Canal de denuncias de Compliance

Simple, seguro y adaptado a las leyes y normas de Latam

Un canal de denuncias fuerte y bien implementado te da una ventaja ética y de compliance que responde a una sociedad y mercados cada vez más exigentes.

LO ÚLTIMO DE NUESTRO CENTRO DE RECURSOS

¿Por qué tu organización debe contar con
un canal de denuncias?

Detecta el fraude a tiempo

Mitiga riesgos y protege tu empresa con un canal de denuncias eficiente.
Implementa el canal de denuncias de tu empresa ahora

Brinda a tu equipo las herramientas necesarias para identificar y reportar fraudes.

Edit Template

Cómo se implementa un canal de denuncias con nosotros

  • Ponte en contacto con nosotros

    Durante nuestra primera reunión, les presentaremos la plataforma en un entorno de pruebas, atenderemos todas sus consultas y obtendremos una visión integral de su empresa. Con base en esta información, les mostraremos nuestros planes o les sugeririmos uno específico para sus necesidades.
    Luego les enviaremos una propuesta de servicios y/o un contrato personalizado para satisfacer sus necesidades específicas.

  • Una vez que acordemos plazos y honorarios

    Una vez que haya tomado la decisión de trabajar con nosotros, simplemente devuélvanos el contrato o propuesta firmado como señal de aceptación por parte de alguien con la autoridad legal para comprometer a la empresa en este acuerdo.

    Inmediatamente después de eso, facturaremos el primer ciclo, coordinaremos con ustedes dos talleres.

  • Taller N° 1: Presentación del canal de denuncias de su empresa e iniciao de la marcha blanca

    Durante el primer taller, y en función de lo discutido en la reunión inicial, les presentaremos un canal en funcionamiento ajustado a lo que, según nuestro entendimiento, eran sus necesidades. A partir de ese momento, iniciaremos una marcha blanca de una semana, durante la cual podrán realizar pruebas, ajustar gráficos o formularios, entre otros aspectos, para garantizar que el canal cumple con sus expectativas y requerimientos.

  • Taller N° 2: Capacitación y lanzamiento

    En el taller final, capacitaremos a los usuarios clave del canal de denuncias, incluyendo al encargado de prevención de delitos, al oficial de cumplimiento y a todos aquellos con acceso a la gestión de casos en la plataforma.
    Les sugeriremos tácticas para promocionar el canal de cumplimiento entre sus empleados y terceros.
    Nuestro equipo llevará a cabo evaluaciones trimestrales de funcionamiento y proporcionará actualizaciones de capacitación a los ejecutivos involucrados de forma anual. ¡Así de simple! Bienvenidos a la comunidad Compliance.Lat.

Compliance de Derechos Humanos

Gestión responsable para un mundo más justo

Los derechos humanos son fundamentales para todas las empresas, ya que tienen la responsabilidad de respetar y promoverlos en todas sus operaciones y relaciones comerciales. Las empresas que ignoran o violan los derechos humanos enfrentan riesgos reputacionales, financieros y legales, que pueden afectar negativamente a sus clientes, colaboradores y otras partes interesadas.

Los canales de denuncias son una herramienta importante para las empresas en la gestión y prevención de la violación de los derechos humanos. Permiten a las y los trabajadores, clientes y otras partes interesadas denunciar de manera confidencial y segura cualquier conducta inapropiada o ilegal, incluyendo la discriminación, el acoso y la explotación laboral. Además, los canales de denuncias pueden ayudar a las empresas a identificar y abordar los riesgos de derechos humanos en sus cadenas de suministro, mejorando así su desempeño en este ámbito.

Protege los derechos humanos en tu empresa

Implementa un canal de denuncia ético y seguro.

Garantiza la transparencia y el cumplimiento de la ley en tu empresa. Protege a tus trabajadores y clientes.

Sé una empresa responsable

Demuestra tu compromiso con los derechos humanos y la integridad empresarial. Protege a tus empleados y clientes.

