kumirakumira
LegalAyudaIngresar
Centro legal/Política de Seguridad

Política de Seguridad

Versión 1.0Actualizado el 3 de agosto de 2026
En este documento
1. Introducción2. Objetivos de Seguridad3. Principios de Seguridad4. Marco General de Seguridad5. Desarrollo y Operación Segura6. Responsabilidades de los Usuarios7. Gestión de Incidentes8. Continuidad del Servicio9. Cambios a esta Política10. Limitaciones11. Contacto

1. Introducción

1.1 Objeto

La presente Política de Seguridad (la "Política") describe los principios generales conforme a los cuales Minerva Hub LLC diseña, desarrolla, opera y mejora la seguridad de la plataforma Kumira.

Su finalidad es proporcionar a los Usuarios una visión general del enfoque de seguridad adoptado por Kumira, sin divulgar información cuya publicación pudiera comprometer la protección de la Plataforma, de sus Usuarios o de terceros.

La presente Política tiene carácter informativo y complementa los demás documentos legales de Kumira.

1.2 Objetivos

Los objetivos de esta Política son:

  • proteger la confidencialidad de la información;
  • preservar la integridad de los datos;
  • mantener la disponibilidad razonable de los Servicios;
  • reducir riesgos de seguridad;
  • promover una cultura de seguridad;
  • proteger a los Usuarios;
  • contribuir al cumplimiento de obligaciones legales y regulatorias;
  • fomentar la mejora continua de los controles de seguridad.

1.3 Relación con Otros Documentos

La presente Política complementa:

  • Términos y Condiciones Generales;
  • Política de Privacidad;
  • Data Processing Agreement (DPA);
  • Política KYC / AML;
  • Política de Uso Aceptable;
  • Política de Contenido;
  • Política de Inteligencia Artificial;
  • y las demás políticas publicadas por Kumira.

2. Objetivos de Seguridad

Kumira procura desarrollar y operar sus Servicios aplicando principios de seguridad durante todo el ciclo de vida de la Plataforma.

Las medidas implementadas estarán orientadas a proteger razonablemente:

  • a) los Datos Personales;
  • b) las Cuentas de los Usuarios;
  • c) las transacciones;
  • d) los Productos Digitales;
  • e) la infraestructura tecnológica;
  • f) los procesos internos;
  • g) la continuidad de los Servicios.

3. Principios de Seguridad

La estrategia de seguridad de Kumira se desarrollará sobre los siguientes principios:

  • a) confidencialidad;
  • b) integridad;
  • c) disponibilidad;
  • d) autenticación;
  • e) autorización;
  • f) trazabilidad;
  • g) resiliencia;
  • h) defensa en profundidad (defense in depth);
  • i) mínimo privilegio (least privilege);
  • j) necesidad de conocer (need to know);
  • k) gestión basada en riesgos;
  • l) mejora continua.

Estos principios orientarán la evolución de las prácticas y controles de seguridad implementados por Kumira.

4. Marco General de Seguridad

4.1 Enfoque General

Kumira implementa medidas técnicas, organizativas y administrativas razonablemente apropiadas para proteger la Plataforma y la información tratada mediante ella.

La selección de dichas medidas se realizará considerando, entre otros factores:

  • a) la naturaleza de los Servicios;
  • b) el estado de la técnica;
  • c) los riesgos identificados;
  • d) el costo razonable de implementación;
  • e) la naturaleza de los Datos tratados;
  • f) la evolución de las amenazas;
  • g) las mejores prácticas de la industria.

4.2 Neutralidad Tecnológica

La presente Política no describe tecnologías, proveedores, algoritmos, herramientas, arquitecturas o configuraciones específicas utilizadas por Kumira.

Las medidas concretas podrán modificarse, sustituirse o evolucionar en cualquier momento como parte del proceso de mejora continua de la seguridad, sin necesidad de modificar la presente Política.

4.3 Controles de Seguridad

Dependiendo de la naturaleza de los Servicios y de los riesgos identificados, Kumira podrá implementar controles relacionados con:

  • a) autenticación;
  • b) autorización;
  • c) gestión de accesos;
  • d) protección de datos;
  • e) registro de eventos;
  • f) monitoreo;
  • g) continuidad del negocio;
  • h) recuperación ante incidentes;
  • i) seguridad de infraestructura;
  • j) protección de aplicaciones;
  • k) seguridad operacional;
  • l) cualquier otro control razonablemente necesario.

La existencia de la presente Política no implica que Kumira utilice necesariamente todos los controles mencionados ni limita la incorporación de nuevos controles en el futuro.

