Kolnet Security: Siempre Vigilantes, Siempre Activos
Operamos bajo la Ley Marco de Ciberseguridad (21.663), la Ley 19.628 sobre Protección de la Vida Privada, y lineamientos del CSIRT Nacional y la ANCI. Toda práctica técnica y organizacional se ajusta a estos estándares, priorizando disponibilidad, integridad, confidencialidad y trazabilidad.
Además, aplicamos buenas prácticas internacionales (ISO/IEC 27001, 27002) para gestión de riesgos, control de accesos, respuesta a incidentes y continuidad operacional.
Solo recolectamos los datos estrictamente necesarios para prestar el servicio, con finalidad específica y consentimiento informado. Limitamos el acceso bajo el principio de mínimo privilegio y ciframos datos en tránsito y reposo cuando aplica.
Respetamos los derechos de las personas titulares de datos: acceso, rectificación, cancelación y oposición. Los plazos de retención son acotados y se documentan en nuestras políticas de conservación y eliminación segura.
Contamos con un Plan de Respuesta a Incidentes (PRI) que incluye detección, contención, erradicación, recuperación y notificación oportuna a las autoridades competentes cuando corresponde, según la Ley 21.663.
Informamos al cliente impactado, registramos evidencia de forma forense y aplicamos acciones correctivas y de mejora continua. La transparencia y la trazabilidad son ejes del proceso.
Solo cuando es indispensable para la prestación del servicio y con acuerdos de procesamiento que resguardan confidencialidad, seguridad y cumplimiento legal. Nunca vendemos datos ni los usamos con fines distintos a los informados.
Los proveedores críticos pasan por evaluaciones de seguridad, cláusulas contractuales específicas y controles de continuidad. Si hay transferencias internacionales, se aplican salvaguardas adecuadas.
Mantenemos políticas documentadas, registros de actividad, controles de acceso y segregación de funciones. Realizamos auditorías internas, pruebas de seguridad y revisiones periódicas de riesgos.
Para clientes regulados, habilitamos evidencia de cumplimiento (informes, bitácoras, actas de pruebas) y acompañamos procesos de fiscalización o certificación cuando corresponde.
Puedes contactarnos en [email protected] para ejercer tus derechos sobre datos personales o solicitar información sobre nuestras políticas. Respondemos con amabilidad y dentro de plazos razonables.
Si necesitas apoyo en cumplimiento (Ley 21.663 o Ley 19.628), nuestro equipo legal y técnico puede orientarte en brechas, notificación, clasificación de activos y controles de seguridad aplicables.