1. Descripción general
Soyio ofrece una plataforma SaaS que permite a las empresas administrar de manera centralizada los procesos requeridos para cumplir con las obligaciones establecidas en regulaciones sobre protección de datos personales.
Adicionalmente, Soyio presta servicios de acompañamiento en la implementación, soporte técnico y actividades de concientización dirigidas a los equipos del Cliente, con el objetivo de garantizar una adopción efectiva de la solución y el fortalecimiento de la cultura organizacional en materia de protección de datos personales.
Los servicios SaaS se estructuran en módulos que pueden contratarse e integrarse de forma independiente o conjunta, según los requerimientos del Cliente. Cada módulo se entrega mediante APIs, SDKs y componentes web o móviles diseñados para su integración en los sistemas del Cliente, permitiendo una implementación segura, escalable y adaptable a los procesos existentes.
2. Alcance de los servicios
- Gestión del consentimiento: Módulo que permite capturar, registrar, actualizar, renovar o revocar los consentimientos otorgados por los titulares de datos personales, generando evidencia auditable de cada acción. Este servicio posibilita mantener una administración centralizada y trazable de los consentimientos vigentes, conforme a las exigencias de la ley.
- Gestión de solicitudes de ejercicio de derechos: Módulo que proporciona las herramientas necesarias para recibir, gestionar su resolución y dar respuesta a las solicitudes de los titulares relativas a sus derechos de acceso, rectificación, supresión, oposición, bloqueo y portabilidad. Incluye trazabilidad completa de cada solicitud y evidencia del cumplimiento en la gestión de dichos requerimientos.
- RAT IA: Plataforma SaaS basada en inteligencia artificial que permite el levantamiento, documentación y mantenimiento actualizado de los registros de actividades de tratamiento de datos personales realizados por el Cliente. Este servicio automatiza el proceso y genera reportes para la toma de decisiones dentro de la organización.
- Verificación de identidad: Módulo que permite validar la identidad de los usuarios mediante procesos automatizados que combinan coincidencia biométrica, análisis documental y detección de vida. Este servicio asegura que las operaciones digitales se realicen con personas debidamente identificadas, reduciendo riesgos de fraude o suplantación.
- Autenticación: Módulo que facilita la verificación recurrente de la identidad de usuarios previamente validados mediante métodos de autenticación robustos, permitiendo asegurar que las personas que acceden a determinados sistemas o flujos digitales sean efectivamente quienes dicen ser.
- Firma Electrónica: Módulo que facilita firmar electrónicamente en procesos digitales, activando la firma simple mediante autenticación robusta. Requiere verificación previa de identidad y permite la trazabilidad del proceso y almacenamiento seguro de los documentos firmados.
- Soporte técnico estándar: Servicio que comprende la atención de incidencias, consultas y requerimientos operativos durante la vigencia del contrato, conforme a los niveles de servicio (SLA) definidos entre las partes. El soporte se entrega por canales habilitados y dentro de los horarios establecidos. Este servicio está incluído sin costo adicional cuando se contratan los servicios SaaS ofrecidos.
- Soporte estratégico: Servicio de acompañamiento especializado que excede el alcance del soporte técnico estándar. Está disponible tanto durante como después del período de integración inicial, el que incluye asistencia técnica y funcional avanzada, tales como: planificación de nuevas integraciones, adaptación de herramientas previa evaluación, generación de documentación adicional o análisis de casos específicos. Su finalidad es apoyar al Cliente en la evolución y optimización continua de las soluciones contratadas, asegurando una implementación eficaz y alineada a sus procesos y requerimientos normativos.
- Concientización y fortalecimiento de capacidades: Servicio de realización de actividades de formación y sensibilización, orientadas a promover el conocimiento y la correcta aplicación de los principios y obligaciones derivados de las regulaciones, así como las buenas prácticas en materia de tecnología, privacidad y protección de datos personales.
3. Características adicionales del servicio
- SDKs web y mobile disponibles
- API RESTful (endpoints habilitados dependiendo del plan)
- Contratación del SaaS incluye soporte técnico estándar en horario hábil
- Contratación del SaaS incluye soporte 24/7 para incidentes críticos
- Actualizaciones de seguridad
- Documentación técnica disponible en sitio web
4. Acuerdo de nivel de servicio (SLA)
Los niveles de servicio comprometidos por Soyio se estructuran en función de la prioridad de los incidentes, el componente afectado y el entorno en que se produzca el evento (producción o sandbox).
a. Compromiso general de disponibilidad
Soyio mantendrá un nivel de disponibilidad base del 99,9% anual para el entorno de producción, medido sobre la accesibilidad de los servicios principales de la plataforma.
Este compromiso aplica a la infraestructura general y a los componentes compartidos entre módulos. Cada servicio o módulo podrá contar con compromisos específicos adicionales que se detallarán en sus respectivos contratos o anexos.
La información sobre la disponibilidad, mantenimientos programados y eventuales incidencias del servicio se encuentra publicada y actualizada en la página oficial de estado de Soyio, disponible en: https://soyio.instatus.com/
b. Clasificación de prioridades
Prioridad Crítica (P0): Incidente que afecta la disponibilidad total del servicio en producción o impide la operación de los flujos principales.
Prioridad Alta (P1): Disrupción significativa que afecta una funcionalidad principal sin detener completamente la operación.
Prioridad Media (P2): Incidente que afecta funciones no críticas o rendimiento sin interrumpir la operación principal.
Prioridad Baja (P3): Requerimientos menores, consultas o solicitudes de mejora.
c. Componentes cubiertos
El SLA aplica a los siguientes componentes de la plataforma provista por Soyio:
- Componentes web/móviles
- Captura de consentimiento
- Gestor de privacidad
- Portal de gestión de consentimientos
- Portal de ejercicio de derechos
- Validación de identidad
- Autenticación
- Firma electrónica
- Plataforma SaaS
- API Producción
- Dashboard de administración
d. Entornos cubiertos
El compromiso de disponibilidad y tiempos de respuesta aplica prioritariamente al entorno de producción. El entorno sandbox está cubierto bajo un esquema de mejor esfuerzo, sin garantía de disponibilidad ni continuidad.
e. Exclusiones
Quedan excluidas del cómputo de disponibilidad:
- Intervenciones programadas con aviso previo al Cliente.
- Incidentes derivados de integraciones, configuraciones o terceros ajenos a Soyio.
- Casos fortuitos o de fuerza mayor.



