente con la nueva legislación chilena (Ley 21.719) y garantizamos a tu organización soberanía total sobre sus datos, desde la automatización de la retención hasta la ejecución inmediata de los derechos ARCO+.

Compromiso Contractual y Legal (DPA)

Garantizamos el cumplimiento normativo mediante un Acuerdo de Tratamiento de Datos (DPA) estándar y un Registro de Actividades de Tratamiento (RAT). Tu información solo se procesa bajo tus instrucciones expresas, con subprocesadores autorizados y en estricta conformidad legal.

Eliminación y Anonimización Definitiva (ARCO+)

Cuando solicitas la eliminación de un usuario, ejecutamos un proceso atómico de anonimización: reemplazo de identidad, eliminación de accesos e integraciones, y purga total de la memoria cognitiva de la IA (preferencias, hechos y resúmenes de sesión) sin romper el historial de tu equipo.

Ciclos de Retención Automatizados

Implementamos una política estricta de minimización de datos: las trazas de tus consultas al agente de IA se eliminan automáticamente a los 30 días, y los registros operativos a los 90 días. Solo conservamos lo estrictamente necesario.

Declaraciones de Seguridad para Clientes

Cómo protegemos sus datos y garantizamos el cumplimiento normativo en cada etapa de la operación.

Arquitectura de Privacidad (Privacy by Design)

  • Separación de Datos: La IA solo recibe metadatos estructurales (esquemas de tablas, tipos de columnas), jamás las filas o registros de sus bases de datos.
  • Sandbox Aislado: Todo el código generado para ejecutar consultas se procesa localmente en un entorno virtualizado seguro y cerrado, sin conexiones salientes a internet.
  • Aislamiento Multi-Tenant: Garantizamos la seguridad mediante políticas a nivel de fila y aislamiento estricto por organización.

Pentest y Mitigación de Vulnerabilidades

  • Validación de Consultas: Bloqueamos de forma proactiva intentos de ejecución destructiva o no autorizada (como inyecciones SQL) antes de tocar sus datos.
  • Conexión de Solo Lectura: El acceso a sus bases de datos origen está restringido por defecto a modo de solo lectura (Read-Only).
  • Auditoría OWASP Directa: Blindamos la aplicación con mitigación estricta de XSS, desinfección con DOMPurify y políticas CSP robustas.

Respuesta ante Incidentes

  • Protocolo de Contención T+0: Ante comportamiento anómalo, revocamos credenciales de manera inmediata y aislamos los contenedores afectados.
  • Canales de Notificación: Un Oficial de Privacidad coordina la comunicación directa con los clientes afectados en un plazo menor a 24 horas.
  • Cumplimiento Normativo: Estructuramos la clasificación de incidentes y remediación conforme a los estándares vigentes de seguridad.

Logs y Trazabilidad (Data Minimization)

  • Trazas de Agente Completas: Registramos de manera inmutable qué prompt ingresó el usuario, cómo razonó el modelo y el resultado de ejecución.
  • Purga Automática: Todas las trazas analíticas y logs de interacción se eliminan permanentemente a los 30 días mediante tareas cron.
  • Transparencia Absoluta: Los usuarios pueden inspeccionar directamente el código exacto que generó cada gráfico o tabla.

Control de Accesos y Seguridad de Sesión

  • Autenticación Blindada: Cookies HttpOnly y Secure impiden que scripts maliciosos accedan a los tokens de sesión (JWT).
  • Rotación de Tokens: Aplicamos políticas estrictas de un solo uso para tokens de refresco, limitando la exposición ante secuestros de sesión.
  • Gating de Registro: Restringimos el registro de usuarios únicamente a correos de dominios corporativos autorizados.

Seguro y Garantía Comercial

  • Operación sin Modificación: Al ser solo lectura para reportes, eliminamos riesgos de raíz sin alterar ni sobrescribir sus bases de datos.
  • Encriptación Robusta: Las credenciales de conexión se cifran en reposo con algoritmos simétricos robustos (Fernet AES-128) y claves dinámicas.
  • Seguro de Responsabilidad Cyber: Respaldamos la operación con pólizas de ciberseguridad y seguro de responsabilidad profesional.

¿Quieres ver cómo funciona en tu negocio?

Agenda una llamada con nuestro equipo técnico. Analizamos tus fuentes y te mostramos una demo de Snap en vivo.

Habla con un Experto por WhatsApp

Habla con un experto.

Habla directamente con nuestro equipo. Sin formularios, sin esperas.

Respuestas directo a tu WhatsApp