Transmisión Segura de Información
Cuando nuestros sitios, plataformas o servicios en línea lo permitan, la información transmitida entre el dispositivo del cliente y nuestros sistemas se protegerá mediante protocolos de comunicación segura.
Estas medidas tienen como propósito disminuir el riesgo de que la información sea consultada, modificada o interceptada por terceros no autorizados durante su transmisión.
El cliente deberá verificar que se encuentre utilizando los sitios, medios de contacto y plataformas oficiales de SIFO Ventas antes de proporcionar información personal, fiscal, comercial o de acceso.
Confidencialidad de la Información
La información personal, fiscal, comercial y técnica proporcionada por los clientes será tratada de manera confidencial.
SIFO Ventas no venderá ni compartirá esta información con terceros para finalidades distintas a las relacionadas con la prestación del servicio, salvo cuando:
- El cliente lo autorice.
- Sea necesario para proporcionar un servicio solicitado.
- Intervenga un proveedor tecnológico autorizado.
- Exista una obligación legal.
- Sea requerida por una autoridad competente.
- Sea necesario proteger los derechos, sistemas o intereses legítimos de la empresa o sus clientes.
Cuando participen proveedores externos, se procurará que tengan acceso únicamente a la información necesaria para cumplir con el servicio contratado.
Protección de Credenciales
Las cuentas, usuarios, contraseñas, códigos de activación y datos de acceso relacionados con Punto de Venta SIFO son personales y confidenciales.
El cliente es responsable de:
- Crear contraseñas seguras.
- No compartir sus credenciales.
- Evitar utilizar una misma cuenta entre varios empleados.
- Cambiar las contraseñas cuando sospeche que fueron comprometidas.
- Desactivar las cuentas de empleados que ya no trabajan en el negocio.
- Limitar los permisos administrativos.
- Evitar guardar contraseñas en lugares visibles.
- No proporcionar accesos a personas no autorizadas.
SIFO Ventas no solicitará contraseñas por medio de publicaciones, grupos públicos, redes sociales o cuentas de contacto no verificadas. Cuando una contraseña temporal sea necesaria para prestar soporte, se recomienda modificarla una vez terminada la atención.
Seguridad de Punto de Venta SIFO
Punto de Venta SIFO cuenta con funciones destinadas a controlar el acceso y las operaciones de sus usuarios, de acuerdo con la configuración y versión contratada.
El cliente deberá administrar correctamente los permisos relacionados con acciones como:
- Registro de ventas.
- Cancelación de operaciones.
- Aplicación de descuentos.
- Cambios de precios.
- Ajustes de inventario.
- Devoluciones.
- Apertura y cierre de caja.
- Consulta de reportes.
- Administración de usuarios.
- Configuración del sistema.
- Facturación electrónica.
- Exportación de información.
Las funciones sensibles deberán habilitarse solamente para supervisores, administradores o empleados autorizados. El uso de una cuenta administrativa por varias personas puede impedir la correcta identificación del responsable de una operación.
Protección de la Base de Datos
La base de datos de Punto de Venta SIFO puede contener información importante del negocio, incluyendo ventas, inventarios, clientes, proveedores, productos, movimientos de caja y configuraciones.
Para protegerla, el cliente deberá evitar:
- Compartirla con personas externas.
- Enviarla mediante canales no autorizados.
- Modificar directamente sus registros.
- Abrirla mediante programas no aprobados.
- Eliminar manualmente archivos del sistema.
- Proporcionar credenciales del servidor a terceros.
- Permitir que personal no autorizado realice reparaciones.
- Publicarla en servicios de almacenamiento sin protección.
Las modificaciones directas a la base de datos deberán ser realizadas únicamente por personal técnico autorizado.
Respaldos de Información
El cliente es responsable de mantener respaldos actualizados de la información registrada en Punto de Venta SIFO.
Para establecimientos con operaciones diarias, se recomienda generar al menos un respaldo por día y conservar copias en una ubicación diferente al equipo principal.
Los respaldos podrán almacenarse en:
- Un disco externo protegido.
- Otro equipo autorizado.
- Un servidor local.
- Un servicio de almacenamiento confiable.
- El servicio de respaldo proporcionado por SIFO, cuando esté contratado.
El cliente deberá verificar periódicamente que los respaldos:
- Se estén generando correctamente.
- Contengan información reciente.
- No estén dañados o vacíos.
- Puedan localizarse cuando sean necesarios.
- Se encuentren protegidos contra accesos no autorizados.
La existencia de un archivo de respaldo no garantiza por sí sola que la información pueda recuperarse. Se recomienda realizar pruebas periódicas de restauración.
Seguridad de los Equipos del Cliente
La seguridad de Punto de Venta SIFO también depende del estado de los equipos y de la infraestructura tecnológica del cliente.
El cliente deberá procurar que sus equipos:
- Utilicen un sistema operativo compatible.
