Seguridad · Privacidad · Cumplimiento

Su información está protegida al nivel más alto

Manejamos información confidencial de proyectos de infraestructura con los mismos estándares de seguridad que exigen el Banco Mundial y el BID a sus proveedores.

🔒 AES-256 Cifrado 🛡️ TLS 1.3 📋 ISO 27001 Alineado ⚖️ Ley 81 Panamá 🤝 NDA Disponible 🌐 OWASP Top 10
🔐

Arquitectura de Seguridad Técnica

Implementada siguiendo el estándar OWASP Top 10 y mejores prácticas de la industria

🔒

Cifrado AES-256 en reposo

Toda la información de proyectos enviada a través del formulario o por email se almacena cifrada con AES-256 (estándar Fernet). La clave de cifrado nunca se almacena junto a los datos. Ni el personal de soporte técnico puede acceder a los datos sin autorización explícita.

Nivel bancario
🌐

TLS 1.3 en tránsito

Toda comunicación entre su navegador y nuestros servidores está cifrada con TLS 1.3 — el protocolo más moderno disponible. El certificado SSL está activo en proyectos.lat y sus subdominios.

HTTPS forzado
👤

Acceso restringido por proyecto

Solo el equipo profesional directamente asignado a su proyecto puede acceder a su información. La autenticación usa API keys con rotación periódica. Ningún empleado puede acceder a proyectos que no le corresponden.

Control de acceso RBAC
📋

Registro de auditoría (Audit Trail)

Cada acceso, lectura, modificación o eliminación de información de proyecto genera una entrada inmutable en el log de auditoría con timestamp UTC, acción ejecutada e identidad del actor. Disponible para revisión del cliente bajo solicitud.

Trazabilidad completa
🚫

Headers de seguridad HTTP

Todos los endpoints implementan: X-Frame-Options: DENY, X-Content-Type-Options: nosniff, Strict-Transport-Security, Content-Security-Policy y Permissions-Policy. Esto protege contra clickjacking, XSS y otros ataques OWASP Top 10.

OWASP Compliant

Rate limiting y protección anti-spam

El formulario público tiene límite de solicitudes por dirección IP para prevenir abusos automatizados. Los endpoints de administración están completamente separados y protegidos por autenticación.

DDoS mitigado
🤖

Política de Inteligencia Artificial y Datos

Usamos IA para estructurar su proyecto — no para compartir su información

Lo que NUNCA hacemos con su información:

  • Usar su información para entrenar modelos de inteligencia artificial de Anthropic ni de ningún tercero
  • Compartir datos de su proyecto con otras empresas, fondos de inversión o instituciones financieras sin autorización escrita
  • Almacenar conversaciones con la IA más allá del tiempo necesario para generar el entregable
  • Indexar o hacer públicos los análisis, modelos financieros o diagnósticos de su proyecto
  • Vender, alquilar o ceder datos de proyectos a bases de datos de terceros

Sub-procesadores de IA declarados

Utilizamos la API de Anthropic (Claude) para análisis y generación de documentos técnicos. Anthropic procesa los prompts de acuerdo con su Política de Privacidad Empresarial, la cual establece que los datos de clientes API no se usan para entrenar modelos y se eliminan dentro de los 30 días. El procesamiento ocurre en infraestructura de AWS con cifrado en tránsito.

Marco Legal y Cumplimiento Normativo

Cumplimos con las leyes de protección de datos aplicables en cada jurisdicción donde operamos

🇵🇦 Ley 81 de 2019 — República de Panamá

Ley de Protección de Datos Personales de Panamá. Nuestro marco principal de cumplimiento como entidad constituida en Panamá. Incluye derechos ARCO (Acceso, Rectificación, Cancelación, Oposición).

🇨🇴 Ley 1581/2012 — Colombia

Estatuto de Protección de Datos Personales. Aplicable para clientes colombianos. Registrada ante la Superintendencia de Industria y Comercio en proceso.

🇪🇺 GDPR — Referencia UE

Para proyectos que involucren contrapartes europeas (BEI, fondos de clima europeos), aplicamos principios de minimización de datos, portabilidad y derecho al olvido compatibles con GDPR.

📋 ISO/IEC 27001 — Alineación

Nuestras políticas de seguridad de la información están alineadas con el estándar internacional ISO 27001. Incluye política de clasificación de datos, gestión de accesos y control de incidentes.

🤝 Acuerdo de Confidencialidad (NDA) — Disponible en línea

Antes de compartir información detallada de su proyecto, puede revisar y aceptar digitalmente nuestro Acuerdo de Confidencialidad. Es gratuito, vinculante y se firma en menos de 5 minutos.

