Sign up = 10 credits to see your brand's visibility in ChatGPT and Gemini

    Seguridad de la Información

    GROWTH SPA

    GROWTH SPA ha implementado un programa integral de seguridad de la información basado en el framework NIST Cybersecurity Framework. Nuestras políticas y procedimientos están documentados, aprobados por la administración, y se comunican regularmente al personal.

    Políticas y Estándares de Seguridad

    • Programa formal basado en NIST Cybersecurity Framework
    • Políticas aprobadas por la administración
    • Actualizaciones trimestrales y anuales
    • Capacitaciones mensuales de seguridad

    Infraestructura y Protección

    Infraestructura Cloud

    Infraestructura en la nube a través de Fly.io

    Firewalls

    Configuración "deny all" por defecto

    Cifrado en Tránsito

    TLS 1.3 para datos en tránsito

    Cifrado en Reposo

    AES-256 para datos en reposo

    Backups: Redundantes en AWS con cifrado completo

    Autenticación y Control de Accesos

    • Autenticación multifactor (MFA): Obligatoria para todos los usuarios
    • Políticas de contraseñas: Robustas con cambio cada 90 días
    • Principio de privilegio mínimo: Acceso limitado según funciones
    • Segregación de funciones: Separación clara de responsabilidades
    • Usuarios inactivos: Desactivación automática

    Gestión de Incidentes y Continuidad

    Respuesta a Incidentes

    • • Procedimientos documentados
    • • Equipo con roles definidos
    • • Tiempos de respuesta establecidos

    Continuidad del Negocio

    • • Plan basado en Fly.io
    • • Redundancia geográfica
    • • Simulacros trimestrales

    Cumplimiento y Certificaciones

    ✓ GDPR

    DPA firmado con Fly.io

    ✓ Ley 19.628 Chile

    Protección de Datos Personales

    ✓ SOC 2 Type 2

    Certificación a través de Fly.io

    ✓ ISO 27001

    Estándares de seguridad

    • Auditorías internas mensuales
    • Revisiones de cumplimiento trimestrales

    Protección de Datos Personales

    • Clasificación de información: Tres niveles de seguridad
    • Control de acceso basado en roles (RBAC): Permisos granulares
    • Logs de auditoría: Registro detallado de todas las actividades
    • Retención documental: Procedimientos establecidos
    • Notificación de brechas: En plazos legales establecidos

    Desarrollo Seguro

    • Código interno: Desarrollado 100% internamente
    • Revisión de seguridad: Obligatoria para todo el código
    • Ambientes segregados: Desarrollo, staging y producción
    • Control de versiones: Git con historial completo
    • Escaneo de vulnerabilidades: Mensual y automatizado

    Monitoreo y Auditoría

    Continuo: Logs de acceso
    Mensual: Escaneo de vulnerabilidades
    Mensual: Auditorías internas
    Semanal: Revisiones de firewall
    Trimestral: Reportes a administración
    Trimestral: Revisiones de cumplimiento

    Contacto de Seguridad

    Email: hi@searchbrand.ai

    DPO: Orlando Flores

    Reporte de incidentes: hi@searchbrand.ai

    Nota: Esta página muestra el compromiso de GROWTH SPA con la seguridad de la información y la protección de datos personales. Para más información sobre el tratamiento de datos personales, consulte nuestra Política de Privacidad.

    Última actualización: 15 de julio de 2025