Centro de Confianza
Todo lo que necesitas para evaluar LexCompliance en tu proceso de procurement.
Última actualización: 17 de mayo de 2026
Estado operacional
Documentos descargables
CAIQ v4 CSA Consensus Assessments Initiative Questionnaire v4 — autodiagnóstico de seguridad cloud de LexCompliance. 17 de mayo de 2026 | Descargar PDF |
Política de Privacidad | Ver → |
Política de Seguridad | Ver → |
Acuerdo de Tratamiento de Datos (DPA) Disponible bajo solicitud a dpo@forensic.cl | Solicitar |
Subprocesadores
LexCompliance utiliza los siguientes subprocesadores de infraestructura para prestar el servicio:
| Nombre | Rol | Región de procesamiento | Política de privacidad |
|---|---|---|---|
| Vercel Inc. | Hosting frontend, Edge Network, CDN, variables de entorno cifradas | EE.UU. / Global | Política |
| Supabase Inc. | Base de datos PostgreSQL, Object Storage (adjuntos cifrados) y backups automáticos | EE.UU. / AWS sa-east-1 (Brasil) | Política |
| Resend Inc. | Envío de emails transaccionales: notificaciones, acuses de recibo, onboarding | EE.UU. | Política |
| Upstash Inc. | Cache Redis y rate limiting distribuido | EE.UU. / EU | Política |
| Functional Software Inc. (Sentry) | Monitoreo de errores y alertas de incidentes | EE.UU. | Política |
| Intuition Machines Inc. (hCaptcha) | CAPTCHA anti-bot en portal público de denuncias | EE.UU. | Política |
| FLOW SpA | Procesamiento de pagos SaaS (suscripciones, facturación) | Chile | Política |
| Better Stack Inc. | Monitoreo de disponibilidad (uptime), alertas de incidentes, status page público | EE.UU. | Política |
Certificaciones y estándares
Ley Karin (21.643)
Decreto 21/2024 — cobertura nativa completa
Implementado
Ley 21.719
DPIA, ROPA, ARCO+, DPAs
Implementado
Ley 20.393
Modelo de Prevención de Delitos
Implementado
GDPR Ready
DPAs disponibles bajo solicitud — transferencias EEE documentadas (art. 28 GDPR)
Implementado
ISO 27001:2022
Target Q4 2026
En progreso
SOC 2 Type I
Target Q1 2027
En progreso
Retención de datos
| Tipo de dato | Plazo de retención | Base legal |
|---|---|---|
| Denuncias activas | Duración del proceso + 5 años | Ley Karin / 20.393 |
| PII denunciante | Hasta cierre + 5 años (cifrado) | Decreto 21/2024 |
| Audit log | 5 años mínimo | Ley 21.719 |
| Logs de acceso | 12 meses | ISO 27001 |
| Backups cifrados | 90 días rolling | Política interna |
Contacto DPO
dpo@forensic.cl
dpo@forensic.clTiempo de respuesta
72 horas hábiles
En caso de brecha de seguridad, LexCompliance notifica a los titulares afectados y a la Agencia Nacional de Protección de Datos dentro de 72 horas de conocida la brecha, conforme al art. 49 Ley 21.719.