Política de Seguridad de la Información
Última actualización: 23 de septiembre de 2026 · INMOBILIARIA MARCELITA S.A. · RUC 20101951791
EGO protege la confidencialidad, integridad y disponibilidad de la información de sus clientes. Este documento resume las medidas que aplicamos.
1. Alcance
Aplica al sitio web de reservas de EGO, a su base de datos, al almacenamiento de comprobantes de pago y a las personas que acceden a esa información.
2. Principios
- Mínimo necesario: solo pedimos los datos indispensables para gestionar la reserva.
- Mínimo privilegio: cada persona y cada componente accede únicamente a lo que necesita.
- Confidencialidad: el personal que atiende reservas y pagos está obligado a mantener reserva sobre los datos.
3. Medidas técnicas
- Cifrado en tránsito: el sitio se sirve por HTTPS y se fuerza su uso mediante HSTS.
- Control de acceso: el panel de administración y las herramientas internas requieren inicio de sesión y un rol de administrador; las cuentas de clientes no existen.
- Base de datos protegida: el acceso directo a las tablas está bloqueado por defecto (seguridad a nivel de fila); solo el servidor de la aplicación, con credenciales secretas, puede leer y escribir.
- Comprobantes de pago: se guardan en un almacenamiento privado, se valida el tipo real y el tamaño del archivo, y solo el personal autorizado puede consultarlos.
- Validación de datos: toda la información enviada desde el sitio se valida en el servidor antes de guardarse.
- Protección contra abuso: límites de solicitudes por dirección IP, límite de reservas pendientes por teléfono y bloqueo de intentos repetidos de verificación.
- Cabeceras de seguridad: política de contenido (CSP), protección contra incrustación en otros sitios y contra la detección errónea de tipos de archivo.
- Secretos: las claves y credenciales se guardan como variables de entorno del servidor, nunca en el código ni en el navegador.
- Errores: los mensajes al usuario no revelan detalles internos; los detalles técnicos quedan solo en los registros del servidor.
- Infraestructura: usamos proveedores reconocidos (Supabase, Hostinger, Resend) que aplican cifrado en reposo y controles propios de seguridad y respaldo.
4. Medidas organizativas
- Las cuentas del personal son nominales, con contraseñas robustas, y se dan de baja cuando la persona deja de necesitarlas.
- Los comprobantes recibidos se usan solo para verificar pagos y contactar al cliente.
- Revisamos periódicamente las dependencias del software para corregir vulnerabilidades conocidas.
5. Gestión de incidentes
Si detectamos un incidente que afecte datos personales, lo contendremos, evaluaremos su alcance, corregiremos la causa y, cuando corresponda según la normativa vigente, informaremos a las personas afectadas y a la autoridad competente.
6. Conservación y eliminación
Los datos se conservan por los plazos descritos en la Política de Privacidad y luego se eliminan o anonimizan.
7. Reporte de vulnerabilidades
Si encuentras una falla de seguridad, escríbenos a ventas@ego.com.pe con el detalle para reproducirla. Agradecemos el reporte responsable y no emprenderemos acciones contra quien actúe de buena fe y sin afectar datos de terceros.