Política de Divulgación de Vulnerabilidades de UNTHA
Política de Divulgación de Vulnerabilidades de UNTHA

Política de Divulgación de Vulnerabilidades

Notificación de Vulnerabilidades de Seguridad

En UNTHA, la seguridad de nuestros productos y servicios es una prioridad.

Agradecemos las notificaciones de clientes, investigadores y otras partes que identifiquen posibles vulnerabilidades de seguridad en los productos, software o servicios relacionados de UNTHA.

Si considera que ha descubierto una vulnerabilidad de seguridad, le rogamos que nos la comunique de forma responsable a través del siguiente canal:

Correo electrónico: service@untha.com

Qué Incluir en su Notificación

Para ayudarnos a investigar el problema de manera eficiente, incluya:

- Una descripción clara de la vulnerabilidad

- El producto, la versión de software o el servicio afectado

- Los pasos necesarios para reproducir el problema

- Cualquier código de prueba de concepto, captura de pantalla, registro u otra información relevante

- Sus datos de contacto para posteriores comunicaciones

Nuestro Compromiso

Tras recibir una notificación de vulnerabilidad, UNTHA se compromete a:

- Acusar recibo de la notificación en un plazo de 5 días laborables

- Evaluar y validar el problema notificado

- Mantener informado al notificante sobre el progreso, cuando corresponda

- Trabajar para subsanar las vulnerabilidades confirmadas en un plazo razonable

- Coordinar la divulgación cuando corresponda

Ámbito de Aplicación

Esta política se aplica a:

- Productos UNTHA

- Software y firmware de UNTHA

- Servicios digitales y sitios web operados por UNTHA

- Las cuestiones que no estén relacionadas con vulnerabilidades de ciberseguridad, como las solicitudes generales de asistencia sobre productos o las sugerencias de nuevas funcionalidades, deberán enviarse a través de los canales habituales de atención al cliente.

Protección Jurídica (Safe Harbor)

UNTHA no emprenderá acciones legales contra aquellas personas que:

- Cumplan con esta política

- Realicen investigaciones de seguridad de buena fe

- Notifiquen de forma inmediata las vulnerabilidades descubiertas a través del canal de comunicación establecido

- Eviten acciones que puedan comprometer la confidencialidad, integridad o disponibilidad de los sistemas, productos o datos

Confidencialidad

La información relativa a las vulnerabilidades notificadas será tratada de forma confidencial y se compartirá únicamente con aquellas personas que necesiten acceder a ella para fines de investigación y subsanación.

Contacto

Para todas las notificaciones y consultas relacionadas con la seguridad:

UNTHA shredding technology GmbH

Correo electrónico: service@untha.com

Gracias por ayudarnos a mejorar la seguridad de nuestros productos y servicios.

made by pixelart - pixelart.at