Política de Seguridad
Última actualización: Octubre 2025
La presente Política de Seguridad describe, de manera general, los principios, prácticas y medidas que ConsolTech adopta para proteger la información, los sistemas y los servicios que pone a disposición de sus clientes y usuarios. Este documento tiene carácter informativo y no constituye una garantía expresa de resultado ni un compromiso contractual específico, sin perjuicio de los compromisos puntuales que ConsolTech asuma en cada Propuesta o contrato suscrito con el Cliente.
Los términos definidos en los Términos y Condiciones generales de ConsolTech, tales como "Cliente", "Servicios", "Entregables" y "Propuesta", tendrán el mismo significado en el presente documento cuando resulten aplicables.
1. Alcance de esta Política
La presente política aplica exclusivamente al sitio web de ConsolTech y a los servicios e infraestructura que se encuentran bajo control directo y operación de ConsolTech. No se extiende, salvo pacto expreso en contrario, a los productos, sistemas, plataformas o entregables que ConsolTech haya desarrollado y puesto bajo la operación, custodia o administración del Cliente o de terceros designados por éste, los cuales se regirán por las prácticas de seguridad que el Cliente adopte por su cuenta y por los planes de soporte específicamente contratados.
2. Compromiso con la Seguridad
En ConsolTech consideramos la seguridad de la información como un componente esencial de la prestación de nuestros servicios. Adoptamos un enfoque de seguridad por diseño, integrando consideraciones de protección desde las primeras etapas de cada proyecto y manteniendo una cultura interna orientada a la protección de los datos y la continuidad de las operaciones.
3. Marco de Referencia
Nuestras prácticas de seguridad se inspiran en marcos y estándares ampliamente reconocidos por la industria, incluyendo, entre otros, las recomendaciones de OWASP, los principios generales de protección de datos y las buenas prácticas de desarrollo seguro de software. La adopción de estos marcos no implica certificación formal ni cumplimiento absoluto de la totalidad de sus controles, sino su utilización como guía orientadora del trabajo profesional.
4. Cifrado de la Información
ConsolTech utiliza mecanismos de cifrado estándar de la industria para proteger la información sensible, tanto durante su transmisión a través de redes públicas como, cuando corresponde, en su almacenamiento. Los algoritmos, protocolos y configuraciones específicas se seleccionan en función del perfil del proyecto, los requerimientos del Cliente y la evolución de las recomendaciones técnicas vigentes.
5. Control de Acceso y Autenticación
Implementamos mecanismos de autenticación y control de acceso orientados a garantizar que únicamente las personas autorizadas puedan acceder a la información y a los sistemas. Estos mecanismos pueden incluir, según el alcance del proyecto, gestión de roles y permisos, autenticación de múltiples factores, expiración de sesiones, registro de accesos y políticas de credenciales seguras.
6. Infraestructura
Las soluciones desarrolladas por ConsolTech pueden alojarse, según el caso, en proveedores de infraestructura en la nube reconocidos a nivel internacional. La selección del proveedor y la arquitectura específica se determinan en función de los requerimientos técnicos, regulatorios y económicos de cada proyecto. ConsolTech no garantiza la disponibilidad continua o ininterrumpida de servicios provistos por terceros, los cuales se rigen por sus propias condiciones de uso y niveles de servicio.
7. Componentes y Vulnerabilidades de Terceros
Las soluciones desarrolladas por ConsolTech pueden incorporar bibliotecas, dependencias, frameworks, servicios y demás componentes provistos por terceros. La aparición de vulnerabilidades publicadas (incluidos los identificadores comúnmente conocidos como CVE) en dichos componentes no constituye, por sí misma, un defecto imputable a ConsolTech. La aplicación de actualizaciones, parches o reemplazos en respuesta a vulnerabilidades en componentes de terceros se realizará conforme al plan de soporte o mantenimiento específicamente contratado por el Cliente, dentro de los plazos y condiciones allí establecidos. En ausencia de dicho plan, su atención no es automática ni gratuita.
