Política de seguridad
1. Compromiso
Foodelink mantiene un programa de seguridad orientado a proteger la confidencialidad, integridad, disponibilidad y resiliencia de la información, aplicando medidas proporcionales a los riesgos y al tamaño del servicio.
2. Alcance
La política cubre el sitio web, la plataforma, infraestructura, bases de datos, cuentas administrativas, procedimientos de soporte y proveedores que intervienen en el servicio.
3. Principios
- mínimo privilegio y necesidad de conocer;
- seguridad desde el diseño y por defecto;
- actualización y corrección de vulnerabilidades;
- registro y trazabilidad de acciones relevantes;
- copias de seguridad y recuperación;
- gestión de incidentes;
- evaluación de proveedores;
- mejora continua.
4. Medidas aplicadas
Según el servicio y riesgo, se aplican medidas como:
- conexiones cifradas mediante TLS/HTTPS;
- credenciales almacenadas mediante algoritmos de resumen criptográfico adecuados;
- control de acceso por roles y restaurantes;
- registro de actividad y soporte;
- restricciones de acceso administrativo;
- protecciones frente a fuerza bruta y abuso;
- copias de seguridad con periodicidad {PERIODICIDAD_BACKUPS};
- actualización de componentes y revisión de dependencias;
- monitorización de disponibilidad y servicios críticos;
- procedimientos de respuesta ante incidentes.
Importante: adapte esta lista a las medidas que realmente estén implantadas y elimine cualquier afirmación que no pueda acreditarse.
5. Responsabilidades del cliente
La seguridad es compartida. El cliente debe:
- utilizar contraseñas únicas y robustas;
- no compartir cuentas;
- revocar usuarios que ya no necesiten acceso;
- mantener dispositivos y navegadores actualizados;
- proteger su red local;
- revisar permisos y configuraciones;
- notificar incidentes inmediatamente.
6. Incidentes
Las sospechas de vulnerabilidad, acceso indebido o pérdida de información deben comunicarse a info@foodelink.com.
Incluya descripción, fecha, sistema afectado, pasos para reproducir y datos de contacto. No acceda a datos ajenos, no interrumpa el servicio y no publique detalles antes de coordinar una solución.
7. Divulgación responsable
Foodelink agradece las comunicaciones de buena fe. Se procurará acusar recibo en un plazo de 72 horas y mantener informado al investigador cuando sea posible.
8. Continuidad
Se mantienen procedimientos de copia, restauración y recuperación adaptados al servicio. Los objetivos de recuperación, si se contratan, serán los definidos en el acuerdo de nivel de servicio.
9. Revisión
Esta política se revisa periódicamente y cuando se producen cambios relevantes en la infraestructura, riesgos o normativa.