Esta política resume cómo Synthetic User detecta, clasifica, contiene, investiga, mitiga, comunica y documenta incidentes de seguridad, privacidad, datos o IA.
1. Tipos de incidentes
Acceso no autorizado; pérdida de datos; divulgación indebida; alteración no autorizada; compromiso de credenciales; malware; exposición de archivos; error de configuración; vulnerabilidad explotada; abuso de API; uso prohibido; reidentificación; output dañino en sector sensible; incidente de proveedor; e incidente de transferencia internacional.
2. Clasificación
| Nivel | Descripción | Acción |
|---|---|---|
| Bajo | Sin impacto material | Registrar y corregir. |
| Medio | Impacto limitado | Contener, revisar, documentar. |
| Alto | Datos o clientes afectados | Notificar internamente, mitigar. |
| Crítico | Riesgo legal, datos sensibles o daño relevante | Escalar a legal, notificar si aplica. |
3. Proceso
Detección; registro; clasificación; contención; preservación de evidencia; investigación; mitigación; corrección; comunicación; notificación legal si aplica; post-mortem; y mejora de controles.
4. Notificación
Cuando la ley o el contrato lo exijan, Synthetic User notificará al cliente afectado, a los titulares si aplica, a la autoridad competente, al proveedor involucrado y a los equipos legal y de seguridad.
5. Contenido de la notificación
Naturaleza del incidente; fecha estimada; datos y sistemas afectados; riesgos; medidas adoptadas y recomendadas; estado; contacto; y próximos pasos.
6. Contacto
- Canal único (privacidad, legal, seguridad, soporte y abuso): ceo@jsadsai.com
- Responsable: José David Santamaría Corrales · Sitio: SyntheticUser.jsadsAI.com