Saltar a contenido

Seguridad y protección de datos

Última actualización: 23 de agosto de 2026

1. Introducción

OFIMATIC SRL reconoce que la seguridad, confidencialidad, integridad y disponibilidad de la información son elementos fundamentales para la prestación de OBMessage y sus módulos y servicios, incluyendo Omnify, Aless y SmartQueue.

Esta página describe de manera general las medidas y principios utilizados para proteger la información procesada mediante OBMessage.

La información aquí publicada tiene un carácter general y no pretende revelar configuraciones, arquitecturas, credenciales, direcciones, mecanismos internos u otros detalles cuya divulgación pudiera incrementar los riesgos de seguridad de la plataforma.

2. Alcance

Las medidas de seguridad aplican, según corresponda, a:

  • Infraestructura utilizada para prestar OBMessage.
  • Aplicaciones y servicios asociados.
  • APIs e integraciones.
  • Información administrativa de clientes.
  • Datos procesados por cuenta de los clientes.
  • Registros técnicos y de auditoría.
  • Copias de seguridad.
  • Credenciales y configuraciones técnicas administradas por OFIMATIC.

Las medidas específicas pueden variar de acuerdo con el servicio, funcionalidad, tipo de información y nivel de riesgo correspondiente.

3. Principios de seguridad

OFIMATIC aplica un enfoque orientado a proteger la información frente a:

  • Acceso no autorizado.
  • Divulgación indebida.
  • Modificación no autorizada.
  • Pérdida.
  • Destrucción.
  • Uso indebido.
  • Interrupciones que puedan afectar la prestación del servicio.

Los controles son evaluados de acuerdo con la naturaleza de la información, la funcionalidad utilizada, los riesgos identificados y las obligaciones aplicables.

4. Control de acceso

El acceso a sistemas y datos administrados por OFIMATIC se limita de acuerdo con las funciones y responsabilidades correspondientes.

OFIMATIC procura aplicar controles destinados a:

  • Restringir el acceso a personas autorizadas.
  • Evitar el uso innecesario de privilegios.
  • Separar funciones administrativas cuando corresponda.
  • Deshabilitar accesos que ya no sean necesarios.
  • Mantener mecanismos de autenticación adecuados al nivel de riesgo.
  • Registrar determinados accesos y actividades administrativas cuando resulte aplicable.

Los clientes son responsables de administrar correctamente los usuarios, roles y permisos configurados dentro de sus propias cuentas de OBMessage.

5. Credenciales y autenticación

Las credenciales utilizadas para acceder a OBMessage deben mantenerse confidenciales.

Los clientes y usuarios deberán:

  • Utilizar credenciales individuales cuando corresponda.
  • No compartir contraseñas o tokens con personas no autorizadas.
  • Proteger claves de API y credenciales de integración.
  • Revocar credenciales que hayan dejado de ser necesarias.
  • Reportar cualquier posible compromiso de cuenta o credencial.

OFIMATIC podrá aplicar mecanismos adicionales de autenticación o verificación cuando estos sean necesarios para proteger la plataforma o determinadas operaciones.

6. Protección de comunicaciones e integraciones

OBMessage utiliza mecanismos técnicos destinados a proteger las comunicaciones entre usuarios, aplicaciones, APIs y servicios integrados según corresponda a cada implementación.

Las credenciales, tokens, claves de API y configuraciones utilizadas para integraciones deben tratarse como información confidencial.

Los clientes no deberán publicar este tipo de información en:

  • Repositorios públicos.
  • Documentación pública.
  • Mensajes abiertos.
  • Código fuente accesible públicamente.
  • Sistemas no autorizados.

7. Segregación de información

OBMessage está diseñado para gestionar información correspondiente a diferentes clientes.

OFIMATIC aplica controles destinados a evitar que un cliente pueda acceder de manera no autorizada a información perteneciente a otro cliente.

La configuración correcta de usuarios, permisos, integraciones y cuentas también forma parte de la responsabilidad del Cliente.

8. Registros y auditoría

OFIMATIC puede mantener registros técnicos relacionados con:

  • Accesos.
  • Operaciones administrativas.
  • Actividad de aplicaciones.
  • Integraciones.
  • Errores.
  • Eventos de seguridad.
  • Diagnóstico y soporte.

Estos registros pueden utilizarse para:

  • Investigar incidentes.
  • Diagnosticar problemas.
  • Mantener la estabilidad del servicio.
  • Detectar actividad anómala.
  • Atender requerimientos de auditoría.
  • Cumplir obligaciones legales o contractuales.

