Política de Seguridad de la Información
Última actualización: 30 de junio de 2026
En CIP (operado por CK Inteligencia y Automatización SpA) la seguridad de la información es un requisito central. Esta Política resume las medidas que aplicamos para proteger los datos de nuestros clientes, en línea con las mejores prácticas y con el marco de la Ley N° 21.663 sobre Ciberseguridad e Infraestructura Crítica de la Información.
1. Control de acceso y aislamiento
- Aislamiento multi-tenant: cada organización accede únicamente a sus propios datos, aplicado a nivel de base de datos (control de acceso a nivel de fila / RLS), no solo en la interfaz.
- Roles: control de acceso basado en roles (administrador, gestor, solo lectura), con permisos de escritura validados en el servidor y en la base de datos.
- Autenticación: credenciales gestionadas con un proveedor de identidad dedicado; las contraseñas se almacenan con hashing. Estamos incorporando verificación de correo y segundo factor (MFA).
2. Cifrado
- En tránsito: todo el tráfico viaja sobre TLS/HTTPS.
- En reposo: la base de datos y los respaldos están cifrados.
- Secretos: las claves y credenciales se gestionan como variables de entorno protegidas, fuera del código fuente.
3. Respaldos y continuidad
Mantenemos respaldos automáticos de la base de datos que permiten la recuperación ante incidentes. La infraestructura se apoya en proveedores con redundancia y alta disponibilidad.
4. Gestión de incidentes
Contamos con un proceso de respuesta a incidentes de seguridad: detección, contención, erradicación, recuperación y lecciones aprendidas. Ante una vulneración de datos personales que represente un riesgo, notificaremos oportunamente a los clientes y a las autoridades competentes cuando corresponda, conforme a la normativa vigente.
5. Subproveedores
Trabajamos con proveedores que cumplen estándares reconocidos de seguridad:
- Supabase — base de datos y autenticación.
- Vercel — alojamiento y entrega de la aplicación, con mitigación de DDoS y firewall.
- Anthropic — procesamiento con IA; los datos no se usan para entrenar modelos.
6. Desarrollo seguro
- Control de versiones, revisión de cambios y despliegues trazables.
- Gestión de dependencias y actualización de componentes.
- Principio de mínimo privilegio en accesos administrativos.
7. Tu rol en la seguridad
- Usa contraseñas robustas y únicas; activa el segundo factor cuando esté disponible.
- Otorga a cada miembro de tu equipo solo el rol que necesita.
- Reporta cualquier actividad sospechosa a seguridad@ckgroup.cl.
8. Reporte de vulnerabilidades
Si detectas una vulnerabilidad, escríbenos a seguridad@ckgroup.cl. Agradecemos la divulgación responsable y nos comprometemos a revisar y responder.
9. Mejora continua
Revisamos y actualizamos periódicamente nuestras medidas de seguridad conforme evolucionan las amenazas y la normativa. Esta Política se actualizará en consecuencia.