Ir al contenido
CorpshoreDominicana

Nosotros

Gobernanza y cumplimiento

Gobernanza de Toronto, Ley 172-13 dominicana y plena alineación y cumplimiento con ISO 27001, ISO 9001, SOC 2 Tipo II, PCI-DSS, HIPAA y GDPR.

Un detalle arquitectónico cercano de la estructura de acero y vidrio de un edificio moderno, líneas limpias que se cruzan contra un cielo azul marino.

Corpshore Dominicana opera bajo la gobernanza de seguridad de la información de su matriz con sede en Toronto, en cumplimiento de la Ley 172-13 dominicana sobre Protección de Datos Personales, y plenamente alineada y en cumplimiento con ISO 27001, ISO 9001, SOC 2 Tipo II, PCI-DSS, HIPAA y GDPR. Este conjunto de marcos es lo que permite a Corpshore Dominicana atender con confianza a clientes regulados de banca, salud, pagos y empresa desde la República Dominicana.

Corpshore Dominicana está plenamente alineada y en cumplimiento con los marcos de seguridad de la información, calidad y protección de datos que exigen los clientes regulados: ISO 27001 para la gestión de seguridad de la información, ISO 9001 para la gestión de calidad, SOC 2 Tipo II para controles de seguridad, disponibilidad y confidencialidad, PCI-DSS para entornos de datos de tarjetas, HIPAA para información de salud protegida y el GDPR de la UE para datos personales de personas en Europa. Todo ello junto a la Ley 172-13 dominicana sobre Protección de Datos Personales.

La Ley 172-13 es la Ley dominicana de Protección de Datos Personales. Corpshore Dominicana opera en cumplimiento de ella, y la documentación disponible para los clientes cubre cómo se recopilan, manejan, almacenan y transfieren los datos personales, las bases legales del tratamiento y los derechos de los titulares y cómo ejercerlos.

La gobernanza de seguridad de la información se hereda de la matriz con sede en Toronto y se aplica de forma consistente en los cuatro sitios de entrega dominicanos: control de acceso basado en roles, cifrado en tránsito y en reposo, monitoreo continuo, registro y trazas de auditoría, entrega segura de software y gestión de proveedores y subprocesadores. Los controles se revisan con una cadencia definida y se evidencian a los clientes durante la debida diligencia.

El cumplimiento es operativo, no una insignia en una página: personal con antecedentes verificados, acuerdos de confidencialidad y uso aceptable, capacitación en concientización de seguridad, respuesta a incidentes y procedimientos de notificación de brechas alineados con los plazos de la Ley 172-13 y el GDPR, continuidad del negocio y recuperación ante desastres entre sitios, y derechos de auditoría del cliente definidos. Clientes de banca, seguros, salud, pagos y tecnología confían en esta postura, documentada para que los equipos de compras y riesgo la verifiquen.

Para la debida diligencia, trabajamos los detalles directamente con tu equipo de riesgo: el alcance de los controles que aplica a tu proyecto, dónde y cómo se manejan tus datos, nuestros acuerdos de subprocesadores y las cláusulas exactas del acuerdo de tratamiento de datos. Nuestro aviso de protección de datos publicado expone la base de la Ley 172-13 y los derechos de los titulares y cómo ejercerlos, y una solicitud formal para verificar el alcance de las certificaciones o realizar una auditoría se atiende como parte de la incorporación, no se deja en una afirmación de marketing.

ISO 27001

Sistema de gestión de seguridad de la información: alineado y en cumplimiento.

ISO 9001

Sistema de gestión de calidad para una entrega consistente y medible.

SOC 2 Tipo II

Controles de seguridad, disponibilidad y confidencialidad, evidenciados en el tiempo.

PCI-DSS

Controles de entorno de datos de tarjetas para trabajo vinculado a pagos.

HIPAA

Salvaguardas para información de salud protegida en proyectos de salud.

GDPR y Ley 172-13

GDPR de la UE y Ley 172-13 dominicana para protección de datos personales.

¿Listo para evaluar un socio nearshore?

Agende una llamada o solicite una propuesta. Respondemos las consultas calificadas dentro de un día hábil.

Solicitar una propuesta

Todos los servicios cumplen con la Ley 172-13 de la República Dominicana sobre Protección de Datos Personales.

¿Buscas trabajo?

Explora las vacantes en cuatro ciudades dominicanas, o únete a la comunidad de talento y te contactaremos cuando surja una coincidencia.