Hablemos

Confianza y cumplimiento

Trust Center de PEGASI

Documentación pública vigente sobre nuestro programa de privacidad, seguridad y compliance para SAIL, CONNECT e IOB.

Relacionado con

Documentos públicos

31 documentos disponibles

  • HIPAAISO 27001ISO 27002

    Activos, clasificación y manejo de información

    Describe la propiedad, clasificación, manejo, transferencia y disposición de activos e información. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Anonimización, seudonimización y límites de uso de datos

    Resume técnicas de reducción de identificabilidad, control de reidentificación y límites para usos secundarios y modelos. El resumen cubre las reglas corporativas aplicables a SAIL, CONNECT, IOB. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Brechas de datos personales y apoyo de notificación

    Resume la detección, evaluación, documentación, escalamiento y apoyo al responsable ante una posible brecha. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • CENS

    Certificado Sello de Calidad de Software para Registro Clínico Electrónico

    Esta ficha presenta una validación externa emitida por el Centro Nacional en Sistemas de Información en Salud (CENS) respecto de un producto y una versión identificados. El certificado individualiza a PEGASI DE CHILE SPA como operador y a PEGASI SAIL, versión v1.97.128, como el software evaluado. Fue emitido en Santiago el 18 de diciembre de 2025 y señala vigencia hasta el 18 de diciembre de 2028.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Cifrado, claves y secretos

    Resume los requisitos para cifrado, certificados, claves y secretos durante su ciclo de vida. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Competencia, capacitación y responsabilidades del personal

    Resume los requisitos de capacitación, aceptación de reglas, confidencialidad y gestión del ciclo laboral. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Conservación, devolución y eliminación de datos

    Describe cómo se definen plazos, bloqueos legales, devolución, eliminación y propagación a respaldos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Continuidad, recuperación y operación de emergencia

    Describe análisis de impacto, prioridades, continuidad, recuperación, operación de emergencia y ejercicios. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Control documental, auditoría y mejora continua

    Describe el ciclo de aprobación, revisión, auditoría, corrección y revisión por la dirección aplicado al programa. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Datos sensibles y de salud, minimización y calidad

    Describe las salvaguardas reforzadas, la minimización, la calidad y las técnicas de reducción de identificabilidad. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Desarrollo seguro, configuración y gestión de cambios

    Describe cómo se incorporan requisitos de seguridad a arquitectura, desarrollo, pruebas, configuración, cambios y despliegues. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • HIPAA

    Evaluación independiente de riesgos de seguridad de información de salud (2024)

    Esta ficha resume un Information Systems Security Report preparado para Pegasi International, Inc. por HIPAA for Humans a partir de una evaluación independiente de riesgos de seguridad. Michael Herrick actuó como analista principal y el informe está fechado el 27 de marzo de 2024. La evaluación examinó procesos de negocio e infraestructura de tecnología relacionados con el almacenamiento, transmisión y protección de información de salud protegida electrónica (ePHI).

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Gestión de vulnerabilidades, parches y pruebas

    Resume la identificación, priorización, remediación, verificación y divulgación coordinada de vulnerabilidades. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001

    Gestión integrada de riesgos y aplicabilidad de controles

    Resume cómo PEGASI identifica, trata, acepta y revisa riesgos y cómo determina controles aplicables. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001

    Gobierno, alcance y responsabilidades del programa

    Presenta el alcance corporativo, las líneas de responsabilidad y las interfaces del programa de seguridad y privacidad. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Identidad, autenticación y control de acceso

    Resume el ciclo de identidades, autenticación, acceso privilegiado, cuentas de servicio y revisiones periódicas. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPR

    Inventario de tratamientos y mantenimiento del ROPA

    Explica cómo se registran finalidades, roles, categorías, sistemas, destinatarios, regiones, conservación y medidas de cada tratamiento. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPR

    Privacidad desde el diseño y evaluaciones de impacto

    Explica cómo los cambios se evalúan antes de usar datos reales y cuándo se requiere una PIA o DPIA. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Programa de seguridad de la información

    Resume los objetivos, principios y responsabilidades del programa de seguridad de la información. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Proveedores, subencargados y transferencias internacionales

    Explica la debida diligencia, contratos, cambios de subencargados, asociados comerciales y evaluación territorial. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001

    Quejas, autoridades y evaluaciones de clientes

    Explica cómo se reciben quejas, se coopera con autoridades y se entregan declaraciones o evidencias a clientes de forma controlada. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Registro, monitoreo y escalamiento de eventos

    Describe los principios de registro, protección de datos en logs, monitoreo, alertas y escalamiento. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • HIPAAISO 27001ISO 27002

    Respaldos, restauración y pruebas de recuperación

    Resume protección, conservación, restauración y pruebas periódicas de respaldos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001ISO 27002

    Respuesta y aprendizaje de incidentes de seguridad

    Describe preparación, clasificación, respuesta, preservación de evidencia, comunicación y aprendizaje posterior. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAAISO 27001

    Roles de privacidad, independencia y supervisión

    Explica las responsabilidades del DPO, Legal, Seguridad, Producto y las funciones que toman o ejecutan decisiones. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Salvaguardas de datos, acceso y comunicaciones aprobadas

    Resume los límites para acceder, registrar eventos, prestar soporte y comunicar información sensible. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • HIPAA

    Salvaguardas y gestión de riesgos de información de salud bajo HIPAA

    Resume aplicabilidad, acuerdos BAA, mínimo necesario, derechos, análisis de riesgos, contingencia y brechas bajo el marco HIPAA. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • HIPAAHL7 FHIRISO 27001ISO 27002

    Seguridad de integraciones e interoperabilidad

    Describe controles de diseño, conectividad, acceso y trazabilidad aplicables a integraciones e interfaces de interoperabilidad. El resumen cubre las reglas corporativas aplicables a CONNECT, IOB. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • HIPAAISO 27001ISO 27002

    Seguridad de redes, nube y cadena de suministro

    Describe principios para conectividad segura, segregación, servicios de nube y riesgos de proveedores tecnológicos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • HIPAAISO 27001ISO 27002

    Seguridad física, dispositivos y ciclo laboral

    Resume controles sobre instalaciones, equipos, medios, trabajo remoto y cambios del personal. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento
  • GDPRHIPAA

    Transparencia, avisos y derechos de las personas

    Resume el ciclo de avisos, consentimiento cuando corresponda y atención verificable de solicitudes de derechos. El resumen cubre las reglas corporativas aplicables a PEGASI, SAIL, CONNECT, IOB, Corporate Services. Está dirigido a clientes, evaluadores y otras partes que necesitan entender el enfoque de PEGASI sin acceder a instrucciones operativas, configuraciones, datos personales ni evidencia restringida.

    Versión pública
    1.0.0
    Vigente desde
    1 ago 2026
    Próxima revisión
    1 feb 2027
    Ver documento

Los marcos y controles indican relación temática; no constituyen por sí solos una certificación.