Seguridad y protección de datos¶
Última actualización: 23 de agosto de 2026
1. Introducción¶
OFIMATIC SRL reconoce que la seguridad, confidencialidad, integridad y disponibilidad de la información son elementos fundamentales para la prestación de OBMessage y sus módulos y servicios, incluyendo Omnify, Aless y SmartQueue.
Esta página describe de manera general las medidas y principios utilizados para proteger la información procesada mediante OBMessage.
La información aquí publicada tiene un carácter general y no pretende revelar configuraciones, arquitecturas, credenciales, direcciones, mecanismos internos u otros detalles cuya divulgación pudiera incrementar los riesgos de seguridad de la plataforma.
2. Alcance¶
Las medidas de seguridad aplican, según corresponda, a:
- Infraestructura utilizada para prestar OBMessage.
- Aplicaciones y servicios asociados.
- APIs e integraciones.
- Información administrativa de clientes.
- Datos procesados por cuenta de los clientes.
- Registros técnicos y de auditoría.
- Copias de seguridad.
- Credenciales y configuraciones técnicas administradas por OFIMATIC.
Las medidas específicas pueden variar de acuerdo con el servicio, funcionalidad, tipo de información y nivel de riesgo correspondiente.
3. Principios de seguridad¶
OFIMATIC aplica un enfoque orientado a proteger la información frente a:
- Acceso no autorizado.
- Divulgación indebida.
- Modificación no autorizada.
- Pérdida.
- Destrucción.
- Uso indebido.
- Interrupciones que puedan afectar la prestación del servicio.
Los controles son evaluados de acuerdo con la naturaleza de la información, la funcionalidad utilizada, los riesgos identificados y las obligaciones aplicables.
4. Control de acceso¶
El acceso a sistemas y datos administrados por OFIMATIC se limita de acuerdo con las funciones y responsabilidades correspondientes.
OFIMATIC procura aplicar controles destinados a:
- Restringir el acceso a personas autorizadas.
- Evitar el uso innecesario de privilegios.
- Separar funciones administrativas cuando corresponda.
- Deshabilitar accesos que ya no sean necesarios.
- Mantener mecanismos de autenticación adecuados al nivel de riesgo.
- Registrar determinados accesos y actividades administrativas cuando resulte aplicable.
Los clientes son responsables de administrar correctamente los usuarios, roles y permisos configurados dentro de sus propias cuentas de OBMessage.
5. Credenciales y autenticación¶
Las credenciales utilizadas para acceder a OBMessage deben mantenerse confidenciales.
Los clientes y usuarios deberán:
- Utilizar credenciales individuales cuando corresponda.
- No compartir contraseñas o tokens con personas no autorizadas.
- Proteger claves de API y credenciales de integración.
- Revocar credenciales que hayan dejado de ser necesarias.
- Reportar cualquier posible compromiso de cuenta o credencial.
OFIMATIC podrá aplicar mecanismos adicionales de autenticación o verificación cuando estos sean necesarios para proteger la plataforma o determinadas operaciones.
6. Protección de comunicaciones e integraciones¶
OBMessage utiliza mecanismos técnicos destinados a proteger las comunicaciones entre usuarios, aplicaciones, APIs y servicios integrados según corresponda a cada implementación.
Las credenciales, tokens, claves de API y configuraciones utilizadas para integraciones deben tratarse como información confidencial.
Los clientes no deberán publicar este tipo de información en:
- Repositorios públicos.
- Documentación pública.
- Mensajes abiertos.
- Código fuente accesible públicamente.
- Sistemas no autorizados.
7. Segregación de información¶
OBMessage está diseñado para gestionar información correspondiente a diferentes clientes.
OFIMATIC aplica controles destinados a evitar que un cliente pueda acceder de manera no autorizada a información perteneciente a otro cliente.
La configuración correcta de usuarios, permisos, integraciones y cuentas también forma parte de la responsabilidad del Cliente.
8. Registros y auditoría¶
OFIMATIC puede mantener registros técnicos relacionados con:
- Accesos.
- Operaciones administrativas.
- Actividad de aplicaciones.
- Integraciones.
- Errores.
- Eventos de seguridad.
- Diagnóstico y soporte.
Estos registros pueden utilizarse para:
- Investigar incidentes.
- Diagnosticar problemas.
- Mantener la estabilidad del servicio.
- Detectar actividad anómala.
- Atender requerimientos de auditoría.
- Cumplir obligaciones legales o contractuales.
