Política de seguridad
Última actualización: 01.01.2026
1. Nuestro enfoque de seguridad
Consideramos la protección de los datos del usuario como nuestra máxima prioridad. Nuestra política de seguridad se basa en los principios de confidencialidad, integridad y disponibilidad de los datos. Seguimos las mejores prácticas del sector y actualizamos regularmente nuestros sistemas de seguridad.
2. Medidas de seguridad de infraestructura
2.1. Protección de datos en tránsito:
- Certificados SSL de autoridades de certificación confiables
2.2. Protección de datos en reposo:
- Copias de seguridad regulares en centros de datos geográficamente distribuidos
2.3. Protección contra ataques:
- Protección multinivel contra ataques DDoS
- Firewall de aplicaciones web (WAF) para protección contra ataques web
3. Autenticación y acceso
- Autenticación multifactor para acceso administrativo
- Requisitos fuertes de contraseñas para usuarios
- Rotación regular de claves de acceso y certificados
- Principio de privilegios mínimos para todos los empleados
- Registro de auditoría de todas las operaciones críticas
4. Monitoreo y auditoría
- Monitoreo continuo de sistemas de seguridad
- Pruebas de penetración anuales
- Escaneo automático de vulnerabilidades
- Monitoreo de amenazas en tiempo real
5. Notificación de incidentes de seguridad
De conformidad con los requisitos del RGPD y otras regulaciones:
- Notificamos a los usuarios sobre fugas de datos dentro de las 72 horas posteriores al descubrimiento
- Proporcionamos información completa sobre la naturaleza del incidente
- Informamos sobre las medidas tomadas para eliminar la amenaza
- Brindamos recomendaciones para proteger sus datos
6. Capacitación y conciencia
- Capacitación regular de empleados en temas de seguridad
- Programas para aumentar la conciencia sobre phishing e ingeniería social
- Políticas y procedimientos internos para manejar datos confidenciales
7. Responsabilidad y cumplimiento
- Cumplimiento con los requisitos del RGPD, ISO 27001, SOC 2
- Revisiones periódicas de cumplimiento con los requisitos regulatorios
8. Recomendaciones para usuarios
Para mejorar su propia seguridad, recomendamos:
- Usar contraseñas únicas y complejas
- Habilitar autenticación de dos factores si está disponible
- Actualizar regularmente el software
- Estar alerta ante correos electrónicos de phishing
- Usar software antivirus
9. Información de contacto
Para reportar una vulnerabilidad de seguridad o para obtener información sobre nuestra política de seguridad:
Email: [email protected]