Política de Seguridad de Datos

  1. Propósito

Tango Soft es un producto desarrollado y comercializado por Mango POS Solutions LLC.

Esta Política de Seguridad de Datos describe el enfoque general utilizado para proteger la información procesada a través del sitio web, las aplicaciones y los servicios de Tango Soft.

La política es pública y presenta principios generales. No revela configuraciones, credenciales, arquitectura interna detallada ni información que pueda aumentar riesgos de seguridad.

  1. Principio de responsabilidad compartida

La seguridad de los Servicios depende tanto de Mango POS como de los clientes, usuarios, proveedores de infraestructura e integraciones externas.

Mango POS es responsable de adoptar medidas razonables sobre los sistemas que controla.

El cliente es responsable de:

Proteger sus dispositivos y redes. Administrar sus usuarios y permisos. Mantener confidenciales sus credenciales. Retirar accesos de personas que ya no estén autorizadas. Revisar configuraciones e integraciones. Mantener copias adicionales de información crítica cuando corresponda. Notificar rápidamente actividades sospechosas. 3. Gestión de acceso

Procuramos limitar el acceso a sistemas y datos conforme a las funciones y necesidades operativas.

Las medidas pueden incluir:

Cuentas individuales. Roles y permisos. Autenticación de usuarios. Restricción de accesos administrativos. Revisión o revocación de accesos. Registro de determinadas actividades. Separación lógica de información entre organizaciones.

Los clientes deben configurar los permisos de acuerdo con las responsabilidades reales de cada usuario.

  1. Protección de credenciales

Las contraseñas y credenciales no deben compartirse.

Recomendamos:

Utilizar contraseñas únicas y suficientemente robustas. No reutilizar contraseñas de otros servicios. Cerrar sesión en equipos compartidos. Proteger el correo utilizado para recuperar la cuenta. Activar mecanismos adicionales de autenticación cuando estén disponibles. Cambiar inmediatamente las credenciales ante una sospecha de exposición.

Mango POS nunca solicitará que un usuario publique o comparta públicamente su contraseña.

  1. Protección de comunicaciones

Los servicios web bajo nuestro control utilizan conexiones seguras mediante HTTPS/TLS para proteger la información transmitida entre dispositivos compatibles y nuestros servicios.

El cliente debe evitar transmitir información sensible mediante canales no protegidos cuando existan alternativas más seguras.

Las integraciones externas podrán utilizar sus propios mecanismos de transmisión y seguridad.

  1. Desarrollo y mantenimiento

Procuramos considerar la seguridad durante el desarrollo, mantenimiento y actualización de Tango Soft.

Las actividades pueden incluir:

Revisión de cambios. Actualización de dependencias. Corrección de vulnerabilidades identificadas. Validación de entradas. Controles de autorización. Manejo de errores. Pruebas antes de publicar cambios significativos. Restricción de información sensible en mensajes visibles.

La frecuencia y profundidad de estas medidas pueden variar según el componente, el riesgo y la etapa de desarrollo.

  1. Infraestructura y proveedores

Tango Soft utiliza proveedores tecnológicos para funciones como alojamiento, bases de datos, almacenamiento, comunicaciones y monitoreo.

Procuramos seleccionar proveedores que ofrezcan medidas de seguridad adecuadas para el servicio prestado.

El uso de proveedores externos implica que determinadas operaciones dependen de su infraestructura, disponibilidad y políticas.

No afirmamos que el uso de un proveedor externo elimine todos los riesgos.

  1. Respaldo y recuperación

Podemos mantener copias de respaldo de determinados sistemas y datos conforme a la configuración técnica y al plan contratado.

Los respaldos pueden estar sujetos a:

Frecuencias específicas. Períodos de retención. Ciclos automáticos de eliminación. Limitaciones técnicas. Dependencias de proveedores externos.

No se garantiza que todo dato pueda recuperarse en cualquier circunstancia.

Los clientes deben mantener exportaciones o copias adicionales de información cuya pérdida pueda afectar significativamente sus operaciones, cuando las funciones del sistema lo permitan.

  1. Registros y monitoreo

Podemos registrar eventos técnicos y de seguridad con el propósito de:

Diagnosticar errores. Investigar accesos. Prevenir abuso. Mantener disponibilidad. Analizar incidentes. Cumplir obligaciones.

Los registros se conservan durante períodos razonables según su finalidad, sensibilidad, capacidad técnica y requisitos aplicables.

