Centro de Transparencia Legal

Documentación regulatoria, alcances del servicio y protección de datos.

1. Aviso de Privacidad Integral

En cumplimiento con lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su normativa aplicable y demás disposiciones vigentes en México, Cyber Security Intelligence (en lo sucesivo, "El Responsable"), pone a su disposición el presente Aviso de Privacidad.

I. Identidad del Responsable

El Responsable del tratamiento de sus datos personales es Cyber Security Intelligence.

II. Datos Personales que Recabamos

Para llevar a cabo las finalidades descritas en el presente aviso, podremos recabar y tratar las siguientes categorías de datos personales, dependiendo del servicio o interacción que usted realice con nosotros:

  • Datos de Identificación y Contacto: Nombre, números telefónicos y correo electrónico.
  • Datos Laborales y Corporativos: Puesto o cargo, nombre de la empresa a la que representa, dominio del sitio web y, cuando resulte técnicamente necesario, dirección IP y otros datos técnicos relacionados con la interacción con nuestros sistemas.
  • Datos Técnicos y de Infraestructura (Exclusivo Clientes de Pentesting): Direcciones IP de servidores, nombres de dominio, topologías de red, logs de sistemas, versiones de software, configuraciones técnicas y credenciales de acceso temporal proporcionadas expresamente para la prestación del servicio.

III. Finalidades del Tratamiento

Finalidades Primarias (Necesarias)

Los datos personales podrán ser utilizados para las siguientes finalidades relacionadas directamente con la prestación de nuestros servicios:

  • Proveer los servicios de formación, cursos, consultoría y servicios de ciberseguridad contratados.
  • Realizar la facturación electrónica correspondiente, cobranza y gestiones administrativas relacionadas.
  • Elaborar y enviar cotizaciones, propuestas comerciales y alcances de servicio (SOW) solicitados por el titular.
  • Entregar los reportes ejecutivos y técnicos resultantes de servicios de Pentesting, análisis de vulnerabilidades u otros servicios de seguridad contratados.
  • Proporcionar asistencia solicitada por el usuario para el registro, instalación o configuración inicial de servicios tecnológicos de terceros que formen parte de una promoción o beneficio ofrecido por Cyber Security Intelligence.
  • Contactarlo para aclarar dudas, atender incidencias técnicas o confirmar la recepción y prestación de los servicios.
Finalidades Secundarias

Estas finalidades no son indispensables para la prestación del servicio principal y podrán realizarse cuando usted no manifieste su oposición:

  • Envío de boletines informativos (Newsletter), artículos de blog, alertas de seguridad y noticias relevantes del sector.
  • Envío de promociones, descuentos, novedades y lanzamientos de nuevos cursos o servicios.
  • Realización de encuestas de satisfacción y calidad del servicio.

IV. Transferencia y Comunicación de Datos Personales

Cyber Security Intelligence podrá comunicar datos personales a terceros únicamente cuando resulte necesario para prestar el servicio solicitado, cumplir obligaciones legales o cuando dicha comunicación se realice con fundamento en alguna de las excepciones previstas por la legislación aplicable.

En relación con promociones que involucren servicios tecnológicos de terceros, Cyber Security Intelligence procurará que el usuario sea dirigido directamente al sitio o aplicación oficial del proveedor correspondiente para realizar su registro y contratación.

Destinatario Finalidad de la Comunicación o Transferencia Observaciones
Proveedores tecnológicos de terceros Cuando resulte necesario para habilitar una promoción, beneficio o servicio solicitado expresamente por el usuario. La información comunicada se limitará a la estrictamente necesaria para la finalidad correspondiente.
Autoridades fiscales y administrativas competentes Cumplimiento de obligaciones fiscales, legales y administrativas. Cuando exista una obligación legal aplicable.
Proveedores de servicios de pago Procesamiento de pagos, facturación y prevención de operaciones fraudulentas, cuando corresponda. Su tratamiento se sujetará a los términos y políticas aplicables de dichos proveedores.

V. Medios para ejercer Derechos ARCO

Usted tiene derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso). Asimismo, podrá solicitar la corrección de su información personal cuando sea inexacta o incompleta (Rectificación), solicitar su eliminación de nuestros registros cuando proceda legalmente (Cancelación) y oponerse al tratamiento de sus datos para finalidades específicas (Oposición).

Para el ejercicio de cualquiera de los derechos ARCO, usted deberá presentar la solicitud respectiva enviando un correo electrónico a nuestro Departamento de Privacidad: privacy@cybersec-intel.com .

2. Términos y Condiciones de Uso

1. Aceptación de los Términos

Al acceder, navegar, registrarse o contratar cualquiera de los servicios ofrecidos por Cyber Security Intelligence, usted acepta sujetarse a los presentes términos y condiciones, así como a las leyes y disposiciones aplicables.

Si no está de acuerdo con alguno de estos términos, deberá abstenerse de utilizar aquellos servicios respecto de los cuales dichos términos resulten aplicables.

2. Beneficios y Servicios de Terceros

Como parte de determinadas promociones, Cyber Security Intelligence podrá ofrecer asistencia para que los usuarios elegibles conozcan, instalen, configuren o se registren en servicios tecnológicos proporcionados por terceros, incluyendo servicios de Red Privada Virtual (VPN).

Cuando la promoción corresponda a Windscribe, el servicio es proporcionado por Windscribe Limited, empresa registrada en Ontario, Canadá.

  • 2.1 Independencia de Servicios: Cyber Security Intelligence no es propietaria de Windscribe, no desarrolla su software y no administra su infraestructura. Salvo que exista un acuerdo escrito entre las partes que indique lo contrario, Cyber Security Intelligence tampoco se presenta como representante, agente, distribuidor, socio comercial o entidad afiliada de Windscribe Limited.
  • 2.2 Naturaleza de la Asistencia: La asistencia ofrecida por Cyber Security Intelligence consiste exclusivamente en orientación para el registro, instalación o configuración inicial del servicio de terceros. Dicha asistencia no constituye la prestación del servicio VPN, ni implica que Cyber Security Intelligence otorgue una licencia, cuenta, acceso o suscripción de Windscribe.
  • 2.3 Cuenta del Usuario: El usuario deberá crear y administrar su propia cuenta directamente con Windscribe Limited. Cyber Security Intelligence no solicitará contraseñas, códigos de autenticación ni credenciales de acceso a la cuenta de Windscribe, salvo que exista una necesidad técnica excepcional expresamente aceptada por el usuario y permitida por los términos del proveedor.
  • 2.4 Relación Contractual: La creación y utilización de una cuenta de Windscribe constituye una relación contractual directa entre el usuario y Windscribe Limited, sujeta a los términos y condiciones, política de privacidad y demás políticas publicadas por dicho proveedor. Los términos de Windscribe están disponibles en windscribe.com/terms y su política de privacidad en windscribe.com/privacy .
  • 2.5 Disponibilidad del Servicio: Cyber Security Intelligence no controla la disponibilidad, funcionamiento, precios, límites, características, políticas, suspensión o terminación de los servicios proporcionados por Windscribe Limited.
  • 2.6 Responsabilidad del Proveedor: Cualquier asunto relacionado directamente con una cuenta, facturación, disponibilidad, suspensión, funcionamiento, privacidad o características del servicio Windscribe deberá ser atendido por el usuario directamente con Windscribe Limited.

3. Servicios de Auditoría y Pentesting

Para la prestación de servicios de seguridad ofensiva, análisis de vulnerabilidades y pruebas de penetración, se aplicarán las siguientes condiciones:

  • 3.1 Autorización Expresa: El Cliente declara que es el propietario legítimo o cuenta con autorización legal expresa y suficiente de los titulares de la infraestructura, dominios, direcciones IP y aplicaciones sobre las cuales solicita las pruebas de seguridad.
  • 3.2 Riesgos Inherentes: El Cliente reconoce que las pruebas de seguridad pueden producir efectos no intencionales, incluyendo inestabilidad temporal, interrupciones, generación de tráfico, afectaciones a procesos o, en determinadas circunstancias, corrupción de datos. Cyber Security Intelligence aplicará medidas razonables de mitigación de riesgos, conforme al alcance previamente autorizado.
  • 3.3 Confidencialidad: La información obtenida durante la prestación de servicios, incluyendo hallazgos de vulnerabilidades y reportes técnicos, será tratada como confidencial y no será divulgada a terceros, salvo autorización del Cliente o cuando exista obligación legal de hacerlo.

4. Propiedad Intelectual y Cursos

Todos los materiales, videos, manuales, laboratorios, códigos fuente, marcas y logotipos proporcionados en los cursos "Intelli-Citizen" y en el sitio web son propiedad exclusiva de Cyber Security Intelligence o de sus respectivos titulares.

Se otorga una licencia limitada, no exclusiva e intransferible para acceder al contenido con fines estrictamente personales y educativos. Queda prohibida la reproducción, distribución, venta, publicación, redistribución o transferencia de credenciales de acceso a terceros, salvo autorización expresa.

5. Limitación y Exclusión de Garantías

En la medida permitida por la legislación aplicable, los materiales y servicios propios de Cyber Security Intelligence se proporcionan conforme a su naturaleza y alcance contratado.

Cyber Security Intelligence no garantiza que el uso de sus servicios de capacitación, consultoría o seguridad evite todos los incidentes de ciberseguridad, ya que la seguridad depende de múltiples factores técnicos, humanos y externos al control de la organización.

3. Política de Cookies y Rastreadores

¿Qué son y por qué las usamos?

Una cookie es un pequeño archivo o fragmento de información que un sitio web puede almacenar en el navegador del visitante para recordar determinada información relacionada con su sesión, preferencias o interacción.

En Cyber Security Intelligence, utilizamos cookies y tecnologías similares cuando son necesarias para mantener sesiones, proteger formularios, mejorar la seguridad del sitio y, cuando corresponda, medir el uso de nuestros servicios o gestionar enlaces hacia servicios de terceros.

Categorización de Cookies

Tipo Nombre / Proveedor Finalidad Técnica y Operativa
Estrictamente Necesarias CAKEPHP
csrfToken
Seguridad y Sesión: Las cookies necesarias permiten mantener la sesión del usuario y aplicar mecanismos de seguridad en formularios, incluyendo medidas destinadas a prevenir ataques de falsificación de peticiones entre sitios (CSRF).
Analíticas y Rendimiento _ga, _gid
(Google Analytics)
Cuando estas herramientas se encuentren habilitadas, permiten obtener información estadística sobre la interacción de los visitantes con el sitio para fines de medición y análisis.
Enlaces de Terceros Windscribe
(Tercero)
Cuando el usuario accede a un enlace de Windscribe, el sitio del tercero puede utilizar sus propias cookies, mecanismos de atribución o tecnologías similares. Dichos mecanismos son controlados por Windscribe y se encuentran sujetos a sus propias políticas.
Multimedia YouTube / Vimeo Al reproducir contenido multimedia incrustado en el sitio, estos proveedores pueden utilizar cookies u otras tecnologías para proporcionar el servicio, recordar preferencias o recopilar información de uso, conforme a sus propias políticas.

Gestión y Desactivación

Usted puede bloquear o eliminar cookies mediante la configuración de su navegador. Sin embargo, la desactivación de cookies estrictamente necesarias puede impedir el correcto funcionamiento de determinadas funciones del sitio, como sesiones autenticadas o formularios.