Seguridad y Compliance
Tratamos la información de nuestros clientes con estándares corporativos, sin importar el tamaño del proyecto.
Protección de datos
Ley N.º 29733
Cumplimiento de la Ley N.º 29733 de Protección de Datos Personales del Perú y su reglamento.
Acuerdos de confidencialidad
NDA y acuerdos de tratamiento de datos disponibles para todo proyecto.
Minimización de datos
Accedemos únicamente a lo necesario para operar la solución.
Arquitectura y controles técnicos
Autenticación corporativa
Con Microsoft Entra ID (SSO) cuando el cliente lo requiere.
Gestión de secretos y cifrado
Gestión de secretos en Azure Key Vault; cifrado en tránsito y en reposo.
Control de acceso (RBAC)
Control de acceso basado en roles (RBAC) con privilegios mínimos.
Auditoría y trazabilidad
Registro de auditoría inmutable y trazabilidad de cada operación.
Zero Data Retention en IA
Configuración Zero Data Retention (ZDR) en servicios de IA: los datos no se retienen ni se usan para entrenar modelos.
Despliegue en el entorno del cliente
Cuando la sensibilidad de la información lo exige, desplegamos y operamos la solución dentro del tenant Azure del propio cliente (modelo single-tenant / BYOC). Los datos operativos nunca salen de su perímetro de seguridad; nosotros operamos, mantenemos y evolucionamos el servicio.
Continuidad y propiedad
Documentación entregada
Documentación técnica y de operación entregada con cada implementación.
Propiedad clara
Los datos operativos son del cliente; la propiedad intelectual de nuestras soluciones queda definida por contrato.
Soporte con SLA
Soporte con niveles de respuesta acordados por escrito.
¿Necesitas revisar nuestros controles en detalle?
Preparamos un dossier de seguridad para tu equipo de TI.