QSP Index™ · Generativo®
Seguridad, privacidad y cumplimiento
Esta página centraliza la información de seguridad, privacidad y cumplimiento de QSP Index para clientes y prospectos.
Nuestro programa de seguridad está diseñado en alineación con:
QSP Index utiliza los siguientes proveedores que pueden acceder a datos personales en nombre del Responsable (art. 14 ter letras d y h, Ley 21.719):
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Amazon Web Services | Infraestructura cloud: hosting, cómputo y almacenamiento | Estados Unidos |
| Postmark (ActiveCampaign) | Email transaccional: invitaciones y notificaciones | Estados Unidos |
| Sentry (Functional Software) | Monitoreo de errores (con datos personales redactados) | Estados Unidos |
| Amazon Bedrock (modelos Anthropic) | Análisis interpretativo de IA — procesa exclusivamente datos agregados, nunca datos individuales | Estados Unidos |
| Google Workspace (Google LLC) | Correo corporativo y canal de solicitudes de derechos (privacidad@qspindex.com) — no accede a la base de datos del servicio | Estados Unidos / global |
Notificamos cambios en sub-encargados con al menos 30 días de anticipación y, para clientes con DPA vigente, solicitamos aceptación expresa antes de que el nuevo proveedor trate datos (el silencio no constituye aceptación). Para suscribirte a estos avisos, escribe a .
Documentación adicional de seguridad está disponible para clientes y prospectos bajo acuerdo de confidencialidad:
Para solicitarla, escribe a con asunto "Due diligence — [nombre de tu empresa]", indicando qué documentos necesitas y el contexto de evaluación. Coordinamos la firma del NDA y la entrega directamente con tu equipo de seguridad o compras.
Las respuestas son confidenciales. Se procesan desvinculadas de la identidad del respondente y se muestran a la empresa solo en forma agregada, con un mínimo de 5 respuestas por grupo. Prometemos confidencialidad con controles técnicos verificables, no anonimato absoluto.
En infraestructura cloud Tier-1 certificada SOC 2 e ISO 27001, ubicada en Estados Unidos (transferencia internacional informada conforme al art. 14 ter letra h, Ley 21.719). Los detalles de arquitectura están disponibles bajo NDA para clientes enterprise.
Nuestro programa de seguridad está alineado con SOC 2. La attestación formal está en nuestro roadmap.
Estamos ejecutando un programa formal de adecuación a la Ley 21.719 (vigencia diciembre 2026), que cubre evaluación de impacto, registro de actividades de tratamiento, derechos de los titulares y transferencias internacionales, con fecha de término anterior a la entrada en vigencia. Operamos como Encargado del Tratamiento.