Política de Seguridad de la Información
Última actualización: 7 de septiembre de 2026 · Alineada al marco de la Ley N° 21.663 de Ciberseguridad e Infraestructura Crítica.
1. Objetivo
Establecer los lineamientos de seguridad de la información aplicables a la operación de VerificaTuAcceso.cl, resguardando la confidencialidad, integridad y disponibilidad de los datos tratados, en línea con las obligaciones y buenas prácticas promovidas por la Ley N° 21.663.
2. Principios generales
- Confidencialidad: acceso a la información restringido a personal autorizado, bajo el principio de necesidad de conocer.
- Integridad: controles para evitar la alteración no autorizada de los datos de campañas y diagnósticos.
- Disponibilidad: infraestructura con respaldos periódicos y monitoreo activo para asegurar continuidad del servicio.
- Minimización de datos: no se recopila ni almacena más información de la estrictamente necesaria para el fin declarado; en particular, no se almacenan credenciales reales ingresadas durante las simulaciones.
3. Medidas técnicas implementadas
- Cifrado de datos en tránsito mediante HTTPS/TLS en todas las comunicaciones del sitio y del panel administrativo.
- Control de acceso basado en roles (RBAC) para el panel de administración de campañas.
- Autenticación reforzada para cuentas administrativas del panel.
- Segmentación de datos por cliente, evitando el acceso cruzado entre empresas distintas.
- Respaldo periódico de la información y procedimientos de recuperación ante desastres.
- Monitoreo y registro (logging) de actividad relevante en la infraestructura que soporta el servicio.
- Uso de proveedores de infraestructura con controles de seguridad física y lógica adecuados.
4. Medidas organizativas
- Acuerdos de confidencialidad con el personal y proveedores que acceden a datos de clientes.
- Definición de roles y responsabilidades internas en materia de seguridad de la información.
- Revisión periódica de accesos y privilegios.
- Capacitación interna del equipo en buenas prácticas de ciberseguridad.
5. Gestión de incidentes de seguridad
NovaStor S.A. cuenta con un procedimiento interno de gestión de incidentes que contempla:
- Detección y contención inicial del incidente.
- Evaluación de impacto sobre la confidencialidad, integridad o disponibilidad de los datos afectados.
- Notificación a la empresa cliente afectada, sin dilación indebida, una vez confirmado el incidente.
- Cuando corresponda conforme a la normativa vigente, notificación a la Agencia Nacional de Ciberseguridad e Infraestructura (ANCI) y/o a la Agencia Nacional de Protección de Datos Personales, dentro de los plazos legales aplicables.
- Documentación del incidente y de las medidas correctivas adoptadas, con revisión posterior para prevenir su recurrencia.
6. Uso responsable de la plataforma por parte de clientes
Las empresas clientes son responsables de: (i) mantener la confidencialidad de sus credenciales de acceso al panel; (ii) autorizar el uso de la plataforma únicamente sobre sus propios colaboradores; y (iii) reportar a NovaStor S.A. cualquier sospecha de uso indebido de sus credenciales o de la plataforma.
7. Revisión de esta política
Esta política será revisada al menos una vez al año, o ante cambios normativos relevantes o incidentes significativos, para asegurar su vigencia y efectividad.
8. Contacto
Reporte de incidentes o consultas de seguridad: seguridad@verificatuacceso.cl