Política Pública de Seguridad de Información
Última actualización: 26 de agosto de 2026.
1. Finalidad y alcance
Esta Política describe los compromisos generales de seguridad aplicables a los servicios digitales ofrecidos bajo las marcas "CX Latam", "CX Latam Group" y "CX Latam Institute".
"CX Latam Group" es una denominación comercial y no una persona jurídica independiente. Según el servicio, la entidad responsable es:
- CUSTOMER SERVICE 1 TO 1 S.A.C., con RUC N.º 20538615391 y domicilio en Calle Monte Rosa N.º 233, Dpto. 401, Santiago de Surco, Lima, Perú ("Customer Service"), respecto de
cxlatam.com, sus formularios generales y los servicios que comercializa directamente; o - XCUSTOMER GROUP LLC, con agente registrado en 8 The Green, STE R, Dover, Delaware 19901, Estados Unidos, y dirección operativa en 7345 W Sand Lake Rd, STE 210, Office 706, Orlando, Florida 32819, Estados Unidos ("Xcustomer"), respecto de CX Latam Institute, su checkout y su campus.
Customer Service presta apoyo operativo a Xcustomer. Cada entidad conserva las responsabilidades que le correspondan respecto de los servicios y datos bajo su control.
2. Principios
Customer Service y Xcustomer procuran proteger, de acuerdo con el riesgo y la naturaleza de cada servicio:
- la confidencialidad, para que la información sea accesible únicamente por personas autorizadas;
- la integridad, para prevenir alteraciones o destrucciones no autorizadas; y
- la disponibilidad, para mantener la información y los servicios accesibles cuando sean razonablemente necesarios.
Las medidas se seleccionan atendiendo al tipo de información, el contexto del tratamiento, las amenazas razonablemente previsibles y el impacto que un incidente podría generar.
3. Medidas generales
Según la naturaleza del sistema o servicio, las entidades aplican o exigen medidas como:
- asignación de accesos conforme a funciones y revisión de privilegios;
- mecanismos de autenticación y administración de credenciales;
- deberes de confidencialidad para personas con acceso a información;
- copias de respaldo y medidas de recuperación o continuidad;
- actualización, configuración y mantenimiento de sistemas;
- registros, monitoreo y medidas para detectar actividades anómalas;
- evaluación de proveedores que tratan o alojan información;
- conservación y eliminación de información conforme a su finalidad y a las obligaciones aplicables;
- atención, contención, investigación y documentación de incidentes; y
- sensibilización o capacitación de las personas que intervienen en la operación.
La descripción anterior es general. Por razones de seguridad, no se publican configuraciones, arquitectura, credenciales, procedimientos de respuesta ni otros detalles que puedan facilitar el abuso de los sistemas.
4. Proveedores y acceso por terceros
Los servicios pueden depender de proveedores de alojamiento, correo, CRM, pagos, videoconferencia, video, aprendizaje en línea, analítica, seguridad u otras funciones tecnológicas.
Cuando un proveedor trata información por cuenta de Customer Service o Xcustomer, se procura limitar su acceso a lo necesario para la prestación contratada y establecer obligaciones de confidencialidad, seguridad y tratamiento de datos. Algunos proveedores pueden operar desde países distintos al del usuario o al de la entidad responsable, según se explica en la política de privacidad aplicable.
5. Gestión de incidentes
Ante un incidente reportado o detectado, la entidad responsable evaluará su naturaleza y alcance, adoptará medidas razonables de contención y recuperación, preservará la evidencia necesaria y documentará las decisiones adoptadas.
Cuando un incidente afecte datos personales, se evaluará si corresponde comunicarlo a la autoridad competente o a las personas afectadas dentro de los plazos y condiciones previstos por la normativa aplicable.
6. Reporte de incidentes o vulnerabilidades
Una persona que detecte un posible incidente, acceso no autorizado, exposición de información o vulnerabilidad puede comunicarlo por los siguientes canales:
- asuntos relacionados con
cxlatam.como servicios de Customer Service: contacto@cxlatam.com; - asuntos relacionados con CX Latam Institute: institute@cxlatam.com; y
- asuntos que involucren datos personales o el ejercicio de derechos: arco@cxlatam.com.
El reporte debe incluir, en la medida posible, una descripción clara, la fecha aproximada, el servicio afectado y la información necesaria para reproducir o evaluar el hecho, evitando acceder, descargar, modificar, divulgar o conservar datos de terceros más allá de lo estrictamente necesario para informar.
Este canal no autoriza pruebas intrusivas, ingeniería social, interrupciones del servicio, uso de credenciales ajenas ni cualquier actividad contraria a la ley o a los términos aplicables.
7. Responsabilidad del usuario
La seguridad también depende del uso adecuado de los servicios. Los usuarios deben mantener la confidencialidad de sus credenciales, utilizar contraseñas robustas, cerrar sesiones en dispositivos compartidos, mantener actualizados sus equipos y comunicar oportunamente cualquier uso no autorizado de su cuenta.
8. Ausencia de garantía absoluta y certificaciones
Ningún sistema conectado a Internet es completamente inmune a fallas o ataques. Esta Política expresa compromisos generales de gestión y no constituye una garantía de seguridad absoluta, continuidad ininterrumpida o ausencia total de incidentes.
La publicación de esta Política no implica que Customer Service o Xcustomer cuenten con una certificación ISO/IEC 27001 u otra certificación independiente. Cualquier certificación solo será anunciada si se encuentra vigente y puede ser verificada.
9. Revisión
Esta Política podrá revisarse para reflejar cambios operativos, tecnológicos o legales. La versión publicada indicará su fecha de actualización.