Chatfuel
Seguridad y privacidad

¿Qué normativas cumple Chatfuel?

Chatfuel cumple con las principales normativas internacionales y regionales de protección de datos: GDPR, salvaguardas alineadas con HIPAA y leyes de LATAM.

Última actualización

Resumen

Chatfuel cumple con las principales normativas internacionales y regionales de protección de datos. Ya sea que operes en Europa, Estados Unidos o América Latina, contamos con las salvaguardas y la documentación necesarias para respaldar tus requisitos de cumplimiento.


Estándares internacionales

GDPR (Unión Europea)

Chatfuel cumple plenamente con el Reglamento General de Protección de Datos. Implementamos todas las medidas técnicas y organizativas necesarias para un tratamiento lícito de los datos, incluida la minimización de datos, la limitación de la finalidad y el pleno respeto de los derechos de los titulares.

Salvaguardas alineadas con HIPAA (Estados Unidos)

Aunque Chatfuel no es una entidad cubierta por HIPAA, implementamos salvaguardas técnicas y administrativas alineadas con los estándares de HIPAA, incluidos cifrado, controles de acceso, registro de auditoría y procedimientos de notificación de filtraciones. Los proveedores de salud que manejan información de salud protegida (PHI) de EE. UU. pueden solicitar un Business Associate Agreement (BAA).


América Latina

Los datos de salud se clasifican como "datos personales sensibles" bajo todas las leyes aplicables de LATAM. Chatfuel trata esos datos estrictamente como Encargado del tratamiento bajo acuerdos por escrito con los proveedores de salud (Responsables del tratamiento).

PaísNormativaCumplimiento de Chatfuel
BrasilLGPD (Lei 13.709/2018)DPA con roles de responsable/encargado; procedimientos de notificación de filtraciones
MéxicoLFPDPPP (edición 2025)DPA actualizado con políticas de conservación; procedimientos DSR/ARCO
ColombiaLey 1581 + Resolución 1995Controles de seguridad; políticas de conservación; salvaguardas transfronterizas
ChileLey 19.628 (reforma 2024)Procedimientos DSR; exportación de datos; protocolos de eliminación
ArgentinaLey 25.326Cláusulas Contractuales Tipo; seguridad de nivel GDPR
PerúLey 29733Controles de seguridad documentados

Certificaciones de infraestructura

Nuestros proveedores de nube cuentan con las siguientes certificaciones:

  • ISO 27001: gestión de la seguridad de la información
  • SOC 2 Type II: controles de seguridad, disponibilidad y confidencialidad
  • Infraestructura apta para/conforme con HIPAA

Documentación disponible

Podemos proporcionar los siguientes documentos a solicitud:

  • Política de Privacidad (inglés / español / portugués)
  • Términos de Uso
  • Acuerdo de Tratamiento de Datos (DPA) con Cláusulas Contractuales Tipo
  • Lista de subencargados
  • Políticas de seguridad (7 políticas completas)
  • Business Associate Agreement (BAA) para proveedores de salud

Escribe a [email protected] para solicitar cualquier documentación de cumplimiento.

En esta página