
Seguretat de la informació
Política de Seguretat
MyFincaLink
La protecció de la informació dels nostres clients forma part del disseny, desenvolupament i funcionament de MyFincaLink.
1. Compromís amb la seguretat
La seguretat de la informació, la protecció de les dades i la confiança dels nostres clients són principis fonamentals en el disseny, desenvolupament i funcionament de MyFincaLink.
L’aplicació s’ha dissenyat tenint en compte la protecció de la informació gestionada pels clients, amb mesures tècniques i organitzatives destinades a reduir els riscos d’accés no autoritzat, pèrdua, alteració, divulgació o destrucció.
La seguretat és un procés continu. MyFincaLink es manté i actualitza periòdicament per incorporar millores, corregir possibles vulnerabilitats i reforçar la protecció de la plataforma.
2. Objectius de seguretat
Els objectius principals són:
- Protegir la confidencialitat, integritat i disponibilitat de la informació.
- Complir la normativa aplicable de protecció de dades i seguretat.
- Prevenir accessos no autoritzats als sistemes, bases de dades i documents.
- Reduir el risc de pèrdua, modificació, destrucció o divulgació indeguda.
- Disposar de mecanismes de recuperació davant fallades o incidents.
- Mantenir sistemes, servidors i aplicacions actualitzats.
- Aplicar el principi de privilegi mínim.
- Millorar contínuament les mesures implantades.
3. Protecció de dades sensibles
MyFincaLink presta una atenció especial a les dades que requereixen un nivell de seguretat elevat. Quan és tècnicament necessari i adequat, les dades sensibles i credencials es protegeixen amb xifratge, funcions criptogràfiques segures o sistemes equivalents.
- Contrasenyes protegides amb algoritmes de hash segurs, sense text pla.
- Xifratge de credencials, claus i altres dades especialment sensibles.
- Comunicacions segures mitjançant HTTPS/TLS.
- Accés restringit a bases de dades i serveis interns.
- Credencials i permisos separats segons la funció.
- Protecció dels fitxers de configuració i secrets.
- Accés limitat a usuaris i processos autoritzats.
S’evita emmagatzemar informació sensible que no siga estrictament necessària.
4. Seguretat de les bases de dades
L’arquitectura limita l’accés a les dades de cada client. Les bases de dades utilitzen usuaris i permisos específics perquè cada procés dispose només dels privilegis necessaris.
- Usuaris i credencials independents.
- Principi de privilegi mínim.
- Restricció de l’accés extern directe.
- Separació lògica de la informació quan l’arquitectura ho requereix.
- Còpies de seguretat periòdiques.
- Verificació periòdica de la recuperació.
5. Còpies de seguretat
La continuïtat del servei i la recuperació són essencials. Es fan còpies periòdiques de l’aplicació i les bases de dades, amb una còpia independent de la infraestructura principal per reduir riscos davant fallades, errors humans, corrupció o incidents.
Poden incloure el codi i components, la configuració de recuperació, les bases de dades dels clients i la informació necessària per reconstruir l’entorn.
Els procediments s’automatitzen sempre que és possible i es fan comprovacions i proves de restauració.
6. Actualitzacions i manteniment de seguretat
MyFincaLink manté una política d’actualització contínua. L’aplicació, el servidor i els components es revisen per incorporar actualitzacions, correccions de vulnerabilitats, millores d’autenticació, autorització i xifratge, actualitzacions de dependències i nous mecanismes de prevenció.
Quan s’identifica una vulnerabilitat, se n’avalua l’impacte i es corregeix amb la màxima diligència possible.
7. Control d’accés
L’accés es basa en autenticació i autorització segons el perfil. Els usuaris només han d’accedir a la informació i funcions necessàries. La plataforma admet perfils i permisos diferents per a administradors, gestors, responsables de comunitats i usuaris finals. Els privilegis administratius estan especialment restringits.
8. Seguretat de la infraestructura
La infraestructura disposa de mesures per protegir servidors i serveis, que poden incloure accés administratiu restringit, protocols remots segurs, restricció de ports i serveis, certificats HTTPS, registre i supervisió, actualitzacions del sistema operatiu, separació de serveis i usuaris i còpies externes.
9. Gestió d’incidents
Davant un incident que afecte la seguretat, disponibilitat o confidencialitat, se n’analitza l’abast per:
- Contenir-lo.
- Identificar-ne l’origen.
- Corregir la vulnerabilitat o causa.
- Recuperar els sistemes o dades.
- Adoptar mesures preventives.
Quan siga legalment obligatori, es notificarà a les autoritats i persones afectades.
10. Protecció de dades personals
El tractament de dades personals ha de respectar la normativa vigent, inclosos, quan corresponga, el RGPD i la legislació espanyola. Les mesures es revisen segons la naturalesa de les dades, els riscos i l’evolució tecnològica.
11. Millora contínua
La seguretat informàtica evoluciona constantment i cap infraestructura es pot considerar protegida permanentment només amb les mesures d’un moment concret.
MyFincaLink revisa periòdicament l’arquitectura, procediments, còpies, xifratge i controls d’accés. La protecció de la informació forma part del disseny i de l’evolució futura de la plataforma.