Insurance Boosters Trust Center.

Diagrama futurista de red de comunicación digital con una figura humana monitoreando desde una consola

La confianza también forma parte de nuestra tecnología

En Insurance Boosters ayudamos a empresas de la industria aseguradora a automatizar conversaciones, cotizaciones, llamadas y procesos operativos mediante tecnología e inteligencia artificial.

Sabemos que esta responsabilidad implica proteger información relevante para nuestros clientes y sus usuarios. Por eso, la seguridad, la privacidad y la continuidad operativa forman parte del diseño, desarrollo y operación de nuestras soluciones.

En este Trust Center encontrarás información sobre las prácticas, controles y compromisos que utilizamos para proteger los datos procesados a través de nuestra plataforma.

Confianza respaldada por un ecosistema sólido

Nuestra postura de seguridad no solo se construye internamente. También se fortalece a través de alianzas estratégicas, integraciones tecnológicas y participación activa en el ecosistema asegurador.

Gracias a nuestras prácticas, controles y enfoque en protección de datos, y a través de nuestra subsidiaria TakoHub:

  • Somos Tech Provider de Meta, lo que nos permite operar soluciones sobre WhatsApp bajo estándares empresariales.

  • Somos partners oficiales de Zapier, facilitando integraciones seguras y automatizadas con cientos de herramientas.

  • Somos miembros oficiales insurtech de la Asociación Insurtech México, participando activamente en el desarrollo en México.

  • Somos miembros oficiales de la Alianza Insurtech Panamericana, participando activamente en el desarrollo del sector a nivel regional.

Además, nos integramos con plataformas líderes de la industria como:

  • Winsef

  • Copsis

  • Sicas

  • Apro

  • Salesforce

  • HubSpot

  • Y otros sistemas clave del ecosistema asegurador

Estas integraciones se realizan bajo criterios de seguridad, control de acceso y protección de la información, asegurando que los datos fluyan únicamente entre sistemas autorizados y bajo configuraciones definidas por cada cliente.

Este ecosistema no solo amplía las capacidades de nuestra plataforma, sino que también refuerza la confianza en cómo se gestionan, conectan y protegen los datos en cada punto del proceso.

Para conocer más sobre nuestras integraciones, visita Insurance Boosters Connect.

Logos de Zapier y Meta en blanco y negro.
Ilustración de dos teléfonos inteligentes con conversaciones de WhatsApp en pantalla, rodeados de iconos que representan integración con API y enlaces, en un fondo con un símbolo de chat en globo y elementos gráficos relacionados con la automatización y mensajes de WhatsApp.
Logos de varias plataformas de CRM y sistemas de gestión, incluyendo Salesforce, HubSpot, Copsis, Winsef y SICAS.
Logos de AIM y AIP en fondo blanco.

Seguridad de la información

Insurance Boosters mantiene controles técnicos y organizacionales orientados a proteger la confidencialidad, integridad y disponibilidad de la información.

Diagrama futurista de red de datos con nodos y conexiones, con una persona supervisando desde una estación de control.

Control de acceso

El acceso a nuestros sistemas se administra bajo criterios de necesidad operativa y privilegio mínimo.

Entre nuestras prácticas se encuentran:

  • Accesos asignados según roles y responsabilidades.

  • Autenticación reforzada para sistemas críticos.

  • Revisión periódica de permisos.

  • Revocación de accesos cuando una persona cambia de función o deja de colaborar con la empresa.

  • Restricción del acceso a ambientes y recursos productivos.

Protección de datos

Utilizamos mecanismos de protección para reducir el riesgo de acceso, alteración o divulgación no autorizada de información.

Esto puede incluir:

  • Cifrado de información durante su transmisión.

  • Cifrado o mecanismos equivalentes de protección durante su almacenamiento.

  • Gestión controlada de credenciales y secretos.

  • Separación lógica de la información de nuestros clientes.

  • Restricciones para la descarga, transferencia y utilización de información.

Desarrollo seguro

Nuestro proceso de desarrollo contempla controles destinados a identificar y corregir riesgos antes de liberar cambios a producción.

Las prácticas aplicables incluyen:

  • Control de versiones.

