<?xml version="1.0"?>
<oembed><version>1.0</version><provider_name>CRM Chile</provider_name><provider_url>https://simplecrm.cl/chile</provider_url><author_name>juliocruces</author_name><author_url>https://simplecrm.cl/chile/author/juliocruces/</author_url><title>Seguridad - CRM Chile</title><type>rich</type><width>600</width><height>338</height><html>&lt;blockquote class="wp-embedded-content" data-secret="OoOc6Obh4g"&gt;&lt;a href="https://simplecrm.cl/chile/seguridad/"&gt;Seguridad&lt;/a&gt;&lt;/blockquote&gt;&lt;iframe sandbox="allow-scripts" security="restricted" src="https://simplecrm.cl/chile/seguridad/embed/#?secret=OoOc6Obh4g" width="600" height="338" title="&#x201C;Seguridad&#x201D; &#x2014; CRM Chile" data-secret="OoOc6Obh4g" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" class="wp-embedded-content"&gt;&lt;/iframe&gt;&lt;script&gt;
/*! This file is auto-generated */
!function(d,l){"use strict";l.querySelector&amp;&amp;d.addEventListener&amp;&amp;"undefined"!=typeof URL&amp;&amp;(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&amp;&amp;!/[^a-zA-Z0-9]/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret="'+t.secret+'"]'),o=l.querySelectorAll('blockquote[data-secret="'+t.secret+'"]'),c=new RegExp("^https?:$","i"),i=0;i&lt;o.length;i++)o[i].style.display="none";for(i=0;i&lt;a.length;i++)s=a[i],e.source===s.contentWindow&amp;&amp;(s.removeAttribute("style"),"height"===t.message?(1e3&lt;(r=parseInt(t.value,10))?r=1e3:~~r&lt;200&amp;&amp;(r=200),s.height=r):"link"===t.message&amp;&amp;(r=new URL(s.getAttribute("src")),n=new URL(t.value),c.test(n.protocol))&amp;&amp;n.host===r.host&amp;&amp;l.activeElement===s&amp;&amp;(d.top.location.href=t.value))}},d.addEventListener("message",d.wp.receiveEmbedMessage,!1),l.addEventListener("DOMContentLoaded",function(){for(var e,t,s=l.querySelectorAll("iframe.wp-embedded-content"),r=0;r&lt;s.length;r++)(t=(e=s[r]).getAttribute("data-secret"))||(t=Math.random().toString(36).substring(2,12),e.src+="#?secret="+t,e.setAttribute("data-secret",t)),e.contentWindow.postMessage({message:"ready",secret:t},"*")},!1)))}(window,document);
//# sourceURL=https://simplecrm.cl/chile/wp-includes/js/wp-embed.min.js
&lt;/script&gt;
</html><description>Simple CRM Inicio Nosotros Seguridad Blog Cont&#xE1;ctanos Ver Planes Inicio Nosotros Seguridad Blog Cont&#xE1;ctanos Cotizar mi plan Seguridad y cumplimiento Tu data, blindadaal nivel que tu negocio merece Construimos Simple CRM siguiendo los est&#xE1;ndares de seguridad m&#xE1;s exigentes de la industria. Cifrado de grado bancario, infraestructura cloud certificada internacionalmente y cumplimiento total del marco regulatorio chileno. Ver cumplimiento normativo Preguntas frecuentes TLS 1.3 ACTIVE AES-256 OK ISO ALIGNED &#x2014; Est&#xE1;ndares aplicados AES-256 Cifrado de datos Cloud certificado ISO 27001 &#xB7; SOC 2 &#xB7; PCI ISO 27001 Lineamientos aplicados Ley 19.628 Datos personales &#xB7; Chile Ley 21.663 Marco Ciberseguridad CL Pilares de seguridad Seis capas que protegen tu informaci&#xF3;n Cada decisi&#xF3;n t&#xE9;cnica en Simple CRM pasa por una pregunta: &#xBF;esto mantiene la data del cliente segura? Aqu&#xED; est&#xE1; c&#xF3;mo lo aseguramos en la pr&#xE1;ctica. Cifrado AES-256 de extremo a extremo El mismo est&#xE1;ndar usado por la banca y agencias