Versión: 1.0 | Fecha de Vigencia: 01. 07. 2026. | Última Actualización: 24. 07. 2026.
El propósito de esta Política de Seguridad de la Información es describir los principios, medidas técnicas y salvaguardas organizativas implementadas por Chronos Web Tech Kft. para proteger la información confidencial, los datos de los clientes y los datos personales procesados a través de sus servicios.
El programa de seguridad de la Empresa se basa en principios de seguridad de la información reconocidos internacionalmente, que incluyen: Confidencialidad, Integridad, Disponibilidad, Responsabilidad, Menor Privilegio, Necesidad de Conocer, Defensa en Profundidad, Seguro por Diseño, Privacidad por Diseño y Privacidad por Defecto.
Los proveedores de infraestructura implementan medidas de seguridad física que incluyen acceso controlado a las instalaciones, sistemas de vigilancia, controles de visitantes, monitoreo ambiental, sistemas de energía redundantes y protección contra incendios.
La Empresa implementa salvaguardas técnicas que incluyen cifrado HTTPS/TLS, DNS seguro, protección de firewall, mitigación de DDoS, configuración segura del servidor, actualizaciones automáticas de seguridad, gestión de vulnerabilidades y segmentación de red.
Los controles de acceso incluyen cuentas de usuario únicas, requisitos de contraseñas robustas, autenticación multifactor, control de acceso basado en roles (RBAC), principio de menor privilegio, revisiones de acceso periódicas y eliminación rápida de cuentas obsoletas. Los mecanismos de autenticación incluyen hash de contraseñas, expiración de sesión, tokens de autenticación seguros, monitoreo de inicio de sesión, protección contra fuerza bruta y mecanismos de bloqueo de cuenta.
La Empresa protege los datos mediante cifrado TLS en tránsito, copias de seguridad encriptadas, almacenamiento encriptado cuando esté disponible y comunicación API segura. Las credenciales confidenciales se almacenan utilizando métodos seguros estándar de la industria.
La Empresa mantiene los registros necesarios para apoyar el monitoreo de seguridad, incluidos eventos de autenticación, acciones administrativas, solicitudes de API, errores de aplicaciones, eventos de seguridad y eventos de infraestructura. Los registros de auditoría pueden registrar la creación de cuentas, el historial de inicio de sesión, los cambios de permisos, los cambios de configuración, las acciones administrativas críticas y los eventos relacionados con la seguridad.
La Empresa realiza copias de seguridad automatizadas y encriptadas, con ubicaciones separadas geográficamente cuando corresponda y pruebas de restauración periódicas.
Las actividades de gestión de vulnerabilidades pueden incluir actualizaciones de software, gestión de dependencias, monitoreo de vulnerabilidades, pruebas de seguridad, pruebas de penetración cuando corresponda y revisiones de configuración. Las vulnerabilidades críticas se priorizan según el riesgo.
La Empresa mantiene procedimientos para responder a incidentes de seguridad, incluida la identificación, contención, erradicación, recuperación y revisión posterior al incidente. Cuando sea legalmente requerido, se notificará a las partes afectadas y a las autoridades de control de acuerdo con la ley aplicable.
Se espera que los proveedores implementen medidas técnicas y organizativas de seguridad apropiadas. Se espera que el personal mantenga la confidencialidad, use autenticación robusta, siga los procedimientos de seguridad internos, informe de sospechas de incidentes de seguridad y complete la formación de concientización sobre seguridad cuando corresponda.
La Empresa sigue prácticas de codificación segura, revisión de código, gestión de dependencias, control de versiones, pruebas antes de la implementación y gestión de cambios. Cuando se utilizan herramientas de desarrollo asistidas por AI, se aplican salvaguardas razonables para proteger la información confidencial. La Empresa no utiliza intencionalmente datos personales de los clientes para entrenar modelos de AI disponibles públicamente.
Las medidas de continuidad de negocio incluyen copias de seguridad, redundancia, procedimientos de recuperación, monitoreo y manejo documentado de incidentes. Los controles de seguridad pueden actualizarse en respuesta a desarrollos tecnológicos, cambios regulatorios, riesgos identificados, hallazgos de auditoría e incidentes de seguridad.
Las preguntas sobre seguridad de la información pueden dirigirse a: Contacto de Seguridad
Email: [email protected]