Versión
Estado
Última actualización
Control documental adicional
Clasificación: Público · Responsable: MIGO Systems S.A.S. · Fecha de emisión: Pendiente de constitución (dato por confirmar antes de publicar la versión definitiva).
MIGO Compliance reúne las reglas de integridad, seguridad y cumplimiento que rigen la utilización del ecosistema MIGO Expert, así como las medidas que MIGO Systems puede adoptar para proteger la plataforma, la información de sus Clientes y la continuidad operativa del ecosistema.
Este documento hace parte integral del marco contractual de MIGO Expert y desarrolla las obligaciones que los Términos y Condiciones de Uso (LEG-TYC-001) enuncian de manera resumida.
El presente documento tiene por objeto establecer las reglas de uso lícito, integridad, seguridad y cumplimiento aplicables a todas las personas que acceden al ecosistema MIGO Expert.
Su finalidad es preservar la legalidad de las operaciones, la seguridad de la información, la estabilidad de la infraestructura y la confianza sobre la cual se sostiene el ecosistema.
Estas reglas vinculan a:
Su aplicación se extiende a la totalidad de los módulos, servicios, agentes inteligentes e integraciones del ecosistema MIGO.
El Cliente y los Usuarios autorizados deberán utilizar MIGO Expert exclusivamente para desarrollar actividades lícitas relacionadas con la administración, gestión y fortalecimiento de sus organizaciones.
Toda utilización de la plataforma deberá realizarse respetando la legislación vigente, los derechos de terceros y los principios de ética empresarial promovidos por MIGO Systems.
Todas las actuaciones realizadas dentro del ecosistema deberán desarrollarse conforme a los principios de buena fe, colaboración, transparencia y respeto mutuo.
MIGO Systems promoverá relaciones comerciales orientadas a generar valor para las organizaciones usuarias y para los demás integrantes del ecosistema.
Cada Usuario deberá acceder mediante credenciales individuales. El uso compartido de usuarios o contraseñas afecta la trazabilidad de las operaciones y compromete la seguridad de la información.
Cada acción ejecutada dentro de la plataforma quedará registrada conforme a los mecanismos de auditoría implementados por MIGO Systems.
Queda prohibido utilizar MIGO Expert para:
La presente enumeración es enunciativa y no limita otras conductas que puedan resultar incompatibles con la finalidad del ecosistema.
Constituye abuso la utilización de las funcionalidades de la plataforma con fines distintos de los previstos, en volúmenes manifiestamente desproporcionados respecto del plan contratado o mediante mecanismos destinados a eludir los límites técnicos o comerciales establecidos.
Con el propósito de prevenir el fraude y proteger la información, MIGO Systems podrá exigir mecanismos de verificación de identidad conforme a los Términos y Condiciones de Uso (LEG-TYC-001) y al documento de Consentimiento Electrónico (LEG-CEL-001).
Queda expresamente prohibido:
Quien identifique una posible vulnerabilidad deberá informarla a MIGO Systems por los canales oficiales, absteniéndose de explotarla, divulgarla públicamente o utilizarla en beneficio propio o de terceros.
MIGO Systems valorará los reportes recibidos y adoptará las acciones correctivas que resulten procedentes.
El Cliente deberá informar oportunamente a MIGO Systems cualquier acceso no autorizado, pérdida de credenciales o situación que pueda comprometer la seguridad de la información administrada en la plataforma.
El Cliente y los Usuarios deberán abstenerse de realizar cualquier actividad orientada a afectar la infraestructura tecnológica de MIGO Systems. Entre otras conductas, se encuentran prohibidas:
Queda igualmente prohibido realizar ingeniería inversa, descompilar, desensamblar, copiar funcionalidades con fines competitivos, desarrollar productos similares utilizando información técnica obtenida de MIGO Expert, entrenar modelos de inteligencia artificial utilizando componentes protegidos del software o automatizar procesos destinados a extraer información técnica sin autorización.
Estas conductas podrán dar lugar a la terminación inmediata del servicio y al ejercicio de las acciones legales correspondientes.
Las funcionalidades de inteligencia artificial incorporadas en MIGO Expert deberán utilizarse conforme a su finalidad empresarial.
El Usuario no podrá emplearlas para generar contenido ilícito, vulnerar derechos de terceros, producir información fraudulenta, alterar registros oficiales, crear documentos falsos o ejecutar actividades contrarias a la legislación vigente.
Las respuestas, análisis o recomendaciones generadas por inteligencia artificial constituyen herramientas de apoyo y no reemplazan el análisis profesional ni la toma de decisiones del Cliente.
El Cliente deberá validar la información cuando la naturaleza de la decisión así lo requiera.
MIGO Systems desarrollará sus capacidades de automatización conforme al principio de Automatización Responsable, procurando que las funcionalidades automatizadas resulten trazables, revisables y coherentes con la finalidad empresarial para la cual fueron concebidas.
MIGO Systems considera que la seguridad, la confianza y el respeto por las reglas del ecosistema constituyen elementos esenciales para garantizar la continuidad operativa de todas las organizaciones usuarias.
Toda actuación que comprometa la estabilidad, legalidad o integridad de la plataforma podrá ser tratada como un incumplimiento grave del marco contractual, habilitando la adopción de las medidas técnicas, administrativas y jurídicas necesarias para proteger a los Clientes y al ecosistema MIGO.
El ecosistema MIGO requiere inversiones permanentes en investigación, arquitectura de software, seguridad, inteligencia artificial y mejora continua.
Cualquier actuación orientada a reproducir, copiar, explotar indebidamente o afectar el ecosistema podrá dar lugar a la suspensión inmediata del servicio, la terminación de la relación contractual y al ejercicio de las acciones legales que resulten procedentes.
MIGO Systems podrá suspender de manera inmediata, total o parcial, el acceso a la plataforma cuando identifique, entre otras, las siguientes situaciones:
Cuando resulte posible, MIGO Systems informará al Cliente sobre la medida adoptada y las actuaciones necesarias para resolver la situación, sin que ello limite la facultad de actuar de manera preventiva cuando la seguridad del ecosistema lo exija.
Las medidas se adoptarán de manera proporcional al riesgo identificado, procurando limitar su alcance a lo estrictamente necesario para conjurar la situación.
Una vez superado el riesgo, MIGO Systems procurará restablecer el servicio dentro de un plazo razonable.
El incumplimiento de las reglas previstas en este documento podrá dar lugar, según la gravedad del caso, a una o varias de las siguientes medidas:
La aplicación de una medida no impedirá que MIGO Systems adopte otras acciones permitidas por la ley cuando la conducta así lo amerite.
MIGO Systems y los usuarios del ecosistema deberán cumplir la legislación colombiana aplicable a sus respectivas actividades.
Corresponde a cada organización Cliente cumplir las obligaciones legales propias de su operación, incluidas las laborales, tributarias, contables y sectoriales, sin que la utilización de la plataforma sustituya dicha responsabilidad.
MIGO Systems atenderá los requerimientos que le formulen las autoridades competentes conforme a la ley, adoptando las medidas necesarias para preservar la reserva de la información que no deba ser divulgada.
El presente documento no desarrolla estas materias, que cuentan con documentos propios dentro de la Biblioteca Jurídica:
El cumplimiento de dichas políticas hace parte integral de las obligaciones de integridad reguladas en este documento.
MIGO Systems dispondrá de canales oficiales para la recepción de peticiones, quejas, reclamos y sugerencias relacionadas con el uso de la plataforma y con el cumplimiento de estas reglas.
Las solicitudes serán atendidas dentro de plazos razonables conforme a su naturaleza y a la legislación aplicable.
Cualquier persona podrá informar a MIGO Systems sobre conductas que considere contrarias a este documento.
MIGO Systems evaluará la información recibida y adoptará las medidas que resulten procedentes, preservando la reserva de la identidad del reportante cuando ello sea posible y legalmente admisible.
MIGO Systems podrá adelantar auditorías internas orientadas a verificar el cumplimiento de sus políticas, la efectividad de sus controles y la seguridad de la información administrada por la plataforma.
Los hallazgos derivados de estas auditorías se utilizarán para fortalecer los controles del ecosistema conforme al principio de Mejora Continua.
Las verificaciones aplicables a los aliados del ecosistema se rigen por MIGO Certified Partners (LEG-MCP-001).
MIGO Systems adoptará un enfoque de identificación, valoración y tratamiento de los riesgos que puedan afectar la seguridad de la información, la continuidad operativa o el cumplimiento normativo.
Los riesgos identificados orientarán la definición de controles preventivos, detectivos y correctivos dentro de la plataforma.
MIGO Systems conservará las evidencias asociadas al cumplimiento normativo y a la operación de la plataforma durante el tiempo necesario para acreditar los hechos correspondientes, atender reclamaciones y cumplir las obligaciones legales aplicables.
Las evidencias de aceptación documental se rigen por el documento de Consentimiento Electrónico (LEG-CEL-001).
Cada acción ejecutada dentro de la plataforma quedará registrada conforme a los mecanismos de auditoría implementados por MIGO Systems, permitiendo reconstruir la secuencia de eventos asociada a una operación.
La trazabilidad constituye un control esencial del ecosistema y se ve directamente afectada por el uso compartido de credenciales, práctica expresamente desaconsejada.
MIGO Systems toma como marco de referencia las buenas prácticas de gestión de la seguridad de la información asociadas al estándar ISO/IEC 27001, con el propósito de orientar el diseño de sus controles internos.
Pendiente de confirmación
La referencia a este estándar corresponde a una orientación de buenas prácticas y no implica la existencia de una certificación vigente. Cualquier declaración de certificación deberá acreditarse antes de publicarse.
De manera análoga, MIGO Systems toma como marco de referencia las buenas prácticas de gestión de la calidad asociadas al estándar ISO 9001, con el propósito de orientar sus procesos internos y su principio de Mejora Continua.
Pendiente de confirmación
La referencia a este estándar corresponde a una orientación de buenas prácticas y no implica la existencia de una certificación vigente.
El presente documento entrará en vigor a partir de su publicación oficial por MIGO Systems y permanecerá vigente hasta que sea sustituido por una versión posterior.
MIGO Systems podrá actualizarlo cuando resulte necesario por razones legales, regulatorias, técnicas o de evolución del ecosistema.