Pessy · Legal · Seguridad
Documento legal · Versión 1.0

Política de Seguridad

Cómo Pessy protege la información de tu mascota: cifrado, control de acceso, segregación de entornos, auditoría y respuesta a incidentes.

Versión: 1.0 · Vigencia: 2026-05-07
Reporte de vulnerabilidades: security@pessy.app
Política de privacidad: pessy.app/privacidad · DPA: pessy.app/dpa

1. Principios

Pessy aplica los principios de least privilege, defense in depth y privacy by design en cada capa del producto. Tratamos los datos clínicos veterinarios como información sensible incluso cuando la regulación local no los clasifique así.

2. Cifrado

2.1 En tránsito

2.2 En reposo

3. Autenticación y control de acceso

4. Segregación de entornos

5. Gestión de secretos

6. Trazabilidad y auditoría

7. Procesamiento de IA y datos clínicos

8. Backups y continuidad

9. Gestión de incidentes

Si detectamos o nos reportan un incidente de seguridad:

  1. Contención (0–4h): aislar el componente afectado, revocar credenciales comprometidas.
  2. Evaluación (4–24h): determinar alcance, datos involucrados, usuarios afectados.
  3. Notificación: a usuarios afectados sin demora indebida cuando exista riesgo razonable; a autoridades de protección de datos según jurisdicción aplicable.
  4. Mitigación y postmortem: resolver causa raíz, publicar postmortem en status.pessy.app cuando aplique.

10. Reporte responsable de vulnerabilidades

Si encontrás una vulnerabilidad de seguridad en Pessy:

11. Sub-procesadores y cumplimiento

La lista completa de sub-procesadores y sus medidas de seguridad están documentadas en el DPA. Ningún sub-procesador accede a datos clínicos sin un contrato de confidencialidad y propósito limitado.

Importante Esta política describe los controles que aplicamos hoy. La seguridad es un proceso continuo: revisamos, actualizamos y mejoramos estas medidas regularmente. Cambios materiales se comunican con al menos 30 días de antelación cuando sea posible.

12. Contacto

Versión 1.0 · Última actualización: 2026-05-07