Soul Vegan
Edinburgh, UK
Política de Seguridad
Política de seguridad del sistema de gestión de reservas de mesas y eventos Resv
Fecha de entrada en vigor: 09/05/2024
En Resv damos máxima prioridad a la seguridad del sistema de gestión de reservas de mesas y eventos (en adelante, “el Sistema” o “nuestros servicios”) y estamos comprometidos a proteger la confidencialidad, integridad y disponibilidad de tu información. Esta Política de Seguridad describe las medidas que hemos implementado para salvaguardar tus datos cuando utilizas el Sistema. Al acceder o utilizar el Sistema, aceptas cumplir con esta Política de Seguridad.
1. Control de acceso
1.1 Autenticación de usuarios: Utilizamos métodos de autenticación seguros, como nombres de usuario y contraseñas únicos, para controlar el acceso al Sistema. Los usuarios son responsables de mantener la confidencialidad de sus credenciales de acceso y no deben compartirlas con personas no autorizadas.
1.2 Gestión de sesiones: Para evitar accesos no autorizados, implementamos controles de gestión de sesiones, como el cierre de sesión automático y la gestión segura de sesiones, con el fin de garantizar que las sesiones estén debidamente autenticadas y gestionadas.
2. Protección de datos
2.1 Cifrado de datos: Utilizamos protocolos de cifrado estándar del sector, como HTTPS, para transmitir de forma segura los datos sensibles a través del Sistema y proteger tu información frente a accesos no autorizados o manipulaciones.
2.2 Almacenamiento seguro: Tus datos se almacenan en bases de datos seguras con controles de acceso restringido. Implementamos medidas adecuadas para protegerlos contra el acceso, uso, alteración o divulgación no autorizados.
3. Supervisión del sistema
3.1 Detección y prevención de intrusiones: Contamos con sistemas de detección y prevención de intrusiones que supervisan continuamente el Sistema para identificar actividades sospechosas o no autorizadas. Estos sistemas están diseñados para detectar y responder ante posibles amenazas de seguridad.
3.2 Supervisión y análisis de registros: Mantenemos registros de las actividades del sistema, incluyendo acciones de usuarios, eventos del sistema e incidentes de seguridad. Estos registros se revisan y analizan periódicamente para detectar y abordar vulnerabilidades o anomalías.
s.
4. Gestión de vulnerabilidades
4.1 Evaluaciones periódicas: Realizamos evaluaciones de seguridad periódicas, incluyendo análisis de vulnerabilidades y pruebas de penetración, para identificar y corregir posibles debilidades en nuestros sistemas e infraestructura.
4.2 Gestión de actualizaciones: Contamos con un proceso de gestión de actualizaciones para aplicar de forma rápida los parches de seguridad necesarios y garantizar la protección frente a vulnerabilidades conocidas.
5. Concienciación en ciberseguridad para empleados
5.1 Formación: Nuestros empleados reciben formación periódica en materia de seguridad para conocer y aplicar buenas prácticas sobre protección de la información, gestión de contraseñas y respuesta ante incidentes.
5.2 Acuerdos de confidencialidad: Todos los empleados y contratistas con acceso al Sistema firman acuerdos de confidencialidad para proteger la privacidad y confidencialidad de los datos de los usuarios.
6. Respuesta ante incidentes
6.1 Notificación de incidentes: Disponemos de procedimientos establecidos para la notificación de incidentes de seguridad. Si detectas o sospechas de un incidente relacionado con el Sistema, te pedimos que nos informes de inmediato para que podamos tomar las medidas oportunas.
6.2 Plan de respuesta: Contamos con un plan de respuesta ante incidentes para actuar de forma eficaz y rápida. Este plan incluye procedimientos para contener, investigar, mitigar y comunicar incidentes de seguridad.
7. Seguridad de terceros
Gestión de proveedores: Evaluamos las prácticas de seguridad de nuestros proveedores externos para asegurarnos de que cumplen con nuestros estándares. Solo colaboramos con socios de confianza que apliquen medidas de seguridad sólidas.
8. Cumplimiento normativo
Leyes y normativas aplicables: Cumplimos con las leyes y normativas vigentes sobre protección de datos. Supervisamos constantemente los cambios legales para asegurar que nuestras medidas de seguridad estén alineadas con los estándares actuales.
9. Cambios en esta política de seguridad
Nos reservamos el derecho de modificar o actualizar esta Política de Seguridad en cualquier momento. Cualquier cambio entrará en vigor de forma inmediata al publicarse la versión actualizada en el Sistema. Te recomendamos revisar esta política periódicamente para estar al tanto de cualquier cambio.
10. Contacto
Si tienes alguna pregunta, inquietud o solicitud relacionada con esta Política de Seguridad o nuestras prácticas de seguridad, puedes ponerte en contacto con nosotros en: privacy@resv.global
Al utilizar el sistema de gestión de reservas de mesas y eventos Resv, reconoces que has leído, entendido y aceptado esta Política de Seguridad.