El acceso a estos registros se limita conforme a su finalidad y nivel de sensibilidad.
9. Copias de seguridad y continuidad¶
OFIMATIC puede utilizar mecanismos de respaldo destinados a apoyar la continuidad y recuperación de los servicios.
Las copias de seguridad están sujetas a controles de acceso y ciclos técnicos de retención.
La eliminación de información de sistemas activos no implica necesariamente su eliminación inmediata de todos los respaldos.
La información residual será eliminada o sobrescrita de acuerdo con el ciclo técnico aplicable.
Consulte:
Instrucciones para la eliminación de datos
10. Gestión de vulnerabilidades y actualizaciones¶
OFIMATIC realiza actividades de mantenimiento destinadas a conservar la seguridad y estabilidad de los sistemas utilizados para prestar OBMessage.
Estas actividades pueden incluir, según corresponda:
- Actualizaciones de software.
- Correcciones de seguridad.
- Actualización de dependencias.
- Revisión de configuraciones.
- Corrección de vulnerabilidades identificadas.
- Cambios preventivos para mantener la compatibilidad y seguridad.
Cuando una vulnerabilidad represente un riesgo significativo, OFIMATIC podrá aplicar cambios, restricciones o actualizaciones con carácter prioritario.
11. Monitoreo de seguridad¶
OFIMATIC puede utilizar registros, alertas y otros mecanismos técnicos para identificar comportamientos anómalos o eventos que puedan representar riesgos para:
- La plataforma.
- Los clientes.
- Los usuarios.
- Las integraciones.
- La información procesada.
La naturaleza y alcance del monitoreo pueden variar según el servicio y nivel de riesgo.
12. Gestión de incidentes¶
OFIMATIC mantiene procedimientos destinados a evaluar y gestionar incidentes que puedan afectar la seguridad de la información o la continuidad del servicio.
Cuando se detecte un incidente relevante, OFIMATIC podrá realizar, según corresponda:
- Identificación.
- Análisis.
- Contención.
- Mitigación.
- Recuperación.
- Investigación.
- Documentación.
- Aplicación de medidas correctivas.
Cuando exista una obligación legal o contractual de notificación, OFIMATIC realizará las comunicaciones correspondientes de acuerdo con los requisitos aplicables.
13. Proveedores y subprocesadores¶
Determinados componentes de OBMessage pueden depender de proveedores tecnológicos utilizados para infraestructura, mensajería, almacenamiento u otros servicios.
OFIMATIC procura seleccionar proveedores adecuados para la naturaleza del servicio y aplicar condiciones contractuales o controles razonables relacionados con confidencialidad y protección de la información.
Consulte:
Subprocesadores y proveedores tecnológicos
14. Retención y eliminación¶
OFIMATIC conserva información únicamente durante el tiempo necesario para la prestación del servicio, cumplimiento contractual, seguridad, auditoría, obligaciones legales u otras finalidades legítimas.
Cuando la información deja de ser necesaria, se aplican procedimientos de eliminación, anonimización o expiración según corresponda.
Consulte:
15. Responsabilidades del Cliente¶
La seguridad de OBMessage es una responsabilidad compartida.
El Cliente es responsable de:
- Administrar correctamente sus usuarios.
- Configurar permisos apropiados.
- Proteger sus credenciales.
- Proteger claves de API y tokens.
- Deshabilitar oportunamente usuarios que ya no requieran acceso.
- Mantener seguros sus dispositivos y redes.
- Configurar correctamente integraciones y automatizaciones.
- Reportar comportamientos o accesos sospechosos.
- Cumplir las políticas y requisitos de seguridad de los servicios de terceros utilizados.
16. Reporte de incidentes o vulnerabilidades¶
Si identifica un posible incidente de seguridad, comportamiento anómalo o vulnerabilidad relacionada con OBMessage, puede comunicarse con:
No deberá intentar explotar una vulnerabilidad, acceder a información de terceros, realizar pruebas destructivas o afectar la disponibilidad del servicio.
17. Actualizaciones¶
OFIMATIC podrá actualizar esta página para reflejar cambios en sus servicios, medidas de seguridad, obligaciones regulatorias o prácticas operativas.
18. Contacto¶
Para consultas relacionadas con seguridad y protección de datos:
📍 C. Nicolás Ureña de Mendoza 3, Santo Domingo 10132
📞 (809) 540-8151
🌐 https://obmessage.ai
✉️ soporte@ofimatic.com
OBMessage es una plataforma desarrollada y operada por OFIMATIC SRL.