  • Revisión de cambios.

  • Separación entre ambientes de desarrollo y producción.

  • Validaciones antes de la liberación.

  • Gestión y remediación de vulnerabilidades.

  • Registro y seguimiento de incidencias técnicas.

Monitoreo

Monitoreamos componentes relevantes de la plataforma para detectar fallas, comportamientos anómalos y eventos que puedan afectar la operación o seguridad de nuestros servicios.

Los registros se conservan de acuerdo con su finalidad, criticidad y los periodos definidos por nuestras políticas internas.

Ilustración futurista de una mujer en una oficina, interactuando con pantallas de datos y gráficos, conectadas a un sistema de tecnología avanzada con bloques y cadenas de datos en estilo digital y tecnológico.

Inteligencia Artificial Responsable

La inteligencia artificial es una parte esencial de algunas soluciones de Insurance Boosters. Su uso se implementa con controles orientados a proteger la información, limitar acciones no autorizadas y mantener supervisión sobre los procesos automatizados.

Uso definido por el cliente

Cada cliente determina los objetivos, fuentes de información, instrucciones, herramientas y procesos que puede ejecutar su agente de inteligencia artificial.

Acceso controlado a información

Los agentes reciben únicamente la información y herramientas necesarias para ejecutar el caso de uso configurado.

Acciones delimitadas

Las capacidades de cada agente se restringen de acuerdo con su función. Cuando una acción requiere validación humana, autorización adicional o transferencia a un ejecutivo, el flujo puede configurarse para solicitarla.

Supervisión y trazabilidad

Los sistemas pueden conservar registros de conversaciones, instrucciones, respuestas y acciones ejecutadas para fines de operación, auditoría, mejora y atención de incidencias, conforme a la configuración del servicio.

Datos y entrenamiento de modelos

Los datos de un cliente no se utilizan para entrenar modelos compartidos de Insurance Boosters sin su autorización expresa.

Cuando intervienen proveedores externos de inteligencia artificial, su tratamiento de la información se rige por los acuerdos, configuraciones y condiciones aplicables a los servicios empresariales contratados por Insurance Boosters.

Limitaciones de la inteligencia artificial

Los sistemas de inteligencia artificial pueden generar respuestas incorrectas, incompletas o imprecisas. Por ello, recomendamos incorporar validaciones humanas en decisiones sensibles, especialmente cuando puedan afectar derechos, obligaciones, coberturas, pagos, reclamaciones o decisiones de aseguramiento.

Representación digital de una red de almacenamiento de datos con varios servidores y bases de datos conectados entre sí, en tonos morados y lilas con iluminación futurista.

Consulta nuestro
Aviso de Privacidad

Privacidad y protección de datos

Insurance Boosters procesa información únicamente para proporcionar, operar, mantener y mejorar los servicios contratados, conforme a los acuerdos celebrados con cada cliente y a la legislación aplicable.

Dependiendo del servicio, podemos procesar información como:

  • Datos de identificación y contacto.

  • Conversaciones de WhatsApp y otros canales.Información relacionada con pólizas y cotizaciones.

  • Documentos proporcionados por los usuarios.

  • Datos asociados con vehículos, riesgos o solicitudes de servicio.

  • Grabaciones o transcripciones de llamadas.

  • Información necesaria para operar asistentes y agentes de inteligencia artificial.

La información específica procesada depende de los productos contratados, las configuraciones seleccionadas y los casos de uso definidos por cada cliente.

Finalidad limitada

Tratamos la información para ejecutar las instrucciones del cliente y prestar los servicios contratados. No comercializamos bases de datos personales ni utilizamos la información de nuestros clientes para fines ajenos a la prestación del servicio.

Conservación y eliminación

La información se conserva durante el tiempo necesario para prestar el servicio, cumplir obligaciones contractuales o legales y atender los periodos de conservación acordados con el cliente.Al concluir la relación contractual, la información se elimina o devuelve conforme a los acuerdos aplicables, salvo aquella que deba conservarse por una obligación legal o para la defensa de derechos.

