Esta política describe las prácticas de copias de seguridad, protección de datos y seguridad aplicadas por WebDraco en su sitio web y en todas las soluciones de software de WebDraco y servicios relacionados (colectivamente, los “Servicios”).

Fecha de vigencia: enero 2026 · Versión: 2.0
Correo electrónico: security@webdraco.com · Aviso legal

1. Propósito y alcance

El propósito de esta Política de Copias de Seguridad y Seguridad es definir medidas base utilizadas por WebDraco para proteger los datos del cliente, respaldar la continuidad del servicio y reducir el riesgo operativo.

Esta política aplica a todos los Servicios de WebDraco, incluyendo implementaciones alojadas en la nube, gestionadas y autoalojadas (on-premise), sujetas al nivel de servicio seleccionado por el Cliente y a los términos contractuales.

2. Modelo de responsabilidad compartida

La seguridad y la protección de datos siguen un modelo de responsabilidad compartida:

  • WebDraco es responsable de la seguridad del software, de la infraestructura gestionada (cuando aplique) y de los procesos operativos bajo su control.
  • El Cliente es responsable del control de acceso, la gestión de credenciales, la seguridad de endpoints y el cumplimiento de sus políticas internas, especialmente en implementaciones autoalojadas.

3. Política de copias de seguridad

3.1 Servicios gestionados / en la nube

  • Se realizan copias de seguridad automatizadas según un calendario apropiado para el Servicio.
  • Las copias de seguridad normalmente incluyen datos de la aplicación, configuración y metadatos esenciales.
  • Las copias de seguridad se almacenan cifradas y segregadas de los sistemas primarios de producción.
  • Periodo de retención típico: hasta 30 días, salvo que se acuerde lo contrario por escrito.

3.2 Implementaciones autoalojadas (On-Premise)

  • El Cliente es el principal responsable de implementar y mantener copias de seguridad.
  • WebDraco puede proporcionar guía o buenas prácticas, pero no garantiza la recuperación de datos a menos que los servicios de backup se contraten explícitamente.

La disponibilidad y retención de backups puede variar por nivel de servicio y no pretende sustituir la planificación de continuidad del negocio del Cliente.

4. Restauración de datos

  • Las solicitudes de restauración deben presentarse a través de los canales oficiales de soporte.
  • Las restauraciones se gestionan con “best-effort” dentro del plan de soporte aplicable.
  • Las restauraciones granulares (registros o transacciones individuales) pueden no ser técnicamente viables.
  • WebDraco no garantiza restauración a un punto específico en el tiempo a menos que se contrate explícitamente.

5. Controles de seguridad

5.1 Medidas técnicas

  • Comunicaciones cifradas usando HTTPS / TLS (1.2 o superior).
  • Almacenamiento cifrado y copias de seguridad cifradas donde el Servicio lo soporte.
  • Control de acceso basado en roles (RBAC) y principios de mínimo privilegio.
  • Registro de auditoría (audit logging) para acciones críticas del sistema.

5.2 Medidas organizacionales

  • Acceso restringido a sistemas de producción solo para personal autorizado.
  • Obligaciones de confidencialidad para empleados y contratistas.
  • Revisiones de seguridad y evaluaciones de riesgo periódicas.

6. Gestión de accesos

  • El acceso administrativo se limita a personal capacitado con una necesidad operativa legítima.
  • Se utiliza autenticación multifactor (MFA) cuando sea técnicamente factible.
  • Los derechos de acceso se revisan periódicamente y se revocan ante cambios de rol o terminación.

7. Respuesta a incidentes de seguridad

WebDraco mantiene procedimientos para detectar, evaluar y responder a incidentes de seguridad.

  • Los incidentes se registran, investigan y mitigan oportunamente.
  • Para brechas de datos personales, se realizan notificaciones de acuerdo con los requisitos de GDPR.
  • Los clientes pueden ser informados sobre incidentes materiales que afecten sus datos o la disponibilidad del servicio.

8. Continuidad del negocio y disponibilidad

WebDraco diseña sus Servicios con resiliencia en mente, incluyendo redundancia cuando sea apropiado. Sin embargo, ningún sistema es completamente inmune a fallas o eventos de fuerza mayor.

Los compromisos de disponibilidad, si existieran, se definen exclusivamente en el Acuerdo de Nivel de Servicio (SLA) aplicable.

9. Limitaciones

  • Esta política no constituye una garantía incondicional de preservación de datos.
  • WebDraco no es responsable por pérdida de datos causada por acciones del Cliente, integraciones de terceros o factores fuera del control razonable de WebDraco.
  • Los clientes siguen siendo responsables de mantener backups independientes cuando su perfil de riesgo lo requiera.

10. Ley aplicable y jurisdicción

Esta Política de Copias de Seguridad y Seguridad se rige por las leyes del Reino de los Países Bajos. Cualquier disputa estará sujeta a la jurisdicción exclusiva de los tribunales de los Países Bajos.

11. Cambios a esta política

WebDraco puede actualizar esta Política de Copias de Seguridad y Seguridad para reflejar cambios en tecnología, requisitos legales o prácticas operativas. La versión vigente siempre se publica en el sitio web de WebDraco.

Contacto

Para consultas relacionadas con seguridad, copias de seguridad o incidentes:

📧 security@webdraco.com
🌐 www.webdraco.com

“La seguridad no es una funcionalidad. Es una disciplina.”