Nuestro compromiso
En Softimizados desarrollamos y operamos una plataforma en la que empresas de la acuicultura y la industria confían para el control de su operación diaria. Esa confianza se sostiene en una práctica permanente: cuidar la información que nos entregan y proteger la continuidad de los servicios que ofrecemos.
Para nosotros la ciberseguridad no es una acción puntual, sino un criterio presente en cómo diseñamos, desarrollamos y operamos la plataforma. Esta política resume, en términos comprensibles, cómo abordamos el cuidado de los datos y de los servicios.
Qué protegemos
Nuestro foco está en preservar tres atributos esenciales de la información de nuestros clientes:
Confidencialidad
Que la información sea accesible únicamente para quienes deban conocerla.
Integridad
Que la información sea exacta y completa, y no se altere sin autorización.
Disponibilidad
Que los servicios estén disponibles cuando el cliente los necesita.
Principios que guían nuestro trabajo
Cómo lo hacemos
Para sostener estos principios aplicamos medidas técnicas y organizativas a lo largo del ciclo de vida de la plataforma:
- Cifrado en tránsito: las comunicaciones viajan protegidas mediante HTTPS/TLS.
- Control de acceso por roles: autenticación de usuarios y permisos granulares por módulo y perfil, con capacidad de invalidar sesiones de forma remota.
- Desarrollo seguro: protección contra inyección SQL mediante consultas preparadas, protección contra CSRF y validación de datos en el servidor.
- Aislamiento multiempresa: los datos de cada organización residen en bases independientes, evitando cruces de información entre clientes.
- Respaldos verificables: respaldo automático de datos varias veces al día, almacenado en una nube independiente de la infraestructura principal, con confirmación de cada ejecución.
- Recuperación ante desastres: plan de recuperación con imágenes completas del sistema y tiempos objetivo definidos.
- Trazabilidad: registro de eventos para diagnóstico y auditoría.
- Infraestructura confiable: la plataforma opera sobre nube de un proveedor líder internacional, con redundancia de energía, refrigeración y conectividad.
Cumplimiento legal y normativo
Operamos conforme a la legislación chilena aplicable. En materia de datos personales cumplimos con la Ley N° 19.628 sobre Protección de la Vida Privada, y trabajamos para alinearnos con su reforma (Ley N° 21.719), cuya entrada en vigencia plena está prevista para diciembre de 2026. Asimismo, observamos los principios de la normativa nacional en materia de ciberseguridad y la normativa tributaria vigente del Servicio de Impuestos Internos para documentos electrónicos.
Respuesta a incidentes
Ante un evento que pueda comprometer la confidencialidad, integridad o disponibilidad de la información, actuamos con un enfoque de contención, resolución y aprendizaje: limitamos el impacto, restablecemos los servicios afectados a partir de nuestros respaldos y planes de recuperación, y cuando corresponde notificamos a los clientes afectados con información clara y oportuna. Una vez resuelto, analizamos lo ocurrido para incorporar mejoras.
Mejora continua
Revisamos esta política y nuestras prácticas de seguridad de forma periódica, y cada vez que se producen cambios relevantes en la normativa o en nuestra operación. Los aprendizajes derivados de la operación diaria y la retroalimentación de nuestros clientes alimentan este ciclo, con el objetivo de elevar progresivamente nuestros estándares.