4.4 Mejora Continua

Kumira revisará periódicamente sus prácticas de seguridad y podrá introducir mejoras cuando ello resulte razonablemente necesario para responder a:

  • a) nuevas amenazas;
  • b) cambios tecnológicos;
  • c) incidentes de seguridad;
  • d) cambios regulatorios;
  • e) nuevas funcionalidades de la Plataforma;
  • f) evolución de las mejores prácticas de la industria.

4.5 Gestión Basada en Riesgos

Las decisiones relacionadas con la seguridad de Kumira procurarán adoptar un enfoque basado en riesgos, priorizando la implementación de medidas que resulten razonablemente apropiadas en función del nivel de riesgo identificado y de la naturaleza de los Servicios prestados.

5. Desarrollo y Operación Segura

5.1 Security by Design

Kumira procurará incorporar consideraciones de seguridad desde las primeras etapas del diseño, desarrollo, implementación y mantenimiento de la Plataforma.

Siempre que resulte razonablemente apropiado, las nuevas funcionalidades serán desarrolladas considerando principios de reducción de riesgos, protección de la información y buenas prácticas de ingeniería de software.

5.2 Security by Default

Siempre que resulte razonablemente posible, Kumira procurará configurar sus Servicios utilizando valores predeterminados que favorezcan la seguridad y la protección de la información.

No obstante, determinados Servicios podrán permitir configuraciones diferentes cuando ello resulte necesario por razones funcionales, comerciales, técnicas o regulatorias.

5.3 Gestión de Cambios

Kumira podrá implementar procesos internos destinados a evaluar razonablemente el impacto de cambios relevantes en la Plataforma antes de su implementación, procurando reducir riesgos para la seguridad, disponibilidad e integridad de los Servicios.

5.4 Actualizaciones

Kumira podrá implementar actualizaciones, mejoras, correcciones o modificaciones de seguridad cuando ello resulte razonablemente necesario para proteger la Plataforma, responder a vulnerabilidades o mejorar el funcionamiento de los Servicios.

Cuando sea posible, dichas actualizaciones procurarán realizarse minimizando el impacto sobre los Usuarios.

6. Responsabilidades de los Usuarios

6.1 Responsabilidad Compartida

La seguridad de la Plataforma constituye una responsabilidad compartida entre Kumira y sus Usuarios.

Kumira implementa medidas destinadas a proteger la infraestructura y los Servicios bajo su control.

Los Usuarios son responsables de adoptar medidas razonables para proteger el acceso a sus propias Cuentas y dispositivos.

6.2 Credenciales

Cada Usuario será responsable de mantener la confidencialidad de sus credenciales de acceso.

Los Usuarios no deberán compartir sus credenciales con terceros ni permitir el acceso no autorizado a sus Cuentas.

6.3 Contraseñas y Autenticación

Los Usuarios deberán utilizar contraseñas suficientemente robustas y mantenerlas protegidas.

Cuando Kumira ofrezca mecanismos adicionales de autenticación, como autenticación multifactor (MFA), podrá recomendar o requerir su utilización para determinados Servicios o situaciones de riesgo.

6.4 Dispositivos

Los Usuarios serán responsables de mantener razonablemente protegidos los dispositivos utilizados para acceder a Kumira, incluyendo la instalación de actualizaciones de seguridad y otras medidas apropiadas.

6.5 Actividad Sospechosa

Los Usuarios deberán informar a Kumira, tan pronto como sea razonablemente posible, cualquier actividad sospechosa, acceso no autorizado o incidente de seguridad del que tengan conocimiento y que pueda afectar a la Plataforma o a su Cuenta.

6.6 Cumplimiento

Los Usuarios deberán utilizar Kumira de conformidad con la presente Política, los Términos y Condiciones Generales, la Política de Uso Aceptable y los demás documentos legales aplicables.

7. Gestión de Incidentes

7.1 Preparación

Kumira podrá mantener procedimientos internos destinados a detectar, evaluar, gestionar y responder a incidentes de seguridad que puedan afectar a la Plataforma o a los Servicios.

7.2 Respuesta

Cuando se detecte un incidente de seguridad, Kumira podrá adoptar las medidas que considere razonablemente necesarias para:

  • a) contener el incidente;
  • b) limitar sus efectos;
  • c) proteger la Plataforma;
  • d) proteger a los Usuarios;
  • e) preservar evidencia cuando resulte necesario;
  • f) restablecer los Servicios.