gubernamentales. Tu informaci&#xF3;n viaja y se almacena cifrada todo el tiempo, sin excepciones. AES-256 en reposo (DB, archivos, backups) TLS 1.3 obligatorio en todas las conexiones Llaves de cifrado rotadas autom&#xE1;ticamente Gesti&#xF3;n de secretos con servicios certificados ENCRYPTION ACTIVE &#xB7; 256-BIT Infraestructura cloud certificada internacionalmente Operamos sobre uno de los proveedores de cloud m&#xE1;s s&#xF3;lidos del mundo, con datacenters auditados externamente y redundancia autom&#xE1;tica. ISO 27001 SOC 2 Type II PCI DSS GDPR Datacenters Tier III con redundancia el&#xE9;ctrica y de red Replicaci&#xF3;n autom&#xE1;tica entre zonas 99.9% uptime garantizado por SLA Acceso y autenticaci&#xF3;n Controlas qui&#xE9;n entra y qu&#xE9; hace, con trazabilidad total de cada acci&#xF3;n. Autenticaci&#xF3;n de 2 factores (2FA) Roles y permisos granulares Logs de auditor&#xED;a inmutables Backups y recuperaci&#xF3;n Tu informaci&#xF3;n se respalda autom&#xE1;ticamente, todos los d&#xED;as. Backups diarios cifrados Retenci&#xF3;n 30 d&#xED;as (configurable) Point-in-time recovery Aislamiento por tenant Tu data nunca se mezcla con la de otros clientes. Instancias l&#xF3;gicas separadas Sin riesgo de cross-contamination Aislamiento a nivel base de datos Monitoreo activo 24/7 Detecci&#xF3;n de anomal&#xED;as en tiempo real, alertas autom&#xE1;ticas y respuesta a incidentes documentada &#x2014; porque la seguridad no descansa. Detecci&#xF3;n autom&#xE1;tica de anomal&#xED;as Alertas en tiempo real al equipo t&#xE9;cnico Plan de respuesta a incidentes formal Reportes mensuales disponibles Penetration testing trimestral interno An&#xE1;lisis de logs centralizados Cumplimiento normativo El marco regulatorio, cumplido al pie No solo seguimos las leyes &#x2014; las usamos como base para construir mejor producto. Aqu&#xED; est&#xE1; c&#xF3;mo cumplimos cada est&#xE1;ndar. &#x2014; En esta secci&#xF3;n Ley 19.628 &#xB7; Datos personales Ley 21.663 &#xB7; Ciberseguridad Lineamientos ISO 27001 Soporte GDPR (UE) Ley 19.628 &#xB7; Chile Protecci&#xF3;n de la Vida Privada La ley chilena que regula el tratamiento de datos personales por parte de empresas privadas. Define qu&#xE9; pueden hacer, qu&#xE9; deben informar y qu&#xE9; derechos tiene el titular del dato. C&#xF3;mo lo cumplimos en Simple CRM Consentimiento expl&#xED;cito al registrar datos personales Derecho ARCO: Acceso, Rectificaci&#xF3;n, Cancelaci&#xF3;n, Oposici&#xF3;n Pol&#xED;tica de privacidad p&#xFA;blica y actualizada DPO (Data Protection Officer) designado en Neural Code AI Registro de tratamientos con su finalidad Procesos formales para exportar y eliminar datos Ley 21.663 &#xB7; Chile Marco de Ciberseguridad La ley chilena que establece est&#xE1;ndares m&#xED;nimos de ciberseguridad para servicios digitales y obligaciones espec&#xED;ficas en gesti&#xF3;n de incidentes y notificaci&#xF3;n de brechas. C&#xF3;mo nos alineamos al marco Plan formal de gesti&#xF3;n de incidentes documentado Notificaci&#xF3;n de brechas dentro de 24-72h Estructura de gobernanza de seguridad interna Auditor&#xED;as internas trimestrales Capacitaci&#xF3;n peri&#xF3;dica del equipo en buenas pr&#xE1;cticas Continuidad operacional probada en simulacros Lineamientos ISO 27001 Gesti&#xF3;n de seguridad de la informaci&#xF3;n