Política de seguridad

Última actualización: 01.01.2026

1. Nuestro enfoque de seguridad

Consideramos la protección de los datos del usuario como nuestra máxima prioridad. Nuestra política de seguridad se basa en los principios de confidencialidad, integridad y disponibilidad de los datos. Seguimos las mejores prácticas del sector y actualizamos regularmente nuestros sistemas de seguridad.

2. Medidas de seguridad de infraestructura

2.1. Protección de datos en tránsito:

  • Certificados SSL de autoridades de certificación confiables

2.2. Protección de datos en reposo:

  • Copias de seguridad regulares en centros de datos geográficamente distribuidos

2.3. Protección contra ataques:

  • Protección multinivel contra ataques DDoS
  • Firewall de aplicaciones web (WAF) para protección contra ataques web

3. Autenticación y acceso

  • Autenticación multifactor para acceso administrativo
  • Requisitos fuertes de contraseñas para usuarios
  • Rotación regular de claves de acceso y certificados
  • Principio de privilegios mínimos para todos los empleados
  • Registro de auditoría de todas las operaciones críticas

4. Monitoreo y auditoría

  • Monitoreo continuo de sistemas de seguridad
  • Pruebas de penetración anuales
  • Escaneo automático de vulnerabilidades
  • Monitoreo de amenazas en tiempo real

5. Notificación de incidentes de seguridad

De conformidad con los requisitos del RGPD y otras regulaciones:

  • Notificamos a los usuarios sobre fugas de datos dentro de las 72 horas posteriores al descubrimiento
  • Proporcionamos información completa sobre la naturaleza del incidente
  • Informamos sobre las medidas tomadas para eliminar la amenaza
  • Brindamos recomendaciones para proteger sus datos

6. Capacitación y conciencia

  • Capacitación regular de empleados en temas de seguridad
  • Programas para aumentar la conciencia sobre phishing e ingeniería social
  • Políticas y procedimientos internos para manejar datos confidenciales

7. Responsabilidad y cumplimiento

  • Cumplimiento con los requisitos del RGPD, ISO 27001, SOC 2
  • Revisiones periódicas de cumplimiento con los requisitos regulatorios

8. Recomendaciones para usuarios

Para mejorar su propia seguridad, recomendamos:

  • Usar contraseñas únicas y complejas
  • Habilitar autenticación de dos factores si está disponible
  • Actualizar regularmente el software
  • Estar alerta ante correos electrónicos de phishing
  • Usar software antivirus

9. Información de contacto

Para reportar una vulnerabilidad de seguridad o para obtener información sobre nuestra política de seguridad: