Protección de Datos Personales:
TREBLUM trata los datos personales del Cliente y sus usuarios finales (operadores, supervisores, personal de planta) conforme a:
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México.
- Reglamento General de Protección de Datos (GDPR) cuando se procesen datos de residentes de la Unión Europea.
- Estándares internacionales de privacidad y seguridad de la información (ISO 27001 referencial).
El tratamiento de datos se limita estrictamente a las finalidades necesarias para la prestación de los servicios contratados (gestión de acceso al software, generación de reportes de trazabilidad, autenticación de operadores, etc.).
Aviso de Privacidad:
El Aviso de Privacidad integral de TREBLUM está disponible en el sitio web y establece:
- Tipos de datos personales recopilados (nombre, correo, teléfono, rol en la empresa, credenciales de acceso).
- Finalidades del tratamiento (gestión de la relación contractual, soporte técnico, notificaciones, mejora continua).
- Derechos ARCO (Acceso, Rectificación, Cancelación, Oposición) y su procedimiento de ejercicio.
- Medidas de seguridad implementadas.
- Transferencias de datos a terceros (por ejemplo, fabricantes de hardware para garantías o soporte técnico).
Confidencialidad:
TREBLUM se compromete a mantener absoluta confidencialidad sobre:
- Información comercial, financiera y operativa del Cliente (volúmenes de producción, costos, márgenes, proveedores, clientes).
- Estrategias de negocio, planes de expansión y datos competitivos.
- Código fuente personalizado, arquitecturas técnicas y configuraciones de integración.
- Credenciales de acceso a sistemas, ERPs, CRMs y hardware del Cliente.
- Cualquier información identificada expresamente como confidencial en el contrato o en comunicaciones escritas.
Esta obligación permanece vigente durante la relación contractual y por 5 años después de su terminación.
Medidas de Seguridad:
TREBLUM implementa medidas técnicas y organizativas razonables y acordes con la industria tecnológica, que incluyen:
- Cifrado de datos en tránsito (TLS 1.2/1.3) y en reposo (AES-256).
- Autenticación multifactor (MFA) para accesos administrativos a plataformas.
- Respaldos regulares (diarios) y plan de recuperación ante desastres.
- Monitoreo de seguridad y detección de intrusiones en tiempo real.
- Políticas de acceso basadas en el principio de mínimo privilegio.
- Capacitación continua del personal en seguridad de la información y buenas prácticas industriales.
- Gestión de parches y actualizaciones de seguridad para componentes de software.
Limitaciones de Seguridad:
Sin perjuicio de las medidas implementadas, TREBLUM no garantiza seguridad absoluta ni invulnerabilidad total. Ningún sistema digital o conectado a hardware industrial es completamente inmune a amenazas de seguridad, incluyendo ataques cibernéticos, errores humanos, fallos de terceros o vulnerabilidades de día cero. El Cliente reconoce y acepta estos riesgos inherentes a la tecnología digital e industrial.
Notificación de Brechas:
En caso de incidente de seguridad que comprometa datos personales o información operativa crítica del Cliente, TREBLUM notificará al Cliente dentro de un plazo razonable (no mayor a 72 horas) tras tener conocimiento del incidente, proporcionando información sobre:
- Naturaleza del incidente y sistemas afectados.
- Datos o información comprometida (en la medida de lo posible).
- Medidas de contención y mitigación implementadas.
- Recomendaciones para que el Cliente reduzca impactos adicionales.