FAQS

Respuestas claras sobre nuestras
políticas de ciberseguridad y privacidad
en cumplimiento con la normativa chilena.

¿Qué marco legal seguimos en Kolnet Security?

Operamos bajo la Ley Marco de Ciberseguridad (21.663), la Ley 19.628 sobre Protección de la Vida Privada, y lineamientos del CSIRT Nacional y la ANCI. Toda práctica técnica y organizacional se ajusta a estos estándares, priorizando disponibilidad, integridad, confidencialidad y trazabilidad.

Además, aplicamos buenas prácticas internacionales (ISO/IEC 27001, 27002) para gestión de riesgos, control de accesos, respuesta a incidentes y continuidad operacional.

¿Cómo tratamos y protegemos los datos personales?

Solo recolectamos los datos estrictamente necesarios para prestar el servicio, con finalidad específica y consentimiento informado. Limitamos el acceso bajo el principio de mínimo privilegio y ciframos datos en tránsito y reposo cuando aplica.

Respetamos los derechos de las personas titulares de datos: acceso, rectificación, cancelación y oposición. Los plazos de retención son acotados y se documentan en nuestras políticas de conservación y eliminación segura.

¿Qué pasa si ocurre un incidente de ciberseguridad?

Contamos con un Plan de Respuesta a Incidentes (PRI) que incluye detección, contención, erradicación, recuperación y notificación oportuna a las autoridades competentes cuando corresponde, según la Ley 21.663.

Informamos al cliente impactado, registramos evidencia de forma forense y aplicamos acciones correctivas y de mejora continua. La transparencia y la trazabilidad son ejes del proceso.

¿Compartimos datos con terceros?

Solo cuando es indispensable para la prestación del servicio y con acuerdos de procesamiento que resguardan confidencialidad, seguridad y cumplimiento legal. Nunca vendemos datos ni los usamos con fines distintos a los informados.

Los proveedores críticos pasan por evaluaciones de seguridad, cláusulas contractuales específicas y controles de continuidad. Si hay transferencias internacionales, se aplican salvaguardas adecuadas.

¿Cómo garantizan cumplimiento y auditoría?

Mantenemos políticas documentadas, registros de actividad, controles de acceso y segregación de funciones. Realizamos auditorías internas, pruebas de seguridad y revisiones periódicas de riesgos.

Para clientes regulados, habilitamos evidencia de cumplimiento (informes, bitácoras, actas de pruebas) y acompañamos procesos de fiscalización o certificación cuando corresponde.

¿Cómo puedo ejercer mis derechos o hacer consultas?

Puedes contactarnos en [email protected] para ejercer tus derechos sobre datos personales o solicitar información sobre nuestras políticas. Respondemos con amabilidad y dentro de plazos razonables.

Si necesitas apoyo en cumplimiento (Ley 21.663 o Ley 19.628), nuestro equipo legal y técnico puede orientarte en brechas, notificación, clasificación de activos y controles de seguridad aplicables.

Ir Atrás