Política de Seguridad de la Información

Última actualización: 14 de agosto de 2026 · Versión 2.0.0

1. Objetivo y alcance

Esta política define los principios y controles con que Sinapsis SpA protege la confidencialidad, integridad y disponibilidad de la información propia, de clientes y de usuarios, en todos los servicios que opera: sinapsis.in, la plataforma HumanOS (humanos.eco, empresa.eco, estudiante.humanos.eco), el asistente QueBot y los proyectos de consultoría. Tomamos como criterios de diseño la norma ISO/IEC 27001 y la Ley N° 21.663 (Ley Marco de Ciberseguridad); esta referencia no implica certificación formal salvo que se indique expresamente (ver Aviso de Cumplimiento).

2. Principios

3. Controles principales

Medidas técnicas y organizativas vigentes:

4. Gestión de incidentes

Mantenemos un procedimiento de gestión de incidentes de seguridad tomando como referencia ISO/IEC 27035:

  1. Detección y reporte: cualquier evento sospechoso puede reportarse a admin@sinapsis.in.
  2. Evaluación y contención: clasificamos el incidente, limitamos su alcance y registramos la evidencia.
  3. Notificación: si el incidente afecta datos personales y genera riesgo para los titulares, notificamos a la Agencia de Protección de Datos Personales y a los afectados sin dilación indebida, conforme a la Política de Privacidad.
  4. Recuperación y lecciones aprendidas: restauramos el servicio y ajustamos controles.

5. Continuidad operacional

Identificamos procesos críticos y mantenemos planes de contingencia y recuperación, tomando como referencia ISO 22301. Diseñamos las soluciones orientadas a resiliencia y recuperación rápida.

6. Proveedores

Evaluamos la seguridad de los proveedores que procesan información por cuenta nuestra y exigimos compromisos contractuales de confidencialidad, seguridad y uso limitado a nuestras instrucciones. El listado de encargados vigentes está en la Política de Privacidad, sección 11.

7. Divulgación responsable

Si descubres una vulnerabilidad en nuestros servicios, te pedimos reportarla de forma responsable a admin@sinapsis.in antes de divulgarla públicamente. Nos comprometemos a responder y a no ejercer acciones contra investigaciones de buena fe.

8. Mejora continua

Mantenemos un plan de mejora por fases, que incluye autenticación de dos factores (2FA), exportación de datos en formatos portables, preparación para SOC 2 y pruebas de penetración externas. Alineamos nuestro sistema de gestión con ISO/IEC 27001 e ISO/IEC 27701 como marcos de referencia; la adopción formal de certificaciones se informará públicamente.

9. Revisión

Esta política se revisa al menos una vez al año o ante cambios significativos en los servicios o en la regulación. Cada versión se publica congelada y verificable por huella SHA-256, igual que el resto de nuestros documentos legales.

10. Contacto