Política de seguridad de datos

1. Finalidad

Esta política está diseñada para proteger la confidencialidad, integridad y disponibilidad de todos los datos tratados en la plataforma PrintMeet ("Plataforma").

2. Ámbito

Esta política abarca las cuentas de usuario, los diseños, las imágenes, los registros del sistema y todos los demás tipos de datos. Se incluyen en su ámbito tanto los usuarios individuales como los administradores del sistema.

3. Medidas de seguridad

  • Los datos se transmiten cifrados mediante el protocolo TLS (HTTPS).
  • Las contraseñas de los usuarios se almacenan en un formato hash irreversible (p. ej., SHA-256 + salt).
  • Solo el personal autorizado puede acceder a los servidores, y los accesos quedan registrados.
  • Las bases de datos y los sistemas de almacenamiento de archivos funcionan detrás de un cortafuegos.

4. Autorización y controles de acceso

PrintMeet gestiona el acceso de los usuarios en función de roles. Distintos niveles de permisos, como administrador, editor y usuario normal, garantizan el control sobre los datos sensibles.

5. Copias de seguridad

Los datos del sistema se copian periódicamente y se almacenan en una región distinta. Solo el personal autorizado puede restaurar las copias de seguridad.

6. Vulnerabilidades y supervisión

PrintMeet analiza periódicamente los sistemas en busca de vulnerabilidades y utiliza sistemas de detección de intrusiones (IDS) para analizar el tráfico. Las actividades sospechosas activan alertas automáticas y mecanismos de bloqueo.

7. Servicios de terceros

Nuestros servicios de terceros (p. ej., Amazon S3, Stripe, API de Etsy) cumplen los estándares del sector en materia de seguridad de datos. Todo intercambio de datos se realiza mediante conexiones cifradas.

8. Notificación de brechas

En caso de una brecha de seguridad de datos, se informará a los usuarios dentro del plazo legal y se tomarán de inmediato las medidas necesarias.

9. Responsabilidad del usuario

  • Los usuarios deben mantener contraseñas seguras y no compartirlas con terceros.
  • En dispositivos compartidos, no se debe cerrar la plataforma sin cerrar sesión.