Política de Seguridad de la Información de AgendApp
Política de Seguridad de la Información de AgendApp
Última actualización: 17/Nov/25
La presente Política de Seguridad de la Información describe las medidas que aplicamos en AgendApp para proteger los datos de nuestras usuarias y usuarios, así como la información de sus clientas, ventas y pagos.
1. Alcance
Esta política aplica a:
-
La aplicación móvil AgendApp.
-
Los servicios en la nube utilizados por la app (por ejemplo, Firebase de Google).
-
Toda la información registrada por el usuario dentro de la aplicación.
2. Tipo de información que se maneja
AgendApp puede gestionar, entre otros, los siguientes datos:
-
Correo electrónico y nombre del usuario (cuenta de acceso).
-
Información de clientas: nombre, datos de contacto y notas.
-
Información de ventas, pagos, saldos y eventos.
AgendApp no almacena datos de tarjetas bancarias ni contraseñas de servicios de pago externos.
3. Principios de seguridad
La gestión de la información en AgendApp se basa en los siguientes principios:
-
Confidencialidad: solo el dueño de la cuenta puede ver y administrar su información.
-
Integridad: protegemos la información para evitar modificaciones no autorizadas o errores.
-
Disponibilidad: buscamos que la app y los datos estén disponibles cuando el usuario los necesite, salvo fallos técnicos o trabajos de mantenimiento.
4. Medidas técnicas de protección
-
Comunicación cifrada
-
La comunicación entre la app y los servidores se realiza mediante HTTPS (TLS), lo que ayuda a proteger los datos durante la transmisión.
-
-
Autenticación segura
-
El acceso se realiza mediante Firebase Authentication (correo/contraseña y/o Google).
-
Las contraseñas se gestionan por los servicios de autenticación de Google; AgendApp no guarda las contraseñas en texto plano.
-
-
Control de acceso a la base de datos
-
Los datos se almacenan en Firebase/Firestore, con reglas de seguridad que restringen el acceso a cada usuario únicamente a su propia información.
-
Solo la cuenta autenticada puede leer o modificar sus propios registros.
-
-
Gestión de dispositivos
-
La sesión se asocia a la cuenta del usuario autenticado en el dispositivo.
-
Se recomienda al usuario proteger su teléfono con PIN, huella o patrón, y no compartir su cuenta con terceros.
-
-
Copias de seguridad y disponibilidad
-
La infraestructura de base de datos es proporcionada por Google Firebase, que ofrece mecanismos de redundancia y respaldo a nivel de servidor.
-
AgendApp no realiza copias de seguridad locales de la base de datos en el dispositivo.
-
-
Protección de credenciales del desarrollador
-
Las claves privadas y configuraciones sensibles (por ejemplo, llaves de firma de la app) no se incluyen en el código público y se almacenan en archivos protegidos del proyecto de desarrollo.
-
5. Responsabilidades del usuario
Para mantener la seguridad, el usuario se compromete a:
-
No compartir su correo y contraseña con terceros.
-
Usar una contraseña fuerte y cambiarla si sospecha de un acceso no autorizado.
-
Proteger su dispositivo móvil con métodos de bloqueo (PIN, huella, etc.).
-
Notificar de inmediato cualquier uso indebido al correo de soporte.
6. Gestión de incidentes de seguridad
En caso de detectar o sospechar de un incidente de seguridad (acceso no autorizado, pérdida de dispositivo, fuga de información, etc.):
-
El usuario debe cambiar su contraseña de acceso y, si corresponde, la de su cuenta de Google.
-
Se puede contactar con el equipo de soporte de AgendApp en:
LionEdgeSoporte@hotmail.com -
Se analizará el problema y, si procede, se tomarán medidas técnicas adicionales (revocar sesiones, revisar reglas de seguridad, etc.).
7. Conservación y eliminación de datos
-
La información se conservará mientras el usuario mantenga su cuenta activa.
-
Si el usuario decide eliminar su cuenta o solicita la eliminación de ciertos datos, se realizará la baja dentro de un plazo razonable, salvo que exista una obligación legal de conservarlos.
8. Proveedores y terceros
AgendApp utiliza servicios de terceros para el funcionamiento de la aplicación, principalmente:
-
Google Firebase (autenticación y base de datos).
-
Otros servicios de Google necesarios para el funcionamiento de la app.
Estos proveedores cuentan con sus propias políticas de seguridad y cumplimiento, disponibles en sus sitios oficiales.
9. Actualización de esta política
Esta Política de Seguridad puede actualizarse para reflejar mejoras técnicas, nuevos requisitos legales o cambios en el funcionamiento de la app.
Cuando se realicen cambios relevantes, se informará al usuario a través de la aplicación o por medios electrónicos.
10. Contacto
Para dudas, comentarios o solicitudes relacionadas con la seguridad de la información de AgendApp, puedes escribir a:
Responsable: LionEdge
Correo de contacto: LionEdgeSoporte@hotmail.com