
ISO 9001:2015
Sistema de Gestión de la Calidad (SGC)
Organismo certificador: IRAM
Solicitar los certificadosBancos, aseguradoras, obras sociales e industria nos confían su información desde 1999. Nuestro Sistema de Gestión Integrado certifica ISO 9001:2015 (calidad) e ISO 27001:2022 (seguridad de la información), y gobierna también cómo usamos inteligencia artificial sobre tus datos.
Vivatia opera bajo un Sistema de Gestión Integrado (SGI) que unifica los requisitos de dos normas internacionales, certificadas por IRAM mediante auditorías externas integradas.
| Norma | Sistema | Estado | Alcance |
|---|---|---|---|
| ISO 9001:2015 | Sistema de Gestión de la Calidad (SGC) | Certificado — IRAM | Análisis, diseño, desarrollo, implementación (on-premise y nube) y soporte técnico de productos y soluciones de software. |
| ISO 27001:2022 | Sistema de Gestión de Seguridad de la Información (SGSI) | Certificado — IRAM | Análisis, diseño, desarrollo, implementación (on-premise y nube) y soporte técnico de productos y soluciones de software. |
Ambos sistemas se auditan externamente de forma integrada y se revisan mediante auditorías internas y una Revisión por la Dirección anual, con seguimiento continuo de objetivos, riesgos y oportunidades.

Sistema de Gestión de la Calidad (SGC)
Organismo certificador: IRAM
Solicitar los certificados
Sistema de Gestión de Seguridad de la Información (SGSI)
Organismo certificador: IRAM
Solicitar los certificadosVivatia se compromete, a través de su Liderazgo, a cumplir los requisitos regulatorios y reglamentarios aplicables y a mejorar continuamente su Sistema de Gestión de la Calidad, apoyado en seis pilares.
Un SGC que cumple con los requisitos nacionales e internacionales y evoluciona en forma continua.
Trabajo en equipo con clientes, socios y proveedores, acompañándolos en cada nuevo proyecto.
Incorporación de nuevas tecnologías al servicio de la calidad.
Desarrollo profesional continuo de nuestro equipo.
Prácticas sostenibles y responsabilidad medioambiental en toda la operación.
Protección de datos sensibles, ciberseguridad robusta y cumplimiento normativo como prioridades fundamentales.
Nuestra Política de Seguridad de la Información, aprobada por la Dirección, es de cumplimiento obligatorio para todo el personal y para los terceros que acceden a información sensible de la compañía. Se estructura en nueve ejes.
La seguridad está integrada en cada etapa de nuestro ciclo de desarrollo, no agregada al final.
Protegemos los datos personales de clientes, usuarios y empleados en todas nuestras operaciones y servicios, en formato digital o físico.
Las solicitudes de actualización o eliminación de datos personales se gestionan mediante un procedimiento formal y auditable. Se presentan por correo indicando nombre completo, documento de identidad, datos de contacto y el detalle de la solicitud; nuestro Oficial de Protección de Datos verifica la identidad del solicitante y responde dejando registro de cada paso: recepción, validación, ejecución y comunicación de la respuesta.
Asumimos un compromiso organizacional de borrado seguro: cuando los datos de un cliente cumplen su ciclo de vida o se solicita su eliminación, garantizamos un borrado definitivo e irrecuperable, con registro auditable de cada operación, tanto en nuestra infraestructura cloud (AWS) como en la suite Office 365.
Nuestras bases de datos personales están declaradas ante el registro nacional correspondiente, conforme a la normativa argentina de protección de datos personales.
Consultas generales sobre privacidadinfo@vivatia.com
Acceso, corrección o eliminación de datosrrhh@vivatia.com
Esta sección es sobre el uso de IA por parte del equipo de Vivatia en su trabajo diario. El uso de IA dentro de Captika y Thuban, sobre los documentos de tus clientes, se rige por reglas distintas y está más abajo. IA en nuestros productos
Antes de que cualquier dato entre a una herramienta de IA, se evalúa su nivel de clasificación. La información confidencial o restringida de nuestros clientes no se comparte con IA bajo ninguna circunstancia.
Qué herramientas de IA se usan y con qué alcance está definido y aprobado formalmente por nuestro equipo de seguridad de la información — no es una decisión ad hoc de cada colaborador ni de cada proyecto.
Ninguna salida de IA se aplica de forma automática a decisiones técnicas, legales, comerciales o financieras críticas sin revisión de una persona responsable.
El uso de IA en entregables a clientes es identificable, no oculto.
No usamos IA para generar contenido engañoso, sesgado o discriminatorio.
La política se revisa al menos una vez al año y ante cada cambio relevante en el panorama de herramientas disponibles, y su cumplimiento forma parte de la capacitación anual en seguridad de la información de todo el equipo.
Es el mismo principio que ofrecemos en nuestro stack: primero el orden y el gobierno de los datos, después la IA.
Thuban AI Connector envía a un motor de IA el contenido de los documentos que el usuario habilita. Así funciona ese envío.
| Qué se envía | El texto de los documentos que el usuario tilda y los datos ya cargados en la ficha. Nada más del repositorio. |
|---|---|
| Quién procesa | OpenAI (API) o Amazon Bedrock, según el asistente que configure el cliente. |
| Dónde se procesa | En la cuenta del proveedor que contrató el cliente, no en una cuenta de Vivatia. Con Bedrock, en la región de AWS que el cliente elige. |
| Cuánto se retiene | Lo define el contrato del cliente con su proveedor, no Vivatia. El conector no guarda copia del contenido que envía. Amazon Bedrock no almacena entradas ni salidas; la API de OpenAI las conserva por un plazo acotado para monitoreo de abuso y ofrece retención cero a pedido. |
| ¿Se usa para entrenar modelos? | No. Ni la API de OpenAI ni Amazon Bedrock entrenan sus modelos con lo que se les envía por API, según los términos de cada proveedor. |
| Quién decide qué se envía | El cliente, por asistente, por tipo de documento y por grupo de usuarios. |
| Qué queda registrado | Quién consultó, cuándo, sobre qué documento, con qué modelo y proveedor, y cuánto costó. También las consultas que se bloquearon, con el motivo. |
Si tu política no admite que los documentos salgan de tu perímetro, el conector se puede apagar: Captika y Thuban funcionan sin él.
Ver Thuban AI ConnectorExtendemos nuestros estándares de seguridad de la información a la cadena de proveedores.
Si tu equipo de riesgo o seguridad necesita informes de auditoría u otra documentación de compliance para completar su evaluación, te la compartimos bajo pedido.