08/Marco legal, ciberseguridad y cumplimiento normativo
Infraestructura blindada bajo todas las de la ley
Nuestras condiciones comerciales, estándares de ciberseguridad, contratos de prestación de servicios y políticas de tratamiento de datos personales redactadas bajo el marco legal de la República de Chile.
Términos y Condiciones del Servicio
1. Contratos y Facturación Electrónica (SII)
Todos los servicios de Studio Onyx SpA se formalizan mediante contrato de prestación de servicios y emisión de Factura Electrónica conforme a las disposiciones del Servicio de Impuestos Internos (SII).
2. Propiedad Intelectual y Código Fuente
Una vez completado el pago del desarrollo, el cliente adquiere la titularidad de los contenidos, identidad y código de su frontend. Studio Onyx mantiene la licencia de su infraestructura propietaria de ingesta y gestión multi-tenant.
3. Acuerdos de Nivel de Servicio (SLA)
Garantizamos una disponibilidad de infraestructura del 99.9% anual respaldada por redes de borde distribuidas con mitigación automática de DDoS y balanceo de carga.
Protección de Datos Personales (Ley N° 21.719 y Ley N° 19.628)
1. Consentimiento Informado y Trazabilidad
Nuestras plataformas registran la marca de tiempo exacta y versión del consentimiento legal al momento en que un usuario ingresa una cotización o consulta. El sistema rechaza peticiones que carezcan de este registro.
2. Ejercicio de Derechos ARCO
Cualquier titular puede solicitar el acceso, rectificación, portabilidad o eliminación definitiva de sus datos personales. Disponemos de comandos automatizados de borrado criptográfico seguro en servidor.
3. Secreto Profesional y Confidencialidad
Studio Onyx no comercializa ni arrienda bases de datos con terceros bajo ningún precepto. Todos los colaboradores firman acuerdos de confidencialidad estricta (NDA).
Cumplimiento en Salud y Ciberseguridad (Ley N° 20.584 y Ley N° 21.663)
1. Datos Sensibles de Salud (Ley 20.584)
La información clínica y solicitudes de aranceles médicos se tratan bajo el amparo de la Ley de Derechos y Deberes del Paciente, con retención estricta no superior a 24 meses y depuración automática programada.
2. Estándares de Ciberseguridad (Ley Marco 21.663)
Implementamos cifrado en tránsito mediante TLS 1.3 forzado, cifrado en reposo AES-256 en base de datos Postgres Neon, y hashes SHA-256 para tokens API. Aplicamos arquitectura Zero-Trust y aislamiento multi-inquilino.
3. Acuerdo de Procesamiento de Datos (DPA)
En nuestra relación con clínicas y centros médicos, Studio Onyx actúa como Encargado del Tratamiento de Datos, asumiendo la responsabilidad técnica de la custodia, seguridad y continuidad operacional de la infraestructura.