Política de Seguridad de la Información
Última actualización: 31 de julio de 2025
Titular: Mana Digital – Marca registrada de Mana Corp Group S.A.C.
En Mana Digital, la seguridad de la información es una prioridad. Nos comprometemos a proteger los datos de nuestros clientes, colaboradores y sistemas frente a amenazas internas y externas, garantizando la confidencialidad, integridad y disponibilidad de la información.
1. Alcance
Esta política aplica a:
- Todos los servicios, plataformas y sistemas de información gestionados por Mana Digital.
- Todos los colaboradores, usuarios, aliados y terceros con acceso a nuestros sistemas o información.
2. Principios de seguridad
- Confidencialidad:
Solo las personas autorizadas pueden acceder a la información. - Integridad:
Nos aseguramos de que la información sea precisa, completa y no sea alterada sin autorización. - Disponibilidad:
La información estará accesible cuando sea necesaria para los usuarios autorizados.
3. Medidas de seguridad implementadas
- Control de accesos: gestión de roles y contraseñas seguras.
- Cifrado de datos: en tránsito y en reposo, según los niveles de sensibilidad.
- Backups regulares: copias de seguridad cifradas y automatizadas.
- Monitoreo y auditoría: registro de actividades críticas y detección de eventos sospechosos.
- Firewalls y antivirus: protección de servidores, sitios web y aplicaciones.
- Actualización constante: parches de seguridad y software al día.
- Evaluaciones periódicas: auditorías de vulnerabilidades y pruebas de penetración cuando corresponda.
4. Gestión de incidentes
Contamos con protocolos para:
- Identificar rápidamente amenazas o brechas de seguridad.
- Responder y contener incidentes de forma eficiente.
- Notificar a las partes afectadas en caso de violación de datos.
- Documentar y analizar cada incidente para prevenir futuras ocurrencias.
5. Responsabilidades
- El equipo de tecnología y seguridad de Mana Digital lidera la protección de la infraestructura.
- Cada colaborador debe cumplir con esta política y reportar cualquier actividad sospechosa o incidente.
- Los terceros o aliados con acceso a nuestros sistemas deben firmar compromisos de confidencialidad y cumplir nuestras normas de ciberseguridad.
6. Capacitación y concientización
Realizamos capacitaciones periódicas para nuestro equipo sobre buenas prácticas de seguridad digital, protección de datos personales y uso responsable de la información.
7. Cumplimiento normativo
Mana Digital cumple con las normativas nacionales e internacionales aplicables, incluyendo:
- Ley de Protección de Datos Personales del Perú (Ley N.º 29733).
- Reglamento General de Protección de Datos (GDPR), cuando aplica.
- Estándares de la industria para servicios en la nube, automatización y transmisión de datos digitales.
8. Actualizaciones de esta política
Esta política podrá ser modificada en función de cambios tecnológicos, regulatorios o estratégicos. Las versiones actualizadas serán publicadas en nuestro sitio web.
9. Contacto
Para consultas, sugerencias o notificación de incidentes relacionados a la seguridad:
Email: seguridad@manadigital.com
Web: www.manadigital.com
Dirección Legal: Lima, Perú