El est&#xE1;ndar internacional ISO/IEC 27001 define los controles para gestionar la seguridad de la informaci&#xF3;n en una organizaci&#xF3;n. Construimos Simple CRM aplicando sus controles m&#xE1;s relevantes. Controles aplicados (Annex A) A.5 &#x2014; Pol&#xED;ticas de seguridad de la informaci&#xF3;n A.8 &#x2014; Gesti&#xF3;n de activos A.9 &#x2014; Control de accesos A.10 &#x2014; Criptograf&#xED;a A.12 &#x2014; Seguridad en operaciones A.16 &#x2014; Gesti&#xF3;n de incidentes A.17 &#x2014; Continuidad del negocio A.18 &#x2014; Cumplimiento legal y contractual GDPR &#xB7; Soporte adicional Para clientes con presencia en la Uni&#xF3;n Europea Si tu Pyme atiende clientes en Europa, ofrecemos soporte adicional para alinearte al Reglamento General de Protecci&#xF3;n de Datos (GDPR). Capacidades disponibles Acuerdos de procesamiento de datos (DPA) Eliminaci&#xF3;n verificable de datos por solicitud Portabilidad de datos en formatos est&#xE1;ndar Reporte detallado de subprocesadores utilizados Preguntas frecuentes Lo que las empresas nos preguntan Las preguntas m&#xE1;s comunes de &#xE1;reas legales y TI cuando eval&#xFA;an Simple CRM. Si la tuya no est&#xE1; aqu&#xED;, escr&#xED;benos. &#xBF;D&#xF3;nde est&#xE1;n alojados mis datos? En datacenters Tier III certificados ISO 27001, SOC 2 Type II y PCI DSS, con backups replicados entre zonas de forma cifrada. Toda la informaci&#xF3;n viaja siempre cifrada y nunca sale de infraestructura auditada externamente. &#xBF;Qui&#xE9;n puede acceder a mi informaci&#xF3;n? Tu equipo controla qui&#xE9;n accede a qu&#xE9; dentro de tu cuenta, con roles granulares. Por nuestro lado, solo personal autorizado de Neural Code AI con necesidad operacional puede acceder, y todos los accesos quedan registrados en logs inmutables. &#xBF;Qu&#xE9; pasa si hay un incidente de seguridad? Tenemos un protocolo formal: detecci&#xF3;n autom&#xE1;tica &#x2192; contenci&#xF3;n &#x2192; comunicaci&#xF3;n a clientes afectados dentro de 24-72h (seg&#xFA;n Ley 21.663) &#x2192; remediaci&#xF3;n &#x2192; reporte post-mortem disponible bajo solicitud. &#xBF;Puedo exportar todo mi dato cuando quiera? S&#xED;. Desde tu propio panel: Configuraci&#xF3;n &#x2192; Exportar datos. Recibes un archivo con toda tu informaci&#xF3;n en formato est&#xE1;ndar (CSV / JSON), incluyendo clientes, cotizaciones, facturas, tickets y relaciones. &#xBF;Puedo eliminar todos mis datos? S&#xED;. Si decides cerrar tu cuenta, eliminamos toda tu data dentro de 30 d&#xED;as, salvo registros que la ley nos obligue a conservar (facturaci&#xF3;n, contratos, etc &#x2014; siempre en cumplimiento del SII y la Ley 19.628). &#xBF;Pueden firmar un NDA o contrato de confidencialidad? S&#xED;. Ofrecemos NDA est&#xE1;ndar y revisamos NDAs personalizados para clientes empresariales. Tambi&#xE9;n firmamos acuerdos de procesamiento de datos (DPA) para clientes que lo requieran. &#xBF;Mis datos se usan para entrenar modelos de IA? No. Tus datos son tuyos. Nunca usamos informaci&#xF3;n de clientes para entrenar modelos propios o de terceros. El Agente IA opcional usa modelos de OpenAI / Anthropic con pol&#xED;ticas de no-retenci&#xF3;n contractualmente</description><thumbnail_url>https://simplecrm.cl/chile/wp-content/uploads/simplecrm-redesign/simplecrm-logo.png</thumbnail_url></oembed>
