ES

Cómo Wonlex y SETracker responden a las preguntas de seguridad de datos de sus clientes globales

19 Agosto, 2026

A medida que los dispositivos wearables inteligentes se integran cada vez más en soluciones de seguridad familiar, cuidados a personas mayores y aplicaciones de salud conectadas, la seguridad de los datos se ha convertido en un aspecto clave para las marcas, los distribuidores y las organizaciones que trabajan con proveedores de dispositivos conectados. Las cuestiones relacionadas con el almacenamiento de datos, el control de acceso, el cifrado y la gestión de vulnerabilidades son cada vez más importantes a la hora de evaluar soluciones de dispositivos conectados: ¿Dónde se almacenan los datos? ¿Quién puede acceder a ellos? ¿Cómo se identifican y se abordan las vulnerabilidades de seguridad?

Estas son preguntas importantes para cualquier proveedor de dispositivos conectados. A continuación, compartimos nuestras respuestas a preguntas frecuentes sobre seguridad de datos de clientes y socios de todo el mundo, que abarcan las aplicaciones para relojes inteligentes Wonlex y la plataforma SETracker, desde el almacenamiento y el cifrado de datos hasta los controles de acceso y las prácticas de seguridad continuas.

Seguridad de datos en dispositivos portátiles inteligentes

P1: Describa los principales controles de seguridad implementados actualmente, incluyendo, cuando corresponda, el cifrado de datos en tránsito, la autenticación y autorización de usuarios, las medidas de seguridad de la API y los controles de acceso para los datos almacenados o procesados.

Seguridad en la transmisión de datos:

Todas las comunicaciones entre la aplicación, los dispositivos y los servidores están protegidas mediante cifrado HTTPS (TLS). Se aplica la autenticación de certificados mutuos (mTLS) y el cifrado AES-256 para garantizar la seguridad de la transmisión de datos.

Autenticación y autorización de usuarios:

El acceso de los usuarios se autentica mediante la verificación de la cuenta y la contraseña, con soporte para la integración del SDK de inicio de sesión de Google. Todas las funciones de la aplicación requieren que los usuarios completen la autenticación antes de que se les conceda el acceso.

Seguridad de la API:

Todos los puntos finales de la API están protegidos mediante HTTPS y TLS con TLS mutuo (mTLS). Las solicitudes no autorizadas se bloquean para impedir el acceso a cualquier recurso de la API.

Control de acceso a los datos almacenados y procesados:

El sistema del servidor implementa el control de acceso basado en roles (RBAC). Solo el personal autorizado con credenciales válidas puede acceder a los datos almacenados. Los datos de usuario están aislados lógicamente por cuenta, lo que impide el acceso no autorizado entre diferentes usuarios.

 

P2: ¿Dónde se ubican los servidores que alojan la aplicación y los servicios relacionados, y dónde se procesan los datos? Por favor, especifique el país/región y el proveedor de infraestructura o servicios en la nube, si corresponde.

El alojamiento de las aplicaciones y el procesamiento de datos se realizan en la infraestructura de Amazon Web Services (AWS) ubicada en Frankfurt, Alemania. No se procesa ningún dato fuera de esta región.

 

P3: ¿Se procesan, almacenan o transfieren datos personales o relacionados con dispositivos fuera de la UE/EEE? En caso afirmativo, especifique los países/regiones correspondientes y describa brevemente el mecanismo de transferencia o las medidas de seguridad aplicadas.

Sí. Ciertos datos personales y relacionados con el dispositivo se procesan y almacenan en servidores de AWS ubicados en Europa.

Las categorías de datos transferidos a Europa incluyen:
  • Datos del apodo de la cuenta de la aplicación
  • Datos de ubicación del dispositivo (GPS)
  • Historial de ubicación/datos de seguimiento
  • Agenda telefónica y datos de contacto
  • Datos de registro de llamadas
Además, ciertos datos se transfieren a proveedores de SDK de terceros:
  • SDK de Google Maps: Los datos de ubicación se transfieren a Google para los servicios de mapas y relacionados con la ubicación.
  • SDK de Juphoon System Software Co., Ltd.: Los datos IMEI y los datos de voz/vídeo se transfieren a los servidores de Juphoon ubicados en Singapur.

Protección de la transferencia de datos:

Los datos transferidos a Europa no se transfieren posteriormente a sistemas de respaldo, subcontratistas u otros proveedores de servicios en la nube en otros países.

 

P4: Describa cómo se protege el acceso a las funciones sensibles del dispositivo, en particular los servicios de GPS/ubicación, el acceso al micrófono y el acceso a la cámara. Incluya detalles sobre autenticación, autorización, gestión de permisos y restricciones de acceso.

