CONFIANZA DIGITAL
Seguridad y protección de datos
- Nombre:
- {{AGENCY_NAME}}
- Correo:
- {{AGENCY_EMAIL}}
Proteger la información requiere reglas claras y controles adecuados. Estos son los principios de protección que se aplican al sitio y que deben reflejarse en los acuerdos con proveedores y colaboradores.
Alcance: estos puntos describen prácticas generales. No significan que cada control esté certificado ni que todo proveedor use la misma tecnología; las medidas deben corresponder a las que realmente estén implementadas.
Cómo protegemos la información
- Acceso limitado. Solo las personas que necesitan los datos para una tarea autorizada deben acceder a ellos. Las cuentas y permisos se revisan cuando cambian las funciones o termina una colaboración.
- Uso con propósito definido. Usamos los datos para responder, prestar el servicio solicitado, mantener el sitio y cumplir tareas acordadas. No vendemos datos ni permitimos que se usen para fines propios no informados.
- Proveedores y partners bajo reglas. Antes de compartir datos, definimos qué información se necesita, quién la recibe, para qué, durante cuánto tiempo y cómo se eliminará o devolverá. Los colaboradores deben protegerla, guardar confidencialidad y no compartirla de nuevo sin autorización.
- Protección durante el envío y almacenamiento. Se prefieren conexiones protegidas y cifrado cuando el servicio lo ofrece y está correctamente configurado. No afirmamos cifrado de extremo a extremo ni protección idéntica en todos los sistemas; las medidas se verifican por proveedor y por tipo de dato.
- Minimización. Pedimos y compartimos solo la información necesaria. Los datos sensibles no deben enviarse por canales ordinarios ni incluirse en solicitudes de contacto.
- Retención y eliminación. Se establecen plazos para conservar información y procesos para eliminarla, devolverla o disociarla cuando deja de ser necesaria, salvo que corresponda mantenerla.
- Revisión de colaboradores. Se revisan las prácticas de seguridad y privacidad de los proveedores según el riesgo, el servicio y la información a la que tendrán acceso.
- Prevención y respuesta. Se busca detectar accesos inusuales, proteger cuentas y respaldar los sistemas según las capacidades del proveedor. Ante un incidente, se limita su alcance, se investiga y se informa a las personas afectadas cuando corresponda.
- Análisis comerciales responsables. Los estudios y reportes se realizan preferentemente con información agregada o disociada. Los datos identificables no se incorporan a campañas de partners ni a nuevas finalidades sin la autorización o condición válida que corresponda.
- Transferencias entre regiones. Si un proveedor procesa datos desde otro país o región, se revisan previamente el destino, la protección disponible, el acceso y los acuerdos necesarios. La ubicación de un cliente no implica permiso automático para transferir sus datos.
- Canal para consultas. Para reportar una posible exposición o consultar sobre protección de datos, utiliza el correo indicado debajo del título. No incluyas contraseñas, códigos de acceso ni documentos sensibles en el correo.
Tu parte también importa
- Comparte solo información propia o que tengas autorización para entregar.
- Evita enviar contraseñas, datos de pago, documentos de identidad o información sensible por correo o formularios de contacto.
- Si colaboras con la entidad responsable, utiliza cuentas individuales y comunica de inmediato cualquier acceso que deba retirarse.
- Consulta la Política de Privacidad para conocer el uso, la conservación y las solicitudes sobre datos personales.
Última revisión: 25 de septiembre de 2026.