SEGURIDAD Y COMUNICACIÓN RESPONSABLE

Política de seguridad

Las medidas de seguridad actuales, las responsabilidades de los usuarios y un canal seguro para comunicar incidentes o vulnerabilidades.

Última actualización: 7 de septiembre de 2026

1. Medidas de protección y límites

JobPassIn utiliza comunicaciones protegidas, contraseñas almacenadas mediante hashes, sesiones controladas, validación de entradas y acceso administrativo restringido. Los controles de publicación de versiones incluyen revisión, pruebas y procedimientos de copia de seguridad y reversión. Estas medidas reducen el riesgo, pero no pueden garantizar una seguridad absoluta ni prevenir todos los incidentes.

2. Cuentas y acceso autorizado

Utilice una contraseña única, proteja su cuenta de correo electrónico y cierre sesión en dispositivos compartidos. No revele contraseñas, códigos de un solo uso ni datos de tarjeta a soporte. Informe de cualquier actividad que no reconozca a support@jobpassin.com. El acceso del personal se controla según sus responsabilidades operativas; el acceso autorizado de soporte y administración no equivale a un acceso público.

3. Tratamiento de los datos de tarjeta

Los datos de pago directo con tarjeta pasan transitoriamente por el servidor de JobPassIn a Iyzico. La aplicación no almacena de forma persistente ni registra en logs los números completos de tarjeta ni los códigos de seguridad; las referencias de transacción, los estados y los metadatos limitados de la tarjeta se conservan para administrar cuentas y pagos. No incluya datos sensibles de tarjeta en informes ni capturas de pantalla.

4. Comunicación de problemas y límites de las pruebas

Envíe un correo a support@jobpassin.com con el asunto Security Report, la URL afectada, pasos concisos para reproducir el problema y pruebas que puedan compartirse de forma segura. Obtenga autorización previa por escrito antes de realizar pruebas. No acceda a registros de otra persona, realice ataques contra credenciales, utilice ingeniería social, interrumpa el servicio, instale malware ni copie datos expuestos. Deténgase e informe de forma privada si aparecen datos sensibles.

Enviar un informe no autoriza a realizar pruebas, no establece una exención de responsabilidad legal ni promete una recompensa. Comparta únicamente las pruebas mínimas necesarias; no publique detalles que expongan a los usuarios mientras se evalúa un problema.

5. Incidentes y actualizaciones

Evaluamos los posibles incidentes y adoptamos medidas adecuadas al riesgo. Se notifica a las personas afectadas o a las autoridades cuando lo exige la legislación aplicable y dentro de los plazos que establece. No todo informe constituye una violación de seguridad confirmada, y esta política no promete un plazo fijo de respuesta o resolución. Los cambios sustanciales en estas prácticas se reflejan aquí.

FIN del DOCUMENTOVolver arriba ↑