Centro de Confiança
Tudo o que você precisa para avaliar o LexCompliance no seu processo de procurement.
Última atualização: 17 de maio de 2026
Status operacional
Documentos para download
CAIQ v4 CSA Consensus Assessments Initiative Questionnaire v4 — autoavaliação de segurança cloud do LexCompliance. 17 de maio de 2026 | Baixar PDF |
Política de Privacidade | Ver → |
Política de Segurança | Ver → |
Acordo de Tratamento de Dados (DPA) Disponível mediante solicitação a dpo@forensic.cl | Solicitar |
Suboperadores
O LexCompliance usa os seguintes suboperadores de infraestrutura para prestar o serviço:
| Nome | Função | Região de processamento | Política de privacidade |
|---|---|---|---|
| Vercel Inc. | Hosting frontend, Edge Network, CDN, variables de entorno cifradas | EE.UU. / Global | Política |
| Supabase Inc. | Base de datos PostgreSQL, Object Storage (adjuntos cifrados) y backups automáticos | EE.UU. / AWS sa-east-1 (Brasil) | Política |
| Resend Inc. | Envío de emails transaccionales: notificaciones, acuses de recibo, onboarding | EE.UU. | Política |
| Upstash Inc. | Cache Redis y rate limiting distribuido | EE.UU. / EU | Política |
| Functional Software Inc. (Sentry) | Monitoreo de errores y alertas de incidentes | EE.UU. | Política |
| Intuition Machines Inc. (hCaptcha) | CAPTCHA anti-bot en portal público de denuncias | EE.UU. | Política |
| FLOW SpA | Procesamiento de pagos SaaS (suscripciones, facturación) | Chile | Política |
| Better Stack Inc. | Monitoreo de disponibilidad (uptime), alertas de incidentes, status page público | EE.UU. | Política |
Certificações e padrões
Ley Karin (21.643)
Decreto 21/2024 — cobertura nativa completa
Implementado
Ley 21.719
DPIA, ROPA, ARCO+, DPAs
Implementado
Ley 20.393
Modelo de Prevención de Delitos
Implementado
GDPR Ready
DPAs disponibles bajo solicitud — transferencias EEE documentadas (art. 28 GDPR)
Implementado
ISO 27001:2022
Target Q4 2026
Em andamento
SOC 2 Type I
Target Q1 2027
Em andamento
Retenção de dados
| Tipo de dado | Prazo de retenção | Base legal |
|---|---|---|
| Denuncias activas | Duración del proceso + 5 años | Ley Karin / 20.393 |
| PII denunciante | Hasta cierre + 5 años (cifrado) | Decreto 21/2024 |
| Audit log | 5 años mínimo | Ley 21.719 |
| Logs de acceso | 12 meses | ISO 27001 |
| Backups cifrados | 90 días rolling | Política interna |
Contato DPO
dpo@forensic.cl
dpo@forensic.clTempo de resposta
72 horas úteis
Em caso de violação de segurança, a LexCompliance notifica os titulares afetados e a Agência Nacional de Proteção de Dados no prazo de 72 horas após tomar conhecimento da violação, conforme o art. 49 da Lei 21.719.