Edit Template
Edit Template

Ventajas de nuestro canal de denuncias

Simple y Seguro

Canal para denuncias empresariales confidenciales y/o anónimas

En Compliance.Lat estamos comprometidos con la transparencia y la ética empresarial, y sabemos que contar con un canal de denuncias eficiente y seguro es esencial para prevenir y detectar irregularidades. Por eso, ofrecemos una plataforma completa y fácil de usar con características innovadoras que garantizan la seguridad y la confidencialidad del denunciante.

Descubre cómo nuestras características del usuario, técnicas, legales y de seguridad pueden mejorar la integridad y la reputación de tu empresa. ¡Únete a nosotros en la lucha contra la corrupción y el fraude!

Ley 20.393

Integre automáticamente nuestro canal de denuncias a su Modelo de Prevención de Delitos, permitiendo que su Oficial de Cumplimiento acceda de manera simple a cualquier consulta  o denuncia de Integridad y Compliance.

fácil

Cumple con las normativas dónde estén tus operaciones

Implementa desde ya las mejores prácticas

Gestión de canales de denuncia
Sistemas de gestión de compliance
Sistemas de gestión contra la corupción
  • Comodidad y personalización para el usuario

    Una experiencia de usuario sin complicaciones, con una interfaz de administración web que permite la gestión completa de los sitios de denuncia de irregularidades desde un solo tablero. Los usuarios pueden personalizar la apariencia del sitio con su logotipo, colores y fuentes preferidos. Además, el sistema es compatible con más de 90 idiomas, lo que lo hace accesible para una audiencia global.

  • Características técnicas avanzadas

    Una serie de características técnicas avanzadas, que incluyen la medición automatizada de la calidad del software y pruebas de integración continua, una aplicación autónoma que no requiere servidores web o de aplicaciones, configuración automática de Tor Onion Services Versión 3 y compatibilidad con el registro de autoservicio para la configuración del servicio SAAS de denuncia de irregularidades. Además, el sistema es compatible con HTTP/2.

  • Cumplimiento legal y regulatorio

    Nuestra plataforma cumple con los requisitos de cumplimiento legal y regulatorio, incluyendo cuestionarios preparados para la ley deresponsabilidad penal de las personas jurídicas, flujo de trabajo de informes condicionales de identidad de denunciantes, gestión de conflictos de intereses en el flujo de trabajo de informes y funcionalidad de custodio para autorizar el acceso a la identidad del denunciante. El sistema también cumple con ISO 37002 y la Directiva de la UE 2019/1937 y tiene políticas de retención de datos configurables de GDPR.

  • Seguridad avanzada para la protección del usuario y la información

    Con características de seguridad avanzadas, que incluyen certificados digitales SSL, soporte de autenticación de dos factores, sandboxing de red integrado con iptables, sandboxing de aplicaciones integrado con AppArmor, protección completa contra envíos automatizados y compatibilidad con PGP para notificaciones de correo electrónico cifradas. El sistema también es sometido a revisión continua por pares y auditorías de seguridad periódicas.

Edit Template

Nos tomamos muy enserio la confidencialidad y provacidad de tus datos

En Compliance.lat, comprendemos que la confidencialidad y privacidad de tus datos son fundamentales para garantizar la seguridad en los procesos de denuncia y cumplimiento. Por eso, hemos implementado medidas de protección robustas, como el uso de tecnologías de cifrado avanzadas y políticas de retención de datos ajustadas.

Además, nuestra plataforma se adapta a diferentes niveles de anonimato, permitiendo a usuarios y organizaciones configurar la solución de acuerdo con sus necesidades específicas. Al elegir Compliance.lat, puedes estar seguro de que tus datos están resguardados y que te ofrecemos las herramientas necesarias para proteger la identidad de los denunciantes y salvaguardar la información confidencial en todo momento.

