OMNIX protege la privacidad mediante una arquitectura diseñada para limitar accesos, minimizar datos, mantener trazabilidad y permitir despliegues privados según las necesidades del cliente. Los controles se configuran de acuerdo con el tipo de información, la jurisdicción, el sector y el rol contractual de cada organización.
Seis principios · seis controles verificables.
La privacidad no es una pantalla de consentimiento ni un documento legal separado del producto. Forma parte de la arquitectura, los permisos, las fuentes, los modelos, los workflows, los logs, la retención y la eliminación.
¿Cómo protege OMNIX los datos durante todo su ciclo de vida?
Nueve etapas · con propósito documentado, controles técnicos, controles organizacionales y evidencia disponible. Los periodos de retención se establecen según contrato, instrucciones del cliente, obligaciones legales, necesidades operacionales y política documentada.
¿Cómo se protegen los datos utilizados por los modelos de IA?
Cada SDM (Specialized Domain Model) se documenta y opera bajo controles explícitos. La privacidad de la IA no es un post-procesamiento · es parte del diseño del modelo.
"Los datos del cliente no se utilizan para entrenar modelos públicos o compartidos sin una autorización contractual explícita."
¿Quién controla los datos y modelos?
OMNIX diseña sus proyectos para que las responsabilidades, permisos y límites estén definidos desde el inicio.
El rol específico de cada parte depende del proyecto y debe quedar definido en el contrato, el DPA, la matriz de responsabilidades, la arquitectura, las instrucciones documentadas, la política de retención y el plan de salida.
Marcos que tomamos como referencia · sujeto a aplicación por jurisdicción.
OMNIX diseña sus controles tomando como referencia estándares internacionales. Esta referencia no implica certificación, acreditación ni conformidad oficial. El cumplimiento regulatorio depende del caso de uso, la jurisdicción, el tipo de datos, el sector, la arquitectura y el rol contractual de cada parte.
ISO/IEC 27001:2022
Utilizada como referencia para: gestión de riesgos, políticas, roles, control de accesos, gestión de activos, gestión de incidentes, continuidad operacional y mejora continua.
ISO/IEC 27701:2025
Utilizada como referencia para: sistema de gestión de privacidad, responsabilidades del controlador y procesador, inventario de tratamientos, gobierno de información personal, derechos de titulares y evaluación continua.
GDPR · Reg. UE 2016/679
Principios considerados cuando el tratamiento cae dentro del alcance territorial y material del GDPR:
- ·Licitud · equidad · transparencia
- ·Limitación de finalidad
- ·Minimización
- ·Exactitud
- ·Limitación de conservación
- ·Integridad · confidencialidad
- ·Responsabilidad demostrable
- ·Derechos de titulares
- ·Privacidad por diseño
- ·Evaluaciones de impacto (DPIA)
- ·Transferencias internacionales
Combinación de leyes estatales, sectoriales y contractuales
Estados Unidos no tiene una ley federal única de privacidad. OMNIX considera, cuando aplique:
- CCPA / CPRALeyes estatales de California
- Otras leyes estatalesColorado, Virginia, Utah, Connecticut, Texas · según jurisdicción
- GLBADeterminadas instituciones financieras
- HIPAADeterminadas entidades de salud
- COPPADatos de menores dentro de alcance
- Obligaciones sectorialesRequisitos por industria y contractuales
Leyes locales de protección de datos
OMNIX no afirma cobertura automática de toda Latinoamérica. La privacidad se evalúa país por país, considerando la ley local, la autoridad nacional, los requisitos de consentimiento, los derechos de titulares, las transferencias internacionales, las notificaciones de incidentes, los requisitos sectoriales y el registro de tratamientos aplicables.
OMNIX diseña sus controles de seguridad y privacidad tomando como referencia ISO/IEC 27001 e ISO/IEC 27701. Esta referencia no implica certificación, acreditación ni conformidad oficial.
Según el alcance y la jurisdicción de cada proyecto, OMNIX considera principios y obligaciones derivados de marcos como el GDPR europeo, las leyes estatales y sectoriales de Estados Unidos, la LGPD de Brasil y las leyes locales de protección de datos de los países latinoamericanos en los que opera.
El cumplimiento regulatorio depende del caso de uso, la jurisdicción, el tipo de datos, el sector, la arquitectura y el rol contractual de cada parte. OMNIX no sustituye la evaluación legal de la organización.
Apoyo al cliente en la atención de solicitudes.
Cuando OMNIX actúe como encargado o procesador, apoyará al cliente conforme al contrato para atender las solicitudes aplicables de titulares de datos.
¿Dónde se procesan los datos?
La ubicación de procesamiento depende de la arquitectura elegida, la región de infraestructura, el proveedor autorizado, los requisitos del cliente, la residencia de datos, el contrato, la jurisdicción, los subprocesadores y las necesidades de continuidad operacional.
OMNIX no afirma que todos los datos permanezcan siempre en el país de origen. Cuando exista una transferencia internacional, se consideran mecanismos aplicables según el marco legal.
- Decisiones de adecuación
- Cláusulas contractuales tipo (SCCs)
- Evaluaciones de transferencia (TIA)
- Autorizaciones de la autoridad nacional
- Salvaguardas contractuales y técnicas
- Cifrado en tránsito y reposo
OMNIX mantiene, cuando corresponda al alcance contractual, información controlada sobre subprocesadores.
- Lista actualizada de subprocesadores
- Función de cada uno
- Ubicación o región de procesamiento
- Tipo de datos tratados
- Salvaguardas contractuales y técnicas
- Procedimiento de cambios · notificación
- Evaluación de riesgo · obligaciones equivalentes
Proceso general de respuesta.
Los plazos, canales y responsabilidades se definen contractualmente y conforme a la normativa aplicable. Los procedimientos internos sensibles, herramientas, topologías, umbrales y playbooks detallados no se publican.
- 01Detectar
- 02Contener
- 03Evaluar
- 04Preservar evidencia
- 05Escalar
- 06Notificar al cliente
- 07Apoyar la evaluación regulatoria
- 08Remediar
- 09Documentar
- 10Mejorar controles
Documentación para procesos de evaluación.
La documentación disponible depende de la etapa comercial, el alcance del proyecto y los acuerdos de confidencialidad. Los documentos marcados como pendientes se activan según proyecto.