Última actualización: [FECHA]
La presente Política de Seguridad de la Información forma parte integrante de los Términos y Condiciones, la Política de Privacidad y el Acuerdo de Tratamiento de Datos (DPA) de MIVA Intelligence.
Su finalidad es describir los principios, controles y medidas generales adoptadas para proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información procesada por la Plataforma.
1. OBJETIVO
MIVA Intelligence reconoce que la información constituye uno de los activos más importantes de nuestros clientes.
Por ello, mantenemos un enfoque de seguridad orientado a proteger:
- Información financiera.
Información contable.
- Información tributaria.
Información comercial.
- Información operativa.
Datos personales.
- Información empresarial estratégica.
frente a riesgos internos y externos.
2. ALCANCE
Esta política aplica a:
- Plataforma MIVA Intelligence.
Sitio web institucional.
- API de integración.
Infraestructura tecnológica.
- Bases de datos.
Servicios cloud.
- Personal autorizado.
Contratistas autorizados.
- Proveedores tecnológicos críticos.
3. PRINCIPIOS DE SEGURIDAD
3.1 Confidencialidad
- Garantizar que la información solo sea accesible por personas, sistemas o procesos autorizados.
3.2 Integridad
- Proteger la información contra modificaciones, alteraciones o manipulaciones no autorizadas.
3.3 Disponibilidad
Procurar que la información y los servicios estén disponibles cuando sean requeridos por usuarios autorizados.
3.4 Trazabilidad
- Mantener registros razonables de actividad que permitan investigar incidentes y monitorear accesos.
3.5 Minimización
- Acceder únicamente a la información necesaria para la prestación de los servicios.
4. GOBIERNO DE SEGURIDAD
MIVA promueve una cultura de seguridad basada en:
- Prevención.
Monitoreo.
- Mejora continua.
Gestión de riesgos.
- Cumplimiento normativo.
La seguridad forma parte de todas las etapas del ciclo de vida de nuestros servicios.
5. CONTROL DE ACCESOS
5.1 Acceso Autorizado
Solo podrán acceder a la información:
- Usuarios autorizados.
Personal autorizado.
- Proveedores autorizados cuando resulte estrictamente necesario.
5.2 Principio de Mínimo Privilegio
Los accesos serán otorgados bajo el principio de:
"Necesidad de conocer"
y
- "Menor privilegio posible".
5.3 Credenciales
Los usuarios son responsables de:
- Mantener seguras sus contraseñas.
No compartir credenciales.
- Reportar accesos sospechosos.
5.4 Revocación
Los accesos podrán ser suspendidos o revocados cuando:
- Ya no resulten necesarios.
Existan riesgos de seguridad.
- Se detecten incumplimientos.
6. AUTENTICACIÓN
MIVA podrá implementar mecanismos de autenticación como:
- Usuario y contraseña.
Verificación por correo electrónico.
- Autenticación multifactor (MFA).
Tokens de acceso.
- API Keys.
según la naturaleza del servicio.
7. SEGURIDAD DE LA INFRAESTRUCTURA
La infraestructura utilizada por MIVA podrá incluir servicios de proveedores especializados de nivel empresarial.
Entre otros:
AWS.
- Microsoft Azure.
Google Cloud Platform.
- o proveedores equivalentes.
Medidas Generales
Podrán incluir:
- Segmentación de ambientes.
Firewalls.
- Monitoreo.
Protección contra ataques.
- Gestión de vulnerabilidades.
Copias de seguridad.
8. CIFRADO
Cuando resulte técnicamente viable y apropiado, MIVA podrá utilizar mecanismos de cifrado para proteger información durante:
Transmisión
- Comunicación entre usuarios y sistemas.
Almacenamiento
- Protección de información almacenada en infraestructura tecnológica.
Importante
La implementación específica podrá variar según:
- Tipo de información.
Arquitectura tecnológica.
- Riesgos identificados.
9. SEGURIDAD DE LOS DATOS
MIVA implementa medidas razonables para proteger la información frente a:
- Acceso no autorizado.
Divulgación indebida.
- Alteración.
