1. Controles del producto
Closify utiliza permisos por organización para limitar el acceso de usuarios y operaciones. La integración de WhatsApp verifica las firmas de webhooks y la vinculación entre los activos y su conexión. Las credenciales de integraciones se gestionan mediante un almacén de secretos.
El acceso del personal a información sensible se limita a funciones autorizadas. Las medidas de seguridad incluyen controles técnicos y responsabilidades del equipo; no se utiliza el contenido de clientes para consultas ajenas al servicio.
2. Responsabilidades del equipo
- Utiliza cuentas personales autorizadas y retira accesos innecesarios.
- No compartas claves, tokens ni secretos en conversaciones o capturas.
- Verifica que los activos externos pertenecen al negocio que los conecta.
- Revisa las instrucciones y herramientas de un agente antes de publicarlas.
- Escala a una persona las acciones sensibles o resultados dudosos.
3. Información sensible
Utiliza solo los datos necesarios para la atención autorizada. No solicites números completos de tarjetas, credenciales o identificadores sensibles mediante WhatsApp. En demostraciones utiliza identidades y archivos ficticios. El uso con datos clínicos o de otros sectores regulados requiere evaluar requisitos legales y contractuales específicos.
4. Reportar un incidente
Comunica los incidentes mediante [email protected] · +51 926 532 979. Identifica la función afectada, el momento y los pasos mínimos para reproducir el problema, sin adjuntar contraseñas, tokens ni datos de clientes innecesarios.
Closify registra el reporte, evalúa su alcance y coordina su atención. Cuando un incidente afecta a datos personales, se realizan las comunicaciones al negocio, a los afectados o a la autoridad que correspondan conforme a la normativa aplicable.
5. Alcance y compromisos
Los plazos de conservación y eliminación se describen en la política de privacidad y el procedimiento de eliminación de datos. Los niveles de disponibilidad y tiempos de soporte que se contraten se especifican en las condiciones del servicio.
Closify no se presenta como un servicio certificado ISO o SOC 2. Ningún sistema elimina todos los riesgos; el negocio también debe mantener sus accesos, dispositivos e integraciones protegidos.