Protección desde el diseño
Política de Seguridad
La confianza de las familias se construye protegiendo cada registro. Aquí resumimos los principios y controles que guían la seguridad de DEDE.
01Nuestro compromiso
DEDE reconoce que los registros familiares, de desarrollo y de salud requieren protección reforzada. Nuestro programa de seguridad se basa en prevención, acceso mínimo necesario, monitoreo, respuesta a incidentes y mejora continua.
Ningún sistema puede garantizar seguridad absoluta. Por ello combinamos medidas técnicas, administrativas y organizativas proporcionales al riesgo y revisamos nuestras prácticas a medida que evoluciona el servicio.
02Protección técnica
- Cifrado de comunicaciones mediante protocolos seguros y cifrado de información almacenada cuando lo soporte la infraestructura utilizada.
- Controles de autenticación, gestión de sesiones y mecanismos para limitar intentos abusivos de acceso.
- Separación lógica de datos y autorización basada en roles para familias, profesionales y administradores.
- Registro de eventos relevantes, monitoreo de errores y alertas para detectar actividad anómala.
- Respaldos protegidos, pruebas de restauración y medidas razonables de continuidad operacional.
- Gestión de vulnerabilidades, actualización de dependencias y revisión de cambios antes de desplegarlos.
03Acceso y confidencialidad
El acceso interno se limita a personal y proveedores autorizados que lo necesitan para operar, asegurar o apoyar el servicio. Aplicamos el principio de menor privilegio, revisamos permisos y exigimos deberes de confidencialidad.
Las familias controlan a qué profesionales o colaboradores invitan. Recomendamos revisar y retirar accesos que ya no sean necesarios.
04Proveedores y servicios en la nube
Evaluamos a proveedores que puedan procesar información sensible y procuramos establecer obligaciones contractuales de seguridad, confidencialidad, eliminación y notificación de incidentes. Si DEDE procesa información protegida en nombre de una entidad cubierta por HIPAA, se evaluará y formalizará el BAA correspondiente antes de ese procesamiento.
05Desarrollo seguro
- Separación de ambientes de desarrollo y producción cuando sea aplicable.
- Prohibición de utilizar datos reales sensibles en pruebas salvo que exista autorización y protección adecuada.
- Revisión de código y dependencias, validación de entradas y manejo seguro de secretos.
- Pruebas periódicas basadas en riesgo y corrección priorizada de vulnerabilidades.
06Respuesta a incidentes
Mantenemos un proceso para identificar, contener, investigar, corregir y documentar incidentes. Cuando un evento afecte información personal, evaluaremos alcance, riesgo y obligaciones de aviso.
Notificaremos a usuarios, clientes institucionales y autoridades conforme a los plazos y requisitos aplicables, incluida la Ley 111-2005 de Puerto Rico y, cuando corresponda, las reglas federales de notificación de información de salud.
07Responsabilidad de los usuarios
- Utiliza una contraseña única y no la compartas.
- Mantén actualizado el dispositivo y activa sus medidas de bloqueo.
- Verifica cuidadosamente a quién invitas y qué permisos concedes.
- No envíes información sensible por canales no autorizados.
- Notifícanos de inmediato si sospechas acceso no autorizado o pérdida de un dispositivo.
08Divulgación responsable
Si crees haber encontrado una vulnerabilidad, escríbenos a hola@dedeapp.com con el asunto “Seguridad”. Incluye una descripción clara y pasos de reproducción, sin acceder, modificar, descargar ni divulgar datos de otras personas. Investigaremos los reportes de buena fe y procuraremos mantener comunicación durante la corrección.
09Revisión del programa
Revisaremos esta Política y nuestro programa de seguridad cuando cambien los riesgos, la tecnología, los proveedores o las obligaciones legales. Antes del lanzamiento con datos reales, DEDE deberá completar una evaluación formal de riesgos, inventario de datos, plan de respuesta a incidentes y revisión de contratos con proveedores.
Escríbenos a hola@dedeapp.com.
Volver al inicio