Política de Ciberseguridad
Última actualización: 4 de septiembre de 2026
Describe los principios y controles con los que AIMTECH S.R.L. protege la información propia y la de sus clientes en el diseño, la implementación y la operación de sistemas de inteligencia artificial y automatización.
1. Principios
Nuestro trabajo se rige por:
- Mínimo privilegio: cada persona y sistema accede solo a lo necesario para su función
- Defensa en profundidad: controles en varias capas, no un único punto de protección
- Seguridad desde el diseño: los requisitos de seguridad se definen antes de construir
- Trazabilidad: toda acción relevante queda registrada y es auditable
- Propiedad del cliente: los datos y accesos pertenecen siempre al cliente
2. Control de accesos
Los accesos se otorgan por rol y de forma nominal, nunca mediante cuentas compartidas. Exigimos autenticación en dos pasos en todas las plataformas que lo permitan y revisamos periódicamente los permisos activos. Al finalizar una relación laboral o contractual, los accesos se revocan de inmediato.
3. Cifrado y transmisión
La información se transmite mediante canales cifrados y se almacena en servicios que aplican cifrado en reposo. Las credenciales, llaves de API y secretos se gestionan en almacenes protegidos y nunca se comparten por correo o mensajería.
4. Infraestructura del cliente
Construimos sobre las propias cuentas del cliente (WhatsApp Business, Google Workspace, CRM, pasarelas de pago). AIMTECH no retiene copias innecesarias de la información y, al finalizar la relación, entrega los datos y accesos sin retención de rehenes ni penalidades.
5. Seguridad en soluciones de IA
Los asistentes se diseñan con límites explícitos sobre qué información pueden consultar y qué acciones pueden ejecutar. Definimos con el cliente los casos en que la conversación debe escalar a una persona y registramos cada intervención automática para su revisión posterior.
6. Monitoreo y respuesta a incidentes
Supervisamos disponibilidad y comportamiento anómalo de los sistemas que operamos. Ante un incidente de seguridad que afecte información del cliente, actuamos para contenerlo, lo comunicamos al cliente sin demora indebida, documentamos causa e impacto y aplicamos las medidas correctivas correspondientes.
7. Respaldos y continuidad
Las configuraciones y datos operativos de los sistemas que administramos cuentan con respaldos periódicos según el alcance contratado, de modo que el servicio pueda restablecerse ante un fallo técnico.
8. Proveedores
Seleccionamos proveedores tecnológicos con prácticas de seguridad reconocidas y les damos acceso únicamente a la información necesaria para prestar su servicio.
9. Personal
Nuestro equipo está sujeto a obligaciones de confidencialidad y recibe lineamientos sobre manejo seguro de credenciales, phishing e ingeniería social.
10. Responsabilidad compartida
La seguridad depende también del cliente: mantener credenciales protegidas, gestionar quién accede a sus cuentas, notificar la salida de personal y evitar compartir información confidencial por canales no autorizados.
11. Reporte de vulnerabilidades
Si identifica una vulnerabilidad en cualquiera de nuestros sistemas, escriba a info@aimtech.com.do. Revisamos todos los reportes recibidos y agradecemos la divulgación responsable.