4. POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
1. Finalidad
Hi Profe reconoce que su Plataforma puede tratar información de identidad, documentos, comunicaciones, ubicación y datos vinculados a menores.
La seguridad se gestiona con un enfoque basado en riesgo.
Esta página describe principios públicos y no revela configuraciones que pudieran facilitar ataques.
2. Objetivos
Las medidas buscan proteger confidencialidad, integridad, disponibilidad, trazabilidad, resiliencia y recuperación.
3. Acceso restringido
El acceso interno a información personal se limita según necesidad funcional.
El hecho de que una persona pueda técnicamente acceder a un sistema no significa que esté autorizada a consultar cualquier dato.
4. Privilegios
Las funciones administrativas sensibles pueden estar sujetas a roles, permisos, autenticación reforzada, caducidad de sesiones, registros, revisión de privilegios y controles adicionales.
Hi Profe no publica detalles operativos que puedan reducir la seguridad.
5. Autenticación
Hi Profe utiliza mecanismos de autenticación adecuados a las funciones disponibles.
Puede solicitar verificaciones adicionales cuando detecte riesgo.
6. Credenciales
Los usuarios deben mantener sus credenciales en secreto.
Hi Profe no debe solicitar la contraseña completa del usuario mediante chat o mensajes informales.
7. Protección durante la transmisión
Hi Profe emplea mecanismos razonables de protección durante la transmisión de información.
Las tecnologías concretas pueden cambiar para adaptarse al estado de la técnica y a requisitos de seguridad.
8. Documentos sensibles
Los documentos de identidad y archivos de validación no están destinados a ser públicos.
Su acceso debe limitarse a funciones autorizadas.
9. Registro y auditoría
Determinados eventos pueden registrarse para seguridad, fraude, trazabilidad, soporte, investigación y cumplimiento.
10. Menores
Los reportes que involucren posible riesgo para menores podrán recibir tratamiento prioritario.
Hi Profe podrá restringir cuentas preventivamente cuando exista riesgo razonable.
11. Chat
El chat no debe utilizarse para compartir credenciales, información financiera innecesaria o contenido íntimo.
Las comunicaciones pueden preservarse cuando sean necesarias para investigar una denuncia o cumplir la ley.
12. Proveedores
Hi Profe puede apoyarse en proveedores especializados.
La selección y gestión de proveedores se realizará razonablemente según el nivel de riesgo y obligaciones aplicables.
13. Copias y recuperación
Hi Profe puede mantener mecanismos de copia, continuidad y recuperación.
Los detalles técnicos no se publican cuando su divulgación pueda comprometer seguridad.
14. Prevención de fraude
Hi Profe puede implementar controles destinados a detectar cuentas duplicadas, accesos irregulares, documentos repetidos, automatización abusiva, actividad inusual y evasión de suspensiones.
Estos controles reducen riesgos, pero no garantizan detección absoluta.
15. Gestión de incidentes
Ante un incidente, Hi Profe podrá identificar, contener, preservar evidencia, evaluar alcance, mitigar, corregir, documentar, notificar cuando la ley lo exija y adoptar medidas para prevenir recurrencia.
16. Notificaciones
Las notificaciones a autoridades o titulares se realizarán cuando y como lo exija la legislación aplicable.
Diferentes países pueden establecer plazos distintos.
17. Cooperación
Hi Profe podrá cooperar con autoridades legalmente competentes en investigaciones relacionadas con fraude, ciberseguridad, protección de menores u otras conductas ilícitas.
18. Reporte de vulnerabilidades
Posibles vulnerabilidades pueden reportarse a - COLOCAR CORREO DE SEGURIDAD -.
El investigador debe evitar acceder innecesariamente a datos de terceros, destruir o modificar información, interrumpir servicios, utilizar ingeniería social, extorsionar o divulgar información sensible antes de que pueda mitigarse.
El reporte no otorga autorización general para vulnerar sistemas.
19. Aplicaciones oficiales
Los usuarios deben instalar Hi Profe únicamente desde canales oficiales habilitados por la empresa.
Hi Profe no garantiza la integridad de versiones modificadas o distribuidas sin autorización.
20. Servicios externos
Cuando los usuarios abandonen voluntariamente la Plataforma para utilizar servicios externos, dichos servicios aplicarán sus propias medidas y políticas.
21. Responsabilidad del usuario
El usuario debe proteger su correo, no compartir códigos, mantener actualizado su dispositivo, evitar APK no oficiales, desconfiar de enlaces sospechosos y reportar accesos no reconocidos.
22. Seguridad no absoluta
Ningún servicio en Internet puede prometer riesgo cero.
Hi Profe no afirma que sea “imposible de hackear” ni ofrece garantía absoluta contra todo incidente.
La obligación de Hi Profe consiste en adoptar medidas razonables y legalmente exigibles, gestionar riesgos y responder adecuadamente dentro de su esfera de control.
23. Modificaciones
Esta Política podrá actualizarse por evolución tecnológica, incidentes, cambios regulatorios, nuevos proveedores o mejoras de seguridad.
Hi Profe podrá omitir detalles cuya publicación aumente el riesgo de ataque.