Destrucción.
- Pérdida accidental.
10. COPIAS DE SEGURIDAD
MIVA podrá realizar procesos de respaldo de información con el objetivo de:
- Mantener continuidad operativa.
Facilitar recuperación ante incidentes.
- Reducir riesgos de pérdida de información.
Importante
- Las copias de seguridad no constituyen una garantía absoluta contra pérdida de información.
11. MONITOREO Y REGISTRO DE ACTIVIDAD
MIVA podrá registrar eventos relacionados con:
- Inicio de sesión.
Carga de información.
- Accesos administrativos.
Procesamiento de información.
- Uso de API.
Actividades relevantes para la seguridad.
Finalidades
Los registros podrán utilizarse para:
- Auditoría.
Seguridad.
- Prevención de fraude.
Diagnóstico técnico.
- Cumplimiento normativo.
12. GESTIÓN DE VULNERABILIDADES
MIVA procurará realizar actividades razonables destinadas a:
- Detectar vulnerabilidades.
Evaluar riesgos.
- Aplicar correcciones.
Mejorar controles de seguridad.
13. GESTIÓN DE INCIDENTES
13.1 Definición
Se considera incidente cualquier evento que pueda afectar:
- Confidencialidad.
Integridad.
- Disponibilidad.
Seguridad de la información.
13.2 Respuesta
Cuando se identifique un incidente relevante, MIVA podrá:
- Investigar el evento.
Aplicar medidas de contención.
- Mitigar impactos.
Implementar acciones correctivas.
13.3 Comunicación
Cuando corresponda, se podrá informar a los clientes afectados sobre incidentes relevantes relacionados con sus servicios.
14. CONTINUIDAD DEL NEGOCIO
MIVA procurará mantener mecanismos razonables para asegurar la continuidad de los servicios frente a eventos disruptivos.
Objetivos
- Reducir interrupciones.
Recuperar operaciones.
- Mantener estabilidad del servicio.
15. SEGURIDAD DE PROVEEDORES
- MIVA podrá contratar proveedores tecnológicos para soportar la operación de sus servicios.
En dichos casos procurará seleccionar proveedores que mantengan estándares razonables de seguridad.
16. SEGURIDAD EN LA API
Las integraciones API podrán incorporar medidas como:
- API Keys.
Tokens de autenticación.
- Límites de uso.
Monitoreo de actividad.
- Revocación de credenciales.
17. RESPONSABILIDADES DEL USUARIO
Los usuarios deberán:
Proteger Credenciales
- Mantener seguras sus contraseñas y accesos.
Mantener Equipos Seguros
- Utilizar dispositivos actualizados y protegidos.
Reportar Incidentes
- Comunicar actividades sospechosas o accesos no autorizados.
Utilizar la Plataforma de Forma Responsable
- Evitar actividades que comprometan la seguridad del servicio.
18. LIMITACIONES
- Ninguna medida tecnológica puede garantizar seguridad absoluta.
Por ello el usuario reconoce que:
- Existen riesgos inherentes al uso de internet.
Pueden ocurrir incidentes fuera del control razonable de MIVA.
- La seguridad es una responsabilidad compartida entre la Plataforma y los usuarios.
19. CUMPLIMIENTO Y MEJORA CONTINUA
MIVA podrá revisar y actualizar periódicamente sus controles de seguridad con el fin de:
- Adaptarse a nuevas amenazas.
Incorporar mejores prácticas.
- Mejorar la protección de la información.
20. RELACIÓN CON OTROS DOCUMENTOS
Esta Política deberá interpretarse conjuntamente con:
- Términos y Condiciones.
Política de Privacidad.
- Acuerdo de Tratamiento de Datos (DPA).
Política de Cookies.
- Términos de API.
21. CONTACTO
Para consultas relacionadas con seguridad de la información:
📧 contacto@miva-intelligence.com
📧 legal@miva-intelligence.com
🌐 www.miva-intelligence.com
VIGENCIA
La presente Política de Seguridad de la Información entra en vigor desde su fecha de publicación y permanecerá vigente hasta que sea reemplazada por una versión posterior.