Seguridad para el usuario
Entorno de seguridad
Fortaleza digital

Confianza y protección:
Un refugio seguro para el encuentro entre Compliance Officers y denunciantes

La seguridad es una de las principales preocupaciones en la implementación de canales de denuncia empresarial y en Compliance.Lat entendemos la importancia de garantizar la protección de la información confidencial y la privacidad de los denunciantes. Por eso, nuestra plataforma cuenta con una serie de características de seguridad avanzadas para ofrecer tranquilidad a las empresas que utilizan nuestros servicios.

Implementación automática de certificados digitales SSL

Para garantizar que la conexión a nuestro canal de denuncia empresarial sea segura y confiable, todos nuestros canales poseen  de certificados digitales Positive SSL, lo que significa que los datos de los denunciantes están protegidos mediante encriptación SSL.

Múltiples pruebas de penetración

Nuestra plataforma ha sido sometida a múltiples pruebas de penetración por expertos en seguridad y se han publicado informes completos en línea. Además, Compliance.Lat cumple con los estándares de la industria y las mejores prácticas para la seguridad de las aplicaciones, siguiendo las pautas de seguridad de OWASP.

Soporte de autenticación de dos factores

Para garantizar una mayor seguridad en el proceso de denuncia, ofrecemos soporte de autenticación de dos factores (2FA) compatible con el estándar TOTP RFC 6238. Además, nuestra plataforma cuenta con sandboxing de red integrado con iptables y sandboxing de aplicaciones integrado con AppArmor, lo que ayuda a proteger contra amenazas externas. Además, nuestra plataforma no deja rastros en la memoria caché del navegador y ofrece protección completa contra envíos automatizados para evitar el spam. Por último, ofrecemos compatibilidad con PGP para notificaciones de correo electrónico cifradas, lo que ayuda a proteger la privacidad y seguridad de los denunciantes. Con Compliance.Lat, las empresas pueden estar seguras de que están implementando un canal de denuncia empresarial seguro y confiable para fomentar una cultura de ética empresarial y transparencia mientras protegen sus negocios de las irregularidades.

Características de seguridad

  • Inscripción automática gratuita de certificados digitales.
  • Múltiples pruebas de penetración con informes públicos completos
  • Cumple con los estándares de la industria y las mejores prácticas para la seguridad de las aplicaciones siguiendo  las pautas de seguridad de OWASP
  • Soporte de autenticación de dos factores (2FA) compatible con el estándar  TOTP RFC 6238
  • Sandboxing de red integrado con iptables
  • Sandboxing de aplicaciones integrado con  AppArmor
  • No deja rastros en la memoria caché del navegador.
  • Protección completa contra envíos automatizados (prevención de spam)
  • Sujeto a revisión continua por pares y auditorías de seguridad periódicas
  • Compatibilidad con PGP para notificaciones de correo electrónico cifradas
Edit Template

Ciberseguridad excepcional: Protección avanzada en la era digital

Descubre cómo nuestra plataforma garantiza la integridad y confidencialidad de tus datos
En la era digital actual, la ciberseguridad es una preocupación fundamental para inversionistas, oficiales de compliance y los usuarios en general. Acá se informa sobre las características de seguridad avanzada que hemos implementado en nuestra plataforma, incluyendo los modelos de amenaza, la seguridad de la aplicación y los datos, la aplicación web, la encriptación y los modelos técnicos de seguridad.

Modelos de amenaza

Nuestra plataforma está diseñada para enfrentar y mitigar una variedad de amenazas cibernéticas, incluyendo ataques de fuerza bruta, inyección SQL, cross-site scripting (XSS), cross-site request forgery (CSRF) y violaciones de acceso no autorizado. Analizamos constantemente el panorama de las amenazas y actualizamos nuestros modelos de amenaza en consecuencia para garantizar una protección sólida y actualizada.

