Política de Seguridad
HOSTELELLA aplica medidas técnicas y organizativas razonables y apropiadas al riesgo para proteger confidencialidad, integridad, disponibilidad y resiliencia del Servicio. Esta política resume las medidas principales sin revelar detalles que puedan debilitar la seguridad.
1. Gobierno y acceso
- Acceso interno limitado por necesidad, rol y mínimo privilegio.
- Uso de cuentas individuales y control de permisos para sistemas críticos.
- Autenticación reforzada/MFA para cuentas administrativas cuando el proveedor o sistema lo permita.
- Revisión razonable de accesos y retirada de permisos cuando dejan de ser necesarios.
- Separación lógica entre entornos de desarrollo, pruebas y producción cuando procede.
- Gestión de cambios y despliegues con revisión técnica proporcionada al riesgo.
2. Protección de datos
- Cifrado en tránsito mediante HTTPS/TLS.
- Cifrado en reposo cuando lo proporciona la infraestructura cloud o el servicio gestionado.
- Gestión de secretos mediante almacenes seguros y variables de servidor, evitando exposición en cliente.
- Minimización de datos en telemetría, logs y procesos de soporte.
- Verificación de presencia en el fichaje (si el negocio la activa): las coordenadas del dispositivo se procesan de forma efímera en el servidor y no se almacenan ni se registran en logs; solo se conserva el resultado (dentro/fuera) y la distancia aproximada.
- Separación lógica por cliente/negocio mediante controles de autorización y políticas de datos (RLS) cuando aplica.
- Limitación de acceso a datos de producción para soporte, diagnóstico o seguridad cuando sea necesario.
3. Aplicación y API
- Autenticación mediante proveedor de identidad y tokens.
- Validación de acceso en capa gateway/API y controles de autorización por usuario, negocio y rol.
- Políticas de base de datos y segmentación lógica para reducir exposición entre clientes.
- Rate limiting, controles antiabuso y validación de entradas en endpoints sensibles.
- Protecciones frente a abuso automatizado en flujos públicos sensibles, incluyendo captcha cuando proceda.
- Los datos completos de tarjeta se capturan y custodian en componentes de Stripe; HOSTELELLA no almacena PAN ni CVC.
- Validación criptográfica de webhooks de pago, idempotencia y conciliación de eventos para reducir suplantación y doble procesamiento.
- Tokens de reporte de compra externa cifrados en reposo, secretos en almacén seguro y huellas HMAC no reversibles para prevenir reutilización o abuso de pruebas.
- Revisión y corrección razonable de vulnerabilidades en dependencias, infraestructura y código propio.
4. Comunicaciones y preferencias
- Un único componente de servidor decide si una comunicación opcional puede salir. Su comportamiento por defecto es denegar: si falta la clasificación de la plantilla, la finalidad, el consentimiento vigente o la comprobación de supresión, no se envía.
- La decisión se repite dos veces: al preparar el envío y de nuevo justo antes de entregarlo al proveedor de correo, para que una baja producida mientras tanto siempre gane.
- Toda plantilla de correo está registrada y clasificada como necesaria u opcional. Una plantilla desconocida o mal clasificada queda bloqueada.
- La lista de supresión guarda una huella HMAC-SHA256 de la dirección, con la clave custodiada en el almacén de secretos y nunca en el código ni en el cliente. La dirección en claro no se almacena en esa lista.
- Los enlaces de baja usan un identificador aleatorio de alta entropía, de un solo destinatario y caducable. Nunca contienen el correo ni el teléfono, no admiten redirección a destinos externos y están limitados por frecuencia.
- La respuesta pública de baja es idempotente y no revela si una cuenta existe.
- El identificador del usuario, su negocio y su rol se derivan siempre del token de sesión en el servidor: el cliente no puede enviarlos ni alterarlos.
- La telemetría de comunicaciones no registra direcciones de correo, teléfonos, asuntos, contenido ni tokens.
5. Tratamiento por IA y minimización
Cuando se utilizan funciones de IA, HOSTELELLA aplica controles específicos para reducir la exposición de datos personales:
- Minimización del contenido enviado al proveedor de IA: solo lo necesario para la finalidad.
- Pseudonimización cuando es posible (p. ej., el generador de turnos opera con iniciales y datos operativos, no con nombres completos; no se transmite el motivo/tipo de las ausencias).
- Selección de proveedores con compromisos contractuales de seguridad y de no entrenamiento sobre datos comerciales (salvo opt-in/contrato específico del Cliente).
- Transmisión cifrada y gestión segura de claves de API de los proveedores de IA.
6. Operación, monitorización y continuidad
- Monitorización técnica y registros de actividad para detectar errores, abuso o incidentes.
- Copias de seguridad y mecanismos de recuperación según el servicio gestionado aplicable.
- Objetivos internos razonables de recuperación y continuidad, dependientes del proveedor cloud y del plan contratado.
- Proceso de respuesta a incidentes y evaluación de brechas de datos personales.
- Mantenimiento y actualizaciones para seguridad, estabilidad y cumplimiento.
- Registro de eventos críticos de seguridad y conservación conforme a la Política de Retención.
7. Limitaciones razonables
Esta política resume controles de seguridad sin revelar detalles que puedan debilitar el Servicio. Las medidas pueden variar por entorno, plan, proveedor gestionado y riesgo. Ningún sistema es absolutamente seguro; HOSTELELLA mantendrá medidas apropiadas y proporcionadas, pero el Cliente debe aplicar sus propios controles internos.
8. Subencargados
HOSTELELLA selecciona proveedores que ofrecen medidas de seguridad adecuadas para la finalidad del tratamiento. Los subencargados principales se publican en el Anexo de Subencargados.
9. Jurisdicción y acceso gubernamental internacional
La jurisdicción de la infraestructura de cada servicio se identifica en el Anexo de Subencargados. Respecto de datos no personales mantenidos en la Unión, HOSTELELLA aplica revisión jurídica de solicitudes de autoridades de terceros países, minimización de la respuesta, controles de acceso y cifrado cuando proceda; rechazará o impugnará solicitudes incompatibles con el Derecho de la Unión cuando exista base razonable y notificará al Cliente si la ley lo permite. Los proveedores estarán sujetos a compromisos equivalentes en la medida aplicable.
10. Responsabilidades del Cliente
El Cliente debe proteger sus dispositivos, cuentas y credenciales, usar contraseñas robustas, limitar permisos, revisar usuarios activos, informar accesos sospechosos y mantener copias/exportaciones propias cuando lo exija su riesgo operativo o normativa.