El acceso a estos registros se limita conforme a su finalidad y nivel de sensibilidad.

9. Copias de seguridad y continuidad

OFIMATIC puede utilizar mecanismos de respaldo destinados a apoyar la continuidad y recuperación de los servicios.

Las copias de seguridad están sujetas a controles de acceso y ciclos técnicos de retención.

La eliminación de información de sistemas activos no implica necesariamente su eliminación inmediata de todos los respaldos.

La información residual será eliminada o sobrescrita de acuerdo con el ciclo técnico aplicable.

Consulte:

Instrucciones para la eliminación de datos

10. Gestión de vulnerabilidades y actualizaciones

OFIMATIC realiza actividades de mantenimiento destinadas a conservar la seguridad y estabilidad de los sistemas utilizados para prestar OBMessage.

Estas actividades pueden incluir, según corresponda:

  • Actualizaciones de software.
  • Correcciones de seguridad.
  • Actualización de dependencias.
  • Revisión de configuraciones.
  • Corrección de vulnerabilidades identificadas.
  • Cambios preventivos para mantener la compatibilidad y seguridad.

Cuando una vulnerabilidad represente un riesgo significativo, OFIMATIC podrá aplicar cambios, restricciones o actualizaciones con carácter prioritario.

11. Monitoreo de seguridad

OFIMATIC puede utilizar registros, alertas y otros mecanismos técnicos para identificar comportamientos anómalos o eventos que puedan representar riesgos para:

  • La plataforma.
  • Los clientes.
  • Los usuarios.
  • Las integraciones.
  • La información procesada.

La naturaleza y alcance del monitoreo pueden variar según el servicio y nivel de riesgo.

12. Gestión de incidentes

OFIMATIC mantiene procedimientos destinados a evaluar y gestionar incidentes que puedan afectar la seguridad de la información o la continuidad del servicio.

Cuando se detecte un incidente relevante, OFIMATIC podrá realizar, según corresponda:

  • Identificación.
  • Análisis.
  • Contención.
  • Mitigación.
  • Recuperación.
  • Investigación.
  • Documentación.
  • Aplicación de medidas correctivas.

Cuando exista una obligación legal o contractual de notificación, OFIMATIC realizará las comunicaciones correspondientes de acuerdo con los requisitos aplicables.

13. Proveedores y subprocesadores

Determinados componentes de OBMessage pueden depender de proveedores tecnológicos utilizados para infraestructura, mensajería, almacenamiento u otros servicios.

OFIMATIC procura seleccionar proveedores adecuados para la naturaleza del servicio y aplicar condiciones contractuales o controles razonables relacionados con confidencialidad y protección de la información.

Consulte:

Subprocesadores y proveedores tecnológicos

14. Retención y eliminación

OFIMATIC conserva información únicamente durante el tiempo necesario para la prestación del servicio, cumplimiento contractual, seguridad, auditoría, obligaciones legales u otras finalidades legítimas.

Cuando la información deja de ser necesaria, se aplican procedimientos de eliminación, anonimización o expiración según corresponda.

Consulte:

15. Responsabilidades del Cliente

La seguridad de OBMessage es una responsabilidad compartida.

El Cliente es responsable de:

  • Administrar correctamente sus usuarios.
  • Configurar permisos apropiados.
  • Proteger sus credenciales.
  • Proteger claves de API y tokens.
  • Deshabilitar oportunamente usuarios que ya no requieran acceso.
  • Mantener seguros sus dispositivos y redes.
  • Configurar correctamente integraciones y automatizaciones.
  • Reportar comportamientos o accesos sospechosos.
  • Cumplir las políticas y requisitos de seguridad de los servicios de terceros utilizados.

16. Reporte de incidentes o vulnerabilidades

Si identifica un posible incidente de seguridad, comportamiento anómalo o vulnerabilidad relacionada con OBMessage, puede comunicarse con:

seguridadtic@ofimatic.com

No deberá intentar explotar una vulnerabilidad, acceder a información de terceros, realizar pruebas destructivas o afectar la disponibilidad del servicio.

17. Actualizaciones

OFIMATIC podrá actualizar esta página para reflejar cambios en sus servicios, medidas de seguridad, obligaciones regulatorias o prácticas operativas.

18. Contacto

Para consultas relacionadas con seguridad y protección de datos:

📍 C. Nicolás Ureña de Mendoza 3, Santo Domingo 10132
📞 (809) 540-8151
🌐 https://obmessage.ai
✉️ soporte@ofimatic.com

OBMessage es una plataforma desarrollada y operada por OFIMATIC SRL.