Para dar respuestas claras a estas inquietudes, compartimos nuestras respuestas a las preguntas más habituales sobre seguridad de los datos que nos plantean nuestros clientes y socios de todo el mundo, en relación con las aplicaciones para relojes inteligentes de Wonlex y la plataforma SETracker —desde el almacenamiento y el cifrado de datos hasta los controles de acceso y las prácticas de seguridad continuas.

P1: Describa los principales controles de seguridad implementados actualmente, incluyendo, cuando corresponda, el cifrado de datos en tránsito, la autenticación y autorización de usuarios, las medidas de seguridad de la API y los controles de acceso para los datos almacenados o procesados.
Seguridad en la transmisión de datos:
Todas las comunicaciones entre la aplicación, los dispositivos y los servidores están protegidas mediante cifrado HTTPS (TLS). Se aplica la autenticación de certificados mutuos (mTLS) y el cifrado AES-256 para garantizar la seguridad de la transmisión de datos.
Autenticación y autorización de usuarios:El acceso de los usuarios se autentica mediante la verificación de la cuenta y la contraseña, con soporte para la integración del SDK de inicio de sesión de Google. Todas las funciones de la aplicación requieren que los usuarios completen la autenticación antes de que se les conceda el acceso.
Seguridad de la API:
Todos los puntos finales de la API están protegidos mediante HTTPS y TLS con TLS mutuo (mTLS). Las solicitudes no autorizadas se bloquean para impedir el acceso a cualquier recurso de la API.
Control de acceso a los datos almacenados y procesados:
El sistema del servidor implementa el control de acceso basado en roles (RBAC). Solo el personal autorizado con credenciales válidas puede acceder a los datos almacenados. Los datos de usuario están aislados lógicamente por cuenta, lo que impide el acceso no autorizado entre diferentes usuarios.
P2: ¿Dónde se ubican los servidores que alojan la aplicación y los servicios relacionados, y dónde se procesan los datos? Por favor, especifique el país/región y el proveedor de infraestructura o servicios en la nube, si corresponde.
El alojamiento de las aplicaciones y el procesamiento de datos se realizan en la infraestructura de Amazon Web Services (AWS) ubicada en Frankfurt, Alemania. No se procesa ningún dato fuera de esta región.
P3: ¿Se procesan, almacenan o transfieren datos personales o relacionados con dispositivos fuera de la UE/EEE? En caso afirmativo, especifique los países/regiones correspondientes y describa brevemente el mecanismo de transferencia o las medidas de seguridad aplicadas.
La mayor parte de los datos personales y relacionados con los dispositivos se procesan y almacenan en servidores de AWS ubicados en Fráncfort (Alemania), dentro de la UE/EEE. Los datos almacenados en servidores europeos incluyen:
Sin embargo, ciertos datos se transfieren a proveedores externos de SDK fuera de la UE/EEE:
SDK de Google Maps: los datos de ubicación se transfieren a Google para servicios relacionados con mapas y ubicación.
SDK de Juphoon System Software Co., Ltd.: los datos de IMEI y los datos de voz y vídeo se transfieren a los servidores de Juphoon ubicados en Singapur.
Los datos almacenados en los servidores europeos de AWS no se transfieren posteriormente a sistemas de copia de seguridad, subcontratistas u otros proveedores de servicios en la nube en otros países.
P4: Describa cómo se protege el acceso a las funciones sensibles del dispositivo, en particular los servicios de GPS/ubicación, el acceso al micrófono y el acceso a la cámara. Incluya detalles sobre autenticación, autorización, gestión de permisos y restricciones de acceso.
Datos GPS/de ubicación:
Autenticación y autorización:
Todas las funciones sensibles requieren que los usuarios se autentiquen mediante el inicio de sesión de la aplicación. Las solicitudes de permisos a nivel del sistema operativo garantizan que se obtenga el consentimiento del usuario antes de acceder a cualquier función de hardware sensible.Frecuencia:
Las evaluaciones de vulnerabilidad se realizan aproximadamente cada tres meses. Los parches de seguridad se implementan según sea necesario, de acuerdo con las vulnerabilidades identificadas y los hallazgos de seguridad.P6: Describa su proceso para identificar, evaluar, priorizar, corregir y desplegar actualizaciones para vulnerabilidades de seguridad. Explique también cómo se gestionan las vulnerabilidades críticas y cómo se notifica a los clientes cuando hay actualizaciones de seguridad disponibles.
Proceso de gestión de vulnerabilidades:
Tras la validación y las pruebas, las correcciones de seguridad se implementan mediante actualizaciones de aplicaciones OTA (Over-the-Air) y parches del lado del servidor.
Gestión de vulnerabilidades críticas:
Las vulnerabilidades críticas se tratan con la máxima prioridad. Se desarrollan, prueban e implementan parches de emergencia lo más rápido posible para abordar los riesgos de seguridad.Cuando hay actualizaciones de seguridad disponibles, los clientes son informados mediante notificaciones en la aplicación y notas de la versión.
Los mejores y más populares de nuestros productos