Última actualización: [FECHA]

La presente Política de Seguridad de la Información forma parte integrante de los Términos y Condiciones, la Política de Privacidad y el Acuerdo de Tratamiento de Datos (DPA) de MIVA Intelligence.

Su finalidad es describir los principios, controles y medidas generales adoptadas para proteger la confidencialidad, integridad, disponibilidad y trazabilidad de la información procesada por la Plataforma.

1. OBJETIVO

MIVA Intelligence reconoce que la información constituye uno de los activos más importantes de nuestros clientes.

Por ello, mantenemos un enfoque de seguridad orientado a proteger:

Información contable.

Información comercial.

Datos personales.

frente a riesgos internos y externos.

2. ALCANCE

Esta política aplica a:

Sitio web institucional.

Infraestructura tecnológica.

Servicios cloud.

Contratistas autorizados.

3. PRINCIPIOS DE SEGURIDAD

3.1 Confidencialidad

3.2 Integridad

3.3 Disponibilidad

Procurar que la información y los servicios estén disponibles cuando sean requeridos por usuarios autorizados.

3.4 Trazabilidad

3.5 Minimización

4. GOBIERNO DE SEGURIDAD

MIVA promueve una cultura de seguridad basada en:

Monitoreo.

Gestión de riesgos.

La seguridad forma parte de todas las etapas del ciclo de vida de nuestros servicios.

5. CONTROL DE ACCESOS

5.1 Acceso Autorizado

Solo podrán acceder a la información:

Personal autorizado.

5.2 Principio de Mínimo Privilegio

Los accesos serán otorgados bajo el principio de:

"Necesidad de conocer"

y

5.3 Credenciales

Los usuarios son responsables de:

No compartir credenciales.

5.4 Revocación

Los accesos podrán ser suspendidos o revocados cuando:

Existan riesgos de seguridad.

6. AUTENTICACIÓN

MIVA podrá implementar mecanismos de autenticación como:

Verificación por correo electrónico.

Tokens de acceso.

según la naturaleza del servicio.

7. SEGURIDAD DE LA INFRAESTRUCTURA

La infraestructura utilizada por MIVA podrá incluir servicios de proveedores especializados de nivel empresarial.

Entre otros:

AWS.

Google Cloud Platform.

Medidas Generales

Podrán incluir:

Firewalls.

Protección contra ataques.

Copias de seguridad.

8. CIFRADO

Cuando resulte técnicamente viable y apropiado, MIVA podrá utilizar mecanismos de cifrado para proteger información durante:

Transmisión

Almacenamiento

Importante

La implementación específica podrá variar según:

Arquitectura tecnológica.

9. SEGURIDAD DE LOS DATOS

MIVA implementa medidas razonables para proteger la información frente a:

Divulgación indebida.

Destrucción.

10. COPIAS DE SEGURIDAD

MIVA podrá realizar procesos de respaldo de información con el objetivo de:

Facilitar recuperación ante incidentes.

Importante

11. MONITOREO Y REGISTRO DE ACTIVIDAD

MIVA podrá registrar eventos relacionados con:

Carga de información.

Procesamiento de información.

Actividades relevantes para la seguridad.

Finalidades

Los registros podrán utilizarse para:

Seguridad.

Diagnóstico técnico.

12. GESTIÓN DE VULNERABILIDADES

MIVA procurará realizar actividades razonables destinadas a:

Evaluar riesgos.

Mejorar controles de seguridad.

13. GESTIÓN DE INCIDENTES

13.1 Definición

Se considera incidente cualquier evento que pueda afectar:

Integridad.

Seguridad de la información.

13.2 Respuesta

Cuando se identifique un incidente relevante, MIVA podrá:

Aplicar medidas de contención.

Implementar acciones correctivas.

13.3 Comunicación

Cuando corresponda, se podrá informar a los clientes afectados sobre incidentes relevantes relacionados con sus servicios.

14. CONTINUIDAD DEL NEGOCIO

MIVA procurará mantener mecanismos razonables para asegurar la continuidad de los servicios frente a eventos disruptivos.

Objetivos

Recuperar operaciones.

15. SEGURIDAD DE PROVEEDORES

En dichos casos procurará seleccionar proveedores que mantengan estándares razonables de seguridad.

16. SEGURIDAD EN LA API

Las integraciones API podrán incorporar medidas como:

Tokens de autenticación.

Monitoreo de actividad.

17. RESPONSABILIDADES DEL USUARIO

Los usuarios deberán:

Proteger Credenciales

Mantener Equipos Seguros

Reportar Incidentes

Utilizar la Plataforma de Forma Responsable

18. LIMITACIONES

Por ello el usuario reconoce que:

Pueden ocurrir incidentes fuera del control razonable de MIVA.

19. CUMPLIMIENTO Y MEJORA CONTINUA

MIVA podrá revisar y actualizar periódicamente sus controles de seguridad con el fin de:

Incorporar mejores prácticas.

20. RELACIÓN CON OTROS DOCUMENTOS

Esta Política deberá interpretarse conjuntamente con:

Política de Privacidad.

Política de Cookies.

21. CONTACTO

Para consultas relacionadas con seguridad de la información:

📧 contacto@miva-intelligence.com

📧 legal@miva-intelligence.com

🌐 www.miva-intelligence.com

VIGENCIA

La presente Política de Seguridad de la Información entra en vigor desde su fecha de publicación y permanecerá vigente hasta que sea reemplazada por una versión posterior.