Derechos de los titulares

Las solicitudes relacionadas con acceso, rectificación, cancelación, oposición o cualquier otro derecho aplicable deben atenderse conforme al aviso de privacidad y a la legislación correspondiente.Cuando Insurance Boosters procesa información por instrucciones de un cliente, colaboramos razonablemente con dicho cliente para atender las solicitudes que le correspondan.

Nuestro compromiso

Trabajamos para que nuestros clientes puedan adoptar tecnología e inteligencia artificial con claridad, control y confianza.

Nuestro programa de seguridad se basa en cuatro principios:

Seguridad desde el diseño

Consideramos los riesgos de seguridad y privacidad desde la definición de nuestros productos hasta su implementación y operación.

Acceso limitado

El acceso a sistemas e información se asigna de acuerdo con las funciones y responsabilidades de cada persona.

Protección durante todo el ciclo de vida

Aplicamos medidas para proteger la información durante su transmisión, almacenamiento, utilización, conservación y eliminación.

Mejora continua

Revisamos nuestros procesos, proveedores, controles y riesgos para fortalecer continuamente nuestra postura de seguridad.

Preguntas frecuentes

Diagrama digital con bloques y conexiones, simbolizando tecnología de blockchain o procesamiento de datos en cadena.

Infraestructura y continuidad

Nuestra infraestructura tecnológica utiliza proveedores especializados para alojar, procesar, transmitir y proteger la información necesaria para la prestación de los servicios.

Disponibilidad

Monitoreamos los componentes relevantes de la plataforma y atendemos las interrupciones conforme a su impacto y prioridad.

Los compromisos específicos de disponibilidad, soporte y niveles de servicio se establecen en los contratos aplicables.

Respaldos

Realizamos respaldos de los componentes y datos definidos como necesarios para la continuidad operativa, de acuerdo con su criticidad y con nuestras políticas internas.

Recuperación

Contamos con procedimientos orientados a restaurar los servicios y la información en caso de fallas operativas o tecnológicas.

Los tiempos de recuperación pueden depender del producto contratado, la naturaleza del incidente y los compromisos establecidos con cada cliente.

Gestión de incidentes

Mantenemos un proceso para identificar, analizar, contener, corregir y documentar incidentes de seguridad.

Cuando un incidente pueda afectar materialmente la información de un cliente, realizamos las comunicaciones correspondientes de acuerdo con las obligaciones contractuales y legales aplicables.

Proveedores y subprocesadores

Insurance Boosters utiliza proveedores tecnológicos para operar determinados componentes de sus servicios.

Estos proveedores pueden participar en funciones como:

  • Infraestructura y alojamiento.

  • Mensajería de WhatsApp.

  • Telefonía y procesamiento de llamadas.

  • Modelos de inteligencia artificial.

  • Correo electrónico y notificaciones.

  • Monitoreo y registro de eventos.

  • Soporte y administración de incidencias.

Seleccionamos a nuestros proveedores considerando la naturaleza del servicio, la información procesada, su criticidad y las medidas de seguridad disponibles.

La lista específica de subprocesadores puede variar según el producto, la configuración y la ubicación del cliente.

Ilustración futurista de un sistema de ciberseguridad con un analista monitorizando diversas funciones, como protección de datos, análisis de rendimiento, y respaldo de información, todo en un entorno digital con tonos morados y azules.

Cumplimiento y marco de seguridad

〰️

Cumplimiento y marco de seguridad 〰️

Nuestro programa de seguridad considera buenas prácticas reconocidas para la gestión de riesgos, protección de información y continuidad operativa.

Actualmente, Insurance Boosters se encuentra en un proceso de documentación, implementación y fortalecimiento continuo de sus controles.

Estado de certificaciones

A la fecha, Insurance Boosters:

  • No cuenta todavía con una certificación ISO/IEC 27001.

  • No cuenta todavía con un reporte SOC 2.

  • Se encuentra evaluando la ruta de certificación o auditoría más adecuada conforme a las necesidades de sus clientes.

La ausencia de una certificación no implica la ausencia de controles. Sin embargo, distinguimos claramente entre prácticas implementadas, evaluaciones internas, revisiones externas y certificaciones formalmente obtenidas.

Cualquier certificación futura será publicada únicamente después de concluir satisfactoriamente el proceso correspondiente.