8. Monitoreo y Detección
Cuando así se acuerda con el Cliente, ConsolTech implementa o configura mecanismos de registro de actividad, monitoreo de eventos y generación de alertas que permiten identificar comportamientos anómalos o potenciales incidentes de seguridad. El alcance, la cobertura horaria y los niveles de respuesta de estos servicios se definen específicamente en cada Propuesta, plan de soporte o contrato de mantenimiento.
9. Respaldos y Continuidad
ConsolTech recomienda y, cuando así se acuerda, configura mecanismos de respaldo de información orientados a facilitar la recuperación frente a incidentes. La frecuencia, retención, ubicación y procedimientos de restauración de los respaldos se definen en función del perfil del proyecto. La verificación periódica de la integridad de los respaldos y la ejecución de pruebas de restauración es responsabilidad operativa del Cliente, salvo que ConsolTech haya asumido expresamente dicha tarea mediante un contrato de soporte específico.
10. Desarrollo Seguro
En el ciclo de desarrollo de las soluciones aplicamos prácticas orientadas a reducir la exposición a vulnerabilidades comunes, incluyendo la validación de entradas, el manejo seguro de credenciales y la incorporación de revisiones técnicas a lo largo del proceso. Estas prácticas constituyen un esfuerzo razonable y profesional, sin que ello pueda interpretarse como garantía de ausencia total de defectos o vulnerabilidades en el software.
Las medidas de seguridad incorporadas en cada entregable son las que ConsolTech considera adecuadas y vigentes al momento de su entrega y aceptación. La evolución posterior del entorno de amenazas, la aparición de nuevas vulnerabilidades, los cambios en las recomendaciones técnicas o la obsolescencia de algoritmos y componentes podrán requerir actualizaciones, ajustes o evoluciones del sistema, las cuales serán prestadas únicamente mediante un contrato de mantenimiento o soporte específicamente contratado por el Cliente.
11. Gestión de Incidentes
En caso de identificarse un incidente de seguridad que afecte directamente a los servicios prestados por ConsolTech, adoptaremos las medidas razonables a nuestro alcance para contener el incidente, restablecer las operaciones e informar al Cliente conforme a los plazos y mecanismos definidos en el contrato correspondiente o, en su defecto, en lo que resulte razonable según las circunstancias y la normativa aplicable.
12. Responsabilidad Compartida
La seguridad efectiva de cualquier sistema requiere la colaboración activa de todas las partes involucradas. ConsolTech protege los componentes bajo su control directo, mientras que el Cliente es responsable, entre otros aspectos, de:
- La custodia y confidencialidad de las credenciales, contraseñas, tokens y demás mecanismos de autenticación que le sean asignados.
- La gestión interna de accesos a los sistemas y la oportuna desactivación de cuentas de usuarios que dejen de requerir acceso.
- La seguridad física y lógica de los dispositivos, redes y entornos desde los cuales se acceda a las soluciones.
- El uso adecuado de los sistemas por parte de su personal y la formación interna en buenas prácticas de seguridad.
- La actualización oportuna de cualquier infraestructura, sistema o servicio operado directamente por el Cliente o por terceros bajo su contratación.
- La protección, almacenamiento y tratamiento de los datos que el Cliente decida cargar, generar, almacenar o conservar en sistemas operados por él mismo o por terceros, incluyendo la información de sus propios clientes y usuarios finales.
- La adopción de planes propios de continuidad de negocio acordes a sus necesidades y obligaciones regulatorias.
ConsolTech no será responsable por incidentes de seguridad originados en el incumplimiento de las responsabilidades anteriores por parte del Cliente o de terceros bajo su responsabilidad.
13. Pruebas de Seguridad No Autorizadas
Queda expresamente prohibido realizar, sobre los sitios, sistemas, plataformas, infraestructuras o servicios operados por ConsolTech, cualquier tipo de prueba de seguridad, escaneo de vulnerabilidades, prueba de intrusión (penetration testing), ataque de fuerza bruta, ingeniería inversa o cualquier otra actividad orientada a identificar, explotar o demostrar debilidades, sin contar con autorización previa, expresa y por escrito de ConsolTech que delimite el alcance, los plazos y las condiciones de dicha actividad. La realización de tales pruebas sin autorización podrá ser considerada como un acto ilícito y dará lugar al ejercicio de las acciones legales y técnicas que correspondan, incluyendo el bloqueo inmediato y la denuncia ante las autoridades competentes.
