QSP Index™ · Generativo®

Trust Portal

Seguridad, privacidad y cumplimiento

← Volver al inicio

Esta página centraliza la información de seguridad, privacidad y cumplimiento de QSP Index para clientes y prospectos.

Certificaciones y estándares

Nuestro programa de seguridad está diseñado en alineación con:

  • SOC 2 (AICPA Trust Services Criteria) — sin attestación formal aún; en nuestro roadmap
  • ISO/IEC 27001 — en roadmap
  • Ley 21.719 de Protección de Datos Personales (Chile)

Sub-encargados

QSP Index utiliza los siguientes proveedores que pueden acceder a datos personales en nombre del Responsable (art. 14 ter letras d y h, Ley 21.719):

ProveedorFinalidadUbicación
Amazon Web ServicesInfraestructura cloud: hosting, cómputo y almacenamientoEstados Unidos
Postmark (ActiveCampaign)Email transaccional: invitaciones y notificacionesEstados Unidos
Sentry (Functional Software)Monitoreo de errores (con datos personales redactados)Estados Unidos
Amazon Bedrock (modelos Anthropic)Análisis interpretativo de IA — procesa exclusivamente datos agregados, nunca datos individualesEstados Unidos
Google Workspace (Google LLC)Correo corporativo y canal de solicitudes de derechos (privacidad@qspindex.com) — no accede a la base de datos del servicioEstados Unidos / global

Notificamos cambios en sub-encargados con al menos 30 días de anticipación y, para clientes con DPA vigente, solicitamos aceptación expresa antes de que el nuevo proveedor trate datos (el silencio no constituye aceptación). Para suscribirte a estos avisos, escribe a .

Documentación bajo solicitud (NDA)

Documentación adicional de seguridad está disponible para clientes y prospectos bajo acuerdo de confidencialidad:

  • Respuestas a cuestionarios de seguridad estándar (podemos responder CAIQ, SIG-Lite u otros bajo NDA)
  • Detalle de controles técnicos y organizativos
  • Descripción de arquitectura a nivel de due diligence

Para solicitarla, escribe a con asunto "Due diligence — [nombre de tu empresa]", indicando qué documentos necesitas y el contexto de evaluación. Coordinamos la firma del NDA y la entrega directamente con tu equipo de seguridad o compras.

Documentos disponibles

Preguntas frecuentes de compliance

¿Son anónimas las respuestas de encuesta?

Las respuestas son confidenciales. Se procesan desvinculadas de la identidad del respondente y se muestran a la empresa solo en forma agregada, con un mínimo de 5 respuestas por grupo. Prometemos confidencialidad con controles técnicos verificables, no anonimato absoluto.

¿Dónde están alojados los datos?

En infraestructura cloud Tier-1 certificada SOC 2 e ISO 27001, ubicada en Estados Unidos (transferencia internacional informada conforme al art. 14 ter letra h, Ley 21.719). Los detalles de arquitectura están disponibles bajo NDA para clientes enterprise.

¿Tienen SOC 2?

Nuestro programa de seguridad está alineado con SOC 2. La attestación formal está en nuestro roadmap.

¿Cumplen con Ley 21.719?

Estamos ejecutando un programa formal de adecuación a la Ley 21.719 (vigencia diciembre 2026), que cubre evaluación de impacto, registro de actividades de tratamiento, derechos de los titulares y transferencias internacionales, con fecha de término anterior a la entrada en vigencia. Operamos como Encargado del Tratamiento.

Contacto