Seguridad y protección de la información
Instituto TecnoSocial incorpora criterios de seguridad, privacidad y acceso controlado en el desarrollo y operación de sus soluciones digitales.
1. Acceso controlado
El acceso a información debe limitarse a las personas, sistemas y funciones que legítimamente lo requieran para la correcta prestación de nuestros servicios.
2. Mínimo privilegio
Las soluciones y plataformas que diseñamos e implementamos deberán solicitar y utilizar únicamente los accesos y recursos técnicos necesarios para cumplir su propósito funcional.
3. Protección de información
Se adoptarán medidas administrativas, técnicas y organizativas acordes con la naturaleza de los datos personales tratados, su nivel de sensibilidad, el riesgo identificado, las tecnologías utilizadas y la finalidad del servicio.
4. Confidencialidad
Las personas autorizadas para acceder a información deberán mantener su confidencialidad conforme corresponda, incluso después de finalizar la relación que dio origen a dicho acceso.
5. Desarrollo seguro
Nuestros desarrollos se diseñan para incorporar controles acordes con los riesgos y funcionalidades de cada solución. En nuestros proyectos tecnológicos propios incorporamos progresivamente criterios de:
- Validación de entradas y sanitización de datos.
- Autenticación y control de accesos.
- Autorización y separación de privilegios.
- Protección de secretos y gestión segura de credenciales.
- Actualizaciones automáticas de dependencias.
- Respaldos regulares de seguridad.
- Registro y monitoreo de eventos críticos.
- Mitigación de vulnerabilidades conocidas.
Reportar un posible problema
Si detectas una posible vulnerabilidad o problema de seguridad relacionado con nuestro sitio web o un servicio desarrollado por Instituto TecnoSocial, te invitamos a reportarlo responsablemente.
Enviar correo a: info@institutotecnosocial.online
Asunto: Reporte de seguridad – Instituto TecnoSocial
Por favor incluye:
- Descripción detallada del problema.
- Página web, API o función afectada.
- Pasos razonables para reproducir el fallo.
- Evidencia no sensible cuando resulte útil (ej. capturas de pantalla).
Importante: No envíes contraseñas, tokens, claves privadas, credenciales de terceros ni información personal ajena que no sea indispensable para explicar el problema.
Tratamiento responsable
Nos comprometemos a revisar los reportes recibidos y adoptar medidas razonables conforme a la naturaleza de la vulnerabilidad, el riesgo que represente, su alcance y la tecnología afectada.