- Mantengan activadas las herramientas de seguridad.
- Cuenten con antivirus actualizado.
- Tengan habilitado el firewall.
- Estén protegidos con contraseña.
- No contengan software malicioso.
- No utilicen programas obtenidos de fuentes desconocidas.
- Se encuentren protegidos contra fallas eléctricas.
- Sean utilizados únicamente por personal autorizado.
- Reciban mantenimiento preventivo.
SIFO Ventas no puede garantizar la seguridad de equipos infectados, alterados, dañados o administrados por terceros no autorizados.
Facturación Electrónica
Los certificados, llaves privadas, contraseñas, archivos XML, archivos PDF y demás información fiscal deberán ser protegidos por el cliente.
El cliente es responsable de:
- Limitar el acceso a sus certificados.
- Resguardar las contraseñas.
- Mantener respaldos de los comprobantes fiscales.
- Evitar compartir las llaves privadas.
- Revisar los accesos de empleados relacionados con facturación.
- Revocar o modificar accesos cuando un empleado deje de trabajar en el negocio.
SIFO Ventas utilizará la información fiscal únicamente cuando sea necesaria para configurar o proporcionar las funciones solicitadas por el cliente.
Prevención de Fraudes y Suplantación de Identidad
El cliente deberá desconfiar de cualquier mensaje o llamada que solicite:
- Contraseñas bancarias.
- Códigos de verificación.
- Acceso remoto inmediato.
- Instalación de programas desconocidos.
- Transferencias a cuentas no confirmadas.
- Bases de datos completas.
- Certificados fiscales.
- Desactivación del antivirus.
- Pagos urgentes mediante medios distintos a los acordados.
Antes de realizar un pago, instalar una actualización o proporcionar información sensible, el cliente deberá confirmar la solicitud mediante los canales oficiales de SIFO Ventas.
Incidentes de Seguridad
El cliente deberá reportar inmediatamente cualquier situación que pueda comprometer su información o el funcionamiento de Punto de Venta SIFO, incluyendo:
- Accesos no reconocidos.
- Contraseñas comprometidas.
- Pérdida o robo de equipos.
- Eliminación accidental de información.
- Cancelaciones o movimientos no autorizados.
- Daño en la base de datos.
- Infección por virus o ransomware.
- Modificación indebida de inventarios.
- Pérdida de respaldos.
- Solicitudes sospechosas de soporte o pago.
- Exposición de información personal o fiscal.
El reporte deberá incluir, cuando sea posible:
- Fecha y hora del incidente.
- Nombre del usuario afectado.
- Equipo involucrado.
- Descripción de lo ocurrido.
- Capturas de pantalla.
- Mensajes de error.
- Acciones realizadas antes de detectar el problema.
El cliente deberá evitar modificar, eliminar o sobrescribir información que pueda ser necesaria para analizar el incidente.
Responsabilidad Compartida
La seguridad de la información es una responsabilidad compartida entre SIFO Ventas y el cliente.
SIFO Ventas implementará medidas razonables dentro de los sistemas, servicios e infraestructura que se encuentren bajo su administración.
El cliente será responsable de:
- La seguridad física de sus equipos.
- La administración de usuarios.
- La asignación de permisos.
- El resguardo de contraseñas.
- La realización de respaldos.
- La protección de certificados fiscales.
- La instalación de programas.
- El mantenimiento de su red.
- La capacitación de sus empleados.
- La supervisión de las operaciones.
- El cumplimiento de las disposiciones legales aplicables a su negocio.
Limitaciones
Ningún sistema tecnológico puede garantizar una protección absoluta contra todos los riesgos existentes.
La efectividad de las medidas de seguridad puede verse afectada por factores fuera del control de SIFO Ventas, como:
- Equipos dañados.
- Fallas eléctricas.
- Virus o ransomware.
- Uso indebido por empleados.
- Contraseñas compartidas.
- Falta de respaldos.
- Fallas de internet.
- Servicios proporcionados por terceros.
- Modificaciones no autorizadas.
- Instalación de software malicioso.
- Acceso físico no controlado.
- Incumplimiento de las recomendaciones de seguridad.
Cada situación será evaluada conforme al servicio contratado, las condiciones de la licencia y las circunstancias específicas del incidente.
Actualización de las Políticas
Grupo Comercializador Housesifo podrá modificar estas políticas cuando existan cambios en:
- Punto de Venta SIFO.
- Los servicios ofrecidos.
- Las medidas de seguridad.
- La infraestructura tecnológica.
- Los proveedores utilizados.
- Las disposiciones legales aplicables.
- Los procesos de soporte y atención.
La versión vigente estará disponible en los medios oficiales de SIFO Ventas.
¿Tienes dudas sobre nuestras políticas de seguridad?
Escríbenos y con gusto resolvemos tus dudas sobre la protección de tu información.
Contactar a SIFO Punto de Venta