Política de Seguridad de la Información
Última actualización: 27 de julio de 2026
1. Objeto
La presente Política establece las medidas de seguridad implementadas por Gestiapp para proteger la confidencialidad, integridad y disponibilidad de la información almacenada y procesada dentro de la plataforma.
Su objetivo es minimizar riesgos de acceso no autorizado, pérdida de información, alteración de datos, interrupciones del servicio y demás incidentes de seguridad.
Esta Política complementa los Términos y Condiciones, la Política de Privacidad y los demás documentos legales de Gestiapp.
2. Alcance
La presente Política resulta aplicable a:
- sitio web de Gestiapp;
- aplicaciones móviles;
- paneles administrativos;
- infraestructura tecnológica;
- bases de datos;
- servidores;
- integraciones con terceros;
- personal autorizado;
- instituciones usuarias;
- todos los usuarios registrados dentro de la plataforma.
3. Principios de Seguridad
Gestiapp desarrolla sus servicios siguiendo los siguientes principios:
- confidencialidad de la información;
- integridad de los datos;
- disponibilidad del servicio;
- autenticidad de los usuarios;
- trazabilidad de las acciones;
- mejora continua de la seguridad.
4. Protección de la información
Gestiapp implementa medidas técnicas y organizativas destinadas a proteger la información almacenada dentro de la plataforma. Entre ellas:
- conexiones cifradas mediante HTTPS/TLS;
- almacenamiento seguro de credenciales;
- cifrado de contraseñas mediante algoritmos seguros;
- autenticación segura de usuarios;
- validación de sesiones;
- control de accesos por permisos y roles.
5. Autenticación
El acceso a la plataforma requiere autenticación mediante credenciales personales.
Los administradores podrán contar con mecanismos adicionales de seguridad, incluyendo autenticación de doble factor (2FA), cuando se encuentre disponible.
Cada usuario es responsable de mantener la confidencialidad de sus credenciales de acceso.
6. Control de accesos
El acceso a la información se encuentra limitado conforme al rol asignado por cada institución.
Los usuarios únicamente podrán visualizar o modificar la información para la cual posean autorización.
Gestiapp aplica el principio de mínimo privilegio, otorgando únicamente los permisos necesarios para el desempeño de cada función.
7. Seguridad de la infraestructura
La infraestructura utilizada por Gestiapp incorpora medidas destinadas a proteger la continuidad del servicio y reducir riesgos de seguridad. Entre ellas:
- monitoreo permanente;
- actualizaciones de seguridad;
- control de vulnerabilidades;
- protección frente a accesos no autorizados;
- segmentación de servicios;
- utilización de proveedores tecnológicos reconocidos.
8. Copias de seguridad
Gestiapp realiza copias de seguridad periódicas de la información necesaria para garantizar la continuidad del servicio.
Las copias de respaldo se almacenan utilizando mecanismos adecuados de protección y únicamente podrán ser utilizadas para tareas de recuperación ante incidentes.
9. Monitoreo y registros
La plataforma podrá registrar eventos relacionados con:
- accesos;
- autenticaciones;
- cambios relevantes;
- acciones administrativas;
- errores del sistema;
- eventos de seguridad.
Estos registros podrán utilizarse para auditorías, diagnóstico de incidentes, mejora del servicio y cumplimiento de obligaciones legales.
10. Incidentes de seguridad
Ante la detección de un incidente de seguridad, Gestiapp podrá adoptar, entre otras, las siguientes medidas:
- aislamiento del incidente;
- investigación técnica;
- mitigación de riesgos;
- restauración de servicios;
- fortalecimiento de controles;
- comunicación a las instituciones afectadas cuando corresponda.
11. Responsabilidad de los usuarios
Todos los usuarios deberán colaborar con la seguridad de la plataforma. Se comprometen a:
- mantener confidenciales sus credenciales;
- utilizar contraseñas seguras;
- no compartir cuentas;
- cerrar sesión cuando corresponda;
- informar actividades sospechosas;
- no intentar vulnerar la seguridad del sistema.
12. Responsabilidad de las instituciones
Cada institución será responsable de:
- administrar adecuadamente los permisos de sus usuarios;
- eliminar accesos de personal que deje de pertenecer a la institución;
- verificar la legitimidad de la información incorporada;
- capacitar a sus usuarios respecto del uso responsable de la plataforma.
13. Proveedores externos
Gestiapp podrá utilizar servicios prestados por terceros para el funcionamiento de la plataforma, incluyendo servicios de infraestructura, almacenamiento, autenticación, comunicaciones y procesamiento de pagos.
La selección de dichos proveedores procura considerar estándares adecuados de seguridad y confiabilidad.
14. Continuidad del servicio
Gestiapp adopta medidas razonables destinadas a garantizar la continuidad de sus servicios. No obstante, podrán producirse interrupciones derivadas de:
- tareas de mantenimiento;
- actualizaciones;
- incidentes técnicos;
- fallas de terceros;
- fuerza mayor.
Siempre que resulte posible, los mantenimientos programados serán informados con anticipación.
15. Mejora continua
La seguridad constituye un proceso permanente.
Gestiapp podrá incorporar nuevas tecnologías, procedimientos, controles y medidas de protección cuando ello contribuya a mejorar la seguridad de la plataforma.
16. Modificaciones
La presente Política podrá actualizarse para adaptarse a cambios tecnológicos, normativos, operativos o de seguridad.
La versión vigente será siempre la publicada en el sitio web oficial.
17. Contacto
Consultas sobre seguridad: security@gestiapp.com.ar.
Consultas legales: legal@gestiapp.com.ar.
Soporte técnico: soporte@gestiapp.com.ar.
Sitio web oficial: https://gestiapp.com.ar