Esta política describe las prácticas de copias de seguridad, protección de datos y seguridad aplicadas por WebDraco en su sitio web y en todas las soluciones de software de WebDraco y servicios relacionados (colectivamente, los “Servicios”).
Fecha de vigencia: enero 2026 · Versión: 2.0
Correo electrónico: security@webdraco.com · Aviso legal
1. Propósito y alcance
El propósito de esta Política de Copias de Seguridad y Seguridad es definir medidas base utilizadas por WebDraco para proteger los datos del cliente, respaldar la continuidad del servicio y reducir el riesgo operativo.
Esta política aplica a todos los Servicios de WebDraco, incluyendo implementaciones alojadas en la nube, gestionadas y autoalojadas (on-premise), sujetas al nivel de servicio seleccionado por el Cliente y a los términos contractuales.
2. Modelo de responsabilidad compartida
La seguridad y la protección de datos siguen un modelo de responsabilidad compartida:
- WebDraco es responsable de la seguridad del software, de la infraestructura gestionada (cuando aplique) y de los procesos operativos bajo su control.
- El Cliente es responsable del control de acceso, la gestión de credenciales, la seguridad de endpoints y el cumplimiento de sus políticas internas, especialmente en implementaciones autoalojadas.
3. Política de copias de seguridad
3.1 Servicios gestionados / en la nube
- Se realizan copias de seguridad automatizadas según un calendario apropiado para el Servicio.
- Las copias de seguridad normalmente incluyen datos de la aplicación, configuración y metadatos esenciales.
- Las copias de seguridad se almacenan cifradas y segregadas de los sistemas primarios de producción.
- Periodo de retención típico: hasta 30 días, salvo que se acuerde lo contrario por escrito.
3.2 Implementaciones autoalojadas (On-Premise)
- El Cliente es el principal responsable de implementar y mantener copias de seguridad.
- WebDraco puede proporcionar guía o buenas prácticas, pero no garantiza la recuperación de datos a menos que los servicios de backup se contraten explícitamente.
La disponibilidad y retención de backups puede variar por nivel de servicio y no pretende sustituir la planificación de continuidad del negocio del Cliente.
4. Restauración de datos
- Las solicitudes de restauración deben presentarse a través de los canales oficiales de soporte.
- Las restauraciones se gestionan con “best-effort” dentro del plan de soporte aplicable.
- Las restauraciones granulares (registros o transacciones individuales) pueden no ser técnicamente viables.
- WebDraco no garantiza restauración a un punto específico en el tiempo a menos que se contrate explícitamente.
5. Controles de seguridad
5.1 Medidas técnicas
- Comunicaciones cifradas usando HTTPS / TLS (1.2 o superior).
- Almacenamiento cifrado y copias de seguridad cifradas donde el Servicio lo soporte.
- Control de acceso basado en roles (RBAC) y principios de mínimo privilegio.
- Registro de auditoría (audit logging) para acciones críticas del sistema.
5.2 Medidas organizacionales
- Acceso restringido a sistemas de producción solo para personal autorizado.
- Obligaciones de confidencialidad para empleados y contratistas.
- Revisiones de seguridad y evaluaciones de riesgo periódicas.
6. Gestión de accesos
- El acceso administrativo se limita a personal capacitado con una necesidad operativa legítima.
- Se utiliza autenticación multifactor (MFA) cuando sea técnicamente factible.
- Los derechos de acceso se revisan periódicamente y se revocan ante cambios de rol o terminación.
7. Respuesta a incidentes de seguridad
WebDraco mantiene procedimientos para detectar, evaluar y responder a incidentes de seguridad.
- Los incidentes se registran, investigan y mitigan oportunamente.
- Para brechas de datos personales, se realizan notificaciones de acuerdo con los requisitos de GDPR.
- Los clientes pueden ser informados sobre incidentes materiales que afecten sus datos o la disponibilidad del servicio.
8. Continuidad del negocio y disponibilidad
WebDraco diseña sus Servicios con resiliencia en mente, incluyendo redundancia cuando sea apropiado. Sin embargo, ningún sistema es completamente inmune a fallas o eventos de fuerza mayor.
Los compromisos de disponibilidad, si existieran, se definen exclusivamente en el Acuerdo de Nivel de Servicio (SLA) aplicable.
9. Limitaciones
- Esta política no constituye una garantía incondicional de preservación de datos.
- WebDraco no es responsable por pérdida de datos causada por acciones del Cliente, integraciones de terceros o factores fuera del control razonable de WebDraco.
- Los clientes siguen siendo responsables de mantener backups independientes cuando su perfil de riesgo lo requiera.
10. Ley aplicable y jurisdicción
Esta Política de Copias de Seguridad y Seguridad se rige por las leyes del Reino de los Países Bajos. Cualquier disputa estará sujeta a la jurisdicción exclusiva de los tribunales de los Países Bajos.
11. Cambios a esta política
WebDraco puede actualizar esta Política de Copias de Seguridad y Seguridad para reflejar cambios en tecnología, requisitos legales o prácticas operativas. La versión vigente siempre se publica en el sitio web de WebDraco.
Contacto
Para consultas relacionadas con seguridad, copias de seguridad o incidentes:
📧 security@webdraco.com
🌐 www.webdraco.com
“La seguridad no es una funcionalidad. Es una disciplina.”