  1. Gestión de vulnerabilidades

Cuando identificamos una vulnerabilidad relevante, procuramos:

Evaluar su impacto. Priorizarla según el riesgo. Aplicar mitigaciones. Desarrollar y desplegar una corrección. Revisar componentes relacionados. Comunicar al cliente cuando resulte necesario.

Los tiempos de corrección pueden variar según la complejidad, gravedad, disponibilidad de soluciones y dependencia de terceros.

  1. Gestión de incidentes

En caso de un incidente de seguridad confirmado, procuraremos:

Contener el incidente. Investigar su alcance. Proteger los sistemas afectados. Corregir o mitigar la causa. Restaurar las operaciones cuando sea posible. Documentar las acciones relevantes. Evaluar obligaciones de notificación. Informar a las partes afectadas cuando corresponda legal o contractualmente.

La información comunicada podrá limitarse cuando una divulgación prematura afecte la investigación, la seguridad o una obligación legal.

  1. Conservación y eliminación

Procuramos conservar información únicamente durante el tiempo necesario para prestar los Servicios, cumplir obligaciones, proteger derechos o mantener copias de respaldo.

La eliminación puede no ser inmediata debido a:

Ciclos de respaldo. Registros de auditoría. Obligaciones fiscales o legales. Prevención de fraude. Recuperación ante desastres.

Una vez cumplida su finalidad, la información podrá eliminarse, anonimizarse o quedar fuera de los sistemas activos conforme a los procedimientos aplicables.

  1. Personal y colaboradores

Las personas que necesiten acceso a sistemas o información deben hacerlo únicamente para fines autorizados.

Según su función, pueden aplicarse:

Obligaciones de confidencialidad. Limitaciones de acceso. Supervisión. Procedimientos de incorporación y salida. Revocación de credenciales. Orientación sobre seguridad. 14. Integraciones externas

Cada integración puede introducir riesgos y condiciones adicionales.

Antes de habilitarla, el cliente debe:

Verificar el proveedor. Comprender qué datos se compartirán. Revisar sus políticas. Proteger las credenciales de integración. Otorgar únicamente los permisos necesarios. Retirar la integración cuando deje de utilizarse.

Mango POS no controla totalmente la seguridad de plataformas externas.

  1. Responsabilidades del cliente

El cliente debe:

Mantener actualizados sus dispositivos. Utilizar software legítimo. Proteger su red. Evitar cuentas compartidas. Revisar usuarios y permisos periódicamente. Capacitar a su personal. Verificar documentos antes de registrarlos. Mantener información de contacto actualizada. Reportar inmediatamente cualquier acceso sospechoso. Cumplir las leyes aplicables a los datos que introduce.

Mango POS no será responsable por incidentes originados exclusivamente por credenciales compartidas, dispositivos comprometidos, configuraciones inseguras o acciones no autorizadas dentro de la organización del cliente.

  1. Reporte de vulnerabilidades o incidentes

Una persona que identifique una posible vulnerabilidad o actividad sospechosa debe comunicarse mediante los canales oficiales publicados en el pie de página.

El reporte debe incluir, cuando sea posible:

Descripción del problema. Fecha y hora aproximada. Función o página afectada. Pasos para reproducirlo. Evidencia relevante. Datos de contacto del reportante.

No debe:

Acceder a información ajena. Alterar o eliminar datos. Interrumpir los Servicios. Ejecutar pruebas destructivas. Publicar la vulnerabilidad antes de permitir una evaluación razonable. Exigir pagos mediante amenazas. 17. Limitaciones

Ningún sistema, método de almacenamiento o transmisión por Internet puede garantizar seguridad absoluta.

Esta política describe medidas y objetivos razonables, pero no constituye una garantía de que nunca ocurrirá un error, ataque, interrupción o acceso no autorizado.

Mango POS revisará y ajustará sus medidas conforme evolucionen los Servicios, riesgos y capacidades técnicas.

  1. Cambios a esta política

Podemos actualizar esta política para reflejar cambios técnicos, operativos o legales.

La versión vigente y su fecha de actualización se publicarán en este sitio.

  1. Contacto

Las consultas o reportes relacionados con seguridad pueden enviarse mediante la dirección, teléfono o canales oficiales publicados en el pie de página de Tango Soft.

Your Cart

0

Your cart is empty

Browse our products and add items to get started.