1. Política de Privacidad y Protección de Datos (GDPR / ARCO)

SISSA garantiza la máxima confidencialidad y protección en el tratamiento de los datos personales de sus clientes, aliados, colaboradores y visitantes.

  • Fundamento y Alcance: Cumplimos estrictamente con el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, las Leyes de Protección de Datos Personales en Posesión de Particulares (Derechos ARCO) y los estándares internacionales de la norma ISO/IEC 27001.

  • Recolección de Información: Toda información técnica, biométrica, operativa o de contacto recolectada a través de nuestros portales digitales, centros de monitoreo (GSOC) o canales de comunicación cifrada es procesada bajo principios de licitud, lealtad, transparencia y limitación del plazo de conservación.

  • Uso de la Información: Los datos recopilados se utilizan exclusivamente para la evaluación de riesgos, prestación de servicios de protección, análisis de inteligencia corporativa, auditorías de seguridad y verificación de antecedentes bajo consentimiento o interés legítimo.

  • Ejercicio de Derechos (ARCO / GDPR): Los titulares pueden ejercer en cualquier momento sus derechos de Acceso, Rectificación, Cancelación, Oposición, Portabilidad y Limitación de Tratamiento enviando una solicitud formal a nuestro Oficial de Cumplimiento de Datos a través del correo: dpo@sissa-risk.com.

  • Cifrado y Seguridad: La información sensible recopilada en nuestras operaciones se almacena bajo protocolos de cifrado de grado militar (AES-256 en tránsito y en reposo), garantizando que no sea vendida, transferida ni expuesta a terceros no autorizados.

2. Términos de Servicio y Avisos Legales

El acceso y uso de la plataforma digital y los servicios corporativos de SISSA están sujetos a las siguientes condiciones normativas:

  • Estatus Regulatorio y Licencias: SISSA opera como una firma de gestión de riesgos, inteligencia y protección ejecutiva debidamente acreditada, registrada y autorizada por las autoridades de seguridad pública y defensa de las jurisdicciones donde mantiene despliegue operativo.

· Naturaleza de los resultados: Nuestros servicios son de medios, no de resultados. Aplicamos metodología estructurada y buena fe profesional, pero no garantizamos la recuperación de un monto, la localización de una persona o bien, ni un resultado judicial concreto. Los beneficios descritos en el sitio son objetivos del servicio, no promesas.

  • Limitación de responsabilidad: Este sitio es exclusivamente informativo y su uso no genera relación contractual alguna con SISSA. En la máxima medida que permita la ley, SISSA no asume responsabilidad por el uso que se haga del sitio o de su contenido, ni por interrupciones, errores, virus o daños derivados del acceso a él, ni por el contenido de sitios de terceros enlazados, que se ofrecen solo por conveniencia. La contratación de cualquier servicio de SISSA, así como las responsabilidades, alcances y demás formalidades que de ella se deriven, se pactarán exclusivamente en el contrato de servicios que se firme para tal efecto.

  • Propiedad Intelectual: Todo el material gráfico, metodologías de inteligencia, marcas registradas (incluido el distintivo tipográfico y el emblema de escudo tridimensional), diseños de arquitectura de seguridad y código del sitio web son propiedad exclusiva de SISSA. Queda estrictamente prohibida su reproducción parcial o total sin autorización previa por escrito.

  • Limitación de Responsabilidad: La información técnica e informes de inteligencia publicados en este sitio web tienen carácter únicamente informativo. Las evaluaciones de riesgo definitivas requieren un análisis formal firmado por nuestros auditores y consultores certificados.

  • Uso Aceptable: Queda prohibido el uso de nuestros canales digitales para actividades de ingeniería inversa, escaneo no autorizado de vulnerabilidades, suplantación de identidad o cualquier acción que vulnere la integridad de nuestra infraestructura tecnológica.

· Contratación de servicios: Ningún servicio se presta a través del sitio. Cada servicio se rige por un contrato o propuesta firmada que define alcance, entregables, honorarios, plazos y confidencialidad. Si ese contrato contradice estos términos, prevalece el contrato.

· Acciones legales: SISSA se reserva el derecho de ejercer las acciones civiles, penales o administrativas que correspondan contra cualquier persona, individual o jurídica, cualquiera que sea su nacionalidad, domicilio o lugar de residencia, que haga un uso indebido del sitio que atente contra SISSA o contra cualquier otra persona, individual o jurídica. Esto incluye presentar denuncias ante las autoridades competentes de la jurisdicción que corresponda.

  • Servicios que SISSA no acepta: Nos reservamos el derecho de rechazar cualquier encargo.

· Modificaciones: Podemos actualizar estos términos en cualquier momento. La versión vigente es la publicada en esta página.

3. Política de Anticorrupción, Compliance y Canal Ético Anónimo

SISSA mantiene una política de Tolerancia Cero frente a cualquier forma de corrupción, soborno, extorsión, lavado de dinero o prácticas comerciales antiéticas.

  • Marco Normativo de Cumplimiento: Nuestras operaciones globales se rigen bajo los estándares de la Ley de Prácticas Corruptas en el Extranjero (FCPA de EE. UU.), la UK Bribery Act, la norma ISO 37001 (Sistemas de Gestión Anti-soborno) y las directrices del Grupo de Acción Financiera Internacional (GAFI).

  • Relación con Entidades Públicas y Privadas: Ningún empleado, agente operativo o representante de SISSA está autorizado a ofrecer, prometer, entregar o solicitar pagos indebidos, dádivas o favores a funcionarios públicos ni a ejecutivos privados para obtener ventajas operativas.

  • Canal Ético y Denuncias Anónimas: Disponemos de una plataforma independiente de reporte atendida por un tercero neutral para la recepción de denuncias sobre posibles violaciones a nuestro Código de Ética o actos ilícitos.

    • Garantía de No Represalias: Garantizamos el anonimato absoluto del denunciante y una política estricta de cero represalias contra quienes reporten irregularidades de buena fe.

4. Divulgación de Seguridad de la Información (Vulnerability Disclosure)

En SISSA, la ciberseguridad y la resiliencia digital son pilares fundamentales. Valoramos el trabajo de la comunidad de investigación de seguridad y fomentamos la identificación y divulgación responsable de vulnerabilidades en nuestras plataformas.

  • Compromiso de Protección (Safe Harbor): No iniciaremos acciones legales ni notificaremos a las autoridades contra aquellos investigadores de seguridad que actúen de buena fe, respeten las pautas de esta política y no afecten la privacidad o disponibilidad de los datos de nuestros clientes.

  • Alcance del Programa (In-Scope):

    • Dominios y subdominios oficiales de SISSA (*.sissa.solutions).

    • Portales de clientes e interfaces API públicas de la compañía.

  • Conductas Prohibidas (Out-of-Scope):

    • Ataques de Denegación de Servicio (DoS/DDoS).

    • Prácticas de ingeniería social, phishing o spam dirigidas al personal de SISSA.

    • Acceso, alteración o destrucción no autorizada de datos operativos de clientes.

  • Proceso de Reporte y Tiempos de Respuesta:

    • Envíe sus hallazgos detallados (incluyendo prueba de concepto) a nuestro Equipo de Respuesta a Incidentes de Ciberseguridad (CSIRT)

    • Acuse de recibo: Menos de 24 horas tras la recepción del reporte.

    • Evaluación y remediación: Compromiso de parcheo o mitigación prioritaria en un plazo no mayor a 72 horas para vulnerabilidades críticas.

POLÍTICAS

INICIO

INICIO

© 2026 SISSA Global Risk Management. Todos los derechos reservados.