Política de Seguridad de Datos
1. Objetivo
La presente Política de Seguridad de Datos describe las medidas técnicas y organizativas aplicadas por ScoreVisa para proteger la información personal y los datos suministrados por los usuarios a través del sitio web, formularios y cuestionarios de evaluación.
Nuestro objetivo es proteger la confidencialidad, integridad y disponibilidad de la información.
2. Alcance
Esta política aplica a:
- Datos enviados mediante formularios
- Respuestas de cuestionarios
- Reportes generados
- Información de contacto
- Registros técnicos de uso
- Comunicaciones electrónicas
3. Principios de seguridad
Aplicamos los siguientes principios:
- Minimización de datos
- Acceso limitado
- Protección por capas
- Necesidad operativa
- Buenas prácticas técnicas
- Prevención de accesos no autorizados
4. Medidas técnicas implementadas
ScoreVisa aplica medidas de seguridad razonables, incluyendo:
- Conexiones cifradas mediante HTTPS
- Certificados SSL/TLS activos
- Servidores protegidos
- Control de accesos administrativos
- Autenticación para panel de gestión
- Restricción de permisos por rol
- Actualizaciones de seguridad del sistema
- Monitoreo básico de actividad
5. Acceso a la información
El acceso a datos está limitado a:
- Personal autorizado
- Operadores técnicos necesarios
- Proveedores tecnológicos bajo confidencialidad
No se concede acceso general a bases de datos de usuarios.
6. Almacenamiento de datos
Los datos se almacenan en infraestructuras tecnológicas de terceros (proveedores de hosting y nube) que aplican sus propios estándares de seguridad.
Se procura que los proveedores cumplan buenas prácticas de protección de datos.
7. Transmisión de datos
Toda transmisión de información sensible a través del sitio se realiza mediante canales cifrados. Sin embargo, el usuario reconoce que ningún método de transmisión por Internet es 100% seguro.
8. Pagos
Los pagos son procesados por proveedores externos como PayPal u otros procesadores. ScoreVisa no almacena números completos de tarjetas ni credenciales financieras.
La seguridad del pago es responsabilidad directa del procesador de pago.
9. Retención y eliminación
Los datos se conservan solo el tiempo necesario para:
- prestar el servicio
- generar reportes
- soporte
- cumplimiento legal
Posteriormente pueden eliminarse o anonimizarse.
10. Incidentes de seguridad
En caso de detectar un incidente de seguridad relevante, se podrán tomar medidas como:
- bloqueo preventivo
- revisión técnica
- restauración de servicios
- refuerzo de controles
Cuando sea apropiado, se notificará a los usuarios afectados.
11. Responsabilidad compartida del usuario
El usuario también es responsable de:
- proteger su correo electrónico
- no compartir enlaces privados de reportes
- no enviar información innecesaria
- usar dispositivos seguros
12. Proveedores tecnológicos
Podemos utilizar terceros para:
- hosting
- almacenamiento
- analítica
- pagos
Estos proveedores operan bajo sus propios estándares de seguridad.
13. Limitación
Aunque aplicamos medidas razonables de protección, ningún sistema puede garantizar seguridad absoluta. El usuario acepta este riesgo al utilizar el servicio.
14. Actualizaciones
Esta Política de Seguridad de Datos puede actualizarse para reflejar mejoras técnicas o cambios operativos. La fecha superior indica la versión vigente.
15. Contacto
Para consultas relacionadas con seguridad de datos:
