ResilienceAI TTX
Última actualización: 22 de julio de 2026
ResilienceAI TTX es una plataforma de simulaciones de crisis (tabletop exercises) operada por WAYWEB SPA ("nosotros"), que presta servicio a empresas clientes ("la Organización") para que sus equipos entrenen la respuesta ante incidentes de ciberseguridad y continuidad operacional.
Esta política aplica a los datos personales de los usuarios de la plataforma: administradores, facilitadores, participantes, observadores y evaluadores designados por la Organización.
Recopilamos únicamente los datos necesarios para operar la plataforma:
| Datos de cuenta | Correo electrónico, contraseña (almacenada de forma cifrada e irreversible por nuestro proveedor de identidad, nunca en texto plano), nombre completo, rol asignado y departamento. |
| Segundo factor de autenticación (MFA) | Opcional. Si lo activa, gestionamos la validación del código, no el dispositivo ni el secreto asociado. |
| Datos del ejercicio | Las decisiones que registra durante un simulacro (texto libre, hasta 2000 caracteres), su nivel de confianza declarado, y los responsables/plazos que usted mismo asigna a acciones derivadas. |
| Dirección IP | Se registra de forma parcial (solo los dos primeros octetos, ej. 191.23.x.x) junto con cada decisión, únicamente para fines de auditoría de integridad del ejercicio. |
| Reporte post-ejercicio (AAR) | Documento generado automáticamente que resume el desempeño del equipo, hallazgos y recomendaciones — se genera a partir de los datos del ejercicio descritos arriba. |
No recopilamos datos de geolocalización precisa, datos biométricos, ni categorías especiales de datos personales.
Usamos sus datos exclusivamente para: (a) autenticarlo y darle acceso a la plataforma según su rol; (b) ejecutar el simulacro de crisis y generar retroalimentación en tiempo real; (c) elaborar el reporte post-ejercicio (AAR) que su Organización utiliza con fines de mejora continua; y (d) mantener un registro de auditoría íntegro e inalterable de las decisiones tomadas durante cada ejercicio.
No usamos sus datos para publicidad, perfilamiento comercial, ni los vendemos ni cedemos a terceros distintos de los proveedores de infraestructura descritos abajo.
| Amazon Web Services (AWS) | Infraestructura donde reside toda la plataforma (autenticación, base de datos, almacenamiento de reportes). Región: us-east-1 (Norte de Virginia, EE.UU.). |
| Google Cloud / Vertex AI (Gemini) | Recibe el texto de las decisiones e injects del ejercicio para generar el reporte AAR mediante inteligencia artificial. Región: us-central1 (EE.UU.). No se le envían credenciales, contraseñas, ni datos de contacto. |
Ambos proveedores actúan como encargados de tratamiento bajo nuestras instrucciones, con cifrado en tránsito y en reposo, y no utilizan sus datos para entrenar modelos de terceros ni para fines propios.
Dado que la infraestructura reside en Estados Unidos, sus datos se transfieren y almacenan fuera de Chile. Adoptamos las salvaguardas contractuales y técnicas ofrecidas por nuestros proveedores (cifrado, controles de acceso, aislamiento por organización) para proteger su información con un estándar equivalente al exigido por la legislación chilena.
| Cuenta de usuario | Mientras la Organización mantenga su cuenta activa. Al desactivarla, se conserva el registro histórico de participación (sin permitir nuevos accesos), salvo solicitud expresa de eliminación. |
| Registro de decisiones del ejercicio | Se conserva como registro de auditoría mientras la Organización mantenga el servicio contratado. |
| Reporte AAR (PDF) | 730 días desde su generación, eliminado automáticamente después. |
| Registros técnicos (logs de sistema) | 90 días, utilizados únicamente para soporte técnico y diagnóstico de errores. |
Conforme a la Ley N° 19.628 sobre Protección de la Vida Privada (y su actualización mediante la Ley N° 21.719), usted tiene derecho a acceder, rectificar, cancelar y oponerse al tratamiento de sus datos personales (derechos ARCO). Para ejercerlos, contacte primero al administrador de su Organización dentro de la plataforma, o escríbanos directamente a los datos de contacto indicados abajo.
Todos los datos se almacenan cifrados en reposo y en tránsito. El acceso está segmentado por organización: ningún usuario de una empresa cliente puede ver datos de otra. Contamos con monitoreo activo de seguridad y respondemos ante cualquier incidente conforme a nuestros procedimientos internos.
Podemos actualizar esta política para reflejar cambios en la plataforma o en la normativa aplicable. La fecha de "última actualización" al inicio de este documento indica la versión vigente.
Para consultas sobre esta política o el tratamiento de sus datos personales, escriba a contacto@wayweb.cl.