Aviso de Cumplimiento y Estándares de Referencia
Última actualización: 14 de agosto de 2026 · Versión 2.0.0
Sinapsis SpA diseña sus servicios y productos considerando la regulación chilena aplicable y tomando estándares internacionales como referencia de trabajo. Este aviso describe qué marcos usamos y en qué términos.
1. Lenguaje preciso: qué afirmamos y qué no
- Sí: trabajamos alineados con los marcos listados abajo; diseñamos tomando sus controles como referencia; preparamos documentación y controles compatibles con ellos.
- No: la mención de una norma ISO no implica certificación formal salvo que se indique expresamente. A la fecha de este aviso, Sinapsis SpA no cuenta con certificaciones ISO vigentes; la adopción formal de certificaciones se informará públicamente.
- No: este aviso no constituye una declaración de cumplimiento legal absoluto ni asesoría legal a terceros.
2. Regulación chilena considerada
- Ley N° 21.719 — Protección de Datos Personales: bases de licitud, derechos reforzados de los titulares, deberes de seguridad, notificación de vulneraciones y la figura del Delegado de Protección de Datos (DPO), que ya tenemos designado. Adoptamos sus estándares desde antes de su entrada en vigencia plena (1 de diciembre de 2026). Implementación descrita en la Política de Privacidad y la Política de Tratamiento de Datos Personales.
- Ley N° 19.628 — Protección de la Vida Privada: vigente durante la transición normativa.
- Ley N° 21.663 — Ley Marco de Ciberseguridad: gestión de riesgos de ciberseguridad, reporte de incidentes y continuidad operacional como criterios de diseño. Ver Política de Seguridad de la Información.
- Ley N° 20.584 — Derechos y Deberes de los Pacientes: régimen reforzado y plazos de conservación para los datos de salud que tratan los módulos Care/Salud de HumanOS.
- Ley N° 21.096: consagración constitucional de la protección de datos personales (art. 19 N° 4).
Como referencia de mejores prácticas internacionales consideramos además el RGPD/GDPR europeo, el CCPA/CPRA de California y el NIST Privacy Framework, cuyas exigencias incorporamos donde superan el estándar local.
3. Estándares internacionales de referencia
| Norma | Materia | Cómo la usamos |
|---|---|---|
| ISO/IEC 27001 | Seguridad de la información | Referencia para controles de acceso, cifrado, gestión de activos y del ciclo de vida de la información. |
| ISO/IEC 27701 | Privacidad y datos personales | Referencia para la gestión de información de identificación personal y roles de responsable/encargado. |
| ISO/IEC 42001 | Gestión de sistemas de IA | Referencia para gobernanza, supervisión humana y evaluación de riesgos de sistemas de IA. Ver Política de IA Responsable. |
| ISO 22301 | Continuidad operacional | Referencia para identificación de procesos críticos, contingencia y recuperación. |
| ISO 9001 | Gestión de calidad | Referencia para mejora continua, gestión por procesos y retroalimentación de clientes. |
| ISO 31000 | Gestión de riesgos | Referencia metodológica para identificar, evaluar y tratar riesgos operacionales y tecnológicos. |
| ISO/IEC 27035 | Gestión de incidentes de seguridad | Referencia para el procedimiento de detección, contención, notificación y aprendizaje. Ver Política de Seguridad. |
4. Cómo se traduce en la práctica
- DPO designado (Felipe Mehr — fmehr@sinapsis.in) que supervisa el cumplimiento y canaliza el ejercicio de derechos.
- Evaluaciones de impacto (EIPD) antes de tratamientos que puedan suponer alto riesgo, y registro de actividades de tratamiento (RoPA).
- Versionado verificable de las políticas: cada versión publicada queda congelada con su huella SHA-256 en un manifiesto de solo-agregado — se puede probar qué texto exacto estaba vigente en cualquier fecha.
- Seguridad y privacidad se definen en el diseño de cada solución, no al final.
- Documentamos controles, accesos y decisiones relevantes de arquitectura.
- Evaluamos riesgos antes de poner sistemas de IA en operación.
- Mantenemos canal de reporte de incidentes y de ejercicio de derechos: admin@sinapsis.in.
- Acompañamos a clientes que necesitan preparar su propia documentación y controles frente a estos marcos.
5. Documentos del marco
Política de Privacidad · Términos y Condiciones · Política de Tratamiento de Datos Personales · Política de Cookies · Política de Seguridad de la Información · Política de IA Responsable
6. Canal de contacto
- Privacidad y derechos de los titulares: admin@sinapsis.in
- Reportes de seguridad: admin@sinapsis.in
- Consultas generales de cumplimiento: admin@sinapsis.in