Política de Divulgación de Vulnerabilidades
Notificación de Vulnerabilidades de Seguridad
En UNTHA, la seguridad de nuestros productos y servicios es una prioridad.
Agradecemos las notificaciones de clientes, investigadores y otras partes que identifiquen posibles vulnerabilidades de seguridad en los productos, software o servicios relacionados de UNTHA.
Si considera que ha descubierto una vulnerabilidad de seguridad, le rogamos que nos la comunique de forma responsable a través del siguiente canal:
Correo electrónico: service@untha.com
Qué Incluir en su Notificación
Para ayudarnos a investigar el problema de manera eficiente, incluya:
- Una descripción clara de la vulnerabilidad
- El producto, la versión de software o el servicio afectado
- Los pasos necesarios para reproducir el problema
- Cualquier código de prueba de concepto, captura de pantalla, registro u otra información relevante
- Sus datos de contacto para posteriores comunicaciones
Nuestro Compromiso
Tras recibir una notificación de vulnerabilidad, UNTHA se compromete a:
- Acusar recibo de la notificación en un plazo de 5 días laborables
- Evaluar y validar el problema notificado
- Mantener informado al notificante sobre el progreso, cuando corresponda
- Trabajar para subsanar las vulnerabilidades confirmadas en un plazo razonable
- Coordinar la divulgación cuando corresponda
Ámbito de Aplicación
Esta política se aplica a:
- Productos UNTHA
- Software y firmware de UNTHA
- Servicios digitales y sitios web operados por UNTHA
- Las cuestiones que no estén relacionadas con vulnerabilidades de ciberseguridad, como las solicitudes generales de asistencia sobre productos o las sugerencias de nuevas funcionalidades, deberán enviarse a través de los canales habituales de atención al cliente.
Protección Jurídica (Safe Harbor)
UNTHA no emprenderá acciones legales contra aquellas personas que:
- Cumplan con esta política
- Realicen investigaciones de seguridad de buena fe
- Notifiquen de forma inmediata las vulnerabilidades descubiertas a través del canal de comunicación establecido
- Eviten acciones que puedan comprometer la confidencialidad, integridad o disponibilidad de los sistemas, productos o datos
Confidencialidad
La información relativa a las vulnerabilidades notificadas será tratada de forma confidencial y se compartirá únicamente con aquellas personas que necesiten acceder a ella para fines de investigación y subsanación.
Contacto
Para todas las notificaciones y consultas relacionadas con la seguridad:
UNTHA shredding technology GmbH
Correo electrónico: service@untha.com
Gracias por ayudarnos a mejorar la seguridad de nuestros productos y servicios.