🔒 Políticas de Seguridad
Sistema de Tickets de Servicio Técnico
🔒 Política de Privacidad y Seguridad
Última actualización: Julio 2026 | Versión: 1.0
Esta política cumple con LPDP Ecuador, ISO 27001 y requisitos de Google Play Store.
1. Introducción
RapiDiagnostics S.A. y SibaMedical operan Suppostics, un sistema de gestión de tickets de servicio técnico para clientes. Nos comprometemos con la privacidad y seguridad de tus datos.
2. Datos que Recopilamos
| Tipo de Dato | Descripción | Propósito |
|---|---|---|
| Datos de Registro | Nombre, email, empresa, teléfono | Crear y gestionar cuenta de usuario |
| Datos de Tickets | Descripción del problema, adjuntos, historial | Procesar solicitudes de servicio técnico |
| Datos de Dispositivo | Modelo, versión SO, IP, navegador | Compatibilidad y seguridad del sistema |
| Logs de Auditoría | Accesos, acciones, timestamps | Seguridad, monitoreo y auditoría |
3. Seguridad de Datos
- Encriptación en tránsito: TLS 1.3+ para todas las comunicaciones
- Encriptación en reposo: AES-256 para datos almacenados
- Autenticación: 2FA obligatorio para acceso
- Monitoreo: 24/7 análisis de seguridad y detección de anomalías
- Backups: Copias geográficamente distribuidas y encriptadas
4. Derechos del Usuario (LPDP)
- Acceso: Solicitar qué datos tenemos de ti
- Rectificación: Corregir datos incorrectos
- Supresión: Solicitar eliminación de datos (derecho al olvido)
- Portabilidad: Recibir datos en formato abierto
- Oposición: Oponerse al procesamiento de datos
5. Retención de Datos
- Tickets cerrados: 3 años (para auditoría y seguimiento)
- Datos de cuenta: Mientras esté activa + 1 año
- Logs de auditoría: 2 años
- Datos de dispositivo: 90 días (anonimizados después)
6. Terceros y Subprocesadores
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Amazon Web Services (AWS) | Hosting y bases de datos encriptadas | São Paulo, Brasil |
| Google Cloud | Backups y almacenamiento geográfico | Múltiples regiones |
| SendGrid | Envío de notificaciones por email | Estados Unidos |
protecciondedatos@rapidiagnostics.com
privacidad@rapidiagnostics.com
+593 96 726 8515
Respuesta garantizada en 30 días hábiles
📋 Términos de Servicio
Última actualización: Julio 2026 | Versión: 1.0
1. Aceptación de Términos
Al usar Suppostics, aceptas estos términos. Si no estás de acuerdo, no uses la aplicación.
2. Descripción del Servicio
Suppostics es un sistema de gestión de tickets de servicio técnico que permite a clientes de RapiDiagnostics y SibaMedical reportar, rastrear y resolver problemas técnicos con equipos médicos de diagnóstico.
3. Requisitos de Acceso
- Debes ser mayor de 18 años
- Debes ser usuario autorizado por RapiDiagnostics o SibaMedical
- Debes proporcionar información veraz en tu perfil
- Debes mantener confidencial tu contraseña y credenciales
4. Uso Permitido
- Crear y gestionar tickets de servicio técnico
- Adjuntar archivos relevantes (logs, screenshots, documentos)
- Comunicarse con el equipo técnico de soporte
- Acceder a historial de tickets resueltos
❌ Usar sin credenciales válidas
❌ Intentar acceder a datos de otros usuarios
❌ Intentar hackear o eludir sistemas de seguridad
❌ Compartir credenciales con terceros
❌ Descargar masivamente datos del sistema
5. Responsabilidad del Usuario
Eres responsable de:
- Mantener la confidencialidad de tus credenciales
- Usar el sistema únicamente para fines autorizados
- No violar leyes o regulaciones aplicables
- Reportar inmediatamente acceso no autorizado
- Proporcionar información veraz en tus tickets
6. Disponibilidad del Servicio
- Target de uptime: 99.5%
- Mantenimiento programado puede causar breves interrupciones (notificación previa)
- No garantizamos disponibilidad 100%
- Podemos suspender acceso por violación de términos o seguridad
7. Limitación de Responsabilidad
RapiDiagnostics y SibaMedical no son responsables por:
- Pérdida indirecta o incidental de datos
- Retrasos en respuesta técnica (depende de carga del sistema)
- Daños resultantes de mal uso del sistema
- Fallas de terceros proveedores
8. Cambios en Términos
Podemos actualizar estos términos en cualquier momento. Cambios significativos serán notificados por email. El uso continuado implica aceptación.
9. Ley Aplicable
Estos términos se rigen por leyes de Ecuador. Para disputas: mediación → arbitraje → tribunales de Quito.
+593 96 726 8515
Av. Juan Tanca Marengo Km.1, Guayaquil, Ecuador
🔐 Declaración de Seguridad de Datos
Cumplimiento: Google Play Store, LPDP Ecuador, ISO 27001
1. Tipos de Datos Procesados
Suppostics procesa:
- Información personal (nombre, email, teléfono)
- Información empresarial (empresa, departamento, rol)
- Información técnica (descripción de problemas, logs, screenshots)
- Datos de comunicación (mensajes en tickets, respuestas técnicas)
- Datos de uso (acciones en el sistema, timestamps, navegación)
2. Justificación y Base Legal
✅ Contrato de servicio técnico
✅ Cumplimiento LPDP Ecuador
✅ Interés legítimo en seguridad operacional
3. Restricciones de Acceso
- Autenticación obligatoria: Login + 2FA para acceso
- Control de acceso: Rol-Based Access Control (RBAC)
- Aislamiento de datos: Cada usuario ve solo sus propios tickets
- Auditoría completa: Todos los accesos son registrados
4. Medidas de Seguridad
| Medida | Especificación | Estándar |
|---|---|---|
| Encriptación en Tránsito | TLS 1.3 (256-bit) | NIST |
| Encriptación en Reposo | AES-256 | FIPS 197 |
| Autenticación | OAuth 2.0 + 2FA | RFC 6749 |
| Monitoreo | 24/7 IDS + SIEM | ISO 27001 |
| Backups | Diarios, geo-redundantes | ISO 27001 |
5. Política de NO Compartición
❌ NO vendemos información de usuarios
❌ NO usamos datos para marketing no autorizado
❌ NO publicamos datos identificables
❌ NO transferimos a proveedores no autorizados
6. Respuesta ante Incidentes de Seguridad
- Detección: Monitoreo 24/7 de eventos anómalos
- Respuesta: Equipo de incidentes activado en máximo 1 hora
- Contención: Brecha aislada en máximo 4 horas
- Notificación: Usuarios afectados notificados en máximo 72 horas (LPDP)
- Reportes: Autoridades de protección de datos notificadas en máximo 5 días
7. Retención y Eliminación Segura
| Tipo de Dato | Período de Retención | Método de Eliminación |
|---|---|---|
| Tickets cerrados | 3 años | Sobrescritura múltiple |
| Datos de cuenta | Activa + 1 año | Sobrescritura múltiple |
| Logs de auditoría | 2 años | Archivado encriptado |
| Datos de dispositivo | 90 días | Anonimización |
8. Certificaciones y Compliance
Estado actual:
- 🔄 ISO 27001 - En auditoría (Q4 2026)
- 🔄 SOC 2 Type II - En auditoría
- ✅ LPDP Ecuador - Certificado
- ✅ Google Play Store - Aprobado
Disponible 24/7 para incidentes críticos
Perú
México
Venezuela
Ecuador (actual)