7.3 Comunicación

Cuando un incidente de seguridad pueda afectar significativamente a los Usuarios o cuando la legislación aplicable así lo exija, Kumira procurará realizar las comunicaciones correspondientes dentro de un plazo razonable y con la información disponible en ese momento.

La información podrá actualizarse conforme avance la investigación.

7.4 Mejora Continua

Tras la gestión de un incidente relevante, Kumira podrá revisar los procedimientos aplicados e implementar mejoras destinadas a reducir la probabilidad o el impacto de incidentes similares en el futuro.

8. Continuidad del Servicio

8.1 Objetivo

Kumira procurará adoptar medidas razonables destinadas a favorecer la continuidad de los Servicios y la recuperación ante incidentes que puedan afectar su disponibilidad.

8.2 Recuperación

Los procedimientos de recuperación podrán incluir mecanismos técnicos, organizativos u operativos apropiados para restablecer progresivamente el funcionamiento de la Plataforma.

La presente Política no constituye una garantía de disponibilidad ininterrumpida ni de recuperación dentro de un plazo específico.

8.3 Evolución

Las prácticas de continuidad y resiliencia podrán modificarse conforme evolucione la Plataforma, la infraestructura tecnológica y las necesidades operativas de Kumira.

9. Cambios a esta Política

9.1 Actualizaciones

Kumira podrá modificar la presente Política cuando resulte razonablemente necesario para:

  • a) adaptarse a cambios tecnológicos;
  • b) incorporar nuevas funcionalidades;
  • c) responder a nuevas amenazas de seguridad;
  • d) cumplir nuevas obligaciones legales o regulatorias;
  • e) mejorar las prácticas de seguridad;
  • f) actualizar la información contenida en la presente Política.

9.2 Notificación

Cuando las modificaciones sean sustanciales, Kumira realizará esfuerzos razonables para informar previamente a los Usuarios mediante la Plataforma u otros medios apropiados, cuando ello resulte exigible por la legislación aplicable.

9.3 Entrada en Vigor

La fecha de la última actualización figurará al inicio y al final de la presente Política.

La utilización continuada de Kumira después de la entrada en vigor de las modificaciones implicará la aceptación de la versión actualizada, salvo que la legislación aplicable requiera un mecanismo distinto de consentimiento.

10. Limitaciones

10.1 Ausencia de Garantía Absoluta

Si bien Kumira implementa medidas de seguridad razonablemente apropiadas, ningún sistema tecnológico puede garantizar una seguridad absoluta.

En consecuencia, Minerva Hub LLC no garantiza que la Plataforma se encuentre permanentemente libre de vulnerabilidades, ataques, interrupciones, accesos no autorizados o cualquier otro incidente de seguridad.

10.2 Evolución Permanente

Las amenazas de seguridad evolucionan constantemente.

Por ello, Kumira podrá modificar, sustituir o incorporar nuevos controles y procedimientos de seguridad cuando ello resulte razonablemente necesario para proteger la Plataforma y a sus Usuarios.

10.3 Alcance

La presente Política describe principios generales de seguridad.

No constituye una descripción exhaustiva de:

  • a) la arquitectura técnica;
  • b) los controles internos;
  • c) las configuraciones de seguridad;
  • d) la infraestructura utilizada;
  • e) los proveedores tecnológicos;
  • f) cualquier otra información cuya divulgación pudiera incrementar riesgos para la seguridad de Kumira o de terceros.

10.4 Información Confidencial

Por razones de seguridad, Kumira podrá abstenerse de divulgar información técnica cuya publicación pudiera facilitar ataques, comprometer la Plataforma o afectar la seguridad de los Usuarios.

11. Contacto

11.1 Consultas

Las consultas relacionadas con la presente Política podrán dirigirse a través de los canales oficiales publicados por Kumira.

11.2 Reporte de Incidentes

Los Usuarios que detecten una posible vulnerabilidad o incidente de seguridad podrán comunicarlo mediante los canales oficiales de contacto de Kumira.

La gestión de dichos reportes podrá complementarse mediante la Vulnerability Disclosure Policy, cuando resulte aplicable.

11.3 Responsable

La presente Política es administrada por Minerva Hub LLC, titular y operadora de Kumira.

La información societaria y los datos de contacto actualizados estarán disponibles en la sección Información Legal de la Plataforma.

Aceptación

Al utilizar Kumira, el Usuario reconoce haber leído y comprendido la presente Política de Seguridad y acepta colaborar razonablemente con las medidas de protección implementadas por la Plataforma.

© 2026 Kumira · Minerva Hub LLC · Todos los derechos reservados

Centro legalPrivacidadTérminosContacto