Trust Center · yaripo.cl/trust

Los datos ya fluyen.
Aquí está la prueba
de que los gobernamos bien.

Marco completo de privacidad, seguridad y cumplimiento de Yaripo SpA. Siete documentos. Sin letra chica.

72h
Notificación máxima de incidentes de seguridad
7
Documentos legales con URL canónica
Ley 21.719
Cumplimiento anticipado · vigencia dic. 2026
30d
Eliminación certificada de datos post-contrato

Yaripo SpA opera con implementación anticipada de la Ley 21.719 de Chile. Nuestro DPA v2.0 incluye notificación en 72 horas, lista de subencargados versionada con aviso de 30 días y protocolo DPIA para datos sensibles — estándares exigidos por equipos legales de empresas mineras e industriales en Latam.

Documentación

Marco legal y de seguridad completo

Acuerdo de Tratamiento de Datos (DPA)

DPA v2.0 apto para minería e industria. Incluye Anexo A de subencargados y Anexo B de controles. Notificación en 72 h, protocolo DPIA y certificado de destrucción de datos.

DPA Enterprise v2.0
Vigente desde 20-03-2026 Ver
Declaración de Seguridad de la Información

Controles técnicos implementados: accesos mínimos, MFA, cifrado TLS 1.2+, logging, gestión de vulnerabilidades y plan de respuesta a incidentes. Sustituye ISO 27001 en negociaciones sin auditoría formal.

Seguridad ISO 27001 alineado
Vigente desde 20-03-2026 Ver
Política de Gobernanza de IA

Marco de uso responsable de IA alineado a ISO 42001 y directrices OCDE. Cubre evaluación de riesgos algorítmicos, supervisión humana, transparencia y protección de datos en sistemas de IA.

IA ISO 42001 OCDE
Vigente desde 20-03-2026 Ver
Política de Gobierno de Datos

Principios, roles y controles para gestionar los datos como activo organizacional. Incluye ROPA, clasificación, calidad, ciclo de vida y cumplimiento Ley 21.719.

Datos ROPA Ley 21.719
Vigente desde 20-03-2026 Ver
Política de Privacidad

Qué datos recopilamos, para qué, quién los trata y cuánto tiempo los conservamos. Derechos ARCOP en lenguaje claro. Compatible con Ley 21.719 y estructura GDPR.

Privacidad Ley 21.719
Vigente desde 20-03-2026 Ver
Términos de Servicios

Condiciones de uso del sitio, alcance de servicios, propiedad intelectual, limitación de responsabilidad y ley aplicable. Aplica a visitantes, prospectos y clientes.

Legal Servicios
Vigente desde 20-03-2026 Ver
Política de Cookies

Categorías de cookies, finalidades y gestión de preferencias. Incluye listado de herramientas de analítica y su propósito.

Cookies Analytics
Vigente desde 20-03-2026 Ver
Por tipo de consulta

Lo que necesitas,
según tu rol

Cada rol necesita documentos distintos.

Equipo legal y contratos

Para due diligence, homologación de proveedores y firma de contratos. El DPA incluye los Anexos A y B requeridos en procurement enterprise.

CISO y equipo de seguridad

Para evaluación de riesgos de proveedores. Controles técnicos documentados, cuestionario CAIQ/VSR disponible y política de gobernanza de IA.

Titulares de datos / DPO

Para ejercer derechos ARCOP y entender qué datos recopilamos y cómo gestionamos el ciclo de vida de la información personal.

Estándares y certificaciones

Sin humo. Lo que tenemos
y lo que viene.

Estado real — sin certificaciones infladas.

Activo
Ley 21.719 — Protección de Datos

Implementación anticipada. DPA v2.0, políticas y controles documentados. Vigencia plena: 1 dic. 2026.

Activo
Alineación ISO 42001 — Gobernanza IA

Política de gobernanza de IA bajo principios ISO 42001 y directrices OCDE. Sin certificación formal aún.

Activo
Controles ISO 27001 alineados

8 dominios de control documentados en Anexo B del DPA. Cuestionario CAIQ disponible a solicitud.

En roadmap
ISO/IEC 27001 — Certificación formal

Gap analysis programado H2 2026. Certificación objetivo 2027 según crecimiento del portafolio enterprise.

En roadmap
Preparación para registro ante APDP

Documentación preparada para cumplir plazos de inscripción ante la Agencia de Protección de Datos Personales cuando el reglamento habilite el registro formal.

Evaluando
SOC 2 Type II

Evaluación de viabilidad según base de clientes enterprise en USA y Australia. Sin compromiso de fecha.

Documentación legal

Solicita el DPA
listo para firmar

El DPA de Yaripo es un documento negociado y versionado, adaptado para el sector minero e industrial chileno. No es un PDF genérico.

Lo revisamos juntos si tu equipo legal tiene observaciones. La gran mayoría de los procesos de procurement cierran sin modificaciones.

Respuesta en menos de 2 días hábiles
Incluye Anexo A (subencargados) y Anexo B (controles)
Compatible con firma electrónica avanzada (Ley 19.799)
También disponible cuestionario CAIQ/VSR de seguridad

Solicitud de documentación legal

Gestión fluida de DPA y Cumplimiento

Ingresa nombre y apellido
Ingresa el nombre de tu empresa
Selecciona tu país
Ingresa un email válido
¿Qué necesitas?

Debes aceptar los términos para continuar.

Equipo Yaripo · Respuesta en menos de 2 días hábiles

Preguntas frecuentes

Lo que pregunta
el equipo legal

Las que llegan en due diligence y procurement enterprise.

¿Yaripo cumple con la Ley 21.719 de Chile?

Sí. Yaripo opera con implementación anticipada de la Ley 21.719, cuya vigencia plena es el 1 de diciembre de 2026. Contamos con DPA versionado, políticas de privacidad, declaración de seguridad y protocolos de respuesta ante incidentes alineados a sus exigencias.

¿Yaripo tiene certificación ISO 27001?

No actualmente. Yaripo cuenta con controles técnicos alineados a ISO 27001, documentados en el Anexo B del DPA . Para procesos de homologación completamos cuestionarios CAIQ/VSR en 30 días hábiles. La certificación formal está en roadmap para 2027.

¿Dónde están almacenados los datos que Yaripo procesa?

La infraestructura cloud se define proyecto a proyecto según los requerimientos del cliente — puede ser AWS, GCP, Azure u otros proveedores. La región y mecanismo de transferencia internacional se documentan en el Anexo A de subencargados del DPA.

¿En cuánto tiempo notifica Yaripo un incidente de seguridad?

Yaripo se compromete a notificar alerta preliminar en 24 horas y notificación completa en máximo 72 horas desde la detección del incidente, según la cláusula 11 del DPA.

¿Qué pasa con los datos al terminar el contrato?

Yaripo procede a la devolución o eliminación segura en máximo 30 días calendario desde la terminación. Se emite certificado escrito de destrucción dentro de los 10 días hábiles siguientes. Solo se retienen datos necesarios para obligaciones legales propias.

¿Yaripo tiene política de gobernanza de IA?

Sí. La Política de Gobernanza de IA de Yaripo está alineada a ISO 42001 y directrices OCDE. Cubre evaluación de riesgos algorítmicos, supervisión humana y protección de datos en sistemas de inteligencia artificial.

¿Cómo ejercer derechos sobre mis datos personales?

A través del formulario de solicitudes de privacidad . Yaripo responderá dentro del plazo establecido por la Ley 21.719. Procedimiento completo en la Política de Privacidad .