Estas son preguntas importantes para cualquier proveedor de dispositivos conectados. A continuación, compartimos nuestras respuestas a preguntas frecuentes sobre seguridad de datos de clientes y socios de todo el mundo, que abarcan las aplicaciones para relojes inteligentes Wonlex y la plataforma SETracker, desde el almacenamiento y el cifrado de datos hasta los controles de acceso y las prácticas de seguridad continuas.

P1: Describa los principales controles de seguridad implementados actualmente, incluyendo, cuando corresponda, el cifrado de datos en tránsito, la autenticación y autorización de usuarios, las medidas de seguridad de la API y los controles de acceso para los datos almacenados o procesados.
Seguridad en la transmisión de datos:
Todas las comunicaciones entre la aplicación, los dispositivos y los servidores están protegidas mediante cifrado HTTPS (TLS). Se aplica la autenticación de certificados mutuos (mTLS) y el cifrado AES-256 para garantizar la seguridad de la transmisión de datos.
Autenticación y autorización de usuarios:El acceso de los usuarios se autentica mediante la verificación de la cuenta y la contraseña, con soporte para la integración del SDK de inicio de sesión de Google. Todas las funciones de la aplicación requieren que los usuarios completen la autenticación antes de que se les conceda el acceso.
Seguridad de la API:
Todos los puntos finales de la API están protegidos mediante HTTPS y TLS con TLS mutuo (mTLS). Las solicitudes no autorizadas se bloquean para impedir el acceso a cualquier recurso de la API.
Control de acceso a los datos almacenados y procesados:
El sistema del servidor implementa el control de acceso basado en roles (RBAC). Solo el personal autorizado con credenciales válidas puede acceder a los datos almacenados. Los datos de usuario están aislados lógicamente por cuenta, lo que impide el acceso no autorizado entre diferentes usuarios.
P2: ¿Dónde se ubican los servidores que alojan la aplicación y los servicios relacionados, y dónde se procesan los datos? Por favor, especifique el país/región y el proveedor de infraestructura o servicios en la nube, si corresponde.
El alojamiento de las aplicaciones y el procesamiento de datos se realizan en la infraestructura de Amazon Web Services (AWS) ubicada en Frankfurt, Alemania. No se procesa ningún dato fuera de esta región.
P3: ¿Se procesan, almacenan o transfieren datos personales o relacionados con dispositivos fuera de la UE/EEE? En caso afirmativo, especifique los países/regiones correspondientes y describa brevemente el mecanismo de transferencia o las medidas de seguridad aplicadas.
Sí. Ciertos datos personales y relacionados con el dispositivo se procesan y almacenan en servidores de AWS ubicados en Europa.
Las categorías de datos transferidos a Europa incluyen:Protección de la transferencia de datos:
Los datos transferidos a Europa no se transfieren posteriormente a sistemas de respaldo, subcontratistas u otros proveedores de servicios en la nube en otros países.
P4: Describa cómo se protege el acceso a las funciones sensibles del dispositivo, en particular los servicios de GPS/ubicación, el acceso al micrófono y el acceso a la cámara. Incluya detalles sobre autenticación, autorización, gestión de permisos y restricciones de acceso.
Datos GPS/de ubicación:
Autenticación y autorización:
Todas las funciones sensibles requieren que los usuarios se autentiquen mediante el inicio de sesión de la aplicación. Las solicitudes de permisos a nivel del sistema operativo garantizan que se obtenga el consentimiento del usuario antes de acceder a cualquier función de hardware sensible.Frecuencia:
Las evaluaciones de vulnerabilidad se realizan aproximadamente cada tres meses. Los parches de seguridad se implementan según sea necesario, de acuerdo con las vulnerabilidades identificadas y los hallazgos de seguridad.P6: Describa su proceso para identificar, evaluar, priorizar, corregir y desplegar actualizaciones para vulnerabilidades de seguridad. Explique también cómo se gestionan las vulnerabilidades críticas y cómo se notifica a los clientes cuando hay actualizaciones de seguridad disponibles.
Proceso de gestión de vulnerabilidades:
Tras la validación y las pruebas, las correcciones de seguridad se implementan mediante actualizaciones de aplicaciones OTA (Over-the-Air) y parches del lado del servidor.
Gestión de vulnerabilidades críticas:
Las vulnerabilidades críticas se tratan con la máxima prioridad. Se desarrollan, prueban e implementan parches de emergencia lo más rápido posible para abordar los riesgos de seguridad.Cuando hay actualizaciones de seguridad disponibles, los clientes son informados mediante notificaciones en la aplicación y notas de la versión.
Los mejores y más populares de nuestros productos