En vigueur depuis le 1er août 2026
1. Portée et principes
Cette Politique décrit le cadre commun de sécurité d’Emasmas pour ses sites et services en ligne. Les contrôles varient selon l’architecture, l’offre et le risque ; une commande peut ajouter des engagements. Nous gérons confidentialité, intégrité, disponibilité, protection dès la conception et moindre privilège selon le risque. Aucune mesure ne garantit une sécurité absolue.
2. Organisation et contrôles
Nous attribuons les responsabilités, limitons l’accès par fonction, imposons la confidentialité, révisons les droits pertinents et retirons les accès inutiles. La formation dépend des fonctions.
Selon le service : authentification et rôles ; chiffrement actuel en transit et au repos lorsqu’approprié et pris en charge ; séparation logique ; journaux et surveillance ; sauvegardes et tests de reprise ; gestion des correctifs, vulnérabilités et changements ; continuité et protections contre code malveillant, abus et accès illicite.
3. Prestataires, développement et incidents
Les prestataires sont évalués selon le risque et soumis à des obligations de sécurité, confidentialité et vie privée. Le développement couvre proportionnellement revue des changements, secrets, dépendances et séparation des environnements.
Nos procédures traitent détection, confinement, enquête, reprise et amélioration. Les notifications sont faites sans retard indu ou dans le délai légal/contractuel, notamment selon la loi chilienne 19.628 modifiée par la loi 21.719, le RGPD et les lois américaines applicables.
4. Client et signalement
Le client protège identifiants et appareils, active l’authentification renforcée disponible, révise utilisateurs et droits, sécurise les intégrations, conserve des sauvegardes externes si nécessaire et signale rapidement les anomalies.
Signalez une vulnérabilité à contacto@emasmas.cl avec les étapes, sans accéder, modifier, télécharger ou divulguer les données d’autrui. Sont interdits déni de service, ingénierie sociale et tests destructifs. Nous enquêterons de bonne foi et coordonnerons correction et divulgation responsable.
Le cadre est revu selon les risques, produits et lois ; les détails facilitant une attaque ne sont pas publiés. Des informations supplémentaires peuvent être fournies sous confidentialité.