En Cyprivi tratamos datos sensibles sobre la exposición digital de nuestros clientes. La seguridad es núcleo del producto, no complemento. Esta página describe, a alto nivel, las medidas técnicas, organizativas y de gobierno que aplicamos día a día.
Las cuentas inactivas se notifican y eliminan tras los períodos previstos.
Puedes exportar tus datos en cualquier momento (derecho de portabilidad).
Las notificaciones móviles no contienen información personal: el contenido sensible se carga solo cuando abres la aplicación autenticada.
5. Respaldos y recuperación
Copias de seguridad protegidas
Respaldos automatizados del servicio.
Procedimiento de restauración documentado y probado periódicamente.
Los datos sensibles en cualquier copia se protegen con cifrado adicional.
Política de retención definida y revisada periódicamente.
6. Auditoría continua
Verificación periódica
Auditorías de seguridad periódicas siguiendo estándares reconocidos del sector.
Verificación de seguridad integrada en el proceso de publicación de cambios.
Revisión cruzada del código para cambios sensibles.
Modelado de amenazas documentado para los componentes críticos.
7. Aplicación móvil
Aplicación endurecida
Distribución firmada digitalmente para verificar autenticidad e integridad.
Verificación en arranque que detecta manipulación de la aplicación.
Bloqueo de capturas de pantalla y grabación dentro de la aplicación.
Comunicaciones forzadas por canales seguros sin tolerancia a tráfico en claro.
Exclusión de datos sensibles de los respaldos automáticos del dispositivo.
Enlaces profundos verificados contra suplantación.
8. Respuesta a incidentes
Detectar, contener, comunicar
Detección: monitoreo continuo de eventos y alertas automáticas ante actividad anómala.
Contención: protocolo documentado de aislamiento y revocación.
Comunicación: si un incidente afecta tus datos personales, te notificamos dentro de las 72 horas siguientes a su conocimiento (cumplimiento RGPD art. 34) y reportamos a la autoridad competente según corresponda.
Análisis post-incidente: documentación, identificación de causa raíz y aplicación de medidas correctivas permanentes.
9. Cumplimiento normativo
Marcos legales aplicables
Reglamento General de Protección de Datos (UE 2016/679) y normativa nacional de desarrollo en España.
Ley 1581 de 2012 y normativa concordante de protección de datos personales en Colombia.
Normativa de la Sociedad de la Información aplicable a servicios electrónicos.
Directiva ePrivacy en lo aplicable al uso de cookies.
10. Reportar una vulnerabilidad
Si descubres una vulnerabilidad en Cyprivi, agradecemos que nos lo comuniques de forma responsable.
Escríbenos a security@cyprivi.com y, si lo deseas, te reconoceremos públicamente por tu colaboración.