1. Principios
Adoptamos los principios de privacy by design y security by default: la protección de datos forma parte del diseño de nuestros servicios, procesos y tecnología desde la concepción.
2. Controles técnicos
Cifrado en tránsito con TLS 1.2 o superior en todas las comunicaciones con el sitio y backend.
Almacenamiento en infraestructura gestionada con cifrado en reposo y respaldos automatizados.
Control de acceso basado en roles (RBAC), con principio del menor privilegio y revisión periódica.
Segregación entre ambientes de desarrollo, homologación y producción.
Validación rigurosa de entradas en formularios, con protección contra inyección y abuso automatizado.
3. Controles organizacionales
Política interna de uso aceptable y capacitación periódica del equipo en protección de datos.
Evaluación previa de proveedores que traten datos en nuestro nombre.
Registro de las operaciones de tratamiento y gestión de consentimientos.
4. Gestión de incidentes
Mantenemos un plan de respuesta a incidentes para detectar, contener, investigar y comunicar eventuales ocurrencias. En caso de incidente relevante involucrando datos personales, comunicaremos a las autoridades competentes y a los titulares afectados en los plazos y formas previstos en ley.
5. Cómo reportar un incidente o vulnerabilidad
Si identificaste una vulnerabilidad o sospechás de un incidente de seguridad involucrando Horin Real Estate, escribinos a seguridad@horinrealestate.com.br describiendo la situación. Trataremos tu contacto con confidencialidad y responderemos a la mayor brevedad posible.