Seguridad de la aplicación y los datos

La seguridad de la aplicación es fundamental para proteger tanto a la plataforma como a los datos del usuario. Hemos implementado múltiples capas de seguridad, como autenticación de dos factores (2FA), autorización basada en roles y un firewall de aplicaciones web (WAF). Además, realizamos pruebas de penetración y auditorías de seguridad periódicas para garantizar que nuestras medidas de seguridad sigan siendo efectivas y actualizadas.

Aplicación web

Nuestra aplicación web está construida siguiendo las mejores prácticas de seguridad y utilizando marcos de desarrollo seguros. Hemos implementado medidas de protección como Content Security Policy (CSP), protección contra clickjacking y validación rigurosa de las entradas del usuario. Además, monitoreamos continuamente nuestra aplicación web en busca de vulnerabilidades y las parcheamos de manera oportuna.

Encriptación

La encriptación es esencial para proteger la confidencialidad e integridad de los datos. Utilizamos encriptación de extremo a extremo (E2EE) para garantizar que los datos solo sean accesibles para las partes autorizadas. También implementamos encriptación en tránsito y en reposo, utilizando protocolos de encriptación sólidos como TLS 1.3 y algoritmos de cifrado avanzados como AES-256.

Modelos técnicos de seguridad

Adoptamos un enfoque de defensa en profundidad para nuestra arquitectura de seguridad, implementando múltiples capas de protección para garantizar la resiliencia del sistema. Nuestros modelos técnicos de seguridad incluyen el principio de mínimo privilegio, la segmentación de la red, el monitoreo y registro de eventos de seguridad y la implementación de controles de acceso basados en atributos (ABAC). Nuestro compromiso es garantizar la seguridad de nuestra plataforma y la protección de los datos de nuestros usuarios. Continuaremos evaluando y mejorando nuestras medidas de seguridad avanzada para enfrentar el panorama de amenazas en constante evolución y adaptarnos a las necesidades cambiantes de nuestros usuarios. Al hacerlo, nos esforzamos por mantenernos a la vanguardia de las prácticas de ciberseguridad y garantizar la confianza de nuestros usuarios en la protección de su información sensible.

Protección

Confiable

Seguridad adecuada para la gestión de datos confidenciales y/o secretos

La capacidad de manejar información altamente confidencial, parte con una herramienta que garantiza la protección de los datos en todo momento.

Publicaciones elementaes para oficiales de cumplimiento

Edit Template

Fortaleza digital: descubre las características de seguridad más avanzadas en plataformas de cumplimiento

  • Autenticación de múltiples factores y control de accesos

    La plataforma implementa la autenticación de múltiples factores (MFA) y sistemas de control de acceso granular, permitiendo a las organizaciones personalizar los permisos de los usuarios y garantizar que solo el personal autorizado tenga acceso a información confidencial.

  • Encriptación avanzada y almacenamiento seguro

    Compliance.lat utiliza encriptación de grado militar para proteger datos en tránsito y en reposo. La plataforma almacena la información en centros de datos seguros, con controles físicos y lógicos de última generación, reduciendo el riesgo de brechas de seguridad.

  • Arquitectura Zero Trust para protección de datos

    Basada en una arquitectura Zero Trust, Compliance.lat no asume la confianza de ningún elemento dentro de la red. La plataforma verifica constantemente la identidad y el comportamiento de los usuarios, y aplica la política de mínimo privilegio, garantizando el acceso solo a recursos necesarios.

  • Seguridad en la nube y cumplimiento normativo

    Compliance.lat aprovecha la seguridad en la nube para proporcionar una infraestructura resiliente y escalable. La plataforma cumple con las normativas internacionales de protección de datos y privacidad, asegurando que las organizaciones se mantengan dentro de los marcos legales aplicables.

  • Monitorización y respuesta a incidentes en tiempo real

    La plataforma integra sistemas de monitorización y respuesta a incidentes en tiempo real, permitiendo a los equipos de seguridad identificar y mitigar rápidamente las amenazas. Compliance.lat también facilita la colaboración entre los equipos internos y externos para abordar de manera efectiva los riesgos de seguridad.

