1. Compromiso de seguridad
La seguridad forma parte del diseño de los servicios de Almonacid Gestión. Aplicamos medidas proporcionales al riesgo y al alcance contratado, incluyendo control de accesos, cifrado en tránsito mediante HTTPS, respaldos, registro de eventos, actualización de componentes y separación de permisos cuando corresponde.
2. Alcance de esta política
Esta página cubre el sitio corporativo y sirve como base para la gestión de seguridad de nuestros productos. Cada implementación empresarial puede incorporar controles adicionales definidos en su propuesta, arquitectura y acuerdo de servicio.
3. Reporte responsable de vulnerabilidades
Si detectas una posible vulnerabilidad, repórtala a contacto@gestionag.cl con el asunto “Reporte de seguridad”. Incluye una descripción clara, URL o componente afectado, pasos de reproducción y evidencia mínima necesaria.
4. Reglas para investigar de buena fe
- No accedas, descargues, alteres ni elimines datos de terceros.
- No realices ataques de denegación de servicio, spam, ingeniería social ni pruebas físicas.
- No mantengas persistencia ni intentes escalar el acceso más allá de lo necesario para demostrar el problema.
- No publiques detalles de una vulnerabilidad antes de que podamos revisarla y coordinar una corrección razonable.
5. Gestión de incidentes
Ante un incidente confirmado, priorizaremos contención, análisis, recuperación y documentación. Cuando la normativa o los contratos lo exijan, se realizarán las comunicaciones correspondientes a clientes, titulares de datos o autoridades competentes.
6. Responsabilidad compartida
La seguridad también depende de los usuarios y clientes: contraseñas robustas, control de cuentas, revocación oportuna de accesos, dispositivos actualizados y uso adecuado de permisos son parte esencial del modelo de protección.
7. Sin garantía absoluta
Las medidas de seguridad reducen riesgos, pero ningún sistema puede garantizar ausencia total de incidentes. Esta política describe prácticas y canales de reporte; los compromisos específicos de cada cliente deberán quedar documentados en su contrato o acuerdo de nivel de servicio.
