"Nuestro comité de riesgo rechaza SaaS con datos personales de clientes."
Diseñado para organizaciones donde Seguridad de la Información y los comités de riesgo de proveedores no aceptan que los datos de clientes, afiliados, pacientes o estudiantes se almacenen en la nube de un tercero: banca y cooperativas supervisadas, cajas de compensación, salud, seguros y AFP, educación superior y sector público.
"Nuestro comité de riesgo rechaza SaaS con datos personales de clientes."
"La encuesta de seguridad a proveedores demora meses."
"Necesitamos continuidad garantizada más allá del proveedor."
"Tenemos nube corporativa propia y políticas de residencia de datos."
El software Ley 21.719 de Confirmer360 es uno solo. Lo que cambia es dónde viven los datos de tus titulares y quién opera la plataforma: en la nube gestionada por Confirmer360, o en tu propia infraestructura, ya sea tu cuenta de AWS, Google Cloud, Azure u Oracle Cloud, o tu datacenter.
| Criterio | SaaS Confirmer360 | En tu infraestructura (on-premise) |
|---|---|---|
| Dónde viven los datos | Nube gestionada por Confirmer360 | Tu cuenta de AWS, Google Cloud, Azure u Oracle Cloud, o tu datacenter |
| Rol de datos (Ley 21.719) | Confirmer360 como encargado de tratamiento | Tú eres responsable; Confirmer360 no accede a los datos. Soporte solo con accesos puntuales autorizados por tu equipo |
| Operación | Confirmer360 | Tu equipo de TI, con opción de operación gestionada con acceso acotado |
| Actualizaciones | Automáticas | Releases versionados (imagen Docker) que instala tu equipo |
| Puesta en marcha | Días | 4 a 8 semanas, con plantillas de infraestructura para las principales nubes |
| Para quién | Pymes y mid-market | Grandes empresas y organizaciones con políticas de residencia de datos o que no aceptan la nube de un tercero |
Un solo producto: mismas funcionalidades y mismas actualizaciones en ambas modalidades. Los planes SaaS están en la página de precios.
La plataforma de privacidad se instala en tu propia nube (AWS, Google Cloud, Azure u Oracle Cloud) o en tu datacenter con el mismo paquete que usamos en producción. Tu equipo de TI la opera con herramientas que ya conoce.
Todo el despliegue (aplicación, base de datos PostgreSQL y portal del titular) se arma desde un paquete de contenedores con releases versionados. Actualizar es reemplazar la imagen, no un proyecto.
Entregamos el documento de arquitectura de despliegue y el dimensionamiento según tu volumen de titulares y campañas, con referencias validadas hasta 1.000.000 de titulares. Compatible con máquinas virtuales o Kubernetes en cualquiera de las principales nubes.
Login con Microsoft Entra ID o el SSO corporativo que ya usas, también en on-premise. Los usuarios internos se administran con tus políticas de acceso.
API REST y widget para tus formularios web. La habilitación incluye horas de integración, con bolsas adicionales para integraciones profundas.
Documentación técnica detallada y diagrama de API disponibles bajo NDA.
La soberanía de datos no es un adjetivo: es dónde se almacenan, quién puede acceder y qué pasa si el proveedor deja de existir. Las cuatro respuestas están en el contrato.
Consentimientos, solicitudes de derechos y evidencias se almacenan y procesan en tu infraestructura, bajo tus llaves y tus controles.
Al no existir transferencia de datos de titulares a un tercero, la evaluación de proveedor se simplifica: los controles críticos son los tuyos, que ya están auditados.
Salida ordenada con exportación en formatos abiertos y hasta 90 días de transición. Para contratos empresariales, disponible escrow de código fuente: tu operación no depende de la continuidad del proveedor.
Registros de consentimiento con trazabilidad para auditoría interna y ante la Agencia de Protección de Datos: qué texto se aceptó, cuándo, por qué canal y qué cambió después.
Licencia por tramo de titulares con precio anual fijo. Sin cobro por evento ni por solicitud: el cumplimiento no se cobra por unidad.
Lo que forma parte del contrato empresarial, en tu propia nube o en tu datacenter.
Cotización en UF + IVA con contrato anual, a medida según tramo de titulares y modalidad de despliegue. La disponibilidad de la infraestructura es responsabilidad del cliente.
Se agregan al contrato según tu política de riesgo y tu capacidad operativa.
Un proceso acotado, con entregables definidos y tu equipo de TI involucrado desde el inicio.
Revisamos volumen de titulares, política de infraestructura y requisitos de tu área de seguridad.
Documento de arquitectura de despliegue y dimensionamiento a tu escala.
Acordado con tu equipo de TI y firmado como parte del contrato.
Despliegue del paquete Docker, SSO, API y widget, con pruebas en tu ambiente.
Administradores capacitados y plataforma operando con tus datos, en tu infraestructura.
El plan Corporativo también admite opción on-premise. Revisa los planes y precios de la Ley 21.719 o la vista general del Software Ley de Datos Personales.
Agenda una reunión técnica: revisamos tu volumen de titulares, tu política de infraestructura y te entregamos arquitectura y cotización a medida.
Confirmer360 Empresarial es la modalidad de despliegue soberano del software Ley 21.719 de Confirmer360: la misma plataforma de gestión de consentimientos, solicitudes de derechos ARSOP y evidencias, instalada en la infraestructura de la organización. Puede operar on-premise, en el datacenter propio, o como plataforma de privacidad en tu propia nube, dentro de una cuenta de AWS, Google Cloud, Microsoft Azure u Oracle Cloud administrada por el cliente. En ambos casos los datos de titulares no se transfieren a un tercero y la organización conserva el rol de responsable del tratamiento con sus propios controles de seguridad.
El despliegue se realiza con un paquete de contenedores Docker con releases versionados, que incluye la aplicación, la base de datos PostgreSQL y el portal del titular. Es compatible con máquinas virtuales o Kubernetes, admite login con Microsoft Entra ID o SSO corporativo y se integra con los sistemas del cliente mediante API REST y widget web. La gestión de consentimientos on-premise y las solicitudes ARSOP on-premise conservan la trazabilidad y la evidencia con integridad que exige la Ley 21.719 ante la Agencia de Protección de Datos Personales.
La suscripción empresarial se licencia por tramo de titulares con precio anual fijo, sin cobro por evento ni por solicitud, e incluye implementación, actualizaciones, soporte con SLA por severidad, capacitación de administradores y un anexo de requisitos de infraestructura como parte del contrato. Para garantizar la soberanía de datos y la continuidad operativa, el contrato contempla salida ordenada con exportación en formatos abiertos y, opcionalmente, escrow de código fuente. Está dirigido a banca y cooperativas supervisadas, cajas de compensación, salud, seguros y AFP, educación superior, sector público y grandes empresas con nube corporativa propia o políticas de residencia de datos. Operamos desde Santiago de Chile con soporte local en horario chileno.