# 🛡️ Política de Seguridad de la Información

# 1. Introducción

La presente Política de Seguridad de la Información establece los principios, lineamientos y medidas adoptadas por Envone SRL para garantizar la confidencialidad, integridad, trazabilidad, autenticidad y disponibilidad de la información, de los sistemas y de los servicios prestados.

El acceso y uso de la plataforma por parte de los usuarios implica la plena aceptación de esta política, la cual podrá ser modificada unilateralmente por Envone SRL cuando así lo considere necesario, comunicando tales cambios por los medios habituales.


# 2. Protección y Tratamiento de Datos

  • Todos los datos se almacenan en servidores seguros, bajo control físico y lógico, con acceso restringido únicamente a personal autorizado.
  • La información se cifra en tránsito mediante protocolos TLS/SSL y en reposo mediante mecanismos de cifrado robustos.
  • Se realizan copias de seguridad periódicas para prevenir la pérdida de información, aplicando controles de integridad y planes de recuperación ante desastres.
  • Envone SRL se reserva el derecho de contratar servicios de terceros especializados en almacenamiento y seguridad, quienes deberán cumplir estándares equivalentes o superiores.

Cláusula defensiva: Envone SRL no será responsable por accesos no autorizados, pérdidas o filtraciones que se deriven de causas externas, fuerza mayor, acciones de terceros, negligencia del usuario o ataques de naturaleza inevitable e imprevisible.


# 3. Control de Acceso y Autenticación

  • El acceso a la plataforma requiere autenticación mediante credenciales personales e intransferibles.
  • Se recomienda la utilización de contraseñas robustas, renovadas periódicamente, y el uso de autenticación multifactor (MFA/2FA).
  • Los accesos se registran mediante bitácoras seguras a fin de garantizar la trazabilidad.
  • Envone SRL podrá suspender o revocar accesos que se consideren fraudulentos, abusivos o contrarios a la normativa vigente.

Cláusula defensiva: La responsabilidad por la custodia de credenciales recae exclusivamente en el usuario. Envone SRL no será responsable por daños derivados del uso indebido, negligente o fraudulento de dichas credenciales.


# 4. Seguridad Operacional

  • La infraestructura cuenta con firewalls, sistemas de prevención y detección de intrusiones (IDS/IPS), monitoreo continuo y auditorías periódicas.
  • Se aplican actualizaciones de seguridad de forma regular para mitigar vulnerabilidades conocidas.
  • Se implementa una segregación estricta de funciones y controles de roles y permisos.
  • Se dispone de planes de continuidad operativa y contingencia para incidentes críticos.

Cláusula defensiva: Envone SRL adopta medidas razonables y de conformidad con las mejores prácticas del sector, sin que ello implique garantía absoluta contra amenazas cibernéticas.


# 5. Disponibilidad del Servicio

  • Envone SRL emplea sus mejores esfuerzos comerciales y técnicos para mantener la disponibilidad continua de los servicios.
  • No obstante, podrán existir interrupciones por mantenimientos programados, fallas técnicas, actualizaciones, fuerza mayor o eventos fuera del control razonable de Envone SRL.
  • En tales casos, Envone SRL procurará restablecer los servicios en el menor tiempo posible, sin que ello implique obligación de indemnización alguna.

# 6. Responsabilidades del Usuario

  • Mantener la confidencialidad y adecuada custodia de sus credenciales.
  • Notificar de inmediato a Envone SRL sobre accesos no autorizados, pérdidas de contraseñas o incidentes relacionados.
  • Abstenerse de utilizar la plataforma con fines ilegales, abusivos, fraudulentos o que puedan afectar a terceros.
  • Cumplir con toda normativa aplicable en materia de protección de datos, ciberseguridad y uso responsable de servicios digitales.

Cláusula defensiva: El incumplimiento por parte del usuario de estas obligaciones eximirá a Envone SRL de cualquier responsabilidad derivada de incidentes de seguridad o perjuicios a terceros.


# 7. Reporte y Gestión de Incidentes

  • Los usuarios podrán reportar cualquier incidente o sospecha de vulneración de seguridad al correo: security@envone.com.
  • Envone SRL se compromete a analizar, documentar y adoptar medidas correctivas dentro de plazos razonables.
  • Envone SRL podrá notificar a las autoridades competentes en caso de incidentes graves o que constituyan ilícitos.

# 8. Limitación de Responsabilidad

  • Envone SRL no garantiza la total ausencia de vulnerabilidades ni la inmunidad frente a ataques de terceros.
  • Envone SRL no será responsable por pérdidas indirectas, lucro cesante, daño emergente o perjuicios derivados de interrupciones inevitables, incidentes de seguridad o eventos de fuerza mayor.
  • El usuario reconoce que ninguna medida de seguridad es absoluta y asume los riesgos inherentes al uso de servicios digitales.

# 9. Vigencia

La presente política entra en vigencia a partir de su publicación y se mantendrá aplicable hasta que sea reemplazada por una versión actualizada, la cual será debidamente comunicada.