← Volver al Centro de Confianza

Política de Seguridad

Versión: 1.0 | Clasificación: Público

1-3. Propósito, Principios y Objetivos

El propósito de esta Política de Seguridad es describir las medidas técnicas y organizativas implementadas por Chronos Web Tech Kft. para proteger la confidencialidad, integridad y disponibilidad de la información procesada a través de la plataforma Appointio.

Las medidas de seguridad están diseñadas para respaldar la Confidencialidad, Integridad, Disponibilidad, Responsabilidad y Resiliencia. La Empresa tiene como objetivo proteger la información del cliente, prevenir el acceso no autorizado, reducir los riesgos de ciberseguridad, detectar incidentes de seguridad, responder eficazmente a los incidentes, mantener la disponibilidad del servicio y mejorar continuamente las prácticas de seguridad.

4-8. Seguridad de Acceso, Autenticación, Infraestructura y Aplicaciones

El acceso a los sistemas se concede según el principio de menor privilegio. La Empresa implementa requisitos de contraseñas robustas, hash seguro de contraseñas, autenticación multifactor para cuentas administrativas, gestión de sesiones y protección contra ataques de fuerza bruta.

La información se protege mediante cifrado HTTPS / TLS, copias de seguridad encriptadas, almacenamiento encriptado cuando corresponda y canales de comunicación encriptados. Las credenciales confidenciales se gestionan de forma segura y no están programadas en las aplicaciones.

Las medidas de seguridad de la infraestructura incluyen protección de firewall, segmentación de red, detección de intrusiones, escaneo de vulnerabilidades, protección contra malware, endurecimiento del sistema operativo, actualizaciones de seguridad y gestión de dependencias. El software se desarrolla siguiendo prácticas de desarrollo seguro, incluida la validación de entradas, controles de autenticación, controles de autorización, protección contra vulnerabilidades web comunes, monitoreo de dependencias y procesos de implementación segura.

9-14. Registro, Recuperación ante Desastres, Incidentes y Vulnerabilidades

La Empresa mantiene los registros necesarios para detectar eventos de seguridad, investigar incidentes, monitorear la salud del sistema y solucionar problemas operativos. El acceso a los registros está restringido. Los registros están protegidos contra modificaciones no autorizadas cuando sea técnicamente factible.

Se realizan copias de seguridad periódicas. Los procedimientos de recuperación se prueban cuando corresponde para minimizar la pérdida de datos y la interrupción del servicio. Los incidentes de seguridad se manejan de acuerdo con procedimientos internos documentados que incluyen identificación, contención, investigación, remediación, recuperación y documentación. Cuando sea legalmente requerido, se notifica a los clientes afectados y a las autoridades de control de acuerdo con la ley aplicable.

La Empresa revisa regularmente los componentes de software y la infraestructura para detectar vulnerabilidades conocidas. Los parches de seguridad se aplican dentro de plazos razonables según el riesgo. Las vulnerabilidades críticas reciben prioridad. Los proveedores externos se seleccionan cuidadosamente y se implementan salvaguardas contractuales apropiadas donde los proveedores procesan datos personales.

15-18. Protección de Datos, Mejoras y Contacto

Los datos personales se procesan de acuerdo con el RGPD, la legislación nacional aplicable, la Política de Privacidad de la Empresa y el Acuerdo de Tratamiento de Datos de la Empresa.

La seguridad es un proceso continuo. La Empresa revisa periódicamente los riesgos, amenazas, tecnologías, procedimientos y requisitos legales. Las políticas pueden actualizarse a medida que la organización crece.

Las vulnerabilidades de seguridad pueden reportarse a [email protected]. La Empresa fomenta la divulgación responsable e investigará de buena fe los problemas de seguridad reportados. Las preguntas sobre esta Política de Seguridad pueden enviarse a: Chronos Web Tech Kft.

Email: [email protected]