Esta política resume cómo Synthetic User detecta, clasifica, contiene, investiga, mitiga, comunica y documenta incidentes de seguridad, privacidad, datos o IA.

1. Tipos de incidentes

Acceso no autorizado; pérdida de datos; divulgación indebida; alteración no autorizada; compromiso de credenciales; malware; exposición de archivos; error de configuración; vulnerabilidad explotada; abuso de API; uso prohibido; reidentificación; output dañino en sector sensible; incidente de proveedor; e incidente de transferencia internacional.

2. Clasificación

3. Proceso

Detección; registro; clasificación; contención; preservación de evidencia; investigación; mitigación; corrección; comunicación; notificación legal si aplica; post-mortem; y mejora de controles.

4. Notificación

Cuando la ley o el contrato lo exijan, Synthetic User notificará al cliente afectado, a los titulares si aplica, a la autoridad competente, al proveedor involucrado y a los equipos legal y de seguridad.

5. Contenido de la notificación

Naturaleza del incidente; fecha estimada; datos y sistemas afectados; riesgos; medidas adoptadas y recomendadas; estado; contacto; y próximos pasos.

6. Contacto