Política de Seguridad

Esta Política de Seguridad (la "Política") establece los principios, salvaguardas y prácticas de seguridad implementadas por RealSec.io (“RealSec”, “nosotros”, “nuestro”) en relación con la protección de su infraestructura digital, sistemas, servicios y cualquier dato procesado o almacenado en dichos entornos. Esta Política aplica a todos los activos y operaciones gestionadas por RealSec.io, incluyendo, sin limitarse a, tecnologías propietarias, plataformas alojadas y servicios de ciberseguridad orientados al cliente.

RealSec.io se compromete a preservar la confidencialidad, integridad y disponibilidad de sus sistemas y datos. Con ese propósito, mantenemos y revisamos de manera periódica medidas técnicas y organizativas diseñadas para proteger nuestra infraestructura y la información de nuestros clientes frente a accesos no autorizados, usos indebidos, alteraciones o pérdidas, conforme a las normativas y estándares de la industria.

RealSec.io adopta un enfoque de seguridad en capas que incorpora las siguientes medidas, entre otras:

El acceso a los sistemas y datos está controlado mediante mecanismos de control de acceso, incluyendo la aplicación del principio de mínimo privilegio y autenticación multifactor para cuentas privilegiadas. El acceso se concede únicamente en función de la necesidad operativa y de los permisos definidos por rol. La información sensible se cifra tanto en reposo como en tránsito, utilizando estándares criptográficos alineados con los referentes del sector. Los entornos de red están segmentados y protegidos mediante firewalls, puertas de enlace seguras y sistemas de monitoreo continuo diseñados para detectar y prevenir actividades no autorizadas. Todos los sistemas operados por RealSec.io están configurados de acuerdo con estándares de referencia seguros. Se deshabilitan o eliminan servicios, puertos y componentes innecesarios. Las actualizaciones y parches de seguridad se aplican de forma oportuna siguiendo un modelo de priorización basado en riesgos. Además, se realizan evaluaciones periódicas de vulnerabilidades utilizando herramientas automatizadas y técnicas de prueba manuales. RealSec.io mantiene un monitoreo de seguridad continuo y registra la actividad en los sistemas críticos. Los registros son revisados y conservados conforme a nuestras políticas internas y requisitos legales. Cuando corresponde, RealSec.io aplica metodologías del ciclo de vida de desarrollo de software seguro (SSDLC). El código fuente y las herramientas desarrolladas internamente son revisados y validados desde el punto de vista de la seguridad.

RealSec.io cuenta con un marco interno de respuesta ante incidentes que permite detectar, investigar, contener y remediar incidentes de seguridad de forma estructurada y oportuna. En aquellos casos en los que la ley o contratos así lo exijan, RealSec.io notificará a las partes afectadas sobre cualquier incidente que implique acceso no autorizado o divulgación de datos personales o información confidencial.

RealSec.io cuenta con un marco interno de respuesta ante incidentes que permite detectar, investigar, contener y remediar incidentes de seguridad de forma estructurada y oportuna. En aquellos casos en los que la ley o contratos así lo exijan, RealSec.io notificará a las partes afectadas sobre cualquier incidente que implique acceso no autorizado o divulgación de datos personales o información confidencial.

Política de Privacidad

Esta Política de Privacidad (la “Política”) regula la forma en que RealSec.io (“RealSec.io”, “nosotros”, “nos”, o “nuestro”) recopila, utiliza, conserva y protege la información personal enviada voluntariamente por los usuarios (“usted” o “su”) a través de nuestro sitio web ubicado en https://www.realsec.io (el “Sitio Web”). Al acceder o utilizar el Sitio Web, o al enviar cualquier información personal mediante los mecanismos de contacto del mismo, usted reconoce que ha leído, comprendido y aceptado los términos de esta Política.

Esta Política aplica exclusivamente a la información personal enviada de manera voluntaria por los usuarios a través del Sitio Web con el fin de iniciar contacto con RealSec.io, incluyendo, entre otros, solicitudes de consultas, servicios o coordinación de reuniones. RealSec.io no realiza recopilación automatizada de datos, seguimiento de comportamiento, elaboración de perfiles publicitarios ni análisis de terceros.

RealSec.io no recopila ni procesa información personal más allá de aquella que el usuario proporcione voluntaria y conscientemente. Dicha información puede incluir:

Nombre completo Dirección de correo electrónico Nombre de la organización Naturaleza de la consulta o del servicio solicitado

Toda esta información es proporcionada directamente por el usuario mediante el formulario de contacto del Sitio Web o a través de correspondencia por correo electrónico, y se utiliza exclusivamente para el fin con el cual fue enviada.

La información personal proporcionada a RealSec.io se utiliza únicamente para los siguientes fines limitados:

Responder a su consulta o solicitud; Evaluar la naturaleza y el alcance de posibles servicios de ciberseguridad; Coordinar y programar reuniones o consultas; Cumplir con obligaciones contractuales, en su caso.

RealSec.io no vende, alquila, licencia, divulga ni comparte de ninguna otra forma información personal con terceros, salvo que sea requerido por ley, reglamento, orden judicial o autoridad gubernamental competente.

RealSec.io conserva la información personal únicamente durante el tiempo necesario para cumplir con el propósito para el cual fue recopilada. Una vez resuelta la consulta y salvo que se inicie una relación contractual, los datos personales correspondientes se eliminan de forma segura. RealSec.io no mantiene bases de datos de clientes potenciales, listas de correo ni historiales de contacto más allá de lo estrictamente necesario por razones operativas.

El Sitio Web no emplea cookies, scripts de análisis, balizas web ni otras tecnologías pasivas de recopilación de datos. Su actividad de navegación dentro del Sitio Web no es monitoreada ni registrada por RealSec.io ni por ningún proveedor de servicios externo.

RealSec.io implementa salvaguardas técnicas y organizativas razonables para proteger cualquier información personal recibida contra accesos no autorizados, divulgación, alteración o destrucción. Si bien ningún método de transmisión por Internet o almacenamiento electrónico puede garantizar seguridad absoluta, tomamos medidas apropiadas para mitigar los riesgos conforme a estándares reconocidos por la industria.

RealSec.io opera bajo la jurisdicción de México. Los usuarios que accedan al Sitio Web desde otras jurisdicciones lo hacen por iniciativa propia y son responsables del cumplimiento de cualquier legislación local de protección de datos, en la medida en que sea aplicable.

Dado que RealSec.io no realiza procesamiento continuo de datos personales y conserva la información solo de forma temporal y con fines de comunicación empresarial específica, los derechos formales del titular de los datos (como el acceso, rectificación o supresión) no son aplicables de manera general. No obstante, cualquier persona que haya enviado información personal puede contactar a RealSec.io en contact@realsec.io para realizar consultas sobre el uso o el tratamiento de sus datos.

Esta Política podrá actualizarse periódicamente para reflejar cambios legales, regulatorios u operacionales. Cualquier modificación será publicada en esta página con una nueva fecha de entrada en vigor. Recomendamos a los usuarios revisar esta Política de forma periódica. Para cualquier consulta relacionada con esta Política de Privacidad o sobre el manejo de su información personal, puede comunicarse con nosotros a través de contact@realsec.io.