Protección y confidencialidad inigualables: ¡toma el control de tu seguridad ahora!

Asegura la integridad y privacidad de tus datos con nuestra plataforma de cumplimiento líder en el mercado. ¡No esperes más! Da el paso hacia un futuro más seguro y toma ventaja de nuestras soluciones avanzadas diseñadas para proteger lo que más importa. ¡Contrata nuestros servicios hoy mismo!

Implementación ágil: ¡seguridad sin complicaciones!

Nuestra plataforma garantiza una fácil implementación y puesta en marcha, eliminando obstáculos técnicos. Con nuestra intuitiva interfaz y soporte experto, tendrás una transición fluida hacia el mejor canal para tu programa de compliance

¿Necesitas saber más?

Estamos disponibles por correo, mensajería de texto y también puedes agendar directamente una reunión con nosotros.

Edit Template

La responsabilidad penal de las personas jurídicas en Latam

Ley de Responsabilidad Penal Empresaria

En Argentina, la Ley 27.401 establece la responsabilidad penal de las personas jurídicas por delitos de corrupción, como el cohecho y el tráfico de influencias. La ley exige que las empresas implementen programas de integridad para prevenir estos delitos y establece sanciones que incluyen multas, suspensión de actividades, inhabilitación para participar en concursos públicos, entre otras.

Ley Anticorrupción en Colombia

La Ley 1474 de 2011 en Colombia, también conocida como la Ley Anticorrupción, establece la responsabilidad de las personas jurídicas en casos de corrupción transnacional, como el cohecho a funcionarios extranjeros. Además, el Decreto 1072 de 2015 establece la obligación de las empresas de adoptar programas de ética empresarial y cumplimiento normativo para prevenir y detectar actos de corrupción.

Ley General de Responsabilidades Administrativas

En México, la Ley General de Responsabilidades Administrativas (LGRA), promulgada en 2016, establece la responsabilidad de las personas jurídicas en casos de corrupción, incluyendo soborno, tráfico de influencias y colusión en contrataciones públicas. La LGRA impone sanciones a las empresas que incluyen multas, inhabilitación para contratar con el gobierno y la disolución de la entidad.

Ley de Responsabilidad Penal de Personas Jurídicas

La Ley 30424 en Perú establece la responsabilidad penal de las personas jurídicas por delitos de corrupción cometidos en su nombre o beneficio, incluyendo el cohecho activo y el tráfico de influencias. Las empresas están obligadas a implementar sistemas de prevención y cumplimiento para evitar estos delitos y pueden enfrentar sanciones como multas, inhabilitación para contratar con el Estado y hasta la disolución de la empresa.

Edit Template
Edit Template

Busca en Compliance.lat Canales de denuncia Gestión de reportes Investigaciones externas Implementación de programas ISO 37002 sobre canales de denuncia Normas internacionales Legislación por país Usos para un canal de denuncia Recursos para compliance officers Publicaciones destacadas y todo lo que buscas

Día a día sumamos contenidos para que puedas tomar una decisión informada  sobre tu próximo canal de denuncias, busca en nuestro sitio y encontrarás mucha información útil para proteger y amplian la LSO de tu empresa. 

Compliance.Lat es una plataforma de servicios de asesoría, consultoría, investigación de incidentes y herramientas de diseño e implementación del compliance en los distintos contextos latinoamericanos. 

Contamos con un canal de denuncia y amplia experiencia en investigaciones internas, diseño de programas de compliance y modelos de prevención de delitos, junto a la externalización y/o acompañamiento de la función del compliance.

© 2023 | Compliance.Lat es una iniciativa del estudio Lledó y Cía Limitada.
Potenciada por la tecnología de Google Compute Engine®, OpenAI® y Globaleaks®.

Terminos y condiciones del servicio

Política de privacidad y manejo de datos personales

Denuncia un comportamiento inapropiado nuestro, en el canal de denuncias de Compliance.Lat