Datos GPS/de ubicación:

  • Se accede a través del SDK de Google Maps.
  • Requiere autorización explícita del usuario, otorgada a través del sistema operativo móvil (Android/iOS).
  • Los datos de ubicación se utilizan para el seguimiento de dispositivos en tiempo real y se transmiten mediante cifrado HTTPS + TLS + AES-256.
Acceso al micrófono:
  • Se utiliza para realizar llamadas de voz a través del SDK de Juphoon.
  • Requiere autorización explícita otorgada a nivel del sistema operativo.
  • Los datos de voz se transmiten únicamente en tiempo real y no se graban ni se almacenan.
Acceso a la cámara:
  • Se utiliza para videollamadas a través del SDK de Juphoon.
  • Requiere autorización explícita otorgada a nivel del sistema operativo.
  • Los datos de vídeo se transmiten únicamente en tiempo real y no se graban ni se almacenan.

Autenticación y autorización:

Todas las funciones sensibles requieren que los usuarios se autentiquen mediante el inicio de sesión de la aplicación. Las solicitudes de permisos a nivel del sistema operativo garantizan que se obtenga el consentimiento del usuario antes de acceder a cualquier función de hardware sensible.


P5: ¿Realiza pruebas de seguridad, auditorías de seguridad, evaluaciones de vulnerabilidad y/o pruebas de penetración para la aplicación y la infraestructura de soporte? En caso afirmativo, proporcione una confirmación, incluyendo la frecuencia y el alcance de dichas actividades cuando estén disponibles, junto con un resumen de los hallazgos u otra evidencia de respaldo que se pueda compartir.

Sí. Se han realizado actividades de pruebas de seguridad, incluyendo:
  • Evaluaciones de vulnerabilidad para la infraestructura de la aplicación y del servidor.
  • Garantizar revisiones de código seguras a lo largo de todo el ciclo de vida del desarrollo de software (SDLC).
  • Pruebas de penetración periódicas.

Frecuencia:

Las evaluaciones de vulnerabilidad se realizan aproximadamente cada tres meses. Los parches de seguridad se implementan según sea necesario, de acuerdo con las vulnerabilidades identificadas y los hallazgos de seguridad.

P6: Describa su proceso para identificar, evaluar, priorizar, corregir y desplegar actualizaciones para vulnerabilidades de seguridad. Explique también cómo se gestionan las vulnerabilidades críticas y cómo se notifica a los clientes cuando hay actualizaciones de seguridad disponibles.

Proceso de gestión de vulnerabilidades:
  1. Identificación:
Las vulnerabilidades de seguridad se identifican mediante pruebas de seguridad internas, la monitorización del sistema y los informes de vulnerabilidades externos.
  1. Evaluación:
Cada vulnerabilidad se evalúa en función de su puntuación CVSS y su impacto potencial, y luego se clasifica por nivel de gravedad: Crítica, Alta, Media o Baja.
  1. Priorización:
Se prioriza la corrección inmediata de las vulnerabilidades críticas y de alta gravedad para reducir los posibles riesgos de seguridad.
  1. Remediación:
El equipo de desarrollo soluciona las vulnerabilidades mediante correcciones de código, parches de seguridad y las actualizaciones de software necesarias.
  1. Despliegue:

Tras la validación y las pruebas, las correcciones de seguridad se implementan mediante actualizaciones de aplicaciones OTA (Over-the-Air) y parches del lado del servidor.

Gestión de vulnerabilidades críticas:

Las vulnerabilidades críticas se tratan con la máxima prioridad. Se desarrollan, prueban e implementan parches de emergencia lo más rápido posible para abordar los riesgos de seguridad.

Cuando hay actualizaciones de seguridad disponibles, los clientes son informados mediante notificaciones en la aplicación y notas de la versión.

 

Conclusión

La seguridad de los datos es un requisito fundamental para cualquier dispositivo conectado utilizado en aplicaciones de seguridad familiar, cuidado de personas mayores o salud conectada. Compartimos esta información abiertamente porque creemos que nuestros clientes y socios comerciales deben tener una visión clara de nuestras prácticas de seguridad en cada etapa de nuestra relación laboral. Wonlex se compromete a brindar información y soporte de seguridad transparentes. Si tiene alguna pregunta sobre seguridad o protección de datos, contáctenos .


Productos destacados

Los mejores y más populares de nuestros productos

.

Contáctenos

Si no puede encontrar lo que está buscando o si desea enviarnos una consulta comercial, puede dejar su información de contacto a continuación y nos pondremos en contacto a la mayor brevedad.

Shenzhen Wonlex Technology Ltd.


Habitación 13A01, Piso 14,
Tang Wei Comercial
Edificio,
Fuhai Rd,
Distrito de Baoan,
Shenzhen,
CHINA

Tel: +8618681535670

Correos electrónicos:
- info@iwonlex.net (Consultas comerciales)
- support@iwonlex.net (Servicio y soporte )
Código de verificación
Thank you! Your message has been sent.
Unable to send your message. Please fix errors then try again.

Buscar en Wonlex