Saltar al contenido
ProspectaTeamEmpezar gratis ↗
REFERENCIAS / APLICABILIDAD

Cumplimiento y marcos de referencia

Una arquitectura preparada para evolucionar. La aplicabilidad legal se evalúa por jurisdicción.

En evaluación

Estas referencias orientan el diseño. No afirmamos cumplimiento pleno de GDPR, UK GDPR, CCPA/CPRA, Ley 1581 o LGPD. Los derechos iniciales tienen herramientas técnicas; las bases jurídicas, los plazos y los contratos necesitan revisión.

Matriz pública de privacidad

ÁreaReferenciaEstado
Unión EuropeaGDPREn evaluación
Referencia de diseño; aplicabilidad pendiente
Reino UnidoUK GDPREn evaluación
Referencia de diseño; aplicabilidad pendiente
Unión EuropeaNIS2En evaluación
Referencia de diseño; aplicabilidad pendiente
Estados UnidosFTC Privacy & Security PrinciplesEn evaluación
Referencia de diseño; aplicabilidad pendiente
California, Estados UnidosCCPA / CPRAEn evaluación
Referencia de diseño; aplicabilidad pendiente
ColombiaLey 1581 de 2012 · Decreto 1377 de 2013En evaluación
Referencia de diseño; aplicabilidad pendiente
BrasilLGPDEn evaluación
Referencia de diseño; aplicabilidad pendiente
Unión EuropeaEn evaluación

GDPR

Legalidad, transparencia, finalidad, minimización, exactitud, conservación limitada, integridad, confidencialidad y responsabilidad demostrada.

Acceso, rectificación, eliminación y portabilidad: herramientas iniciales. Oposición y restricción: solicitud para revisión. Bases jurídicas y transferencias pendientes.

Referencia oficial →
Reino UnidoEn evaluación

UK GDPR

Referencia separada del régimen europeo. Revisar legislación británica aplicable y sus modificaciones.

Acceso y control de datos como base técnica; validar plazos, representación y transferencias con asesoría local.

Referencia oficial →
Unión EuropeaEn evaluación

NIS2

Gestión de riesgos, incidentes, continuidad, proveedores, sistemas y gobernanza.

Referencia de madurez. No se ha determinado que ProspectaTeam sea entidad obligada.

Referencia oficial →
Estados UnidosEn evaluación

FTC Privacy & Security Principles

Minimización, seguridad razonable, accesos, proveedores, eliminación segura y respuesta a incidentes.

Referencia de diseño. Estados Unidos no tiene un único régimen general de privacidad para todos los casos.

Referencia oficial →
California, Estados UnidosEn evaluación

CCPA / CPRA

Conocer, acceder, corregir, eliminar, portar y limitar tratamientos cuando corresponda.

Evaluar aplicabilidad, avisos y opt-out de venta/compartición. No vendemos bases comerciales; sí utilizamos proveedores para prestar el servicio.

Referencia oficial →
ColombiaEn evaluación

Ley 1581 de 2012 · Decreto 1377 de 2013

Autorización, finalidad, transparencia, seguridad, confidencialidad y responsabilidad demostrada; lineamientos de la SIC.

Consulta, actualización, corrección, supresión y reclamos; revisar transmisión y transferencia internacional. Sin declaración de cumplimiento integral.

Referencia oficial →
BrasilEn evaluación

LGPD

Finalidad, adecuación, necesidad, transparencia, seguridad, prevención y responsabilidad.

Herramientas iniciales de derechos; revisar bases legales, atención local y transferencias con asesoría brasileña.

Referencia oficial →
MéxicoPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

ArgentinaPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

ChilePlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

PerúPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

EcuadorPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

PanamáPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

Costa RicaPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

UruguayPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

ParaguayPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

República DominicanaPlaneado

Revisión local pendiente

Módulo reservado para requisitos propios del país; no se copia automáticamente otra legislación.

Determinar normativa vigente, aplicabilidad, derechos, plazos y transferencias antes de ampliar la operación.

Referencias técnicas

MarcoUso en ProspectaTeamEstado
OWASP Top 10 / ASVSAutorización, entradas, sesiones y pruebas de aislamiento.Revisión inicial; no verificación ASVS completa.
NIST CSF 2.0Govern · Identify · Protect · Detect · Respond · Recover.Organización conceptual de controles y procedimientos.
ISO/IEC 27001Riesgos, activos, accesos, proveedores, incidentes y continuidad.Objetivo de madurez; sin certificación.
SOC 2Security, Availability, Confidentiality, Processing Integrity y Privacy.Objetivo futuro en evaluación; sin auditoría.

OWASP ASVS · NIST CSF