14. Auditorías Externas
ConsolTech se reserva el derecho de aceptar, rechazar, condicionar, programar o limitar el alcance de cualquier auditoría de seguridad solicitada por un Cliente o realizada a su nombre por terceros. La realización de auditorías externas sobre la infraestructura, sistemas o procesos de ConsolTech requerirá un acuerdo previo y por escrito que defina su alcance, metodología, ventana de ejecución, obligaciones de confidencialidad y, en su caso, los costos asociados, los cuales podrán ser trasladados al Cliente solicitante.
15. Reporte Responsable de Vulnerabilidades
Si usted identifica una vulnerabilidad de seguridad en alguno de los sistemas o servicios operados por ConsolTech, le agradecemos reportarla de forma confidencial al correo electrónico info@consoltechsv.com, absteniéndose de divulgarla públicamente, explotarla o utilizarla para acceder a información de terceros mientras es analizada y, en su caso, remediada. ConsolTech evaluará cada reporte conforme a sus procesos internos.
El presente canal de reporte tiene carácter exclusivamente colaborativo y no constituye un programa de recompensas (bug bounty), ni genera, en ningún caso, derecho a contraprestación, pago, reconocimiento, mención pública o cualquier otro beneficio a favor del informante.
16. Niveles de Servicio
Cualquier compromiso específico relativo a niveles de servicio, tales como porcentajes de disponibilidad, tiempos de respuesta, ventanas de mantenimiento, frecuencia de respaldos o cobertura horaria de soporte, será establecido única y exclusivamente en la Propuesta, plan de soporte o contrato suscrito con el Cliente. La presente política, por su carácter general e informativo, no establece ni constituye, por sí misma, compromiso alguno de nivel de servicio frente a clientes, usuarios o terceros.
17. Limitaciones
ConsolTech adopta medidas técnicas y organizativas razonables y proporcionadas a los riesgos identificados; no obstante, ningún sistema de información, mecanismo de cifrado, control de acceso o medida de seguridad puede considerarse absolutamente infalible. El entorno de amenazas evoluciona de forma constante, y existen factores ajenos al control razonable de ConsolTech, incluyendo ataques sofisticados, vulnerabilidades de software de terceros, eventos de fuerza mayor o acciones de los propios usuarios, que pueden comprometer la seguridad de la información pese a la diligencia profesional aplicada. En consecuencia, ConsolTech no garantiza, expresa ni tácitamente, la inviolabilidad absoluta de los sistemas o de la información tratada.
Toda responsabilidad de ConsolTech derivada de o relacionada con la presente Política de Seguridad estará sujeta, en todo caso, a las limitaciones, exclusiones y topes de responsabilidad establecidos en los Términos y Condiciones generales de ConsolTech y en el contrato específico suscrito con el Cliente, los cuales prevalecerán para todos los efectos.
18. Cumplimiento Normativo
ConsolTech orienta sus prácticas conforme a los principios generales de la normativa aplicable en materia de protección de datos personales y seguridad de la información. La adecuación específica a marcos regulatorios sectoriales o territoriales determinados, así como cualquier proceso de certificación formal, será objeto de evaluación y, en su caso, de servicios profesionales independientes contratados expresamente con el Cliente.
19. Actualización de las Medidas
ConsolTech revisa periódicamente sus prácticas y se reserva el derecho de modificar, actualizar, sustituir o discontinuar las medidas de seguridad descritas en la presente política, sin necesidad de notificación previa, con el objeto de adaptarlas a la evolución tecnológica, a las recomendaciones del sector y al perfil de riesgo de los servicios prestados. Los cambios sustanciales serán reflejados en esta misma página, indicando la fecha de la última actualización. Las modificaciones aplicarán hacia el futuro; los servicios y entregables prestados con anterioridad se entenderán protegidos por las medidas vigentes al momento de su prestación o entrega, sin perjuicio de los planes de mantenimiento que el Cliente haya contratado.
20. Contacto
Para cualquier consulta, aclaración o reporte relacionado con la presente Política de Seguridad, puede contactarnos a través del correo electrónico info@consoltechsv.com.