Ver y firmar el NDA →

El NDA tiene validez legal en Panamá (Ley 43/2001) y en los países signatarios de la Convención de La Haya sobre firma electrónica.

🚨

Protocolo ante Incidentes de Seguridad

Transparencia total en caso de cualquier evento de seguridad

1

Detección y contención

Al detectar cualquier incidente de seguridad, el acceso comprometido se bloquea inmediatamente y se inicia el protocolo de respuesta.

Hora 0 — acción inmediata
2

Notificación al cliente

Le notificamos por correo electrónico si sus datos pudieron haber sido afectados, con detalle de la naturaleza del incidente y las medidas tomadas.

Máximo 24 horas
3

Notificación a autoridad regulatoria

Notificamos a la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI) de Panamá conforme a lo establecido en la Ley 81/2019.

Máximo 72 horas (Ley 81)
4

Informe post-incidente

Proporcionamos un informe completo sobre el incidente, causa raíz, impacto y medidas correctivas implementadas para prevenir recurrencia.

Dentro de 15 días
🏛️

Declaración de Integridad y Anti-Corrupción

Alineada con los requisitos de integridad del Banco Mundial, BID y OCDE

Declaración de Proyectos LatAm (Takarigua S.A.)

Proyectos LatAm declara y se compromete formalmente a:

Política de tolerancia cero a la corrupción

No ofrecemos, prometemos, pagamos ni aceptamos sobornos, comisiones indebidas ni beneficios ilegítimos en ninguna de nuestras operaciones comerciales, independientemente de la jurisdicción.

Cumplimiento de la Política Anti-Fraude y Corrupción del Banco Mundial

Como consultores que apoyan proyectos financiados por el BM, nos adherimos a la Política Anti-Fraude y Corrupción del Banco Mundial (Política 15.00) y a las Directrices de Adquisiciones vigentes.

Política de Integridad del BID

Cumplimos con la Política de Integridad del Banco Interamericano de Desarrollo, incluyendo la prohibición de prácticas prohibidas (soborno, fraude, colusión, coerción, obstrucción).

Declaración de conflictos de interés

Divulgamos cualquier conflicto de interés real o potencial antes de aceptar un encargo. No prestamos servicios a partes que tengan relaciones que comprometan nuestra independencia técnica.

Debida diligencia de clientes (KYC básico)

Para proyectos con monto superior a USD 5 millones, aplicamos un proceso básico de debida diligencia para verificar la legitimidad del proyecto y la ausencia de vínculos con actividades ilícitas.

Canal de denuncia

Si usted detecta cualquier comportamiento de nuestro personal que comprometa estos principios, puede reportarlo confidencialmente a: compliance@proyectos.lat

German Ruiz — Fundador y Director

Proyectos LatAm · Takarigua S.A. · Ciudad de Panamá, mayo 2026

Sus Derechos como Cliente

Puede ejercerlos en cualquier momento, de forma gratuita

🔍

Acceso

Solicite en cualquier momento qué datos tenemos sobre su proyecto y cómo se están usando.

✏️

Rectificación

Corrija cualquier información incorrecta que hayamos registrado sobre usted o su proyecto.

🗑️

Eliminación (Derecho al olvido)

Solicite la eliminación permanente de todos sus datos. Lo ejecutamos en máximo 30 días calendario.

📦

Portabilidad

Reciba todos sus datos en formato estructurado (JSON/PDF) para llevarlos a otro proveedor si lo desea.

🚫

Oposición

Oponerse al uso de sus datos para fines distintos al servicio contratado, incluyendo comunicaciones comerciales.

⏸️

Limitación del tratamiento

Solicitar que suspendamos el procesamiento de sus datos mientras se resuelve una disputa o reclamación.

Para ejercer cualquiera de estos derechos: Escriba a info@proyectos.lat con el asunto "Derechos ARCO" y su nombre completo. Respondemos en máximo 30 días calendario. No cobramos por este servicio.

Contacto de Seguridad

Para reportar vulnerabilidades, incidentes o consultas técnicas de seguridad:
seguridad@proyectos.lat

Para consultas de cumplimiento o compliance:
compliance@proyectos.lat

Responderemos cualquier consulta de seguridad en máximo 48 horas hábiles.

© 2026 Proyectos LatAm · Takarigua S.A. · RUC 155586990-2-2014 · Ciudad de Panamá, Panamá · Inicio · Privacidad · NDA · Términos