Chatfuel
Seguridad y privacidad

¿Qué pasa si ocurre un incidente de seguridad?

Chatfuel cuenta con un plan formal de respuesta a incidentes con roles definidos, procedimientos de escalado y protocolos de comunicación.

Última actualización

Resumen

Chatfuel cuenta con un plan formal de respuesta a incidentes con roles definidos, procedimientos de escalado y protocolos de comunicación. Si ocurre un incidente de seguridad, actuamos rápidamente para contenerlo, notificar a las partes afectadas y evitar que se repita.


Nuestro proceso de respuesta a incidentes

1. Detección

Nuestros sistemas cuentan con monitoreo 24/7 y alertas automáticas. Los eventos de seguridad se detectan mediante:

  • Monitoreo continuo de actividad en busca de patrones inusuales
  • Sistemas de detección y prevención de intrusiones
  • Seguimiento de inicios de sesión fallidos y alertas de anomalías
  • Escaneo automatizado de vulnerabilidades

2. Contención

Una vez confirmado un incidente, nuestros equipos de seguridad e ingeniería trabajan de inmediato para contener la amenaza, aislar los sistemas afectados y evitar un mayor impacto.

3. Notificación

En caso de una filtración de datos confirmada, las partes afectadas son notificadas en un plazo de 24 a 48 horas, de acuerdo con el GDPR y los requisitos regulatorios de América Latina.

  • Las actualizaciones de la página de estado se publican en status.chatfuel.com
  • Notificación directa a los clientes afectados por eventos de seguridad que involucren sus datos
  • Los organismos reguladores son notificados dentro del plazo legalmente exigido (normalmente 72 horas)

4. Erradicación y recuperación

Eliminamos la causa raíz, restauramos los sistemas afectados y verificamos que la amenaza se haya resuelto por completo.

5. Revisión posterior al incidente

Cada incidente va seguido de una revisión exhaustiva que incluye:

  • Análisis de la causa raíz
  • Acciones correctivas y preventivas
  • Mejoras de fiabilidad y seguridad
  • Documentación para los registros de auditoría de cumplimiento

Notificación de filtraciones por región

RegiónRequisito de notificación
UE (GDPR)Autoridad de control en 72 horas; personas afectadas sin demora indebida
Brasil (LGPD)ANPD y personas afectadas en 48 horas
México (LFPDPPP)Personas afectadas sin demora indebida
ColombiaSIC y personas afectadas según las directrices regulatorias
Chile, Argentina, PerúSegún la ley local de protección de datos aplicable

Qué significa esto para ti

  • Se te notificará con prontitud si tus datos se ven involucrados en cualquier incidente de seguridad
  • Los registros y cronologías de los incidentes se conservan según nuestra Política de Conservación y Eliminación de Datos
  • Las notas públicas sobre incidentes nunca incluyen datos personales ni de salud

Contacto

Si sospechas de un problema de seguridad o quieres reportar una vulnerabilidad, escribe a: [email protected]

Para consultas generales de cumplimiento: [email protected]

En esta página